WP Clinic
Entrar Registrarse

HALLAZGO DE SEGURIDAD

La versión del servidor o de PHP se revela en los headers de respuesta

Qué es

Los headers de respuesta del servidor revelan la versión exacta del servidor web y/o de PHP en uso. Eso es reconocimiento gratis para un atacante que busca una vulnerabilidad conocida y sin parchear que coincida con tus versiones exactas.

Cómo solucionarlo

Desactivá la divulgación de versión en la configuración de tu servidor/PHP (por ejemplo ServerTokens/ServerSignature en Apache, server_tokens en nginx, expose_php=Off en php.ini). Si no estás seguro cómo, instalá el Plugin de WordPress: su pestaña de Seguridad aplica arreglos como este automáticamente.

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.