워드프레스 테마 확인 · 플러그인 감지: 사이트 주소 입력 → 호스팅 조회

워드프레스 테마 확인과 플러그인 감지를 사이트 주소 입력만으로 진행합니다. 사용 중인 테마명과 버전, 설치 플러그인, 호스팅 사업자와 IP 대역까지 조회할 수 있습니다. 경로 보호나 CDN으로 결과가 제한되는 경우와 외부 조회 사이트 비교도 함께 정리했습니다.
사이트가 워드프레스로 제작되었는지 https://가 있는 상태 또는 없는 상태로 입력 또는 붙여 넣기로 확인할 수 있습니다.
Ⅰ. 워드프레스 플러그인 확인 & 테마 감지 사용 법
워드프레스 플러그인 확인 조회를 마치면 결과가 판정 배지, 테마, 플러그인, 호스팅 순서로 나뉘어 나옵니다. 항목이 여러 개라 처음에는 어디를 봐야 할지 헷갈릴 수 있습니다. 특히 플러그인이 두 곳에 나뉘어 표시되는데, 두 항목은 찾아내는 방식이 서로 달라서
한쪽이 비어 있어도 잘못된 결과가 아닙니다. 각 항목이 무엇을 뜻하는지 순서대로 살펴보겠습니다.
1️⃣ 판정 배지 세 가지
조회가 끝나면 주소 위에 배지가 하나 표시됩니다. 색과 문구에 따라 뜻이 다릅니다.
- 초록색: [워드프레스]는 워드프레스로 만든 사이트가 확실한 경우입니다. wp-content 경로, generator 메타 태그, REST API 링크 같은 흔적이 하나 이상 확인된 상태입니다.
- 주황색: [워드프레스 (경로 보호)]는 워드프레스인 것은 맞지만 테마와 플러그인 경로가 숨겨진 경우입니다. 보안 플러그인으로 폴더 이름을 바꿔 두면 이렇게 나옵니다. 도구가 못 찾은 것이 아니라 상대 사이트가 감춘 것입니다.
- 빨간색: [워드프레스 아님]은 워드프레스 흔적이 확인되지 않은 경우입니다. 다른 방식으로 만든 사이트이거나, CDN이 앞에서 원본 정보를 가리고 있을 수 있습니다.
- 배지 아래: [판정 근거] 항목에 어떤 흔적으로 판정했는지 그대로 표시되므로, 근거가 한 개 뿐이라면 확신도가 낮다고 보시면 됩니다.
2️⃣ 플러그인(경로 확인)과 추가 확인의 차이
결과 화면에 플러그인이 두 군데 나옵니다. 찾아내는 방식이 서로 달라서 나눠 두었습니다.
「플러그인 (경로 확인)」은 파일 경로에서 직접 뽑은 결과입니다. /wp-content/plugins/이름/ 형태가 소스에 남아 있어야 잡히므로 정확하지만, 캐시 플러그인이 여러 파일을 하나로 합치면 경로가 사라져 아무것도 나오지 않습니다.
「추가 확인 (테마·플러그인)」은 경로가 아닌 다른 흔적으로 찾은 결과입니다. 합쳐진 파일 이름에 남은 단어, 화면에 붙는 고유 클래스, 서버가 보내는 응답 헤더 같은 것들입니다. 경로가 바뀌거나 사라져도 잡히는 대신, 슬러그가 아니라 사람이 읽는 이름으로 표시됩니다. 테마 이름도 여기에 함께 나옵니다.
위가 비어 있고 아래만 채워졌다면 자산을 최적화한 사이트이고, 위가 채워졌는데 아래에 없는 항목이 있다면 흔적을 남기지 않는 플러그인입니다. 두 항목을 같이 보셔야 실제 구성에 가깝습니다.
3️⃣ 호스팅·네트워크 정보
호스팅 항목에는 서버와 네트워크 정보가 함께 표시됩니다.
여기서 주의하실 점이 있습니다. CDN을 쓰는 사이트는 표시되는 IP와 사업자가 모두 CDN의 것입니다. 실제 서버가 어디에 있는지는 확인할 수 없으며, 이 경우 결과 아래에 안내 문구가 함께 나옵니다. 원본을 감추는 것이 CDN의 목적이라 다른 조회 도구를 쓰셔도 마찬가지입니다.
같은 회사라도 표기가 갈릴 수 있습니다. 예를 들어 클라우드웨이즈는 자체 서버가 아니라 다른 회사의 인프라를 빌려 쓰기 때문에, 사업자에는 그 인프라 회사가 나오고 추정에는 두 회사가 함께 표시되기도 합니다.
Ⅱ. 테마·플러그인이 조회되지 않는 경우
워드프레스 테마 확인(&플러그인)을 했는데 테마와 플러그인이 비어 있는 경우가 있습니다. 도구가 잘못된 것이 아니라 상대 사이트 쪽에서 정보를 감추었거나 구조가 달라진 경우가 대부분입니다. 원인은 크게 세 가지로 나뉩니다.
