Această postare a fost posibilă de Bluehost prin compensare. Conținutul și părerile actuale sunt singurele opinii ale autorului, care menține independența editorială, chiar și atunci când o postare este sponsorizată. Pentru mai multe detalii, citiți declinul nostru.

În cea mai mare parte, temele care vin cu o instalare de WordPress sunt suficient de bune pentru bloggerul și scriitorul casual. Problema este când vrei să ieși în evidență în mulțime. Cu milioane de instalații de WordPress și doar o mână de teme gratuite de transport, blogul tău poate arăta... un pic samey. Deci ce faci? Obțineți o temă premium.

S-ar putea să fiți tentat să piratați o temă, în loc să cumpărați în mod legitim una. Cu toate că unele teme pot fi destul de costisitoare, merită întotdeauna să plătiți pentru adevărata afacere. Iată de ce și cum puteți identifica dacă tema dvs. este piratată (poate nici nu știți că tema dvs. este copiată).

Probleme de securitate

Temele WordPress sunt scrise folosind tehnologii front-end (și anume CSS, Javascript și HTML), împreună cu unele logici de back-end implementate în limbajul de programare PHP.

instagram viewer

Înscrieți-vă la un plan Bluehost doar de la 2,95 USD pe lună.

Cand tu descărcați o temă, 10+ resurse pentru teme gratuite profesioniste WordPress Citeste mai mult este întotdeauna posibil (deși nu este întotdeauna permis) modificarea și extinderea funcționalității sale. Ceea ce înseamnă că este în totalitate posibil pentru un terț să adauge niște coduri rău intenționate și nefuncționate, apoi să le reîncărcați pentru utilizatorii de WordPress cu skate ieftine.

wordpress-sec-securitate

Dacă instalarea dvs. WordPress începe să trimiteți e-mailuri spam, veți începe să observați că e-mailurile legitime trimise de site-ul dvs. vor fi prinse în filtrele de spam. Nici nu vă veți bucura de gazda dvs. web. De asemenea, trebuie să luați în considerare implicațiile pe care orice amenințare la adresa securității le are asupra utilizatorilor dvs. Dacă gestionați informațiile despre utilizator și dacă baza de date se scurge, este posibil să vă găsiți cu o mulțime de oameni care sunt destul de irati cu voi.

Probleme SEO

V-ați întrebat vreodată despre motivațiile din spatele motivului pentru care cineva ar lansa o temă piratată? Într-adevăr, deși unii sunt interesați doar de partajarea produselor și temelor de care le place să folosească, alții au motive mai nefaste. Așa cum am menționat anterior, este complet posibil ca cineva să-și injecteze propriul cod rău intenționat. Ceea ce înseamnă că distribuitorul de teme este posibil să utilizeze site-ul dvs. pentru unii blackhat SEO 5 Instrumente de Blackhat folosite de Spammers InternetSpamul prin e-mail este enervant, dar destul de ușor de ignorat în zilele noastre. Dar v-ați întrebat vreodată cum și de ce a murit forumul dvs. preferat și s-a umplut brusc de reclame viagra? Ce zici de comentariile astea nesensibile pe blog ... Citeste mai mult Păcăleală.

Deci, cum funcționează? Linkurile de calitate scăzută sunt adăugate programatic la paginile dvs. WordPress. Acestea tind să acceseze site-uri web de împrumuturi, pariuri și produse farmaceutice discutabile și dacă Google observă că site-ul dvs. web este utilizat ca platformă pentru tactici de blackhat SEO, vă veți vedea în curând penalizat.

Cum ar arăta asta? Ei bine, veți vedea că clasamentele dvs. în Google scad precipitat, necesitând reabilitarea site-ului dvs. în ochii Google. Din toate conturile, acest lucru nu este ușor.

Probleme legale

Și apoi apar problemele legale.

wordpress-sec-justiție

Utilizarea de software licențiat este ilegală. Ne pare rău, dar este adevărat. Deși este puțin probabil, persoana care a creat tema pe care o utilizați vă poate trage prin sistemul juridic, acumulând mii de dolari în taxe judiciare și costuri legale.

Este mult mai ieftin să plătești 30 USD sau cam așa ceva pentru a obține o temă legitimă.

Cum să vă spun dacă tema dvs. este legală

Oh baiete. Acest lucru nu este ușor sau perfect.

Deci, tocmai ați dobândit noua dvs. temă. S-ar putea să îl descărcați gratuit sau să fi schimbat bani buni pentru asta de la ThemeForest. Cum te descoperi dacă tema este furată?

Desigur, probabil că nu va face publicitate deschisă că nu este tocmai kosher. Deși, puteți căuta câteva lucruri.

