как узнать версию wordpress по файлам
Как узнать версию WordPress и скрыть версию WordPress
Польза от скрытия версии WordPress достаточно спорна, вот тут или тут можно почитать об этом. Но так, как все сплошь и рядом рекомендуют ее скрыть банально убрав лишь один тег, то решил более полноценно раскрыть этот вопрос: показать что узнать версию wordpress можно множеством способов, а значит скрывать нужно не только в одном месте.
Тег generator в head блоке
WordPress автоматически вставляет номер своей версии в исходный код каждой страницы между тегами head, выглядит это вот так:
name = generator content =» WordPress 4.2.2 «/>
Чтобы избавиться от этой надписи добавьте в файл functions.php код:
Как узнать версию wordpress по файлу readme.html
Если мы хотим скрыть версию WordPress, то лучше этот файл удалить или заблокировать к нему доступ.
Можно просто удалить файл ручками. Для того, чтобы он автоматически удалялся после каждого обновления wordpress можно прописать в cron периодический запуск подобного php-скрипта:
Как скрыть версию WordPress в rss генераторе
Если посмотреть исходный код rss-ленты вашего wordpress сайта, то узнать версию wordpress можно по следующей надписи:
При этом она присутствует даже в тех случаях, когда вы используете сервис feedburner.
Чтобы скрыть версию wordpress в rss генераторе используйте код:
Скрываем версию js скриптов и css стилей
Если внимательно присмотреться к исходному коду страницы, то можно заметить подобные строки:
Где «?ver=4.2.2» и есть версия wordpress.
А значит нужно избавится от таких приставок к js и css файлам. Кстати это пригодится не только в скрытии версии wordpress, но и в его внутренней оптимизации, часто для оптмизации рекомендуют убирать эти приставки.
В интернете я нашел сразу два схожих кода, которые в этом помогут.
Этот удаляет только те надписи «?ver=» в котором фигурирует версия вашего wordpress:
Этот же удаляет все надписи «?ver=», независимо от того, какая там версия указана:
Как скрыть версию WordPress при помощи плагина
Тут все просто: устанавливаем плагин Meta Generator and Version Info Remover, который должен удалять не только тег generator в исходном коде каждой страницы, но и теги в rss лентах, версии css и js скриптов.
Послесловие
Справедливости ради стоит упомянуть что даже все эти меры 100% не скроют версию WordPress, так как при выходе новых версий WordPress появляется новый функционал и соответственно новые файлы (версии файлов), например в папке «/wp-includes/js/». По этим файлам, обладая некоторым знаниями, все равно можно понять какой wordpress сейчас установлен.
Описания способов по определению версии WordPress
Время на чтение: 4 минуты
Работая с сайтом на WordPress, очень важно знать актуальность установленного движка, поскольку от этого зависит не только безопасность сайта, но и совместимость с ним тех плагинов, которые вы захотите использовать. К счастью, существует несколько простых способов, с помощью которых можно проверить, с какой версией WordPress вы имеете дело.
Обратите внимание, если у вас установлен старый движок, то необходимо обновить его как можно скорее, потому что каждое обновление поставляется с исправлениями безопасности, без которых сайт может стать легкой мишенью для хакеров.
И так, вот пять способов, как узнать версию wordpress, чтобы гарантировать актуальность системы безопасности и совместимость всех подключаемых модулей. Это займет всего несколько секунд.
Страница обновления в административной панели
В панели администратора ВордПресс, в разделе «Консоль», присутствует пункт меню «Обновления». Если перейти по нему, то откроется страница «Обновления WordPress», где можно посмотреть версию установленного движка, а также обновить его в автоматическом режиме, либо загрузить архив на компьютер и сделать это вручную.
Если будет обнаружено, что у вас установлена не последняя версия, то не забудьте сделать полную резервную копию сайта, прежде чем приступить к обновлению. Таким образом, если что-то пойдет не так, вы сможете легко восстановить свой сайт.
Нижняя часть административной панели
В WordPress 4.1.5 и выше, если спуститься на самый низ панели администратора, то справа можно обнаружить небольшую надпись, указывающую текущую версию движка. Если она не является последней, то вместо нее там будет предложение скачать новую.
Имейте ввиду, что этой надписи не будет, если движок работает в режиме Multisite, а также на мобильных устройствах или при маленьком размере окна браузера.
