آموزش امنیت وردپرس

استفاده از قالب و افزونه های نال شده ممنوع!

استفاده از قالب و افزونه های نال شده ممنوع!

در این مقاله می فهمیم چرا نباید از قالب و افزونه های نال شده استفاده کنیم. اگر قصد جدی دارید برای راه اندازی وب سایت خود پس با ما همراه باشید.

افزونه نال شده وردپرس یا قالب نال شده؟

اصلا منظور از قالب نال  شده یا افزونه نال شده چیست؟ به طور ساده قالب یا افزونه ای که از حالت کد گذاری و حالت لایسنس دار خود خارج شده است.

قالب ها یا افزونه ها برای این که هیچ محدودیتی نداشته باشند یا برخی امکانات ویژه آنها را استفاده کنیم عده ای از برنامه نویسان دست به دستکاری آنها میگذارد و قالب یا افزونه به اصطلاح کرک می شود.

امنیت شما زیر سوال می رود!

قالب یا افزونه های نال شده (کرک شده) به هیچ عنوان توصیه نمی شوند و برای امنیت سایت شما بسیار خطرناک هستند. قالب های نال شده یا افزونه های نال شده ممکن است شامل کد ها مخرب باشند.

افزونه های نال شده ممنوع!
افزونه های نال شده ممنوع!

نکته بسیار مهم این است اگر کدمخربی در قالب یا افزونه نال شده باشد گوگل وب سایت شما را صفحه مخرب در نظر می گیرد.

حریم خصوصی شما از بین میرود

قالب ها یا افزونه های نال که دارای کدهای مخرب هستند ، می توانند تمام اطلاعات شما را به سرقت ببرند. این اطلاعات شامل اطلاعات کاربری، آدرس ایمیل، رمز عبور ها می باشد. به این نکته باید اشاره کرد که اگر سایت شما فروشگاهی باشد می تواند اطلاعات مشتریان شما را به سرقت ببرد.

شناسایی کدهای مخرب که در افزونه یا قالب های نال شده وجود دارد کار ساده ای نیست و شاید سایت شما دچار مشکلی نشود، و به ظاهر خوب کار کند اما در پشت پرده اتفاق دیگری رخ می دهد.

مثل : ریدایرکت به سایت های دیگر، دریافت اطلاعات مشتریان، دزدیدن پهنای باند سایت، دریافت اطلاعات کاربری

به فکر سئو خوب نباشید!

افزونه و قالب های نال شده که دارای کدهای مخرب هستند می تواند سئو سایت شما را به صورت کامل از بین ببرند. این افزونه یا قالب ها لینک های هرزنامه را می تواند به وب سایت شما اضافه کند و یا کاربران سایت شما را به سایت های مختلف یا بد هدایت کنند.

افزونه های نال شده ممنوع!
افزونه های نال شده ممنوع!

باید به این نکته اشاره کرد این تغییرات یا این فعالیت ها قابل شناسایی نیستند زیرا لینک ها در کدها به صورت base64 به خوبی پنهان شده اند، و به احتمال زیاد شما زمانی که وارد صفحه پیشخوان خود شوید به وب سایت ها هدایت نمی شوید.

اما موتور های جست و جو به زودی متوجه این موضوع می شود و وب سایت شما با حذف رتبه در گوگل و دایرکتوری گوگل به سختی مجازات می کند.

اگر وب سایت شما به این مشکل برخورد به صورت این مشکل را برطرف کنید وگرنه ممکن است برای بهبود رتبه بندی وب سایت خود ماه ها زمان صرف کنید. اگر به این مسئله بی توجه باشید باید بیخیال سایت خود شوید و یک سایت دیگر راه اندازی کنید.

بروزرسانی نمی شود 

وردپرس، افزونه ها و قالب های هر از چندگاهی بروزرسانی برایشان می آید تا از مشکلات یا باگ های امنیتی آنها برطرف شود.

از آنجایی که نمی توان قالب ها یا افزونه های نال شده را بروزرسانی کرد ممکن است سایت شما غیر قابل دسترسی باشد.

آرین لاوی

آرین لاوی هستم؛ هم بنیانگذار " آقای امنیت " که حاصل تجربه های خودم در حوزه تخصصی امنیت وب و امنیت وردپرس را برایتان می نویسم و تلاش میکنم به شما کمک کنم تا وبسایت امنی داشته باشید.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

بستن

Adblock رو غیر فعال کنید

بخشی از درآمد سایت با تبلیغات تامین می شود لطفا با غیر فعال کردن ad blocker از ما حمایت کنید