Comment savoir si un site est fait avec WordPress ?
Comment savoir si un site est fait avec WordPress ?

Comment savoir si un site est fait avec WordPress ?

WordPress est indéniablement le CMS le plus populaire au monde, alimentant plus du tiers des sites web grâce à sa convivialité et sa flexibilité. Cependant, d’autres solutions comme Drupal, Joomla et bien d’autres, qui sont aussi couramment utilisées grâce à des fonctionnalités spécifiques et des avantages variés.

Prenons l’exemple de « Drupal » qui est apprécié pour sa robustesse et sa capacité à gérer des sites compliqués en poussant la personnalisation au maximum.

Quant à « Joomla », il se distingue par sa flexibilité et sa facilité d’utilisation et c’est une solution idéale pour les sites de moyenne envergure.

« Wix », par contre, se concentre sur une approche conviviale suivant le principe du glisser-déposer, adaptée aux utilisateurs recherchant des alternatives rapides et intuitives.

  • Comment identifier la technologie utilisée sur un site web ?
  • Comment aider à comprendre ses capacités, sa structure et ses fonctionnalités ?

Nous mettons en lumière aujourd’hui les outils en ligne permettant d’analyser et déterminer le CMS utilisé, quelle est la plateforme existante derrière votre site et quelles informations précieuses seront fournies pour les gestionnaires de contenu et les développeurs.

Reconnaitre un site WordPress en allant sur la page de connexion ?

WordPress, en tant que CMS très populaire, utilise par défaut des URL spécifiques pour l’accès à son back-office !

En ajoutant simplement à la fin du nom de domaine du site « /wp-admin/ ou /wp-login/ », vous accédez directement au tableau de bord d’administration, communément appelé la page de connexion. Cependant, il est important de noter que certains propriétaires de sites WordPress modifient ces URL par défaut pour renforcer le côté sécurité.

En changeant les chemins d’accès à ces pages sensibles, ils peuvent minimiser le risque de tentatives de piratage automatisées qui ciblent ces URL connues. Pour cela, des configurations manuelles via certains fichiers ou des plugins comme « WPS Hide Login » peuvent être utilisés pour personnaliser ou masquer ces URL.

Ainsi, si vous rencontrez une page différente de la page de connexion standard après avoir suivi la démarche classique, il est possible que le site fasse usage d’une configuration de sécurité avancée.

Dans ce cas, il peut être nécessaire de chercher des indices supplémentaires pour connaitre l’outil CMS d’origine, comme des indices dans le code source de la page ou d’autres éléments bien propres au CMS lui-même.

L’extension ou le Plugin pour le navigateur peut être une solution ?

Une méthode pratique pour identifier le CMS d’un site web, ainsi que d’autres technologies utilisées, est d’utiliser une extension de navigateur.

Ces outils permettent d’obtenir des informations détaillées sur le site que vous explorez, y compris le CMS, le langage de programmation, les bibliothèques JavaScript, et les outils d’analyse de trafic installés.

Parmi ces extensions, Wappalyzer est très populaire et largement utilisée. C’est une extension gratuite disponible pour les navigateurs comme Chrome et Firefox. Une fois installée, elle ajoute une icône dans la partie supérieure droite de votre navigateur.

En cliquant sur cette icône, Wappalyzer affiche un panneau d’informations détaillées sur le site web actuel. Vous pouvez y voir des détails comme le CMS utilisé (WordPress, Drupal, Joomla…), les langages de programmation (PHP, JavaScript), ainsi que les outils d’analyse et les plugins installés.

Pour utiliser Wappalyzer, il suffit de le télécharger depuis le Chrome Web Store ou le site de l’extension, de l’installer, puis de visiter le site web dont vous souhaitez connaître les technologies. L’extension analyse automatiquement la page et vous fournit un rapport complet sur les technologies détectées.

Les outils en lignes pour retrouver le CMS d’origine ?

Pour déterminer si un site utilise WordPress, vous pouvez utiliser des outils en ligne spécialement conçus pour analyser les technologies d’un site web. Deux des options les plus populaires sont BuiltWith et IsitWP. Voici comment ces outils fonctionnent et ce qu’ils offrent :

BuiltWith :

  • Entrez le nom de domaine du site web que vous souhaitez analyser.
  • Recevez un rapport détaillé sur les technologies utilisées, y compris les CMS, les outils de tracking, les widgets, les langues, et les réseaux de distribution de contenu (CDN).
  • BuiltWith offre une vue approfondie des technologies et des services intégrés au site.

IsitWP :

  • Saisissez le nom de domaine du site web.
  • Obtenez une réponse rapide indiquant si le site utilise WordPress.
  • Fournit des informations sur la version de WordPress et les plugins utilisés, si disponibles.
  • Comparons les outils et essayons de ressortir les avantages et les inconvénients :

BuiltWith :

  • Indication si le site utilise un CDN.
  • Analyse complète de la structure technologique du site.
  • Détails sur les outils de tracking et d’analyse.
  • Information sur les widgets et extensions.