Специальный файл
Для этого способа понадобиться вникать в файлы вашего сайта. В папке «wp-includes» нужно найти файл «version.php» и открыть его прямо на панели вашего хостинга. Либо можно загрузить его копию на компьютер и открыть любым текстовым редактором. На самом верху этого файла, на строке номер 7, вы и увидите версию используемого движка.
Обратите внимание, если вы откроете этот файл как страницу в браузере, то на ней не будет отображено никакой информации, даже если посмотреть ее код. В обоих случаях отобразиться лишь пустой экран.
Генератор мета-тегов
Иногда, старые темы могут генерировать специальный мета-тег, находящийся в блоке «Header». Можно проверить его наличие путем активации темы и просмотра ее кода. Если вы пользуетесь браузером Chrome, то просто щелкните правой кнопкой мыши на главной странице сайта и нажмите «Просмотр кода страницы». После чего, на новой открывшейся вкладке найдите следующий мета-тег, но с вашей версией WordPress:
Как правило, генерация этой строки запрещена разработчиками большинства последних тем, поскольку она несет потенциальную угрозу для безопасности сайта. В таком случае, вы не сможете увидеть ее при просмотре исходного кода любой страницы, и это, на самом деле, очень хорошо.
Файл Readme
В старых выпусках WordPress, может присутствовать файл readme.html, содержащий информацию о текущей версии движка. Если вы можете получить доступ к странице www.you-site.ru/readme.html, то вам необходимо срочно сделать обновление.
Это важно потому, что публичный показ этой информации представляет серьезную угрозу для безопасности. По крайней мере, следует немедленно удалить этот файл. Если хакеры получат доступ к нему, то они непременно воспользуются присутствующей информацией, чтобы найти существующие дыры, касающиеся безопасности сайта, и получить к нему доступ.
Заключение
Теперь, у вас есть как минимум 3 способа проверить актуальность установленного движка WordPress, и еще 2 способа, работоспособность которых сразу скажет о том, что вам нужно сделать обновление, так как они доступны только тогда, когда версия ВордПресс является устаревшей.
Кроме того, вы получили информацию о том, что публично показывать информацию о движке не лучшее решение, а значит нужно ее скрыть. Есть множество плагинов безопасности, которые могут помочь вам с этим делом.
Как узнать версию WordPress
Зачем нужно знать свою версию WordPress
Во-первых, CMS WordPress постоянно обновляемая система и периодически выходят, как новые короткие, так и длинные версии. В коротких версиях меняется третий набор цифр версии, например, 4.8.7 на 4.8.8. В длинный версиях, меняется второй набор цифр, например, 4.8.9 на 4.9. Совсем редко выходят версии с изменением ядра, например, 4.9. на 5.0.
Во-вторых, по умолчанию, короткие технические версии WordPress обновляются в автоматическом режиме. И если вы не сделали другого, версия 3.х.z сменится на 3.х.z+1 в автоматическом режиме.
В третьих, новые версии всех плагинов WordPress выходят после обновления системы и соответствие версий WordPress и новых версий плагинов нужно проверять перед обновлением последних.
В четвертых, долго работая с WordPress порой просто забываешь, какая у тебя версия. И здесь важно быстро узнать версию WordPress, по возможности несколькими способами.
Три способа узнать версию WordPress
Предложу три способа узнать версию WordPress.
Способ 1 — Самый простой
Если у вас рабочий режим администрирования, и вы можете войти в административную панель своего сайта, посмотреть версию WordPress можно в правом нижнем углу страницы.
Или, зайти на вкладку «Обновления» и прочитать, какую версию вы используете и не нужно ли вам обновление. Если есть сомнения, нажмите кнопку «Проверить снова» и система еще раз проверит вашу рабочую версию.
Способ 2 — Аварийный
Если у вас нет доступа в административную панель, а узнать версию WordPress нужно, соединитесь с каталогом сайта по FTP через любимую программу FTP клиент (Notepad++ или WinSCP).
Далее, войдите в каталог wp-includes и откройте файл version.php для редактирования.
В седьмой строке файла, если вы откроете его в текстовом редакторе Notepad++, после строчки «The WordPress version string» вы прочтёте свою рабочую версию WP.
Способ 3 — не защищённый
В любом браузере, используя инструменты разработчика, можно посмотреть исходный код открытой страницы. Из этого кода можно узнать версию WordPress.