1️⃣ 경로 보호 플러그인
워드프레스는 테마와 플러그인 파일을 /wp-content/themes/이름/, /wp-content/plugins/이름/ 경로에서 불러옵니다. 조회 도구는 이 경로를 읽어 이름을 알아냅니다. 반대로 말하면 폴더 이름만 바꿔도 조회가 막힙니다.
Hide My WP 같은 보안 플러그인이 이 역할을 합니다. 폴더 이름을 무작위 문자로 바꾸고, 로그인 주소를 옮기고, readme 파일 이름까지 변경합니다. 이런 사이트를 조회하면 판정 배지는 주황색 「워드프레스 (경로 보호)」로 나오고, 테마와 플러그인 항목은 비어 있습니다.
워드프레스라는 사실 자체는 숨기기 어렵습니다. REST API 링크나 이모지 스크립트처럼 경로와 무관한 흔적이 남기 때문입니다. 그래서 판정은 되지만 세부 정보는 막히는 상태가 됩니다.
다만 완전히 막히지는 않습니다. 폴더 이름은 바뀌어도 파일 이름은 그대로인 경우가 많아, 합쳐진 파일명에 남은 단어로 일부가 「추가 확인」 항목에 잡히기도 합니다.
2️⃣ CDN을 거치는 사이트
CDN은 방문자와 원본 서버 사이에 놓이는 중계 서버입니다. 클라우드플레어가 대표적입니다. 조회 도구가 접속하면 원본이 아니라 CDN 서버에 연결되므로, 표시되는 IP와 사업자가 모두 CDN의 것으로 나옵니다.
이 경우 결과 아래에 안내 문구가 함께 표시됩니다. 원본 서버가 어느 회사에 있는지는 확인할 수 없습니다. 원본을 감추는 것이 CDN의 목적 중 하나라, 다른 조회 도구를 쓰셔도 결과는 같습니다.
CDN 설정에 따라 워드프레스 판정 자체가 막히기도 합니다. 보안 규칙에서 자동 접속을 차단하면 도구가 페이지를 아예 받지 못해 「워드프레스 아님」으로 나옵니다. 실제로는 워드프레스인데도 그렇게 표시되는 경우입니다.
3️⃣ 자산 최적화로 경로가 사라진 경우
캐시 플러그인은 속도를 위해 여러 CSS와 JS 파일을 하나로 합칩니다. WP Rocket이나 Autoptimize의 결합 기능이 그렇습니다. 이렇게 되면 개별 플러그인 폴더를 거치지 않고 합쳐진 파일 하나만 남아, 경로에서 이름을 뽑을 수 없게 됩니다.
숨기려는 의도가 아니라 최적화의 결과입니다. 그래서 「플러그인 (경로 확인)」은 비어 있는데 「추가 확인」에는 여러 개가 잡히는 형태가 자주 나옵니다. 합쳐진 파일 이름이나 화면에 붙는 고유 클래스에는 흔적이 남기 때문입니다.
정리하면 세 경우의 결과가 이렇게 갈립니다. 경로 보호는 판정만 되고 세부는 전부 막히며, CDN은 호스팅 정보까지 가려지고, 자산 최적화는 경로만 사라지고 흔적은 남습니다. 어느 쪽인지는 판정 배지와 두 플러그인 항목을 비교해 보시면 구분됩니다.
Ⅲ. 워드프레스 테마 확인 사이트 비교
Ⅳ. 내 사이트가 조회되지 않게 하려면
지금까지는 남의 사이트를 조회하는 쪽이었습니다. 반대로 내 사이트가 어디까지 드러나는지도 같은 방식으로 확인할 수 있습니다. 어떤 테마와 플러그인을 쓰는지 알려지면 그 버전의 알려진 취약점을 노리는 시도가 들어올 수 있어, 최소한 세부 정보는 가려 두는 편이 낫습니다.
먼저 전제를 하나 말씀드립니다. 완전히 숨기는 것은 불가능합니다. 소스 보기로 직접 확인하는 사람까지 막을 수는 없기 때문입니다. 목표는 자동 조회 도구가 목록을 뽑아 가는 것을 막는 수준입니다.
1️⃣ 경로 보호 플러그인
가장 직접적인 방법입니다. Hide My WP 같은 플러그인이 /wp-content/themes/, /wp-content/plugins/ 경로를 무작위 이름으로 바꿔 줍니다. 경로에서 이름을 뽑는 방식이 통하지 않게 되어, 조회하면 「워드프레스 (경로 보호)」로만 표시되고 테마와 플러그인 항목은 비게 됩니다.
로그인 주소 변경, readme 파일 이름 변경 같은 기능도 함께 제공됩니다. 자동화된 스캔이 기본 경로부터 훑고 지나가기 때문에, 경로를 바꾸는 것만으로 걸러지는 시도가 상당합니다.
적용 후에는 반드시 화면을 확인하셔야 합니다. 경로를 바꾸는 작업이라 일부 플러그인의 CSS나 JS가 깨지는 경우가 있습니다. 캐시를 비우고 PC와 모바일 양쪽을 살펴보시기 바랍니다.
