当您为任何网站安装 WordPress 时,WordPress 会在您网站的标题中添加额外的元标签、链接、版本代码,这些标签不会显示在网页的任何地方,但爬虫/黑客可以轻松检测到这些并可以在您的网站中执行未经身份验证的作。这可能会导致您的网站受到恶意软件攻击/病毒。
因此,最好从 WordPress 标头中删除那些不必要的标签并提高您网站的安全性。
此插件可帮助您自动从 WordPress 标头中删除所有这些代码,此外还可以利用管理面板中的设置来启用/禁用每个代码(如果您需要打开它们)。就像某些网站可能使用 WordPress Feed 向用户显示 RSS Feed 一样,因此他们可以从“管理”面板中禁用 Feed 选项。
特征
有 8 个设置选项可用,默认情况下都处于启用状态,因此当您激活此插件时,默认情况下它会删除设置中列出的所有其他标签,所有标签都在下面列出和解释。
- 禁用 WP-JSON – 阻止对 WP-JSON API 终端节点的未经身份验证的访问
- 删除 RSD 链接 – 删除非常简单的发现链接
- 删除 WordPress 版本 – 从前端删除 WordPress 版本
- 删除 RSS 源链接 – 删除 RSS 源链接(如果您不使用 RSS 服务,请检查此项以删除)
- Remove Link to Index (删除指向索引的链接) – 删除指向索引页面的链接
- Remove wlwmanifest – 删除指向 wlwmanifest.xml 的链接
- 删除随机帖子链接 – 删除随机帖子链接、父帖子链接、下一个/上一个帖子链接
- 删除短链接 – 删除当前页面的短链接
谢谢。