こんにちは、ひろゆきです。 今日は、WordPressを使ったサービスをリリースする前に、最後の詰めとしてやっておきたい各種設定のお話を書きます。 普通にWebサイトを見ているだけだと気が付かないかもしれないのですが、実はWebサイトを表示した際に、サーバ側からは色々な情報が返ってきています。 中でも、このサイトがどのバージョンのPHPで動いているのか、どのバージョンのapacheで動いているのかという情報は、ユーザ側に見られる状態になっていてもあまりメリットが無いですよね。 それどころか、悪意を持った人間にそんな情報をわざわざ見せるくらいだったら、予め非表示にしておいた方がいいと思います。 ということで、リリース前に以下の設定を見直すことをおすすめします。 1. PHPのバージョン情報 レスポンスヘッダに「X-Powered-By PHP/5.5.17」などが出ている場合には、php.i