Найдите в коде строку:
Здесь версия WordPress будет видна явно. Может быть скрыта администратором или установленным плагином.
Или найдите в коде знаки (их будет несколько):
После них вы увидите версию WordPress (смотрим фото).
Вывод
В этом уроке я показал, как узнать версию WordPress тремя способами. Понадобится ли вам это в жизни, наверняка. Главное, чтобы не понадобилось в аварийном режиме. В следующей статье я покажу, как скрыть версию WordPress от потенциальных взломщиков сайта.
Как узнать версию WordPress, установленную на сайте
Существует несколько возможностей узнать какая версия WordPress установлена в том или ином веб-проекте. Некоторые из вариантов достаточно простые, но есть парочка хитростей, о которых далеко не каждый из вас знает. Система размещает свои «отметки» в очень многих местах, и сегодня мы постараемся все из них разобрать.
Зачем вообще может понадобиться эта информация? Одна из типичных ситуаций, когда специалист перед началом работы над уже готовым сайтом ознакамливается с имеющимися «исходными данными» — определяет версию WordPress и ее настройки, просматривает активные модули и т.п. В частности, номер ветки влияет на требования к хостингу. Его можно узнать:
Кроме того, инфа может быть использована злоумышленниками дабы проверить насколько актуальная версия Вордпресс у вас установлена. Поэтому полезно знать как самостоятельно найти лишние «подсказки» в коде.
Номер в админке
Если у вас есть доступ в админ панель, то задача решается достаточно просто. Зайдите в раздел «Консоль» — «Главная» и увидите дайджест разных данных по системе:
Основные параметры отображаются в блоке «На виду», в том числе там выводится какая версия WordPress сейчас работает на сайте. Иногда текущий номер также находится в правом нижнем углу. Но, как видите на скриншоте, при наличии обновлений в старых сборках показывается активная ссылка на текущий последний релиз.
Файл readme.html
Недавно совершенно удивительным открытием для меня стало наличие некого readme.html, рассказывающего о том как установить или обновить систему, какие требования для хостинга и т.п. Кроме всего прочего там можно посмотреть версию WordPress.
Да, выводится только номер ветки без уточнения конкретной редакции, но все же. Дабы его открыть вводите в строке браузера:
Файл version.php
Если у вас есть доступ к FTP, то находите файл /public_html/wp-includes/version.php. В самом его начале увидите:
Также значение считывается через функцию get_bloginfo:
Результаты обоих примеров будут одинаковые.
В следующей статье я расскажу как скрыть лишнюю информацию от посторонних глаз. Хотя, в принципе, все это не так уж и критично, ядро системы — не самая серьезная брешь. Важно просто регулярно обновляться до последней версии Вордпресс и всегда следить за актуальностью установленного релиза.
Если знаете еще способы как узнать версию WordPress сайта, пишите в комментах, добавлю их в пост.
Как узнать версию WordPress и скрыть версию WP своего сайта?
Желательно знать, какова версия вашего WordPress сайта (вдруг вышла новая, а вы забыли обновиться). А также иногда полезно и определять «новизну» чужих WP-сайтов.
В первом случае всё очень просто: заходим в админку и смотрим в правый нижний угол.
Там можно найти примерно следующее:
Версия WP своего сайта
Кстати, в большинстве случаев, если у вас установлен старый вариант движка, но уже имеется новый, то система сама оповестит вас об этом и предложит обновиться.
Как узнать версию WordPress любого сайта?
Во-первых, сначала нужно узнать вообще WP это или не WP? Лучше всего для этого использовать плагин Wappalyzer для Chrome или Firefox.
Кстати, а зачем вообще узнавать версию WordPress чьего-либо сайта? В большинстве случаев, рядовым пользователям это и не потребуется. Но в интернете есть ещё и любители взламывать сайты, для которых данная информация очень важна.
Если вас это беспокоит, то можно публично не показывать версию WP.
Как скрыть версию WordPress для своего сайта?
Для осуществления этого необходимо добавить лишь одну строчку кода в шаблон темы. Заходим в Редактор и находим файл Functions.php. Прокручиваем его до самого конца и вставляем такой код: remove_action( ‘wp_head’, ‘wp_generator’ );
Удаляем инфо о вордпресс в functions.php
Так же полезно менять логин для входа в административную панель — вместо привычного «админ».
Спасибо. Статья полезная.