Ücretsiz bir şablonun kötü amaçlı yazılım içerip içermediğini nasıl anlayabilirim?


17

Kısa bir süre önce ücretsiz olarak kaliteli temalar veren bir siteyle karşılaştım - ancak indirildikten sonra tüm temaların kötü gizlenmiş kötü amaçlı yazılım içerdiği ortaya çıktı. Neyse ki bu vesileyle benim anti-virüs onu aldı.

Bir temanın kötü amaçlı yazılım içerebileceğine dair yaygın işaretler nelerdir, bilmem gereken açık veya iyi bilinen hileler var mı?


3
Kötü niyetli kodun tam olarak nasıl göründüğünü söylemek ister misiniz? Araştırdın mı?
Valentin Despa

1
Virüs tarayıcım (NOD32), indirilen zip dosyasındaki bir .js dosyasını adware olarak işaretledi - kısa bir inceleme bunun olduğunu gösterdi ve dosyayı kaldırdım - ama bu beni düşündürdü.
toomanyairmiles

Yanıtlar:


11

Ücretsiz şablonlar aradığınız için fazladan harcama yapmak istemediğinizi varsayıyorum, ancak mysites.guru (eski adıyla myjoomla.com) mükemmel güvenlik taramasına sahip.

Aradığın ayrıntılar:

  • takılı iframe'leri aramaya başlayın.
  • Sonra index.php veya component.php, vb düzen dosyaları olmayan herhangi bir php dosyalarını arayın .. ve içinde Joomla sınıfları dışında bir şey görürseniz, kötü amaçlı yazılım sunuyor olabilirler.

Şimdi, ticari bir şablon birkaç ek php dosyasına sahip olacak, bu yüzden elbette tüm ek php dosyaları kötü değil.

En büyük "gotcha" iframe.


MyJoomla üzerinde anlaştı - maliyetler, ama buna değer.
codinghands

Ayrıca kötü amaçlı yazılımları gizlemek için kullanılan base64 kodlu içerik gördüm . Arayın echo base64_decode(şablon dosyalarında veya tarayıcınızda kaynak kodunda dış bağlantıları için bakış.
johanpw

10

Belki de sadece bir güvenli cevap vardır - sadece orijinal içerik oluşturucusundan ve tercihen iyi bilinen bir şablon evinden doğrudan indirin. Ticari şablon geliştiricilerinin çoğu en az bir ücretsiz şablon yapar. Şablon kadar yaratıcı üzerinde araştırma yapın;)


Çok adil bir noktaya değinirsiniz, ancak şablon sitelerinin çoğalması bunu dikkatsiz hale getirir. Bu sorunun cevapları gerçekten onlar için.
toomanyairmiles

4

Her zaman Github'da bulunan ve kolayca incelenebilen ücretsiz yazılımları (sadece Joomla şablonları değil) tercih ederim.

Hils'in haklı olarak işaret ettiği gibi, hiçbir zaman yaratıcıdan başka bir sağlayıcıdan bir şablon indirmeyin, bu şekilde bir doz dijital çiçeği alacağınız neredeyse garanti edilir.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.