Обучение чистке зараженных Wordpress шаблонов

fantomas

Оптимизирует
3 Авг 2014
105
167
11
Любой труд стоит денег. Создание шаблона в том числе. Поэтому свободное (бесплатное)
распространение может происходить в нескольких очевидных случаях:
1. Рекламное
2. Ворованное
3. Зловредное
С рекламным понятно — бесплатные или урезанные версии даются для ознакомления с возможностями шаблонов, с целью заманить на покупку платной версии.
С ворованным тоже более-менее понятно — если просто так досталось, то чего б просто так и не поделиться. Но настоящие Робин Гуды встречаются не часто.
А вот зловредное встречается повсеместно. Самые различные сборники, раздачи или просто свалки как бы бесплатных шаблонов на самом деле чреваты встроенными явными и скрытыми ссылками, вирусами, шеллами и бекдорами. С вполне очевидной целью украсть доступ к вашему сайту или серверу, чтобы напихать в него своей рекламы или дорвеев,
перенаправлять ваш трафик или сделать прокси-сервер.
Поэтому ко всему, что распространяется просто так — нужно относится с долей здоровой
подозрительности.

Обнаружение зараженных файлов
Самый простой и эффективный способ обнаружить заражение — просканировать архив антивирусом. Многие вирусы и шеллы имеют характерные сигнатуры (последовательности кодов) и опознаются антивирусами. Т.к. часто в настройках сканирования по умолчанию стоит игнорирование содержимого архивов, убедитесь, что архив проверяется полностью.
А в некоторых случаях антивирус даже не позволит скачать зараженный шаблон, если в нем
явно троян.
Но если шаблон заряжен левыми ссылками и рекламным кодом- это за вирус не считается и тревоги не будет.
Поэтому воспользуемся диагностирующими скриптами.
Скрытое содержимое для зарегистрированных пользователей!