Sari la conținut
Gabriel Ursan
Blogging

Nu ascunde faptul că folosești WordPress

Nu ascunde faptul că folosești WordPress

Știu că peste tot se scrie că un element de securitate major este să ascunzi platforma pe care rulezi și versiunea acesteia. Să fim serioși, acest lucru nu te păzește.

E logic, hackerii oricum vor folosi scripturi care nu vor ține cont de platformă și vor încerca atacuri către diverse versiuni de WordPress fie că folosești WordPress sau nu. Sunt scripturi avansate de hacking, așa că nu mai stă nimeni să te studieze atent înainte să te atace decât dacă are ceva cu tine.

Mai mult, sunt unele publicații mari care nu numai că ascund versiunea de WordPress, dar ascund și faptul că folosesc WordPress. MI se pare foarte nefiresc. Având în vedere că te folosești de o platformă gratuită pe care o folosesc atât de mulți oameni, de ce nu mulțumești măcar cu un link în footer către aceasta? Aviz marilor developeri care vând către companii naive siteuri la cheie :). Orice om care are un blog chiar își poate da seama după puțină vreme dacă folosești WordPress la bază sau nu.

Am găsit în blogroll-ului lui Scraf un tip pe nume Konstantin care lucrează ca developer la WordPress. Omul făcea o analogie frumoasă în acest articol, unde întrebarea de la final suna cam așa: dacă îți iei un Ferrari primul lucru pe care îl faci va fi să îi smulgi sigla? Să fim serioși, toată lumea își va da seama că e un Ferrari cu sau fără siglă, deci vei fi penibil.

Așa e și cu WordPress. Crezi că nu-și va da nimeni seama ce platforma folosești dacă ți-ai instalat diverse plugin-uri care să îndepărteze elementele de identificare? Hai să nu cădem în penibil și să acordăm creditul necesar celor fără de care blogul sau siteul nostru nu ar fi fost acolo unde este.

Voi ce spuneți? Vă ascundeți versiunea de WordPress sau nu?

Întrebări frecvente

Ascunderea versiunii de WordPress îmi protejează site-ul?
Nu, ascunderea versiunii nu te păzește. Hackerii folosesc scripturi automate care nu țin cont de platforma pe care rulezi și încearcă atacuri către diverse versiuni de WordPress, indiferent dacă folosești WordPress sau nu. Sunt scripturi avansate de hacking, așa că nimeni nu stă să te studieze atent înainte de atac, decât dacă are ceva personal cu tine.

Se poate afla oricum că un site este făcut în WordPress?
Da. Orice om care are un blog își poate da seama după puțină vreme dacă site-ul folosește WordPress la bază, chiar dacă au fost instalate plugin-uri care îndepărtează elementele de identificare. Analogia din articol e simplă: dacă îți iei un Ferrari și îi smulgi sigla, toată lumea va vedea oricum că e un Ferrari.

De ce ar trebui să pun un link către WordPress în footer?
Pentru că te folosești de o platformă gratuită, utilizată de foarte mulți oameni, iar un simplu link în footer este o formă de mulțumire. Ideea este să acordăm creditul necesar celor fără de care blogul sau site-ul nostru nu ar fi ajuns acolo unde este, în loc să ascundem platforma și să cădem în penibil.

De ce ascund unele publicații mari faptul că folosesc WordPress?
Articolul semnalează că există publicații mari care nu doar ascund versiunea, ci și faptul că folosesc WordPress, iar autorul consideră acest lucru foarte nefiresc. Observația este adresată și developerilor care vând site-uri la cheie către companii naive, prezentând platforma ca fiind ceva ce trebuie mascat.

Cine face analogia cu Ferrari?
Analogia vine de la Konstantin, un developer care lucrează la WordPress, găsit în blogroll-ul lui Scraf. Într-un articol al său, el întreabă la final dacă, atunci când îți iei un Ferrari, primul lucru pe care l-ai face ar fi să îi smulgi sigla. Concluzia: toată lumea va observa oricum, deci gestul e doar penibil.

Învață AI în 21 de zile, gratuit

Ce vrei să primești

Gratuit. Primești întâi un email de confirmare: până nu apeși pe legătura din el, nu ești înscris și nu îți trimit nimic. Dacă alegi cursul: după cele 21 de lecții rămâi abonat la articolele noi, rar. Te dezabonezi dintr-un clic, din orice email. Măsor câte emailuri se deschid și pe ce legături se apasă. Detalii în politica de confidențialitate.

