Este post foi possível pela Bluehost através de compensação. O conteúdo e as opiniões reais são da exclusiva opinião do autor, que mantém a independência editorial, mesmo quando um post é patrocinado. Para mais detalhes, por favor leia nosso aviso.

Na maioria das vezes, os temas que acompanham a instalação do WordPress são bons o suficiente para o blogueiro e escritor casual. O problema é quando você quer se destacar na multidão. Com milhões de instalações do WordPress e apenas um punhado de envio de temas gratuitos, seu blog pode parecer... um pouco samey. Então, o que você faz? Você obtém um tema premium.

Você pode ficar tentado a piratear um tema, em vez de comprá-lo legitimamente. Embora alguns temas possam ser bastante caros, vale sempre a pena pagar pelo negócio real. Aqui está o porquê e como você pode identificar se o seu tema está pirateado (talvez você nem saiba que o seu tema foi copiado).

Problemas de segurança

Os temas do WordPress são escritos usando tecnologias de front-end (CSS, Javascript e HTML), juntamente com algumas lógicas de back-end implementadas na linguagem de programação PHP.

instagram viewer

Inscreva-se para um plano Bluehost de apenas de US $ 2,95 por mês.

Quando você faça o download de um tema Mais de 10 recursos para temas profissionais gratuitos do WordPress consulte Mais informação sempre é possível (embora nem sempre seja permitido) ajustar e ampliar sua funcionalidade. O que significa que é totalmente possível para terceiros adicionar algum código ofuscado e mal-intencionado e enviá-lo novamente para usuários mais baratos do WordPress.

wordpress-sec-security

Se sua instalação do WordPress começar a enviar e-mails de spam, você começará a perceber que os e-mails legítimos que seu site envia serão capturados nos filtros de spam. Você também não vai gostar do seu host. Você também deve considerar as implicações que qualquer ameaça à segurança tem para seus usuários. Se você lida com informações do usuário e seu banco de dados vaza, você pode se deparar com muitas pessoas que estão muito irritadas com você.

Problemas de SEO

Você já se perguntou sobre as motivações por trás de por que se lançaria um tema pirata? De fato, enquanto alguns estão interessados ​​apenas em compartilhar produtos e temas de que gostam, outros têm motivos mais nefastos. Como mencionamos anteriormente, é perfeitamente possível que alguém injete seu próprio código malicioso. O que significa que também é possível que o distribuidor de temas use seu site por alguns blackhat SEO 5 ferramentas Blackhat usadas por spammers na InternetO spam de e-mail é irritante, mas muito fácil de ignorar hoje em dia. Mas você já se perguntou como e por que seu fórum favorito morreu e de repente foi preenchido com anúncios de viagra? Que tal esses comentários absurdos no blog ... consulte Mais informação Travessuras.

Então, como isso funciona? Links de baixa qualidade são adicionados programaticamente às suas páginas do WordPress. Estes tendem a ir para sites questionáveis ​​sobre empréstimos, apostas e produtos farmacêuticos e, se o Google perceber que seu site está sendo usado como uma plataforma para táticas de SEO blackhat, você se verá em breve penalizado.

Como seria isso? Bem, você verá suas classificações no Google caírem precipitadamente, exigindo que você reabilite seu site aos olhos do Google. Por todas as contas, isso não é fácil.

Questões legais

E depois há os problemas legais.

wordpress-sec-justice

O uso de software não licenciado é ilegal. Desculpe, mas é verdade. Embora seja improvável, a pessoa que criou o tema que você está usando pode potencialmente arrastá-lo pelo sistema jurídico, acumulando milhares de dólares em custas judiciais e custos legais.

É muito mais barato pagar US $ 30 ou mais para obter um tema legítimo.

Como saber se o seu tema é legítimo

Oh garoto. Isso não é fácil ou perfeito.

Então, você acabou de adquirir seu novo tema. Você pode baixá-lo gratuitamente ou trocar um bom dinheiro com outros de ThemeForest. Como você trabalha se o seu tema é roubado?

É certo que provavelmente não anunciará abertamente que não é exatamente kosher. Embora existam algumas coisas que você pode procurar.

