HALLAZGO DE SEGURIDAD
La versión del servidor o de PHP se revela en los headers de respuesta
Qué es
Los headers de respuesta del servidor revelan la versión exacta del servidor web y/o de PHP en uso. Eso es reconocimiento gratis para un atacante que busca una vulnerabilidad conocida y sin parchear que coincida con tus versiones exactas.
Cómo solucionarlo
Desactivá la divulgación de versión en la configuración de tu servidor/PHP (por ejemplo ServerTokens/ServerSignature en Apache, server_tokens en nginx, expose_php=Off en php.ini). Si no estás seguro cómo, instalá el Plugin de WordPress: su pestaña de Seguridad aplica arreglos como este automáticamente.
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.