Posting ini dimungkinkan oleh Bluehost melalui kompensasi. Isi dan opini aktual adalah satu-satunya pandangan penulis, yang mempertahankan independensi editorial, bahkan ketika sebuah posting disponsori. Untuk detail lebih lanjut, silakan baca penafian kami.

Sebagian besar, tema yang datang dengan instalasi WordPress cukup baik untuk blogger dan penulis biasa. Masalahnya adalah ketika Anda ingin menonjol di tengah orang banyak. Dengan jutaan instalasi WordPress dan hanya sedikit pengiriman tema gratis, blog Anda dapat terlihat... sedikit sama saja. Jadi apa yang kamu lakukan? Anda mendapatkan tema premium.

Anda mungkin tergoda untuk membajak suatu tema, alih-alih membeli secara sah. Sementara beberapa tema bisa sangat mahal, selalu ada baiknya membayar untuk transaksi yang sebenarnya. Inilah sebabnya, dan bagaimana Anda dapat mengidentifikasi jika tema Anda dibajak (Anda bahkan mungkin tidak tahu tema Anda disalin).

Masalah keamanan

Tema WordPress ditulis menggunakan teknologi front-end (yaitu CSS, Javascript dan HTML), bersama dengan beberapa logika back-end yang diimplementasikan dalam bahasa pemrograman PHP.

instagram viewer

Mendaftarlah untuk paket Bluehost dari adil dari $ 2,95 sebulan.

Kapan kamu mengunduh tema, 10+ Sumber Daya Untuk Tema WordPress Profesional Gratis Baca lebih banyak selalu dimungkinkan (meskipun tidak selalu diizinkan) untuk mengubah dan memperluas fungsinya. Yang artinya sepenuhnya mungkin bagi pihak ketiga untuk menambahkan beberapa kode berbahaya yang dikaburkan dan kemudian mengunggahnya kembali untuk pengguna WordPress yang murah.

wordpress-sec-security

Jika instalasi WordPress Anda mulai mengirimkan email spam, Anda akan mulai memperhatikan bahwa email sah yang dikirim situs Anda akan terperangkap dalam filter spam. Anda juga tidak akan disukai oleh host web Anda. Anda juga harus mempertimbangkan implikasi bahwa segala ancaman keamanan terhadap pengguna Anda. Jika Anda menangani informasi pengguna, dan basis data Anda bocor, Anda mungkin menemukan diri Anda bersama banyak orang yang cukup marah kepada Anda.

Masalah SEO

Pernahkah Anda bertanya-tanya tentang motivasi di balik mengapa orang akan merilis tema bajakan? Memang, sementara beberapa hanya tertarik untuk berbagi produk dan tema yang mereka sukai gunakan, yang lain memiliki alasan yang lebih jahat. Seperti yang kami sebutkan sebelumnya, sangat mungkin bagi seseorang untuk menyuntikkan kode jahat mereka sendiri. Artinya, distributor tema juga dapat menggunakan situs Anda untuk beberapa orang blackhat SEO 5 Alat Blackhat Digunakan Oleh Spammer InternetEmail spam menjengkelkan, tetapi cukup mudah untuk diabaikan saat ini. Tetapi pernahkah Anda bertanya-tanya bagaimana dan mengapa forum favorit Anda mati dan tiba-tiba dipenuhi dengan iklan viagra? Bagaimana dengan komentar blog yang tidak masuk akal itu ... Baca lebih banyak shenanigans.

Jadi, bagaimana cara kerjanya? Tautan berkualitas rendah ditambahkan secara program ke halaman WordPress Anda. Ini cenderung mengarah ke situs web pinjaman, taruhan, dan farmasi yang dipertanyakan, dan jika pemberitahuan Google bahwa situs web Anda digunakan sebagai platform untuk taktik SEO blackhat, Anda akan segera melihat diri sendiri dihukum.

Seperti apa kelihatannya? Nah, Anda akan melihat peringkat Anda di Google turun drastis, mengharuskan Anda untuk merehabilitasi situs Anda di mata Google. Secara umum, ini tidak mudah.

Masalah hukum

Dan kemudian ada masalah hukum.

wordpress-sec-justice

Menggunakan perangkat lunak yang tidak berlisensi adalah ilegal. Maaf, tapi itu benar. Meskipun tidak mungkin, orang yang membuat tema yang Anda gunakan berpotensi menyeret Anda melalui sistem hukum, menghabiskan ribuan dolar dalam biaya pengadilan dan biaya hukum.

Jauh lebih murah untuk membayar $ 30 atau lebih untuk mendapatkan tema yang sah.

Bagaimana Mengenalinya Jika Tema Anda Sah?

Oh Boy. Ini tidak mudah, atau sempurna.

Jadi, Anda baru saja memperoleh tema baru Anda. Anda mungkin telah mengunduhnya secara gratis, atau menukar uang dengan cara itu dari orang-orang seperti ThemeForest. Bagaimana Anda berolahraga jika tema Anda dicuri?

Memang, itu mungkin tidak akan beriklan secara terbuka bahwa itu tidak persis halal. Meskipun, ada beberapa hal yang bisa Anda cari.