2️⃣ CDN 적용
CDN을 앞에 두면 조회 도구가 원본 서버가 아니라 CDN 서버에 접속합니다. IP와 사업자, 트워크 정보가 전부 CDN의 것으로 표시되어 실제 서버 위치가 가려집니다.
여기에 보안 규칙을 더하면 범위가 넓어집니다. 자동 접속으로 판단되는 요청을 차단하도록 설정하면 조회 도구가 페이지 자체를 받지 못해, 워드프레스 여부까지 확인되지 않습니다.
다만 강도를 높일수록 검색엔진 크롤러까지 걸릴 위험이 있습니다. 차단 규칙을 손 보신 뒤에는 서치 콘솔에서 색인 상태를 확인하시는 것이 안전합니다.
3️⃣ 방화벽 차단
특정 조회 사이트의 접근을 서버 방화벽에서 직접 막는 방법입니다. 그 사이트의 IP나 사용자 에이전트를 거부 목록에 넣으면 조회 자체가 실패합니다. 위 두 가지보다 손이 많이 가고, 대상 사이트가 IP를 바꾸면 다시 막아야 합니다.

이 페이지의 조회 도구도 uknew.co는 조회 대상에서 제외해 두었습니다. 위쪽 도구에 uknew.co를 넣어 보시면 제외 안내가 표시됩니다. 다른 도구를 쓰면 확인되는 정보이므로 완전한 차단은 아니며, 자동 조회를 막는 선까지가 현실적인 목표라는 점을 보여 주는 예시이기도 합니다.
세 가지를 모두 적용할 필요는 없습니다. 경로 보호만으로도 세부 정보는 대부분 가려지고, CDN을 이미 쓰고 계시다면 호스팅 정보는 자동으로 가려집니다.
Ⅴ. FAQ
📌 워드프레스 플러그인 확인 결과가 두 군데로 나뉘어 나오는 이유는 무엇인가요?
찾아내는 방식이 다르기 때문입니다. 「플러그인 (경로 확인)」은 파일 경로에 남은 이름을 그대로 읽은 결과이고, 「추가 확인」은 경로가 사라진 경우에도 파일명이나 화면에 붙는 고유 표시로 찾아낸 결과입니다. 캐시 플러그인이 파일을 하나로 합치면 경로가 없어지기 때문에 위쪽이 비고 아래쪽만 채워지기도 합니다. 워드프레스 플러그인 확인은 두 항목을 함께 보셔야 실제 설치 구성에 가깝습니다.
📌 조회했는데 테마와 플러그인이 아무것도 안 나옵니다.
대부분 상대 사이트가 정보를 감춘 경우입니다. 보안 플러그인으로 폴더 이름을 바꿨거나, CDN이 앞에서 원본을 가리고 있거나, 캐시 플러그인이 파일을 합쳐 경로가 사라진 상태입니다. 판정 배지가 「워드프레스 (경로 보호)」로 나오면 첫 번째 경우이고, 그 외에는 결과 아래 안내 문구에서 원인을 확인하실 수 있습니다.
📌 도구마다 조회 결과가 다른 이유는 무엇인가요?
도구마다 판정에 쓰는 근거가 다릅니다. 파일 경로만 보는 곳, 자체 데이터베이스와 대조하는 곳, 알려진 파일을 직접 열어 확인하는 곳이 섞여 있습니다. 검사 시점의 캐시 상태에 따라서도 결과가 갈립니다. 한 곳에서 안 나온다고 없는 것은 아니므로 두세 곳을 함께 확인하시는 편이 정확합니다.
📌 제 사이트가 조회되지 않게 막을 수 있나요?
자동 조회는 상당 부분 막을 수 있습니다. 경로 보호 플러그인으로 폴더 이름을 바꾸면 테마와 플러그인 항목이 비게 되고, CDN을 적용하면 호스팅 정보가 가려집니다. 다만 소스 보기로 직접 확인하는 것까지 막을 수는 없어, 완전히 숨기는 것은 불가능합니다. 자세한 방법은 위 Ⅴ장에 정리해 두었습니다.
📌 조회 결과의 IP가 실제 서버 주소인가요?
CDN을 쓰지 않는 사이트라면 실제 서버 주소가 맞습니다. CDN을 거치는 경우에는 표시되는 IP와 사업자가 모두 CDN의 것이며, 원본 서버 위치는 확인할 수 없습니다. 이 경우 결과 아래에 안내 문구가 함께 표시되므로 구분하실 수 있습니다.
ℹ️ 제휴 안내
본 사이트의 콘텐츠에는 제휴 링크가 포함되어 있습니다. 방문자가 이 링크를 통해 상품 또는 서비스를 구매하면 본 사이트는 판매처로부터 수수료를 지급받습니다. 이 과정에서 구매자가 지불하는 금액(이벤트 할인 시 금액이 내려갑니다↓)은 오르지 않습니다. 게시된 가격·할인·재고 정보는 작성 시점 기준이며 실제와 다를 수 있으므로, 구매 전 판매처에서 최종 확인하시기 바랍니다. 상품 선정과 평가는 자체 기준에 따라 작성되며, 수수료 지급 여부가 소개 순서나 평가 내용에 영향을 주지 않습니다.


