Solo una domanda veloce che potrebbe aiutare un po 'con la sicurezza. Ho notato che il file readme.html ha il numero di versione elencato. Riappare dopo ogni aggiornamento, così come licence.txt e wp-config-sample.php.
C'è un modo semplice per fare in modo che WordPress rimuova automaticamente questi file dopo un aggiornamento?
Ho già bloccato la visualizzazione del numero di versione nei metatag, nei feed rss, nell'atomo, ecc.
So che questo tipo di sicurezza non è esattamente che molto utile, ma solo pensato che potrebbe essere un piccolo inizio. Ho sentito che le persone possono semplicemente controllare la versione di jQuery inclusa in WP-include e riferimenti incrociati su quale versione di WP è stata spedita.