WordPress versie verwijderen [Handleiding 2026]
De recente WP2Shell-aanvallen hebben laten zien hoe dat hackers WordPress-websites automatisch scannen op bekende kwetsbaarheden. Je vraagt je nu waarschijnlijk af of het verstandig is om de WordPress-versie te verbergen? En zo ja, hoe je dit doet. Ik leg het in dit artikel uit.
In het kort
- Automatische scanners zoeken continu naar kwetsbare WordPress-websites.
- Tijdens de recente WP2Shell-aanvallen werden veel websites automatisch gecontroleerd op bekende kwetsbaarheden om daar misbruik van te maken.
- Door de WordPress versie te verwijderen geef je scanners minder informatie over je website.
- De beveiligingswinst is beperkt, maar het is een eenvoudige aanvullende maatregel.
- Het belangrijkste blijft om WordPress, plugins en thema’s altijd up-to-date te houden.
Waarom de WordPress-versie verwijderen?
Bij recente WordPress-kwetsbaarheden, zoals de WP2Shell hack van juli 2026, worden vaak grote aantallen websites automatisch gescand op bekende beveiligingslekken. Hoe sneller een scanner kan vaststellen welke software en versie een website gebruikt, hoe eenvoudiger een mogelijk doelwit kan worden geselecteerd.
Dat betekent niet dat het zichtbaar maken van een versienummer de oorzaak van een hack is. Een verouderde WordPress-installatie vormt het echte risico. Toch kan het helpen om de versie (deels) te verbergen. Je maakt het daarmee geautomatiseerde scanners moeilijker om in te schatten of je website kwetsbaar is. Het is geen garantie tegen hacks. Ook zonder een zichtbaar versienummer van WordPress kunnen hackers toeslaan, indien je een verouderde WordPress versie gebruikt.
Wil je meer weten over de recente aanvallen en hoe deze werkten? Lees dan ook ons artikel over de WP2Shell-hack en een gehackte WordPress-website.
Wat is de WordPress-versie?
Elke WordPress-installatie heeft een versienummer, bijvoorbeeld WordPress 7.0 of 7.0.1. Dit nummer laat zien welke versie van de software op je website draait.
WordPress krijgt regelmatig updates. Sommige voegen nieuwe functies toe, andere lossen fouten op of dichten beveiligingslekken. Het is daarom belangrijk om beveiligingsupdates zo snel mogelijk te installeren wanneer deze beschikbaar zijn.
Methode 1: WordPress versie verwijderen met Wordfence
Gebruik je Wordfence al? Dan is dit meestal de eenvoudigste oplossing.
Binnen Wordfence kun je de optie inschakelen om de WordPress-versie te verbergen. Daarbij wordt onder andere de Generator-tag uit de broncode verwijderd. Ook kan Wordfence ervoor zorgen dat het bestand readme.html geen versie-informatie meer prijsgeeft.
Je vindt deze instelling via:
Wordfence → All Options → General Wordfence Options → Hide WordPress version
Wordfence geeft zelf aan dat deze maatregel slechts beperkt bijdraagt aan de beveiliging, omdat de WordPress-versie vaak ook op andere manieren kan worden achterhaald. Zie het daarom als een eenvoudige aanvulling op de overige beveiligingsmaatregelen.
Voordelen
- Zeer eenvoudig in te schakelen.
- Geen technische kennis nodig.
- Onderdeel van een uitgebreide beveiligingsplugin.
- Binnen enkele minuten ingesteld.
Nadelen
- Alleen geschikt wanneer je Wordfence gebruikt.
- De WordPress-versie kan via andere technieken soms alsnog worden herkend.
Geschikt voor: vrijwel iedere WordPress-gebruiker die Wordfence al heeft geĂ¯nstalleerd.
Methode 2: WordPress versie verwijderen met een stukje code
Gebruik je liever geen plugin? Dan kun je de Generator-tag ook zelf verwijderen met een klein stukje code. Voeg onderstaande regel toe aan het functions.php-bestand van je child theme of gebruik een plugin waarmee je eigen code kunt toevoegen.
remove_action('wp_head', 'wp_generator');
Wil je ook voorkomen dat de versie in RSS-feeds wordt weergegeven, voeg dan ook onderstaande regel toe:
add_filter('the_generator', '__return_empty_string');
Voordelen
- Geen extra plugin nodig.
- Lichtgewicht oplossing.
- Snel toe te voegen.
Nadelen
- Vereist enige kennis van WordPress.
- Pas code altijd toe in een child theme of via een snippets-plugin.
Geschikt voor: gebruikers die regelmatig kleine aanpassingen aan hun website doen.
Wil je de WordPress-versie volledig verbergen?
Dat is in de praktijk vrijwel onmogelijk. Geavanceerde scanners kunnen de gebruikte WordPress-versie vaak alsnog herkennen aan bestanden, scripts of andere technische kenmerken. Het doel van WordPress versie verwijderen is daarom niet om volledig onzichtbaar te worden, maar om automatische scanners minder informatie te geven en eenvoudige detectie moeilijker te maken.
Belangrijkere beveiligingsmaatregelen
Het verbergen van het versienummer is slechts een kleine aanvullende maatregel. Wil je je WordPress-website echt beter beveiligen, besteed dan vooral aandacht aan de basis.
Houd WordPress up-to-date
Bij recente aanvallen, zoals WP2Shell, bleek opnieuw hoe belangrijk het is om beveiligingsupdates snel te installeren. Kwetsbaarheden worden vaak al kort na publicatie actief misbruikt.
Werk plugins en thema’s bij
Veel beveiligingslekken bevinden zich in plugins of thema’s en niet in WordPress zelf. Controleer daarom regelmatig op updates en verwijder extensies die je niet meer gebruikt.
Gebruik sterke wachtwoorden en tweestapsverificatie
Een uniek wachtwoord in combinatie met tweestapsverificatie (2FA) verkleint de kans dat onbevoegden toegang krijgen tot je website aanzienlijk.
Maak regelmatig back-ups
Mocht er toch iets misgaan, dan kun je een recente back-up snel terugzetten. Dit is een snelle manier om een hack ongedaan te maken.
Gebruik een beveiligingsplugin
Een beveiligingsplugin helpt onder andere bij het blokkeren van verdachte inlogpogingen, het controleren van bestanden op malware en het signaleren van ongewenste wijzigingen.
Ook het Nationaal Cyber Security Centrum (NCSC) benadrukt dat het tijdig installeren van updates en het toepassen van goede basismaatregelen de belangrijkste stappen zijn om websites veilig te houden.
Conclusie
De WordPress versie verwijderen is een eenvoudige optimalisatie die ervoor zorgt dat automatische scanners minder informatie over je website kunnen verzamelen. Zeker na recente aanvallen zoals WP2Shell is het duidelijk dat een sterke beveiliging van WordPress essentieel is.
Verwacht er echter geen wonderen van. Het verbergen van een versienummer voorkomt geen hack wanneer je website verouderde software of kwetsbare plugins bevat. Zorg daarom altijd dat WordPress, plugins en thema’s up-to-date blijven, gebruik sterke wachtwoorden, schakel tweestapsverificatie in, maak regelmatig back-ups en gebruik een betrouwbare beveiligingsplugin. Samen zorgen deze maatregelen voor een aanzienlijk beter beveiligde WordPress-website dan alleen het verbergen van een versienummer.
Geef een reactie