Ako zistiť, či je stránka poháňaná programom WordPress

Ako zistiť, či je stránka poháňaná programom WordPress

Vidíte často dobre vyzerajúci web a pýtate sa sami seba: „používa WordPress?“ Odpoveď je niekedy jednoduchá – päta hovorí všetko, ale častejšie musíte vykonať detektívnu prácu. Čím viac a viac webmasterov skrýva skutočnosť, že používajú WordPress, naučíme vás rôzne spôsoby, ako potvrdiť, či web používa WordPress alebo nie, diskutovať o tom, prečo niektorí cítia potrebu skryť skutočnosť, že používajú WP, a ukážeme vám elegantný trik, aby ste zistili, aký motív web používa.


Čo sa skrýva?

Sme si istí, že v jednom alebo druhom kontexte ste už počuli o ľuďoch, ktorí skrývajú skutočnosť, že ich stránky používajú WordPress a ako je to dobré alebo zlé. Vysvetlite teda pár vecí.

Nikdy by ste sa nemali hanbiť za používanie WordPress! V skutočnosti by ste mali hrdo povedať, že každý z vašich stránok je poháňaný jedným z najlepších kúskov otvoreného softvéru, aký bol kedy vytvorený. Skrytie presnej verzie WP, ktorú používate, je úplne iná hra. Vzhľadom na neustále rastúce riziko hackerstva je rozumné robiť to, pretože vystavenie presného čísla verzie vás môže vystaviť väčšiemu riziku hackerstva..

Väčšina „hackerov“ je lenivých

Mladý hacker

Keď sa zlí ľudia pokúsia v čo najkratšom čase zlikvidovať čo najviac miest, využívajú princíp nazývaný „ovocie s nízkou visbou“. Je to len fantastický spôsob, ako povedať „najskôr preniknúť na najzraniteľnejšie stránky“. Buď nájdu novú chybu zabezpečenia WP, alebo si vyberú staršiu, ktorá je už opravená v novších verziách, ale existuje na mnohých weboch, pretože ľudia neaktualizujú WP dosť často. Pomocou Google získajú zoznam tisícok webov, ktoré používajú tieto konkrétne verzie, a potom vykonajú automatizovaný útok, ktorý odstráni všetky tieto stránky pomocou rovnakej zraniteľnosti..

Vaše stránky pravdepodobne stále používajú túto špecifickú (problematickú) verziu programu WordPress, ale ak vynaložíte malé úsilie na skrytie verzie, ktorú používa, bude to znamenať, že v prvej vlne nebudete zasiahnutí, pretože nie ste „ Nízko visiace ovocie.” To vám nepomôže, ak niekto zacieľuje konkrétne vaše stránky, ale s automatickými útokmi to bude.

Týmto spôsobom vám umožní pozrieť sa na niektoré z metód, ktoré môžete použiť na zistenie, či je stránka poháňaná programom WordPress alebo nie.

1. K dispozícii je služba

Na to je služba

Rovnako ako u väčšiny vecí na internete, ak potrebujete nejakú službu, ktorá automatizuje jednoduché úlohy, existujú, už existujú. Ak nie je posielanie správ s kódom vašou záležitosťou, choďte na WP Loop’s Je to nástroj WordPress zadajte webovú adresu webových stránok a oznámi vám, či používa WordPress.

Nástroj na detekciu tém SoftwareFindr

Ďalším skvelým zdrojom je softvér SoftwareFindr Nástroj na detekciu tém. Rovnako ako predtým, vložte odkaz na web, na ktorý vás zaujíma, a ihneď zistíte, či je to WordPress a či je to téma, ktorú môžete získať pre seba. SoftwareFindr taktiež ponúka odporúčania a recenzie na najvyššiu tému a doplnky, takže aj keď nemôžete použiť presne tú istú tému ako web, ktorý máte radi, určite nájdete tému a niektoré doplnky na vytvorenie podobného dizajnu.

Ak nie ste spokojní s výsledkami alebo potrebujete viac technických informácií BuiltWith vám môže pomôcť. Znova zadajte adresu URL stránok a kliknite na tlačidlo Hľadať. Môžete tiež využiť špecializované služby ako Čo je to téma WP? nájsť tému poháňajúcu web. Nezabúdajte však, že všetky tieto stránky používajú nižšie opísané metódy. Nie je pre nich kúzlo.