Periksa Sumbernya

Apakah Anda mendapatkan tema dari sumber yang memiliki reputasi? Apakah Anda tahu siapa yang menulisnya? Apakah situs yang Anda unduh memberikan kredit kepada penulis? Apakah penulis memiliki tampilan web yang menghadap publik di mana ia mengakui bahwa ia adalah pembuat plugin, dan menautkan kembali ke situs yang mendistribusikannya?

wordpress-sec-theme

Ini semua adalah pertanyaan penting ketika mencoba mengidentifikasi tema yang dicurigai.

Periksa Header Stylesheet

Setiap tema memiliki header di file CSS-nya yang memberikan informasi terperinci tentang tema dan pembuatnya. Inilah tema untuk tema dua puluh tiga belas yang populer:

/* Nama Tema: Dua Puluh Tiga Belas. Tema URI: http://wordpress.org/themes/twentythirteen. Penulis: tim WordPress. Penulis URI: http://wordpress.org/ Deskripsi: Tema 2013 untuk WordPress membawa kami kembali ke blog, menampilkan beragam format pos, masing-masing ditampilkan dengan indah dengan caranya sendiri yang unik. Detail desain berlimpah, dimulai dengan skema warna yang cerah dan gambar header yang cocok, tipografi dan ikon yang indah, dan tata letak yang fleksibel yang tampak hebat pada perangkat apa pun, besar atau kecil. Versi: 1.0. Lisensi: Lisensi Publik Umum GNU v2 atau yang lebih baru. Lisensi URI: http://www.gnu.org/licenses/gpl-2.0.html. Tag: hitam, coklat, oranye, cokelat, putih, kuning, cahaya, satu kolom, dua kolom, sidebar kanan, lebar fleksibel, header-kustom, menu-kustom, gaya editor, gambar-fitur, Microformats, post-format, dukungan rtl-bahasa, sticky-post, siap terjemahan. Domain Teks: dua puluh tiga Tema ini, seperti WordPress, dilisensikan di bawah GPL. Gunakan untuk membuat sesuatu yang keren, bersenang-senang, dan berbagi apa yang telah Anda pelajari dengan orang lain. */

Jadi ini bercerita apa pada kita? Pertama, ini memberitahu kita penulis, serta tautan ke situs web resmi plugin. Apakah Anda mendapatkan plugin dari situs itu? Apakah nama penulis cocok dengan yang Anda lihat ketika Anda mengunduh plugin?

Potongan-potongan informasi ini dapat membantu kita membedakan apakah suatu tema itu sah atau tidak.

Cari Kode PHP yang Dikacaukan

Ini tidak mudah, dan membutuhkan sedikit pengetahuan PHP. Anda tahu, penyerang akan berusaha sekuat tenaga untuk memastikan bahwa Anda tidak dapat membaca kode kustomnya dengan mudah, jadi dia akan mencoba menggunakan beberapa trik pintar untuk membuatnya lebih sulit untuk dibaca. Jika Anda melihat panggilan ke base64_decode bersarang dalam fungsi eval, itu menyebabkan alarm. Sebagai contoh:


eval (base64_decode ('ZWNobyAoIk1ha2VVc2VPZiBpcyBhd2Vzb21lIik7'); 

Ketika dieksekusi, base64_decode akan mengubah string itu menjadi plaintext, dan eval kemudian akan mengeksekusinya. Dalam hal ini, kode di atas akan dicetak 'MakeUseOf is awesome'. Namun, penyerang jahat dapat mengeksekusi kode apa pun yang menurutnya sesuai.

Jika Anda melihat ini dalam tema Anda, Anda dapat memprihatinkan, meskipun perlu dicatat bahwa beberapa pengembang tema menggunakan ini untuk 'telepon rumah' dan melihat apakah suatu tema dilisensikan dengan benar. Mencoba decoding string Decoder / Encoder untuk Sha1, MD4, URL, Base64, Base85 & MD5 Baca lebih banyak dan lihat apa yang dilakukannya.

Mulai situs WordPress Anda sendiri? Diinangi oleh Bluehost dengan harga terjangkau dari $ 2,95 sebulan.

Kesimpulan

Ada satu cara sederhana dan mudah untuk menghindari tema WordPress palsu. Anda sumber mereka dari sumber yang sah dan bereputasi baik. Itu dia. Sesederhana itu. Meskipun tentu mungkin untuk murah dan mendapatkan tema palsu, konsekuensinya bisa parah.

Apakah Anda disengat oleh tema palsu? Apakah Anda seorang pengembang tema yang mengalami penurunan penjualan karena pembajakan? Berikan saya komentar di bawah dan ceritakan tentang hal itu.

Kredit Foto: The Art Of WordPress (MKHMarketing), Keadilan (Bill Tyne), Keamanan dalam kamus (Foto Perspectys)

Matthew Hughes adalah pengembang dan penulis perangkat lunak dari Liverpool, Inggris. Dia jarang ditemukan tanpa secangkir kopi hitam pekat di tangannya dan sangat menyukai Macbook Pro dan kameranya. Anda dapat membaca blognya di http://www.matthewhughes.co.uk dan ikuti dia di twitter di @matthewhughes.