Создание Сайтов и их настройка

WordPress Безопасность WordPress Как найти вредоносный код или скрытые ссылки в теме WordPress?

Как найти вредоносный код или скрытые ссылки в теме WordPress?

Добро пожаловать, друзья, на блог о создании и настройке сайтов —  SdelaemBlog.ru. Сегодня, мы поговорим об очередном полезном плагине WordPress. Особенно, он будет полезен для новичков, для людей, которые только начинают свой путь в сфере создания собственного уголка в сети интернет, ну то есть сайта. :) Часто.. Да что там, почти всегда новички ищут для своего блога бесплатные темы и устанавливают понравившуюся на свой проект. Но не все бесплатные темы такие безобидные, как может показаться на первый взгляд — поэтому они и не стоят денег.

Как найти вредоносный код или скрытые ссылки в теме WordPress?

Одним из показателей обратной стороны медали могут быть вредоносные ссылки, они же скрытые или вредоносный код, который может существенно навредить вашему ресурсу, в зависимости от того, что за пакость прописана в коде, и все это может быть в зашифрованном виде.

Чем опасен вредоносный код?

Бывают случаи, когда вредоносный код может контролировать ваш сайт, например, постить ваши статьи на сторонние ресурсы, без обратной ссылки естественно. Самое обидное в этом, что если у вас совсем молодой ресурс, то может получиться так, как будто эти статьи своровали вы, а не тот ресурс на котором появляются ваши тексты. Соответственно у вас будет «не уникальный контент» и почти наверняка вы получите фильтр, как минимум от поисковой системы Яндекс. После чего тяжело оправиться, мол: «Интернет — такой злой, а вы говорили, что можно сделать сайт самостоятельно» — и в итоге вы все бросите и навряд ли вернетесь к идее создания личной страницы.

Но и это еще не все. Также, в бесплатной теме могут быть скрытые ссылки на сторонние ресурсы, естественно открытые, для поисковых систем. Это могут быть необязательно вредоносные ссылки. Но, как минимум вес, ваш сайт будет терять. То есть показатели PR от Google, а может даже и Тиц от Яндекс. Кстати, не забудьте проверить PR всех страниц.

И все это, либо отдельно, либо совместно может быть зашифровано. И порой такие ссылки найти не просто в файлах темы, особенно, когда не совсем понятно, что в коде должно быть, а чего нет.

И что же делать, не качать бесплатные темы, а покупать? Конечно… Нет. Конечно, можно и покупать и даже лучше. Но в начале пути, вполне сойдет и бесплатный шаблон. Так, как быть? Очень просто. Находим красивую тему, качаем, устанавливаем и самое главное проверяем на наличие вредоносного кода, с помощью плагина TAC, для движка WordPress.

Поиск скрытых ссылок WordPress, используя плагин TAC!

Итак, как же отыскать заразу спрятанную в коде шаблона. Для начала, нужно установить тему wordpress. Затем перейти в меню админки: Плагины -> добавить новый. И ввести в поиск всего лишь три буквы: TAC. И нажать на «поиск плагинов».

Плагин TAC WordPress

После чего, выбираем самый первый плагин — Theme Authenticity Checker (TAC). И нажимаем «установить». Также, можно посмотреть некоторые детали. Например, совместимость плагина с вашей версией движка  и некоторые другие.

Установка плагина для поиска скрытых ссылок - tac

После установки, активируем плагин tac, больше никаких дополнительных действий, например настроек, проводить не нужно. А теперь самое интересное — переходим во «Внешний вид» -> TAC.

Плагин TAC

И видим состояние всех установленных тем на данный момент. То есть, имеют ли они в себе вредоносный код или нет. Если результаты окрашены в зеленый цвет и написано «OK», как у меня. То с вашей темой все в порядке и причин для беспокойства нет.

Вредоносный код или скрытые ссылки - плагин tac

А если результаты окрашены в красный, то в вашей теме имеют место быть, либо потенциально вредоносные ссылки, либо какой-то зашифрованный код.

Как найти вредоносный код или скрытые ссылки в теме WordPress?

Теперь, вы знаете, что для поиска скрытых ссылок, вам необходим всего лишь плагин tac. Но… Что же делать с полученными результатами и как удалить ненужное? А с этим вопросом мы разберемся в другой раз и если вас интересует чистота вашего шаблона, то обязательно подпишитесь, в форме ниже.

А также, не забывайте делиться дополнениями и задавать вопросы в комментариях. У меня на этом все. Удачи, друзья.

Расскажи друзьям:
Поделись ссылкой:
Комментарии
  1. Елена

    Спасибо за статью, очень полезная. 8)

    Ответить
  2. Михаил Веб

    @ Лариса:
    Не за что. :oops:
    Вам спасибо за отзыв. Согласен с вами, что безопасности уделяется очень мало внимания. А вредоносный код может навредить не только владельцу сайта, но и его посетителям.

