خانه › انجمن ها › وردپرس › اخبار و آموزش وردپرس › خطرات استفاده از قالب و افزونه های نال و کرک شده وردپرس
- این موضوع 1 پاسخ، 1 کاربر را دارد و آخرین بار در 5 ماه، 1 هفته پیش بدست وردپرس فارسی بهروزرسانی شده است.
-
نویسندهنوشتهها
-
30 بهمن 1404 در 12:39 #90وردپرس فارسیمدیرکل
پشت پرده محصولات «رایگان» وردپرس؛ چرا قالب و افزونه نال شده سایت شما را نابود میکند؟
همه ما عاشق صرفهجویی هستیم. وقتی میبینیم افزونه یا قالبی که در سایتهای خارجی ۵۰ دلار قیمت دارد، در سایتهای تلگرامی یا انجمنها به صورت «رایگان» یا «نال شده» (Nulled) قرار گرفته، وسوسه میشویم. اما آیا تا به حال از خودتان پرسیدهاید که چرا یک نفر باید وقت بگذارد، قفل یک محصول را بشکند و آن را رایگان در اختیار شما بگذارد؟در این مقاله، به بررسی خطراتی میپردازیم که مثل یک بمب ساعتی در دل سایت شما پنهان شدهاند.
۱. کدهای مخرب و درهای پشتی (Backdoors)
بیش از ۹۰ درصد محصولات نال شده حاوی کدهای مخرب هستند. هکرها از این طریق یک Backdoor یا «درِ پشتی» ایجاد میکنند. این یعنی آنها بدون اینکه شما بفهمید، به مدیریت سایت دسترسی دارند.نتیجه: سرقت اطلاعات کاربران، حذف ناگهانی دیتابیس یا استفاده از هاست شما برای حملات سایبری به سایتهای دیگر.
۲. سئوی سایت شما در خدمت دیگران
یکی از رایجترین اهداف انتشار محصولات نال شده، سئوی سیاه است. کدنویسِ نسخهی نال، لینکهای مخفی (Hidden Links) در لایههای زیرین قالب قرار میدهد.فاجعه: شما محتوا تولید میکنید، اما اعتبار سئوی سایتتان به سایتهای شرطبندی یا مستهجن منتقل میشود. گوگل به محض متوجه شدن، سایت شما را پنالتی و از نتایج جستجو حذف میکند.
۳. باگهای امنیتی و عدم دریافت آپدیت
دنیای وردپرس مدام در حال تغییر است. نسخههای جدید PHP و وردپرس منتشر میشوند تا باگهای قبلی را ببندند. محصولات نال شده قابلیت آپدیت خودکار ندارند.خطر: وقتی یک حفره امنیتی در نسخه اصلی کشف میشود، سازنده سریعاً آپدیت میدهد؛ اما سایت شما که نسخه قدیمی نال را دارد، مثل خانهای بدون قفل در برابر هکرها باقی میماند.
۴. تبلیغات پاپآپ و ریدایرکتهای ناخواسته
حتماً دیدهاید که گاهی با کلیک روی یک مطلب در یک سایت، چندین صفحه تبلیغاتی باز میشود یا کاربر به سایت دیگری هدایت میشود. این یکی از شاهکارهای افزونههای کرک شده است که صاحبان سایت معمولاً دیر متوجه آن میشوند، چون هکرها کد را طوری تنظیم میکنند که برای «مدیر سایت» نمایش داده نشود و فقط مشتریان عادی را هدف بگیرد!۵. ضربه مهلک به سرعت سایت
کدهای جاسوسی و اسکریپتهایی که برای ارسال اطلاعات به سرور هکر در پسزمینه اجرا میشوند، منابع هاست شما (CPU و RAM) را به شدت درگیر میکنند.نتیجه این اتفاق، افزایش زمان لود سایت و فرار مشتریانی است که حوصله انتظار برای باز شدن یک صفحه سنگین را ندارند.
نتیجهگیری: هزینه واقعی چقدر است؟
شاید با استفاده از یک افزونه نال شده ۵۰۰ هزار تومان صرفهجویی کنید، اما هزینهای که بابت پاکسازی سایت از بدافزار، بازگرداندن سئوی تخریب شده و اعتبار از دست رفته نزد مشتری پرداخت خواهید کرد، دهها برابر آن خواهد بود.توصیه ما: اگر بودجه خرید نسخه اصلی را ندارید، از جایگزینهای رایگان (اما معتبر) در مخزن وردپرس استفاده کنید، ولی هرگز امنیت و آینده کسبوکارتان را با محصولات نال شده به قمار نگذارید.
30 بهمن 1404 در 17:15 #91وردپرس فارسیمدیرکلحتی در برخی از مارکت های ایرانی افزونه های نال فروخته می شود
-
نویسندهنوشتهها
- شما برای پاسخ به این موضوع باید وارد شوید.