IsitWP :

  • Moins détaillé que BuiltWith mais plus direct pour une identification rapide.
  • Vérifie rapidement si le site est construit avec WordPress.

Ces outils sont gratuits et ne présentent pas de limites d’utilisation !

Ce sont des solutions pratiques pour obtenir des informations précieuses sur la technologie avec laquelle le site web a été développé.

Peut-on passer par le code source du site ?

Une méthode fiable pour déterminer si un site utilise WordPress est de vérifier son code source. En accédant au code HTML et CSS d’un site, vous pouvez souvent identifier des éléments caractéristiques de WordPress. Voici comment procéder :

  • Ouvrir l’inspecteur de votre navigateur :

Clic droit sur la page du site et sélectionnez « Inspecter ».

Appuyez sur la touche F12 de votre clavier pour ouvrir les outils de développement.

Une fenêtre d’outils de développement s’ouvre généralement sur la droite de votre écran.

  • Explorer le code source :

Naviguez vers l’onglet « Elements » ou « Éléments » dans la fenêtre des outils de développement.

Recherchez la balise <head> dans le code HTML affiché. Cette section contient les métadonnées et les liens vers les fichiers nécessaires au chargement de la page.

  • Rechercher des indices WordPress :

Dans la balise <head>, cherchez des références à des fichiers typiques de WordPress.

Si vous trouvez des chemins d’accès comme  /wp-admin/, /wp-content/, ou encore /wp-includes/, cela induit que le site utilise WordPress.

Ces chemins sont spécifiques à WordPress, car ils désignent des répertoires essentiels du CMS. Si vous voyez ces éléments, vous pouvez être sûr que le site a été conçu par WordPress.

Un site WordPress peut-il être totalement indétectable ?

Plusieurs méthodes permettent de dépublier un site WordPress, selon vos besoins. Pour une suspension temporaire, vous pouvez activer un mode maintenance à l’aide d’un plugin. Cela affiche un message informant les visiteurs que le site est en cours de mise à jour ou momentanément indisponible. Une autre option consiste à restreindre l’accès aux pages ou à modifier la visibilité des contenus directement dans le tableau de bord WordPress.

Si vous souhaitez retirer définitivement votre site, la procédure varie en fonction de votre hébergeur. Vous devrez généralement supprimer les fichiers du site via le gestionnaire de fichiers ou le FTP, ainsi que la base de données associée. Certains hébergeurs offrent également des outils pour désactiver un site en quelques clics, ce qui simplifie le processus.

Dépublier un site WordPress peut répondre à différents besoins, comme une refonte, des mises à jour importantes ou une mise en pause. Que votre objectif soit temporaire ou définitif, ces démarches permettent de contrôler l’accès au site tout en s’assurant de conserver ou de supprimer les données selon vos intentions.

Est-ce qu’il y a des indices dans le code source du site ?

Bien évidemment que oui et pour en être certain, il faudra procéder ainsi :

Modifier les URLs de WordPress

Afin d’ajuster les URLs de votre site WordPress, commencez par accéder à votre serveur via un client FTP. Une fois connecté, ouvrez le fichier wp-login.php, situé à la racine de votre installation. Recherchez la ligne suivante :

require( dirname(__FILE__) . ‘/wp-load.php’ );

Ajoutez ensuite les lignes suivantes pour indiquer les nouvelles URLs :

update_option(‘siteurl’, ‘https://example.com/’); 

update_option(‘home’, ‘https://example.com/’); 

Adaptez les adresses en fonction de vos besoins pour garantir le bon fonctionnement de votre site, notamment après une migration ou un changement de domaine.

Mettre un site WordPress hors ligne

Si vous souhaitez limiter l’accès à votre site, plusieurs options sont disponibles. Pour une interruption temporaire, l’activation d’un mode maintenance via un plugin est idéale. Cela affiche un message personnalisé pour vos visiteurs. Vous pouvez également rendre certaines pages ou sections privées directement depuis l’interface d’administration.

Dans le cas d’une fermeture définitive, il faudra supprimer les fichiers de votre site depuis le gestionnaire FTP ou via l’interface de votre hébergeur. Pensez également à effacer la base de données pour garantir que plus aucune donnée ne reste accessible.

Quelles techniques et quels outils en ligne peut-on utiliser ?

Plusieurs techniques sont recommandées pour sécuriser son site WordPress dont :

 

  • Désactiver entièrement l’inscription sur WordPress pour limiter les accès indésirables.
  • Ajouter un CAPTCHA au formulaire d’inscription pour renforcer la sécurité.
  • Installer une extension WordPress anti-spam spécialisée pour bloquer les inscriptions abusives.
  • Configurer l’approbation manuelle par l’administrateur pour valider les nouveaux utilisateurs.
  • Bloquer les adresses IP suspectes ou malveillantes pour prévenir les tentatives d’accès.
  • Modifier l’URL par défaut du formulaire d’inscription pour réduire les risques d’attaques automatisées.

Sans oublier l’utilisation des Plugins WordPress et des extensions dédiées pour créer des formulaires d’inscription personnalisés et totalement sécurisés.