Verificați Sursa

Ați obținut tema dintr-o sursă de renume? Știți cine a scris-o? Site-ul pe care l-ai descărcat de la acesta acordă credit autorului? Autorul are o prezență publică pe web, unde recunoaște că este creatorul pluginului și se leagă înapoi la site-ul care îl distribuie?

wordpress-sec-temă

Toate acestea sunt întrebări importante atunci când încercați să identificați o temă suspectă.

Verificați antetul foii de stil

Fiecare temă are un antet în fișierul său CSS care oferă informații detaliate despre tema și autorul acesteia. Iată cea pentru populara temă de douăzeci și treisprezece:

/* Numele temei: douăzeci și treisprezece. Tema URI: http://wordpress.org/themes/twentythirteen. Autor: echipa WordPress. Autor URI: http://wordpress.org/ Descriere: Tema 2013 pentru WordPress ne readuce pe blog, cu o gamă completă de formate post, fiecare afișat frumos în felul lor unic. Detaliile de design abundă, începând cu o schemă de culori vibrantă și imagini cu antet asortate, tipografie și icoane frumoase și un aspect flexibil care arată excelent pe orice dispozitiv, mare sau mic. Versiune: 1.0. Licență: GNU General Public License v2 sau o versiune ulterioară. URI de licență: http://www.gnu.org/licenses/gpl-2.0.html. Etichete: negru, maro, portocaliu, cafeniu, alb, galben, luminos, cu o coloană, două coloane, bara laterală dreaptă, lățime flexibilă, antet personalizat, meniu personalizat, stil editor, imagini prezentate, microformate, formate post, suport pentru limbajul rtl, stick-post, Traducere gata. Domeniu de text: douăzeci și treizeci Această temă, la fel ca WordPress, este licențiată în baza GPL. Folosiți-l pentru a face ceva fain, distrați-vă și împărtășiți ceea ce ați învățat cu alții. */

Deci, ce ne spune asta? În primul rând, ne spune autorul, precum și un link către site-ul oficial al pluginului. Ai primit plugin-ul de pe acel site? Numele autorului se potrivește cu cel pe care l-ați văzut când ați descărcat pluginul?

Aceste informații ne pot ajuta să vedem dacă o temă este legitimă sau nu.

Căutați codul PHP nefuscat

Acest lucru nu este ușor și necesită un pic de cunoștințe PHP. Vedeți, atacatorul va face nenorocitul său pentru a se asigura că nu puteți citi ușor codul personalizat, așa că va încerca să utilizeze câteva trucuri inteligente pentru a face mai greu de citit. Dacă vedeți un apel către base64_decode cuibărit într-o funcție de evaluare, aceasta este cauza pentru alarmă. De exemplu:


eval (baza64_decode ('ZWNobyAoIk1ha2VVc2VPZiBpcyBhd2Vzb21lIik7'); 

Când este executat, base64_decode va converti șirul respectiv în text, iar evaluul îl va executa apoi. În acest caz, codul de mai sus va tipări „MakeUseOf este minunat”. Cu toate acestea, un atacant rău intenționat ar putea să execute orice cod pe care îl consideră potrivit.

Dacă vedeți acest lucru în tema dvs., puteți avea motive de îngrijorare, deși este de remarcat faptul că unii dezvoltatori de teme folosesc acest lucru pentru „telefonul acasă” și pentru a vedea dacă o temă este autorizată corespunzător. Încerca decodarea corzii Decodator / Encoder pentru Sha1, MD4, URL, Base64, Base85 și MD5 Citeste mai mult și aruncați o privire la ce face.

Începeți propriul site WordPress? Fii găzduit de Bluehost la un preț accesibil de la 2,95 USD pe lună.

Concluzie

Există o singură modalitate simplă, nepricepută de a evita să obții o temă falsă WordPress. Le sursați din surse legitime, de renume. Asta e. Este într-adevăr atât de simplu. Cu toate că este cu siguranță posibil să ieșiți ieftin și să obțineți o temă falsă, consecințele pot fi severe.

Ai fost înțepat de o temă falsă? Ești un dezvoltator tematic care a văzut vânzările suferind din cauza pirateriei? Lasă-mi un comentariu mai jos și spune-mi despre asta.

Credit foto: The Art Of WordPress (MKHMarketing), Justiție (Bill Tyne), Securitate în dicționar (fotografii Perspective)

Matthew Hughes este un dezvoltator de software și scriitor din Liverpool, Anglia. Foarte rar este găsit fără o ceașcă de cafea neagră puternică în mână și își adoră absolut Macbook Pro și camera foto. Îi poți citi blogul la http://www.matthewhughes.co.uk și urmăriți-l pe twitter la adresa @matthewhughes.