Comentarii

14 comentarii

arhiva, din vremea WordPress
  1. Yamasha

    Nu ascund eu, tema face asta. La tema trecuta aveam un link catre wordpress, dar odata cu schimbarea n-a mai fost asa ceva. Pe alte bloguri de nisa l-am lasat acolo, pentru ca... a fost. Nu mi-am deranjat nici sa-l pun, nici sa-l scot :) Versiunea la fel, aceeasi poveste de mai sus ...

  2. Sergiu B.

    Nu ascund faptul ca folosesc Wordpress. Am pastrat link-ul in footer si am scris si pe blog ca folosesc Wordpress, dar din anumite motive am scos meta tag-ul generator.

  3. trofo

    Versiunea ascunsa pentru ca asa e normal. Dar acum ma simt putin vinovat ca am scos link-ul catre WP.

  4. cotos

    Eu am desci sa o ascund. Nu pentru ca as vrea sa ascund faptul ca lucres pe Wp, doar din motive de securitate.

  5. Gabriel Ursan

    Dacă tema face treaba asta, atunci n-are rost să te agiți să pui tu link către WordPress decât dacă ești înfocat :).

  6. Gabriel Ursan

    Motivele pentru care ai scos meta tag-ul generator sunt lesne de înțeles, dar să știi că nu te ajută prea tare la partea de securitate :).

  7. Gabriel Ursan

    Așa era normal din motive de securitate pentru că așa ziceau alții, dar nu ajută prea mult. După cum scriam și în articol, hackerii oricum dau cu scripturi pentru WordPress și în site-uri care nu sunt pe WordPress, deci dacă ascunzi sau nu faptul că folosești WordPress este una și aceeași treabă.

  8. Gabriel Ursan

    După cum ai citit, este useless ascunderea acestui lucru. Dacă vrei musai, poți ascunde versiunea de WordPress ca să te simți mai în siguranță, dar un simplu link din footer nu văd de ce l-aș ascunde.

  9. Catalin

    Pai isi da seama toata lumea ca folosesti wp, insa softurile hackerilor nu te vor mai recunoaste ;) Cea mai buna solutie pentru ascunderea faptului ca folosesti wp este un plugin care il gasesti doar pe codecanyon (Hide My WP se numeste si costa 20$) care are deja vreo 800 de cumparari si face o multime de lucruri pentru a deveni mai putin vulnerabil la atacuri :)

  10. Gabriel Ursan

    Înainte credeam și eu așa :), dar părerea mea e că softurile hackerilor nu stau să identifice platforma și mai apoi să croiască un atac specific pentru aceasta. Softurile hackerilor atacă cu toate armele indiferent de platformă, iar dacă e Wordpress ascuns tot se va materializa atacul dacă sunt găuri de securitate. Spre exemplu, poți să ai Joomla și să primești atacuri specifice Wordpress pentru că softurile iau la rând fiecare posibilitate. Eu consider că ascunderea faptului că folosim Wordpress este ultimul lucru la care trebuie să ne gândim în materie de securitate a siteului, pentru că sunt multe alte lucruri la care trebuie să fim atenți și pe care trebuie să la acoperim.

  11. Postolachi Dumitru

    Mai nou, n-a renuntat WordPress la link din cauza politicilor Google?

  12. Gabriel Ursan

    Nu stiam. N-ar trebui. Domeniul Wordpress e oricum o autoritate si atata vreme cat linkeaza pe cuvantul cheie brand, n-ar trebui sa fie probleme.

  13. Dobre Petronel

    Eu nu am ascuns nici versiunea si nici faptul ca folosesc wordpress. Fac backup-uri zilnice si oricum daca mi-ar sparge un hacker site-ul nu prea ar avea ce sa fure mare lucru. Eventual sa-mi incurce treburile si sa-mi dea de munca mie si celor de la hosting. In rest nu-i bai.

  14. Gabriel Ursan

    Dacă faci back-up zilnic e foarte ok. Milt succes cu blogul. Am aruncat o privire pe el și îmi place!

Lasă un comentariu

Întrebare pentru tineTu ai lăsat linkul către WordPress în footer sau ai instalat plugin-uri care ascund platforma și versiunea? Ce te-a determinat să alegi așa?

Comentariul apare după ce îl aprob. Emailul nu se publică niciodată și nu intră pe nicio listă, decât dacă bifezi tu abonarea de mai sus. Detalii: politica de comentarii și politica de confidențialitate.