知识库

Zinn® Footprint 插件

它从一个 WordPress 网站的数字指纹中移除了什么、每一项为什么重要,以及在开启后应该检查什么。

Zinn® Footprint 能够减少 WordPress 网站向外界透露的自身信息。它是 Footprint-Free 主机产品线的一部分,已向登录用户开放,可在您的控制面板中获取,而非通过公开下载。

它所做的一切都是移除。它不会向您的页面添加任何内容,也不会改变访客看到的任何内容。

它会关闭什么以及原因

  • 摘要中的生成器标签和版本 — 否则每个页面都会说明您运行的是哪个 WordPress 版本,这是自动化扫描首先读取的内容。
  • 核心资产上的 ?ver= 查询字符串 — 相同的信息,出现在第二个地方。您自己的主题和插件版本保持不变,因为它们是浏览器识别并获取更改后的文件的方式。
  • RSD、清单、短链接和发现链接 — 几乎没有现代网站使用的、指向您的后台和 XML-RPC 的机器可读指针。
  • XML-RPC 和 pingback — 一个没有速率限制的登录表面,以及常见反射式攻击背后的机制。
  • 通用登录错误 — 否则 WordPress 会告诉攻击者用户名和密码哪个输入错误,这会减半攻击的工作量。
  • X-Powered-By 请求头 — 每次响应中的 PHP 版本。

每一项都是独立的开关,且默认全部开启。

开启后需要检查什么

XML-RPC 是唯一可能导致某些功能失效的选项。 如果您使用 WordPress 移动端 App、Jetpack 的旧功能或进行远程发文的桌面编辑器,它们会使用 XML-RPC 并且将停止工作。列表中其余所有项在现代网站上都不会产生影响。

因此:开启该功能,然后打开网站,登出再重新登录,并使用您平常发文的任何工具进行发文。如果有功能停止工作,那就是 XML-RPC —— 将该开关重新关闭,其余保持开启。

它不是什么

它既不是安全插件,也不是防火墙。它只是移除信息,从而增加了自动化扫描的成本;它不会阻止任何内容。请务必随时保持更新。

还是没头绪?

每个套餐均包含支持服务,并支持使用您的母语进行解答。

联系客服 所有文章