Verifique a fonte

Você recebeu o tema de uma fonte respeitável? Você sabe quem escreveu? O site do qual você baixou dá crédito ao autor? O autor tem uma presença na Web voltada para o público, onde reconhece que é o criador do plug-in e cria um link para o site que o distribui?

wordpress-sec-theme

Todas essas são questões importantes ao tentar identificar um tema suspeito.

Verifique o cabeçalho da folha de estilo

Cada tema tem um cabeçalho em seu arquivo CSS que fornece informações detalhadas sobre o tema e seu autor. Eis o tema popular de vinte e treze:

/* Nome do Tema: Twenty Treze. URI do tema: http://wordpress.org/themes/twentythirteen. Autor: a equipe do WordPress. Autor URI: http://wordpress.org/ Descrição: o tema de 2013 do WordPress nos leva de volta ao blog, apresentando uma gama completa de formatos de postagem, cada um exibido lindamente de uma maneira única. Os detalhes do design são abundantes, começando com um esquema de cores vibrantes e imagens de cabeçalho correspondentes, tipografia e ícones bonitos e um layout flexível que fica ótimo em qualquer dispositivo, grande ou pequeno. Versão: 1.0. Licença: Licença Pública Geral GNU v2 ou posterior. URI da licença: http://www.gnu.org/licenses/gpl-2.0.html. Tags: preto, marrom, laranja, marrom, branco, amarelo, claro, uma coluna, duas colunas, barra lateral direita, largura flexível, cabeçalho personalizado, menu personalizado, estilo editor, imagens em destaque, microformatos, pós-formatos, suporte a idiomas rtl, post-sticky, pronto para tradução. Domínio de texto: décimo terceiro Este tema, como o WordPress, está licenciado sob a GPL. Use-o para criar algo interessante, se divertir e compartilhar o que aprendeu com outras pessoas. */

Então, o que isso nos diz? Em primeiro lugar, ele nos diz o autor, bem como um link para o site oficial do plugin. Você conseguiu o plugin desse site? O nome do autor corresponde ao que você viu quando baixou o plug-in?

Essas informações podem nos ajudar a discernir se um tema é legítimo ou não.

Procure por código PHP ofuscado

Isso não é fácil e requer um pouco de conhecimento sobre PHP. Veja bem, o atacante fará o possível para garantir que você não possa ler o código personalizado com facilidade, então ele tentará usar alguns truques inteligentes para dificultar a leitura. Se você vir uma chamada para base64_decode aninhada em uma função eval, isso é motivo de alarme. Por exemplo:


eval (base64_decode ('ZWNobyAoIk1ha2VVc2VPZiBpcyBhd2Vzb21lIik7'); 

Quando executado, o base64_decode converterá essa sequência em texto sem formatação e eval a executará. Nesse caso, o código acima imprimirá 'MakeUseOf is awesome'. No entanto, um invasor mal-intencionado poderá executar qualquer código que considerar adequado.

Se você vir isso no seu tema, poderá ser motivo de preocupação, embora seja interessante notar que alguns desenvolvedores de temas o usam para "ligar para casa" e ver se um tema está devidamente licenciado. Tentar decodificando a string Decodificador / codificador para Sha1, MD4, URL, Base64, Base85 e MD5 consulte Mais informação e veja o que está fazendo.

Iniciando seu próprio site WordPress? Hospede-se no Bluehost a um preço acessível de US $ 2,95 por mês.

Conclusão

Há uma maneira simples e infalível de evitar um falso tema do WordPress. Você os obtém de fontes legítimas e respeitáveis. É isso aí. É realmente muito simples. Embora seja certamente possível sair barato e obter um tema falso, as consequências podem ser graves.

Você foi picado por um tema falso? Você é um desenvolvedor de temas que viu as vendas sofrerem devido à pirataria? Deixe-me um comentário abaixo e conte-me sobre isso.

Crédito da foto: A arte do WordPress (MKHMarketing), Justiça (Bill Tyne), Segurança no dicionário (fotos de Perspectys)

Matthew Hughes é desenvolvedor e escritor de software de Liverpool, Inglaterra. Ele raramente é encontrado sem uma xícara de café preto forte na mão e adora absolutamente o Macbook Pro e a câmera. Você pode ler o blog dele em http://www.matthewhughes.co.uk e siga-o no twitter em @matthewhughes.