По результатам исследований revisium.com, из 2350 бесплатных руссифицированных Вордпресс шаблонов, 54% содержали шеллы, бек-доры, левые ссылки и прочие уязвимости и гадости.
Темы и шаблоны для Wordpress скачивали с популярных сайтов-каталогов, предлагающих русскоязычные премиум и тематические шаблоны:
best-wordpress-templates.ru (99% зараженных или уязвимых тем)
wordpress-ru.ru (99% зараженных или уязвимых тем)
wpfree.ru (97% зараженных или уязвимых тем)
wpfreethemes.ru (16% уязвимых тем)
bestwordpress.ru (7% уязвимых тем)
wordpresso.ru (3% зараженных тем)
Данные сайты были выбраны как наиболее популярные, поскольку находятся по запросу “бесплатные темы для wordpress” в первой десятке в результатах поисковой выдачи.
По грубым оценкам, суммарное число скачанных зараженных тем – более 500 000.
Самый очевидный совет - не использовать такие шаблоны.
Но что делать, если очень хочется именно этот шаблон, а купить оригинальный вариант нет денег? Или у вас был чистый и хороший шаблон, но в один прекрасный день сайт взломали и напихали гадостей?
Суть мануала:
Способы обнаружения подозрительного кода, спам-ссылок и уязвимостей в шаблоне
Способы очистки и удаления вредоносного кода и ссылок из шаблонов
Способы защиты от возможных взломов и атак
Продажник здесь:
Скачать здесь:
Темы и шаблоны для Wordpress скачивали с популярных сайтов-каталогов, предлагающих русскоязычные премиум и тематические шаблоны:
best-wordpress-templates.ru (99% зараженных или уязвимых тем)
wordpress-ru.ru (99% зараженных или уязвимых тем)
wpfree.ru (97% зараженных или уязвимых тем)
wpfreethemes.ru (16% уязвимых тем)
bestwordpress.ru (7% уязвимых тем)
wordpresso.ru (3% зараженных тем)
Данные сайты были выбраны как наиболее популярные, поскольку находятся по запросу “бесплатные темы для wordpress” в первой десятке в результатах поисковой выдачи.
По грубым оценкам, суммарное число скачанных зараженных тем – более 500 000.
Самый очевидный совет - не использовать такие шаблоны.
Но что делать, если очень хочется именно этот шаблон, а купить оригинальный вариант нет денег? Или у вас был чистый и хороший шаблон, но в один прекрасный день сайт взломали и напихали гадостей?
Суть мануала:
Способы обнаружения подозрительного кода, спам-ссылок и уязвимостей в шаблоне
Способы очистки и удаления вредоносного кода и ссылок из шаблонов
Способы защиты от возможных взломов и атак
Продажник здесь:
Скрытое содержимое доступно для зарегистрированных пользователей!
Скрытое содержимое могут видеть только пользователи групп(ы): PREMIUM