Werkzeuge wie WPThemeDetector, RSS-Aggregatoren oder Sicherheits-Scanner nutzen bevorzugt Google Cloud-Server. Das ist oftmals für das Thema Preisgünstiger. Sie steuern gezielt WordPress Pfade wie zB. /feed/ oder /comments/feed/ an, um im XML-Quellcode nach Versionsnummern, Themes und Plugins zu suchen. Dass weder User Agent noch Referer mitgesendet werden, zeigt, dass hier ein recht simples Skript ohne Browser-Emulation am Werk ist.
Komplette Google Cloud IP Bereiche per .htaccess zu blockieren, schießt über das Ziel weit hinaus und trifft schnell die falschen Dienste. Sauberer wäre es, Anfragen ohne User Agent gezielt abzulehnen oder ungenutzte WordPress Feeds direkt serverseitig abzuschalten.
Zitat
Nun ist mir aufgefallen, dass bei einer gewerblichen Seite eines Anbieters, der auch YouTube-Videos zu technischen Themen anbietet,
keine Plug-ins aufgelistet werden. Ich kann mir nicht vorstellen, dass auf einer Seite von Programmierern 0 (Null) Plug-ins installiert sein sollen.
Du könntest die normalen Pfade via .htaccess auf neutale Namen umleiten oder die Versionsnummern und Meta Tags via der functions.php strippen. Alternativ baust du dir ein Plugin selbst. So kommst du für extern zu Null Plugins.
Zitat
Ich werde die nächsten Tage mal versuchen herauszufinden, ob ich die einzelnen Pfade wie z. B.: "wp-content/plugins/" per .htaccess von
außen sperren kann.
Sperrst du den Ordner /wp-content/plugins/ per .htaccess komplett für externe Aufrufe, kann der jeweilige User Browser vorhandene css und JS Dateien nicht mehr laden. Deine Website sieht optisch, sagen wir mal kaputt aus und viele Skripte funktionieren nicht mehr. Der Browser ist in diesem Fall außen. Sinn?