WP Head Cleanup
WP Head Cleanup позволит вам легко удалить ненужные мета-теги, создаваемые движком. Я уже писал когда-то о том, как удалить ненужные мета-теги вручную, но с плагином это сделать проще и быстрее. Установили плагин, поставили галочки на скрываемых мета-тегах и готово. Даже, если вам эти мета-теги не мешают все равно стоит установить этот плагин хотя бы ради того, чтобы скрыть версию WordPress. Ведь именно на используемую в блоге версию движка хакеры смотрят в первую очередь.
Скачиваем плагин по ссылке в конце страницы и устанавливаем его:
1 Распаковываем архив.
2 Копируем папку wp-head-cleanup в /wp-content/plugins/.
3 Заходим в админку блога на вкладку "Плагины" и активируем плагин.
Сразу после активации плагина вам необходимо зайти в "Настройки\WP Head Cleanup", где вы увидите следующие настройки:
Ставим галку на нужной опции, жмем на кнопку "Сохранить изменения" и готово, больше выбранный мета-тег не будет создаваться движком.
Плагин не поддерживает локализацию, поэтому я опишу вам каждую опцию отдельно, чтобы вы точно знали, что отключаете.
1 Really Simple Discovery - используется различными десктопными и онлайн блог-клиентами. Если вы пользуетесь только визуальным редактором в админке блога, то смело отключайте данный мета-тег.
2 WordPress generator tag - выводит используемую версию WordPress. Рекомендуется ее отключить, чтобы хакеры не знали, какую именно уязвимость им искать. Конечно, версию WordPress можно легко узнать и другим путем, но мета-тег это первое, что проверяется злоумышленниками.
3 Remove the standard feed links - выводит в мета-тегах ссылки на RSS-ленты блога (общую и комментариев). Отключение данной опции не отключает сами RSS-ленты – только ссылки на них в мета-тегах.
4 Extra feeds such as category feeds - выводит в мета-тегах ссылки на дополнительные RSS-ленты блога (например, на RSS-ленту отдельной рубрики). Отключение данной опции не отключает сами RSS-ленты.
5 Post Relational Links - Index - выводит в мета-тегах ссылку на главную страницу блога. Функция устарела с версии 3.3 и больше движком не используется.
6 Remove wlwmanifest - используется блог-клиентом Windows Live Writer для скачивания темы блога. Не используете WLW - удаляйте вывод этого тега.
7 Remove parent post link - выводит ссылку на родительский элемент. Функция устарела с версии 3.3 и больше движком не используется.
8 Post Relational Links - Start - выводит ссылку на первую запись в блоге. Функция устарела с версии 3.3 и больше движком не используется.
9 Remove the prev and next post link - выводит в мета-тегах ссылки на предыдущую и следующую записи в блоге. Можно смело отключать. Есть один нюанс - если вы используете популярный SEO-плагин All in One Seo Pack, то в нем эти ссылки зачем-то формируются сами, поэтому отключить их через этот плагин не получится.
10 Remove shortlink for the page - выводит в мета-тегах короткую ссылку на запись (вида "?p=399"), можно отключать.
Собственно, данный плагин можно заменить вот таким кодом в functions.php вашего шаблона:
remove_action('wp_head', 'rsd_link'); remove_action('wp_head', 'wp_generator'); remove_action('wp_head', 'feed_links',2); remove_action('wp_head', 'feed_links_extra',3); remove_action('wp_head', 'wlwmanifest_link'); remove_action('wp_head', 'adjacent_posts_rel_link_wp_head'); remove_action('wp_head', 'wp_shortlink_wp_head',10,0); |
Но плагин удобнее тем, что вам ничего не надо вручную редактировать в файлах вашей темы. Поставили нужные галочки и готово.
WP Head Cleanup
Автор плагина: Nablasol
Рассматриваемая версия: 1.0 от 22.04.2014
Текущая версия: 1.0 от 22.09.2014
Совместимость с версией WordPress: 3.0 и выше
Активных установок плагина: 200+
Скачать плагин версии 1.0 (всего скачено 6 056 раз)
Понравился пост? Подпишись на обновления по RSS или Twitter !
#1,
Спасибо за плагин. Я так и не смогла вручную вставить код - вставляю, а у меня вместо блога белая страница открывается.
#2,
такое обычно бывает, если вы редактируете файлы темы не в кодировке "UTF8 без БОМ". используйте редактор Notepad++.
#3,
Это каким же?
#4,
ну, например, тупо открыть ссылку вида вашсайт.ru/readme.txt, по которой легко узнать текущую версию движка блога.
#5,
Ошибаетесь, у меня и readme.txt и license.txt удалены из блога :)
Еще способы будут? ;)
#6,
не будьте таким самоуверенным - версию движка можно узнать кучей других способов, например, она прописана в коде RSS-ленты.
#7,
У меня лента перенаправлена на FeedBurner, как вы ее код посмотрите? ;)
#8,
легко - жмите на ссылочку "Показать XML", а потом смотрите исходный код полученной страницы, там увидите что-то типа:
и не надо опять хитрых вопросов на предмет - а что, если RSS-ленты в блоге вообще отключены. версия движка, к примеру, прописывается в ссылках на скрипты и файлы стилей в заголовке вашего шаблона. полностью выдрать версию движка можно, отредактировав файл version.php в файлах движка, но, тем самым, вы лишитесь обновлений, так как движок сам не будет знать, какой он версии и поэтому не сможет обновляться.
удаление мета-тега с версией движка это защита от автоматических парсеров, которые автоматом ищут уязвимые блоги. при личном участии хакера спрятать версию движка будет невозможно, он все равно ее узнает.
#9,
Еще плагин хорош тем, что при обновлении версии вордпресса не надо заново ручками код прописывать. Я правильно понял?
#10,
неа - при обновлении вордпресса functions.php вашей темы остается тем же и заново ничего прописывать не надо.