Hvordan fortelle om et nettsted drives av WordPress

Hvordan fortelle om et nettsted drives av WordPress

Ser du ofte et flott nettsted og spør deg selv “bruker den WordPress?” Noen ganger er svaret enkelt – bunntekst sier alt, men oftere enn ikke må du gjøre litt detektivarbeid. Etter hvert som flere og flere webmastere skjuler det faktum at de bruker WordPress, lærer vi deg forskjellige måter å bekrefte om et nettsted bruker WordPress eller ikke, diskutere hvorfor noen føler behov for å skjule det faktum at de bruker WP og vise deg et pent triks for å finne ut hvilket tema et nettsted bruker.


Hva er med skjulet?

Vi er sikre på at du i en eller annen sammenheng har hørt om folk som skjuler at nettstedet deres bruker WordPress og hvordan det er bra eller dårlig. Så la oss avklare noen få ting.

Du skal aldri skamme deg over å bruke WordPress! Faktisk bør du stolt fortelle alle nettstedene dine drives av en av de beste delene av åpen kildekode-programvare som er laget. Å skjule den nøyaktige versjonen av WP du bruker er et helt annet spill. På grunn av stadig økende risiko for å bli hacket, er det en klok ting å gjøre, fordi du utsetter det nøyaktige versjonsnummeret for større risiko for å bli hacket.

De fleste “hackere” er late

Ung hacker

Når dårlige mennesker prøver å ta ned så mange steder som mulig i løpet av den korteste perioden, bruker de et prinsipp som kalles “lavthengende frukt.” Det er bare en fancy måte å si “hack de mest utsatte nettstedene først.” De finner enten et nytt WP-sikkerhetsproblem eller velger et eldre som allerede er oppdatert i de nyere versjonene, men som finnes på mange nettsteder fordi folk ikke oppdaterer WP ofte nok. Ved å bruke Google får de en liste over tusenvis av nettsteder som bruker de spesifikke versjonene, og utfører deretter et automatisert angrep som tar ned alle disse nettstedene ved hjelp av det samme sikkerhetsproblemet.

Nettstedet ditt bruker fremdeles den spesifikke (problematiske) versjonen av WordPress, men hvis du bare prøver å skjule den versjonen den bruker, vil det bety at du ikke blir truffet i den første bølgen, fordi du ikke er en ” lavt hengende frukt.” Det vil ikke hjelpe deg hvis noen er rettet mot nettstedet ditt spesifikt, men det vil gjøre med disse automatiserte angrepene.

Med det ute av veien kan vi se på noen av metodene du kan bruke for å finne ut om et nettsted drives av WordPress eller ikke.

1. Det er en tjeneste for det

Det er en tjeneste for det

Som med de fleste ting på Internett hvis du trenger noen tjenester som automatiserer en enkel oppgave, er sjansen stor for at den allerede eksisterer. Hvis det ikke er noe å snakke med kode, går du over til WP Loop’s Er det WordPress-verktøy skriv inn nettadressen, og den forteller deg om den bruker WordPress.

SoftwareFindr Theme Detector-verktøy

En annen stor ressurs er SoftwareFindr Tema detektor verktøy. På samme måte som før, lim inn lenken til nettstedet du er nysgjerrig på, og du finner ut på et øyeblikk om det er WordPress og om det er et tema du kan få selv. SoftwareFindr tilbyr også anbefalinger og anmeldelser av topptema og plugins, så selv om du ikke kan bruke nøyaktig samme tema som et nettsted du elsker, kan du definitivt finne et tema og noen plugins for å lage et lignende design.

Hvis du ikke er fornøyd med resultatene eller ønsker mer teknisk info BuiltWith kan hjelpe deg. Bare skriv inn nettadressen og klikk søk. Du kan også bruke spesialiserte tjenester som Hvilket WP-tema er det? for å finne temaet som driver et nettsted. Men husk at alle disse nettstedene bruker metodene beskrevet nedenfor. Det er ingen magi for dem.

2. Begynn av enkelt – Bare les

Mange nettsteder er, som vi allerede har sagt, stolte av å bruke WordPress, så hvis du bare blar ned til bunnteksten, vil du sannsynligvis se en “Powered by WordPress” -linje. Hvis du tilfeldigvis befinner deg på en bloggers side, er sjansen stor for at du kan finne ut mye mer ved å besøke om, hvordan det ble laget, teknologibunke eller en lignende side der en oppdatert liste over alle plugins og verktøy som ble brukt til å lage nettstedet er vist.

3. Å grave i kilden – Den fryktede generator-taggen

kode

For denne metoden og noen få følgende, trenger vi HTML-kilden til nettstedets hjemmeside. Faktisk vil hvilken som helst sidekilde gjøre det, men la oss holde seg til hjemmesiden. Høyreklikk et sted på siden (det er ikke et bilde eller en lenke) og velg “Vis sidekilde.” Hvis du er på Chrome, vil Ctrl + U også gjøre susen.

Nå som du har HTML-hit Ctrl + F for å få frem søkefeltet og skrive inn “generator”. Du leter etter en linje som ser slik ut:

Ingen slike linjer? Les videre; det er mange andre metoder for å bekrefte om en far er på WP eller ikke.

Fant du det, men det ser ikke slik ut? Det er mulig også. En ofte sett variant er bare “WordPress” – det betyr at nettredaktøren ikke ønsker å røpe den eksakte WP-versjonen (som vi allerede har diskutert en god tanke om). En annen mulighet er at nettstedet ikke drives av WP, slik at generatoren kan være noe annet, som Joomla.

4. Fortsatt i kilden – Noen ofte brukte stier

Du bør fortsatt ha kilden åpen sammen med søkefeltet. Bare endre søkestrengen til “wp-content”. Fant du en haug med linjer med den strengen? Flott – nettstedet bruker utvilsomt WordPress.

Vil du vite hvilket tema de bruker? Søk etter “wp-content / temaer /”, så får du sannsynligvis noen få treff. Se nå etter linjen som ender på “style.css” eller “style.css? V = x.y” – det er hovedtemaets CSS-fil. Klikk på den lenken for å åpne den, eller kopier / lim den inn i en ny fane. Hele nettadressen vil se ut som “http://domain.com/wp-content/themes/twentysixteen/style.css?ver=4.6.1”. De første ti-ish linjene i denne filen vil gi deg nok data til å finne temaet på nettet.

Ikke noe hell med denne metoden? Det ser ut til at noen ikke vil at vi skal vite at de bruker WP. Ingen bekymringer. La oss fortsette med detektivarbeidet vårt.

5. WP-spesifikke nettadresser

Prøv å åpne readme.html fil i nettstedets rot, dvs. “http://domain.com/readme.html.” Hvis det fungerte, vil du få noe som ligner på dette. Intet hell? Prøv deretter http://domain.com/license.txt det skal se ut denne eksempelfilen. Fortsatt ikke flaks? Gi http://domain.com/wp-admin/ en gang, og WP-påloggingsskjermen skal dukke opp.

Pakk inn

Hvis ingen av metodene ovenfor fungerte, investerte noen mye arbeid i å skjule det faktum at de bruker WordPress, eller som sagt, de bruker bare ikke WordPress. Be dem om å bytte ��

Har du prøvd noen av disse metodene? Eller har du en annen å legge til? Fortell oss i kommentarene nedenfor!

Jeffrey Wilson Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map