    Ответить
  3. Лариса

    Михаил, спасибо, интересная и полезная статья, особенно для начинающих в WordPress. Теме безопасности на WP, в Рунете не уделяется , к сожалению,должного внимания, и не все пользователи WordPress представляют себе насколько серьезно это может быть.

    Ответить
  4. Михаил Веб

    @ Sannya:
    Здравствуйте.
    Укажите, пожалуйста, адрес сайта, ссылки, которые были обнаружены. В противном случае сложно сказать.
    Чтобы было быстрее, стукните сюда: http://sdelaemblog.ru/svyaz/
    Или в ВК: http://vk.com/mihailweb

    Ответить
  5. Sannya

    Спасибо большое за Вашу статью! У меня после установки плагина обнаружено 4 Static Link(s) Found… с подробностями. И как же быть с этим?? Подскажите.

    Ответить
  6. Михаил Веб

    @ anna: А при чем тут «просмотр кода элемента»? Вы вообще статью читали? Она о плагине, который может вам помочь.
    А вообще способов много, только в разных шаблонах ссылки могут быть спрятаны по разному, а также зашифрованы. Поэтому, чтобы что-то сказать конкретное, это нужно смотреть сам шаблон. Если сильно заинтересованы, можете обратиться в раздел услуги.

    Ответить
  7. anna

    У меня тот же вопрос — скрытые ссылки. как найти? на сайте, включая опцию «просмотр кода элемента» на главной. в появившемся огромном подвале куча ссылок!! причем, открывая файл footer.php — там чисто и аккуратно, ну ни 1 из ссылок нет (( ГДЕ ИСКАТЬ ЭТУ ГАДОСТЬ??!!

    Ответить
  8. Михаил Веб

    @ Анна К.: Это не плагин. Вот статья на эту тему: http://sdelaemblog.ru/poxozhie-novosti-wordpress-s-kartinkoj-i-opisaniem-bez-plaginov/

    Ответить
  9. Анна К.

    Михаил!
    А каким плагином у вас установлены «Похожие статьи» с картинками в конце статьи. Очень симпатично, а то у меня такие огромные (от плагина Related Posts Thumbnails) и располагаются в строчку. А эксперименты уже надоели.
    Напишите статьи про все плагины, которые стоят у Вас, а?

    Ответить
  10. Михаил Веб

    @ Irina: Ну можно и не все. У вас одна ссылка в мета — виджете — уберите его и все. И остальные в футере(footer.php). Достаточно банальные места для ссылок.

    Ответить
  11. Irina

    @ Михаил Веб:
    т.е. нужно проверить все файлы?

    Ответить
  12. Михаил Веб

    @ Irina: Плагин может показывать ok, но в тоже время он должен показывать статические ссылки. Посмотрел через этот сервис ваш сайт — внешних ссылок 4, а остальное, что он воспринимает за внешние ссылки, это ссылки вот такого вида: http://
    и все, дальше пусто. Могу предположить, что это связано с вашим доменом на кириллице.
    Найти их можно в коде, с помощью Ctrl+F.

    Ответить
  13. Irina

    установила TAC — показывает ОК, а проверила шаблон на dinews.ru — пишет до 70 внешних ссылок ((

    подскажите как их найти

    Ответить
  14. Михаил Веб

    @ Максим: Ответил на почту.

    Ответить
  15. Максим

    @ Михаил Веб:
    У меня глюк какой-то (или плагин глючит), не могли бы вы скинуть на e-mail подробности как мне их удалить…

    Ответить
  16. Михаил Веб

    @ Максим: Посмотрел. Все работает. Кнопка нажимается и показывает детали (ссылки)

    Ответить
  17. Максим

    @ Михаил Веб:
    AzSands-theme

    Ответить
  18. Михаил Веб

    @ Максим: Странно. Обычно если находит зашифрованный код, то он показывает детали. Не встречался с данной проблемой.

    Ответить
  19. Максим

    У меня TAC нашел скрытые закодированные ссылки но нажимая на кнопку detals — детали не показывает. Так и не могу найти эти ссылки.

    Ответить
  20. Элина

    Очень полезная статья! Мне, как новичку в общении с WordPress, конечно, не понятно, как все это функционирует. И, конечно, появлялись мысли относительно подобных вещей. В частности, как раз в моей теме нашлось аж целых два таких вредоносных кода. Теперь будем умнее. Спасибо огромное автору!

    Ответить
    1. Михаил Веб

      Всегда, пожалуйста, заходите еще.

      Ответить
  • 1
  • 2

Нажимая на кнопку "Комментировать" Вы согласшаетесь с условиями политики конфиденциальности

Проверка комментариев включена. Прежде чем Ваши комментарии будут опубликованы пройдет какое-то время.

Навигация по статье