Dieser Beitrag wurde von Bluehost durch Entschädigung ermöglicht. Die tatsächlichen Inhalte und Meinungen sind die alleinigen Ansichten des Autors, der die redaktionelle Unabhängigkeit beibehält, selbst wenn ein Beitrag gesponsert wird. Für weitere Details lesen Sie bitte unser Haftungsausschluss.

Zum größten Teil sind die Themen, die mit einer Installation von WordPress geliefert werden, gut genug für den gelegentlichen Blogger und Autor. Das Problem ist, wenn Sie sich von der Masse abheben möchten. Mit Millionen von WordPress-Installationen und nur einer Handvoll kostenloser Themen kann Ihr Blog… ein bisschen aussehen eintönig. Also, was machst du? Sie erhalten ein Premium-Thema.

Sie könnten versucht sein, ein Thema zu raubkopieren, anstatt es zu kaufen. Während einige Themen recht kostspielig sein können, lohnt es sich immer, für das echte Geschäft zu bezahlen. Hier erfahren Sie, warum und wie Sie feststellen können, ob Ihr Thema raubkopiert ist (möglicherweise wissen Sie nicht einmal, dass Ihr Thema kopiert wurde).

instagram viewer

Sicherheitsprobleme

WordPress-Themes werden mit Front-End-Technologien (CSS, Javascript und HTML) sowie einer in der PHP-Programmiersprache implementierten Back-End-Logik geschrieben.

Melden Sie sich ab sofort für einen Bluehost-Plan an ab 2,95 USD pro Monat.

Wenn du ein Thema herunterladen, 10+ Ressourcen für kostenlose professionelle WordPress-Themes Weiterlesen Es ist immer möglich (obwohl nicht immer erlaubt), die Funktionalität zu optimieren und zu erweitern. Dies bedeutet, dass es für Dritte durchaus möglich ist, böswilligen, verschleierten Code hinzuzufügen und ihn dann für billige WordPress-Benutzer erneut hochzuladen.

WordPress-Sec-Sicherheit

Wenn Ihre WordPress-Installation mit dem Versenden von Spam-E-Mails beginnt, werden Sie feststellen, dass die legitimen E-Mails, die Ihre Website versendet, von Spam-Filtern erfasst werden. Sie werden sich auch nicht bei Ihrem Webhost beliebt machen. Sie müssen auch die Auswirkungen berücksichtigen, die eine Sicherheitsbedrohung auf Ihre Benutzer hat. Wenn Sie mit Benutzerinformationen umgehen und Ihre Datenbank durchgesickert ist, haben Sie möglicherweise viele Leute, die ziemlich wütend auf Sie sind.

SEO Probleme

Haben Sie sich jemals gefragt, warum man ein Raubkopienthema veröffentlicht? Während einige nur daran interessiert sind, Produkte und Themen zu teilen, die sie gerne verwenden, haben andere schändlichere Gründe. Wie bereits erwähnt, ist es durchaus möglich, dass jemand seinen eigenen Schadcode einfügt. Dies bedeutet, dass der Theme-Distributor Ihre Website auch für einige verwenden kann Blackhat SEO 5 Blackhat-Tools, die von Internet-Spammern verwendet werdenE-Mail-Spam ist ärgerlich, aber heutzutage ziemlich einfach zu ignorieren. Aber haben Sie sich jemals gefragt, wie und warum Ihr Lieblingsforum gestorben ist und plötzlich mit Viagra-Werbung gefüllt war? Wie wäre es mit diesen unsinnigen Blog-Kommentaren ... Weiterlesen Shenanigans.

Wie funktioniert es? Links von geringer Qualität werden programmgesteuert zu Ihren WordPress-Seiten hinzugefügt. Diese gehen in der Regel auf fragwürdige Kredit-, Wett- und Pharma-Websites und wenn Google dies bemerkt Wenn Ihre Website als Plattform für Blackhat-SEO-Taktiken verwendet wird, werden Sie sich bald selbst sehen bestraft.

Wie würde das aussehen? Nun, Sie werden sehen, dass Ihre Platzierungen in Google stark sinken, sodass Sie Ihre Website in den Augen von Google rehabilitieren müssen. Dies ist keineswegs einfach.

Rechtsfragen

Und dann sind da noch die rechtlichen Fragen.

WordPress-Sec-Gerechtigkeit

Die Verwendung von nicht lizenzierter Software ist illegal. Entschuldigung, aber es ist wahr. Obwohl es unwahrscheinlich ist, dass die Person, die das von Ihnen verwendete Thema erstellt hat, Sie möglicherweise durch das Rechtssystem zieht und Gerichtsgebühren und Rechtskosten in Höhe von Tausenden von Dollar verursacht.

Es ist einfach viel billiger, die 30 US-Dollar zu bezahlen, um ein legitimes Thema zu erhalten.

So erkennen Sie, ob Ihr Thema legitim ist

Oh Junge. Das ist nicht einfach oder perfekt.

Sie haben gerade Ihr neues Thema erworben. Möglicherweise haben Sie es kostenlos heruntergeladen oder gutes Geld von ThemeForest dafür eingetauscht. Wie trainierst du, wenn dein Thema gestohlen wird?

Zugegeben, es wird wahrscheinlich nicht offen dafür werben, dass es nicht gerade koscher ist. Es gibt jedoch einige Dinge, nach denen Sie suchen können.

