הפסק להוריד ערכות נושא של WordPress מאתרים מוצלים

אז אתה עובר לגוגל ומקליד חיפוש אחר “נושאי וורדפרס.” אתה מדלג על פני ספריית נושא וורדפרס רשמית מכיוון שמתוך 1,000+ הנושאים שמתארחים שם לא יכולת למצוא נושא שאהבת.


אז אתה עובר לאתר אחר שיש בו אוסף נהדר של ערכות נושא בחינם, אתה מוריד אתר שאתה אוהב ומתקין אותו באתר שלך. יש לו 50 קישורי דואר זבל אקראיים בכותרת התחתונה, ו- אינך יכול לערוך אותם מכיוון שיש קוד מוצפן מוזר ב- footer.php, אבל למי אכפת? זה נראה טוב כך שזה כל מה שחשוב. ורוב הסיכויים שהמבקרים שלך לא יגלו מעולם עד כה.

השימוש בעיצוב עם קוד מוצפן זו טעות גדולה ולמרבה הצער לרוב המשתמשים המשתמשים בהם אפילו לא יודעים ולא אכפת שהנושאים שהם משתמשים בהם יכולים לפתוח את כל הבלוג שלהם או אפילו את השרת עד להתקפות זדוניות..

קשורים: מדריך האבטחה המלא של וורדפרס (ידידותי למתחילים)

בארט חושב לפני שהוא משתמש בנושאים

אלא אם כן תרצו להסתיים כמו בארט, אני מציע שתמשיכו להמשיך ולגלות:

  • מאילו סוגי אתרים יש להימנע בעת הורדת ערכות נושא
  • כיצד לאתר קוד מוצפן בעיצוב מבלי לבדוק ידנית
  • כיצד לפענח קוד (אם אתה באמת רוצה להשתמש בעיצוב)
  • רשימה של אתרים מהימנים להורדת ערכות נושא מתוך ביטחון

התרחק הרחק מאתרים כאלה

אלה שני סוגים עיקריים של אתרים שעליכם להימנע מהם כאשר אתם מחפשים כל סוג של נושא וורדפרס שישמש בבלוג שלכם.

  • אתרי טורנט / warez
  • אתרים אקראיים שתמצאו בגוגל

אוקיי, אתרי סיקור / warez הם סוג של נתון. אתה צריך לדעת טוב יותר אם אתה מוריד ערכות נושא מאתר כזה. אין הורדות סודיות מסוגים אלו של אתרים יכולים להיות ארוזים עם תוכנות זדוניות או ווירוסים אחרים, ונושאי וורדפרס אינם יוצאים מהכלל.

לעומת זאת, שימוש בערכת נושא מאתר שהם מוצאים בגוגל טעות שהרבה אנשים עושים בלי לדעת, וזה יכול להיות יקר אם אתה לא יודע מה אתה עושה. התבונן בסרטון זה רק כדי להדגים כיצד התוצאות המובילות של גוגל עבור “ערכות נושא של WordPress” נשלטות על ידי אתרים מוצלים המשתמשים בקוד מוצפן..

כפי שאתה יכול לראות בסרטון, 4 מתוך 4 מהאתרים שבדקתי אכן היה קוד מוצפן איפשהו בערכת הנושא, בדרך כלל בקובץ footer.php, אך הוא יכול להיות מוסתר בכל מקום (ולעשות נזק באותה מידה).

כיצד לאתר קוד מוצפן

זכור, ניתן להצניע קוד מוצפן בכל מקום בנושא שלך וזה ממש לא משנה איפה. בכדי לבדוק ביעילות נושא שקוד מוצפן, מבלי לבדוק ידנית כל קובץ, אני ממליץ בחום להשתמש ב – בודק מקוריות של נושא. יש לי נכתב על זה קודם, אבל זה באמת כלי לא יסולא בפז אם יש לכם הרבה נושאים ולא הספקתם לבדוק לכל אחד מהם קוד מוצפן..

סטודיו קטן TAC

בעיקרון מה שהוא עושה זה לסרוק באופן אוטומטי את העיצובים שלך אחר קוד (פוטנציאלי) זדוני ולא רצוי, כולל פחות או יותר את כל הטכניקות הללו של ערפול קוד שראית בסרטון, בתוספת כל פרטי הקישור היוצאים. זה יכול לחסוך לך זמן רב ומהבדיקות שלי, זה די יעיל לגילוי סוג זה של זבל. למידע נוסף תוכלו גם לבדוק הפוסט של ג’ף צ’נדלר על אותו תוסף בדיוק (שהיה גם די נחמד להזכיר מעבדת נושא כמקור טוב לעיצובי WordPress בחינם).

זה כרוך למעשה בהגדרת התקנת וורדפרס, וכמו שאמרתי בסרטון כדאי באמת לבדוק את הנושאים לפני העלאה. אם אתה יודע איך, סביר להניח שהכי טוב יהיה להגדיר אותו על אתר הבדיקה המקומי, ולא אתר ייצור חי.

כיצד לפענח קוד

כמו שציינתי בסרטון, אם מצאת נושא עם קוד מוצפן, זה בדרך כלל הכי טוב להימנע מכך לחלוטין. אולי אתה יכול לעשות קצת חפירות ולמצוא את אותו נושא באתר של המחבר המקורי (אני מקווה שגם לא היה מקודד קוד מוצפן).