2. Ľahké spustenie – stačí si prečítať

Mnoho stránok je, ako sme už povedali, hrdé na používanie programu WordPress, takže ak prejdete nadol na pätu, pravdepodobne sa zobrazí riadok „Powered by WordPress“. Ak ste náhodou na webe služby Blogger, môžete sa dozvedieť oveľa viac na stránke o tom, ako bola vytvorená, v technologickom zásobníku alebo na podobnej stránke, kde nájdete aktuálny zoznam všetkých doplnkov a nástrojov použitých na vytvorenie stránky. je ukázané.

3. Kopanie do zdroja – obávaný generátor

kód

Pre túto metódu a niekoľko nasledujúcich budeme potrebovať zdroj HTML domovskej stránky webu. Vlastne bude fungovať zdroj ľubovoľnej stránky, ale držme sa domovskej stránky. Pravým tlačidlom myši kliknite niekde na stránku (nejde o obrázok ani odkaz) a vyberte možnosť „Zobraziť zdroj stránky“. Ak používate prehliadač Chrome, Ctrl + U urobí aj ten trik.

Teraz, keď máte HTML, stlačte Ctrl + F, čím sa zobrazí vyhľadávacie pole a napíšete „generátor“. Hľadáte riadok, ktorý vyzerá takto:

Žiadny taký riadok? Pokračuj v čítaní; existuje veľa ďalších metód na potvrdenie, či je otec na WP alebo nie.

Našli ste to, ale nevyzerá to takto? To je tiež možné. Jednou z často pozorovaných variácií je iba „WordPress“ – to znamená, že webmaster nechce zverejniť presnú verziu WP (čo je, ako sme už diskutovali o dobrej domnienke). Ďalšou možnosťou je, že stránka nie je poháňaná programom WP, takže generátor môže byť niečo iné, napríklad Joomla.

4. Stále v zdroji – niektoré často používané cesty

Stále by ste mali mať otvorený zdroj spolu s vyhľadávacím poľom. Stačí zmeniť vyhľadávací reťazec na „wp-content“. Našli ste s týmto reťazcom veľa riadkov? Skvelé – stránka nepochybne používa WordPress.

Chcete vedieť, aké tému používajú? Vyhľadajte „wp-content / themes /“ a pravdepodobne získate niekoľko prístupov. Teraz vyhľadajte riadok, ktorý končí reťazcom „style.css“ alebo „style.css? V = x.y“ – to je súbor CSS hlavnej témy. Kliknutím na tento odkaz ho otvoríte alebo ho skopírujete / prilepíte na novú kartu. Celá adresa URL bude vyzerať niečo ako „http://domain.com/wp-content/themes/twentysixteen/style.css?ver=4.6.1“. Prvých desať riadkov tohto súboru vám poskytne dostatok údajov na nájdenie témy na webe.

Nemáte šťastie s touto metódou? Zdá sa, že niekto nechce, aby sme vedeli, že používajú WP. Žiaden strach. Pokračujme v našej detektívnej práci.

5. Špecifické adresy URL WP

Skúste to otvoriť readme.html súbor v koreňovom adresári stránky, napríklad „http://domain.com/readme.html“. Ak to fungovalo, dostanete niečo podobné toto. Smola? Potom skúste http://domain.com/license.txt, ako by malo vyzerať tento vzorový súbor. Stále nemáte šťastie? Vydajte sa na http://domain.com/wp-admin/ a mala by sa zobraziť prihlasovacia obrazovka WP.

Zabalenie

Ak žiadna z vyššie uvedených metód nefungovala, niekto investoval veľa práce do skrývania skutočnosti, že používajú WordPress, alebo, ako už bolo povedané, jednoducho nepoužívajú WordPress. Povedzte im, aby prepínali ��

Vyskúšali ste niektorú z týchto metód? Alebo chcete pridať ďalšiu? Povedzte nám v komentároch nižšie!

Jeffrey Wilson Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map