Überprüfen Sie die Quelle

Haben Sie das Thema von einer seriösen Quelle erhalten? Weißt du wer es geschrieben hat? Gibt die Site, von der Sie sie heruntergeladen haben, dem Autor eine Gutschrift? Verfügt der Autor über eine öffentlich zugängliche Webpräsenz, in der er bestätigt, dass er der Ersteller des Plugins ist, und auf die Website verweist, auf der es verbreitet wird?

WordPress-Sec-Thema

Dies sind alles wichtige Fragen, wenn Sie versuchen, ein verdächtiges Thema zu identifizieren.

Überprüfen Sie den Stylesheet-Header

Jedes Thema hat einen Header in seiner CSS-Datei, der detaillierte Informationen über das Thema und seinen Autor enthält. Hier ist das für das beliebte Thema 13:

/* Themenname: 23. Themen-URI: http://wordpress.org/themes/twentythirteen. Autor: das WordPress-Team. Autoren-URI: http://wordpress.org/ Beschreibung: Das Thema 2013 für WordPress führt uns zurück zum Blog mit einer ganzen Reihe von Postformaten, die jeweils auf ihre eigene Art und Weise wunderschön angezeigt werden. Es gibt viele Designdetails, angefangen mit einem lebendigen Farbschema und passenden Header-Bildern, wunderschöner Typografie und Symbolen bis hin zu einem flexiblen Layout, das auf jedem großen oder kleinen Gerät gut aussieht. Version: 1.0. Lizenz: GNU General Public License v2 oder höher. Lizenz-URI: http://www.gnu.org/licenses/gpl-2.0.html. Tags: schwarz, braun, orange, braun, weiß, gelb, hell, einspaltig, zweispaltig, rechte Seitenleiste, flexible Breite, Benutzerdefinierter Header, benutzerdefiniertes Menü, Editor-Stil, vorgestellte Bilder, Mikroformate, Postformate, RTL-Sprachunterstützung, Sticky-Post, übersetzungsbereit. Textdomäne: 23 Dieses Thema ist wie WordPress unter der GPL lizenziert. Verwenden Sie es, um etwas Cooles zu machen, Spaß zu haben und das Gelernte mit anderen zu teilen. */

Was sagt uns das? Erstens teilt es uns den Autor sowie einen Link zur offiziellen Website des Plugins mit. Hast du das Plugin von dieser Seite bekommen? Entspricht der Autorenname dem Namen, den Sie beim Herunterladen des Plugins gesehen haben?

Diese Informationen können uns helfen, zu erkennen, ob ein Thema legitim ist oder nicht.

Suchen Sie nach verschleiertem PHP-Code

Dies ist nicht einfach und erfordert ein wenig PHP-Know-how. Sie sehen, der Angreifer wird sein verdammtstes tun, um sicherzustellen, dass Sie seinen benutzerdefinierten Code nicht leicht lesen können. Deshalb wird er versuchen, ein paar clevere Tricks anzuwenden, um das Lesen zu erschweren. Wenn Sie einen Aufruf von base64_decode sehen, der in einer Auswertungsfunktion verschachtelt ist, ist dies ein Grund zur Besorgnis. Zum Beispiel:


eval (base64_decode ('ZWNobyAoIk1ha2VVc2VPZiBpcyBhd2Vzb21lIik7'); 

Bei der Ausführung konvertiert base64_decode diese Zeichenfolge in Klartext, und eval führt sie dann aus. In diesem Fall wird der obige Code "MakeUseOf is awesome" ausdrucken. Ein böswilliger Angreifer kann jedoch jeden Code ausführen, den er für richtig hält.

Wenn Sie dies in Ihrem Thema sehen, könnten Sie Anlass zur Sorge geben, obwohl es erwähnenswert ist, dass einige Themenentwickler dies verwenden, um nach Hause zu telefonieren und zu prüfen, ob ein Thema ordnungsgemäß lizenziert ist. Versuchen Zeichenfolge dekodieren Decoder / Encoder für Sha1, MD4, URL, Base64, Base85 und MD5 Weiterlesen und schauen Sie sich an, was es tut.

Eine eigene WordPress-Site starten? Lassen Sie sich von Bluehost zu einem erschwinglichen Preis hosten ab 2,95 USD pro Monat.

Fazit

Es gibt eine einfache, narrensichere Möglichkeit, um ein falsches WordPress-Thema zu vermeiden. Sie beziehen sie aus legitimen, seriösen Quellen. Das ist es. So einfach ist das wirklich. Es ist zwar durchaus möglich, ein falsches Thema zu kaufen, aber die Konsequenzen können schwerwiegend sein.

Wurden Sie von einem falschen Thema gestochen? Sind Sie ein Theme-Entwickler, bei dem der Umsatz aufgrund von Piraterie gelitten hat? Schreiben Sie mir unten einen Kommentar und erzählen Sie mir davon.

Fotokredit: Die Kunst von WordPress (MKHMarketing), Gerechtigkeit (Bill Tyne), Sicherheit im Wörterbuch (Perspectys Photos)

Matthew Hughes ist ein Softwareentwickler und Autor aus Liverpool, England. Er wird selten ohne eine Tasse starken schwarzen Kaffee in der Hand gefunden und liebt sein Macbook Pro und seine Kamera. Sie können seinen Blog unter lesen http://www.matthewhughes.co.uk und folge ihm auf Twitter unter @matthewhughes.