עם זאת, לפעמים אתה באמת רוצה להשתמש בערכת נושא, ואינך מוצא אפשרות אחרת להשיג אותה מהמקור. אפשר לפענח את הקוד אם אתה באמת צריך. התבונן בפוסט פורום התמיכה של WordPress.org שנקרא נושא מוצפן? כך תוכלו לפענח זאת.. בפוסט, אוטו 42 עוסק בדרכים לפענוח מספר סוגים של קוד מוצפן.

עכשיו, אני חושב שהבחנתי בכמה אתרים המשתמשים במספר שיטות כדי להצפין את הקוד שלהם, וזה אולי קצת יותר מסובך. הייתי מציע לפענח כל חלק אחד בכל פעם ואז להרכיב את כל החלקים אם זה המקרה.

רשימה של אתרי נושא מהימנים

תוכל לראות את הרשימה הבאה של האתרים שלא תקבל קוד מוצפן עם הורדות הנושא שלהם.

  • WordPress.org ערכות נושא מ- WordPress.org חייבות לעבור מספר צ’קים אוטומטיים, כולל בדיקות לקוד מוצפן, לפני העלאתן. לפני שהם יוצאים לחיות הם גם מנוהלים על ידי א אנושי אמיתי רק כדי לבדוק שוב את הנושא שלך הוא פונקציונלי לחלוטין וחף מקוד מלוכלך.
  • ThemeShaper – למרות שהיה להם קצת להפחיד גרזן לאחרונה, אני עדיין מחשיב את זה כאתר מהימן בכל מה שקשור לנושאי WP. אם אתה עדיין בספק, אתה תמיד יכול לקבל את הנושאים של איאן סטיוארט ב- WordPress.org.
  • נושא היברידי – אתר מג’סטין תדלוק, ובית מסגרת הנושא ההיברידית ומספר נושאים מעולים לילדים שפותחו על גבי זה.
  • סטודיופרס – אתר מבריאן גרדנר ובית מספר נושאי וורדפרס בתשלום מעוצבים היטב. מכיוון שרוב הנושאים הזמינים מ- StudioPress משולמים, היזהר אם אתה נתקל באחד הנושאים שלהם שניתן להוריד בחינם באתר אחר.
  • Premium Mod – אתר המציע גרסאות משתנות בחינם של ערכות נושא מובחרות. למרות שאמרתי שעליכם להיזהר מהורדת ערכות נושא חינמיות שמשלמות בדרך כלל, ישנם (חריגים מאוד נדירים) מכלל. בדקתי באופן אישי את כל מהדורות העיצוב של Premium Mod ואין קוד מוצפן שאני יכול למצוא. עדכון: האתר אינו פעיל יותר.

ברור שיש המון אתרים “מהימנים” יותר, אבל אני לא יכול לרשום את כולם. אנא עשה את המחקר וודא שאתה מקבל נושאים מאתרים וחברות מכובדות, אם לא מ- WordPress.org. בדוק גם בחנויות הנושאים האלה של וורדפרס בכדי לקנות ערכות נושא מובחרות.

סיכום

כבר כמה זמן התכוונתי לכתוב פוסט כזה, אבל זה ממש התקרב לבית מתי מישהו שלח לי אימייל על נושא ממעבדת Theme שהם נתקלו בקוד מוצפן בכותרת התחתונה.

אני יודע שזו לא בדיוק חדשות חדשות, אבל אני מקווה שזה מביא מודעות רבה יותר לנושא שעדיין מהווה בעיה גדולה כיום. רוב האנשים בזמן האחרון מדברים על בעיית קוד מוצפן עם ערכות נושא מובחרות אבל אני טוענת שהבעיה היא הרבה יותר נפוצה בכל הנוגע לנושאים חינמיים.

חשבו על זה לרגע, אם מישהו מוריד נושא בתשלום מאתר טורנט, הוא הולך לגמרי מגדרם לעשות זאת ולהיות קצת ניסיון בשימוש בלקוחות סיקור, אתרי שיתוף קבצים וכו ‘רק כדי לחסוך כמה דולרים. הם בטח כבר מודעים לסיכונים הכרוכים בדברים מסוג זה.

אנשים המחפשים נושאים חינמיים בגוגל סביר להניח שהם בעלי הלך רוח “תמים” יותר וכנראה שאינם מבינים אפילו את הטעות שהם מבצעים כאשר הם משתמשים בערכות נושא מאתרים אקראיים אלה. כמו מישהו שהוזכר בטוויטר בעיניי: רוב המשתמשים אף פעם לא קוראים, רק רואים את כפתור ההורדה. זו עובדה עצובה שלצערי הייתי צריכה להסכים איתה. הדבר היחיד שאנחנו יכולים לעשות הוא להפיץ יותר מודעות ולחנך משתמשים על הסכנות שבשימוש בעיצוביות מאתרים סוררים.

אשמח לשמוע את מחשבותיך בתגובות. יצטרך לשאול את כולם בתגובות לא להזכיר את ה- “GPL”, מכיוון שזה לא קשור לרישוי נושא או אם לנושא יש תג מחיר או לא. זה קשור לאתרי זבל שמנצלים את משתמשי וורדפרס הבלתי מעורערים.

Jeffrey Wilson Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map