حتما میدانید که قالب های وردپرسی که از سایت های مختلف تهیه و دانلود میکنیم بایستی بررسی شوند تا شامل کدهای مشکوک و مخرب نباشند.
گاها در زمان نال کردن یک قالب لایسنس دار، کدهایی درون این پوسته ها قرار داده میشود که قابلیت جاسوسی ، تخریب یا آسیب رساندن به سایت میزبان را داشته و امنیت آن را دچار اختلال میکنند.
به همین علت توصیه میشود قبل از استفاده و نصب این قالب ها و افزونه های وردپرسی رایگان و نال شده، از سلامت این محصولات اطمینان حاصل کنید.
برای شناسایی و تشخیص این کدها و بدافزارها باید این قالب ها و افزونه ها را با ابزار های اسکن تست کنید تا هر گونه کد مشکوکی را درون آنها پیدا کنید.
در این مقاله به اصطلاحات و سوالات متداول مربوط به پوسته ها و پلاگین های نال شده وردپرس و ابزارهای اسکن آنها میپردازیم.
با ما همراه باشید…
یک قالب یا پوسته نال شده ،عموما نسخه رایگان دستکاری شده و کرک شده ای از قالب اصلی قابل خریداری آن است.
برخی برنامه نویسان با ایجاد تغییر در کدهای یک پوسته یا قالب پولی، آن را قابل نصب بر روی سیستم های مختلف بدون پرداخت هزینه لایسنس کرده و آن را به مشتریان یا کاربران خود ارائه میکنند.
برای افزونه ها هم مانند قالب ها انواع null شده وجود دارد که میتوان به صورت رایگان آنها را دانلود و نصب کرد.
قالب های نال شده پتانسیل بالایی برای آسیب رساندن به سایت شما و امنیت آن دارند. چرا که نسخه دزدیده شده و بدون مسئولیتی از یک قالب طراحی شده اورجینال است که به هدف سودآوری ایجاد شده و در دسترس کاربران قرار میگیرند.
اگر برای سایت خود از قالب های رایگان نال شده یا کم هزینه استفاده کردید به احتمال زیاد بدون اینکه بدانید راه را برای پیشرفت و گسترش آن سایت بسته و چه بسا در جهت تخریب سایت خود گام برداشته اید.
انواع کدهای مخرب، ویروس ها ، تروجان ها ، اسکریپت های آلوده و موارد دیگر ممکن است در در دل قالب های نال شده پنهان شده باشند تا در زمان مناسب شروع به فعالیت های مخرب خود کرده وبه سایت شما آسیب برسانند.
یک قالب یا پوسته آلوده ، قالبی است که شامل کدهای مخرب بوده و به هدف سو استفاده از سایت کاربر نوشته یا تهیه شده است. این نوع قالب ها معمولا شامل پوسته ها و افزونه های نال شده میباشند. البته میتوانند به طور اختصاصی نیز نوشته شوند.
بد افزار یا malware هر نوع نرم افزاری است که برای اسیب رساندن به سیستم کاربر یا بخشی از آن طراحی شده باشد. این نوع بد افزار ها شامل انواع قالب های نال شده آلوده، افزونه های مشکوک رایگان، ویروس های رایانه ای، کرم ها ، اسب های تروجان، نرم افزارهای جاسوسی، هرزنامه ها یا اسپمر ها و … میباشد.
تروجان یا trojan horse یک اصطلاح برای اشاره به یک عامل نفوذی ناخواسته که با تغییر شکل خود و پنهان شدن درون چیزی وارد شده است میباشد.
امروز در دنیای وب به انواع بد افزارهای و کدهای مخربی که درون محصولی مانند یک قالب یا افزونه پنهان شده اند، تروجان گفته میشود. تروجان ها با ورود به سایت امنیت آن را به خطر می اندازند.
تروجان به داستان اسب چوبی معروف در جنگ Trojan اشاره دارد که یونانیان با پنهان شدن در آن اسب ، به شهر وارد شده و توانستند پیروز شوند.
حال نوبت به شناسایی این مهمانان ناخوانده یعنی malicious codes و بد افزارها در قالب ها و پلاگین های نال شده میرسد.
چگونه کد های مخرب درون قالب وردپرس را پیدا کنیم؟
پاسخ به این سوال ساده است:
قالب نال شده را باید اسکن کنید. قبل از اسکن کردن قالب های نال شده حتی آنها را نصب نیز نکنید چون ممکن است خسارات جبران ناپذیری را به سایت ، هاست ، و یا اعتبار شما وارد نماید که حتی با حذف کردن آن قالب نیز برطرف نشود.
در ادامه به معرفی ابزارهای اسکن سایت وردپرسی بر ای شناسایی کدهای مخرب درون قالب و افزونه ها میپردازیم.
برای مشاهده پشت صحنه سایت های وردپرسی و حقایق موجود در دل قالب ها و افزونه های آن نیاز به ابزار داریم .
این ابزارها سایت و محتوای درون آن را بررسی و آنالیز کرده و با اسکن کد های آن به دنبال موارد مشکوکی میگردد که به عنوان بد افزار شناخته میشوند. ابزارهای اسکن سایت را در ادامه مشاهده میکنید.
سریع ترین و اسان ترین روش برای اسکن کدهای سایت وردپرسی، استفاده از ابزارهای آنلاین یا همان سایت های اسکن ، و یا استفاده از افزونه های وردپرسی اسکن سایت میباشد.
در این مقاله به قالب ها و افزونه های نال شده وردپرس و اسکن کردن آنها برای تشخیص کدهای مخرب پرداختیم.
اما به هرحال فراموش نکنید که راه حل بهتری هم وجود دارد :
از قالب ها و افزونه های اورجینال و پرمیوم استفاده کنید و سرنوشت سایت و کسب و کار خود را فدای صرفه جویی در هزینه خریداری کردن یک قالب یا پلاگین خوب نکنید.
این مطلب چقدر برای شما مفید بود؟
امتیاز 5 / 5. تعداد نظرات : 3
اولین نظر را شما ثبت کنید!
1 دیدگاه
عالییی بود ممنونم بابت توضیحاتتون