Aus purer Neugier habe ich nachgeschaut, welche Viren immer noch WordPress-Blogs heimsuchen, und aus meinen Erkenntnissen geht hervor, dass es bei anderen auch Probleme gab, wenn nicht wegen des stressigen Exploits diese Woche, dann hatten sie Probleme mit anderen Arten von Viren. Natürlich ist es jedem ein Rätsel, wer einen macht Plugin von WordPress, kann mit einer einfachen SQL-Injection Hunderte oder sogar Tausende von Blogs massenhaft infizieren. Für diejenigen, die WordPress-Themes erstellen, ist es sehr einfach, einen Schadcode in eine Datei einzufügen, den niemand bemerken wird. Es gibt einige Themes, bei denen der Autor, um sein „Design von“ zu schützen, footer.php in base64 codiert hat (ich hasse dieses Vorgehen!). Suchen Sie online nach Decodern (es gibt viele) und prüfen Sie, ob die Datei wirklich sauber ist. Wie viele von Ihnen überprüfen ein Plugin, bevor sie es auf FTP hochladen und installieren? Wie viele von Ihnen prüfen die Quellen eines Themas im Detail, bevor sie es in Ihrem Blog verwenden? 10 %? 20 %? Etwa 20 %...
Einen Blog für Adsense zu haben oder in einer Community, einem Unternehmensblog, Spaß, IT oder irgendetwas anderem hervorzustechen, erfordert Arbeit und Zeit ...
Überprüfen Sie sorgfältig die Dateien, die auf dem Server ankommen, bevor sie Schaden anrichten.
P.S. Ich gehörte nicht zu den 20 %.
Achtung WordPress-Themes, Achtung Plugins!
Was ist neu
Um Stealth
Technologiebegeistert schreibe ich seit 2006 gerne auf StealthSettings.com. Ich habe umfangreiche Erfahrungen mit Betriebssystemen wie macOS, Windows und Linux sowie mit Programmiersprachen, Blogging-Plattformen (WordPress) und Online-Shops (WooCommerce, Magento, PrestaShop).
Alle Beiträge von Stealth anzeigenVielleicht interessieren Sie sich auch für...
5 Gedanken dazu “Achtung WordPress-Themes, Achtung Plugins!”