Support » Plugins » Plugins verstecken

  • Gelöst 83joeho738

    (@83joeho738)


    Hallo WP Freunde,
    ich würde gern dafür sorgen, das in WP die Plugins nicht mehr öffentlich einsehbar sind (hackertarget.com/wordpress-security-scan/ spuckt aktuell diese Info aus:

    The following plugins were detected by reading the HTML source of the WordPress sites front page.

    autoptimize 2.3.4 latest release (2.3.4)
    https://autoptimize.com/

    Wie kann ich das verhindern ?
    Gleiches gilt für das Theme. Nach 2 Wochen suchen im Netz, konnte ich leider als WP-Neueinsteiger nichts dazu finden.

Ansicht von 5 Antworten - 1 bis 5 (von insgesamt 5)
  • Hallo @83joeho738 und willkommen im Forum,

    du solltest lieber dafür sorgen, dass deine Plugins immer aktuell sind. Dann braucht dich die Ausgabe nicht weiter zu stören.

    Ansonsten probier mal dieses Plugin aus:

    WP BLock

    Thread-Starter 83joeho738

    (@83joeho738)

    Hallo Bego,
    erstmal Danke für Deine Nachricht und die Anregung.
    Habe dadurch ein paar Anregungen bekommen, wonach ich suchen könnte.

    Das ich ständig die Aktualität überwache (nicht nur der Plugins) versteht sich doch von selbst. 🙂

    Beim Verstecken geht es mir u.a. auch um evt. zero Day Lücken und ich gehöre -gefühlt- zu den Wenigen, denen die maximal mögliche Sicherheit einer Webseite, bzw. des Servers höchst wichtig ist.

    Aber WPBlock wurde schon seit 1 Jahr nicht weiter entwickelt und funktioniert auch nicht mit der letzten WP Version. Habs auf ner Testversion ausprobiert.

    Viele Grüße Marco

    Das ich ständig die Aktualität überwache (nicht nur der Plugins) versteht sich doch von selbst. 🙂

    Ich erlebe hier täglich das Gegenteil (nicht von dir, aber von vielen anderen TeilnehmerInnen, die erheblich nachlässiger sind).

    Aber WPBlock wurde schon seit 1 Jahr nicht weiter entwickelt und funktioniert auch nicht mit der letzten WP Version.

    Die Angaben werden häufig fehlinterpretiert. Die Angabe, dass ein Plugin bis zu einer bestimmten Version getestet wurde, bedeutet nicht, dass das Plugin mit der nächsten Version den Geist aufgibt. Plugin-Entwickler werden vor neuen Haupt-Releases aufgefordert, ihre Plugins erneut zu testen, den Header der Readme-Datei anzupassen und dann per SVN zu aktualisieren. Vielen ist der Aufwand zu hoch und dementsprechend wird der Header nicht aktualisiert, auch wenn das Plugin prima mit der neuen Version läuft.

    Habs auf ner Testversion ausprobiert.

    Das kann am Plugin liegen, kann aber auch ein Dutzend anderer Gründe haben, z.B. falsche PHP-Version oder ein Konflikt mit einem anderen Plugin. Wenn nach Plugins zum Stichwort wpscan suchst, findest du aber auch noch andere Lösungen. Ich verwende z.B. auch ganz gerne SecuPress.

    Thread-Starter 83joeho738

    (@83joeho738)

    Hallo Bego,
    Block-WPScan gefällt mir schonmal recht gut. Auf der Testversion (eine alte prod Version) lief es recht gut. Auf der Prod Version, ging dann gar nichts mehr. Um einen längeren Ausfall zu vermeiden, habe ich dann die aktuelle Datensicherung wieder hergestellet und auch die Testversion aktualisiert und dort dann Block-WPScan erneut getestet, mit dem gleichen Ergebnis. Lief nicht fehlerfrei.

    Habe das Ergebnis noch nicht analysiert. Werde ich mich heute drum kümmern. Werde aber auch Secu Press gern antesten. Allerdings vorher, die meisten Plugins deaktivieren um dann ggf zu sehen, wer rumzickt 🙂

    Aber du hast völlig recht, wenn ich so sehe, wie veraltet viele Seite, aber auch sehr oft die Serversoftware ist. Da gruselt es einem, das die Provider da nicht selbst keinen Wert drauf legen wenigstens halbwegs uptodate zu sein.

    WP ist für mich als CMS Neuland. Habe bisher mit Joomla gearbeitet… 😉

    Da wir grundsätzlich deine Frage beantwortet haben, setze ich sie mal auf „gelöst“. Das soll dich natürlich nicht abhalten, Fragen zu stellen, wenn dir nochwas einfällt.

Ansicht von 5 Antworten - 1 bis 5 (von insgesamt 5)
  • Das Thema „Plugins verstecken“ ist für neue Antworten geschlossen.