درود قبلا که کسی به من می گفت هر افزونه ای رو نصب نکنم ، زیاد جدی نمی گرفتم و با خودم تصور می کردم اتفاق خاصی نمیوفته . ولی از مدتی قبل ، کار روی نفوذ به سایت های وردپرسی از طریق افزونه ها و قالب ها رو شروع کردم .(البته با هدف یادگیری و مثبت ) به طرز باور نکردنی متوجه شدم با یک افزونه ی اقالب میشه به سادگی سایت مورد نظر رو نابود کنی ! اگر تا به حال قالب یا افزونه نوشته باشید ، میدونید که به راحتی میشه به دیتابیس وردپرس دسترسی پیدا کرد و مقادیر جداول رو تغییر داد یا فیلد های جدیدی اضافه یا کم کرد. برای مثال میشه با یک افزونه که در سایت وردپرسی تون نصب می کنید ، این اختیار رو به دیگران بدید تا به راحتی وارد پنل مدیریت سایت شما بشن و هر کاری که میخوان انجام بدن ! پس همیشه توجه داشته باشید که هر افزونه ای رو نصب نکنید و افزونه هارو از سایت های معتبر دانلود کنید .
سلام. من همیشه از wordpress.org افزونه هام رو دانلود میکنم. سایت های دیگه ای هم هستن که به قول شما معتبر نباشن ولی مثل wordpress.org کلی افزونه رایگان واسه دانلود گذاشته باشن؟
بله از این سایت ها زیاد هستند و هر روز هم بیشتر میشن. ولی مسئله ای که هست ، نمیشه به طور یقین به معتبر نبودن یک سایت پی برد . برای مثال ، ممکن یک سایت مدت ها در زمینه ی افزونه ها و قالب ها فعالیت مثبت و خوب داشته باشه ، ولی هرز چند گاهی ، افزونه های تروجانی رو پخش کنه . به طور کل ، توصه میشه فقط افزونه های ضروری رو نصب کنید و از نصب افزونه های غیر ضروری خود داری کنید .
نظرتون در مورد افزونه هایی که داخل خود وردپرس سرچ میشن و نصب می کنیم چیه ؟ ممکنه اونا هم مشکل داشته باشن.
به نکته ی جالبی اشاره کردید ! برای خودم هم عجیب بود که چرا تا به حال افزونه هارو از هیچوقت از قسمت جستجوی افزونه ها نصب نکرده بودم ! معمولا بر حسب عادت همیشه افزونه ها رو ابتدا از سایت ها دانلود ، و سپس نصب می کردم . اما این بخشی که در وردپرس وجود داره ، مسلما یک منبع معتبر به حساب میاد . تا به حال افزونه های این قسمت رو بررسی نکردم ولی تصور نمی کنم وردپرس اجازه ی انتشار افزونه های ایراد دار رو به داخل خود پیشخوان وردپرس بده . البته این نکته هم خیلی مهمه که در اینترنت ، امنیت 100 درصد وجود نداره و همیشه باید احتمال چند درصد ریسک رو در نظر بگیریم.
میشه چند تا از همون سایت هایی که بالا پرسیدم رو معرفی کنید؟
نمیشه به طور قطع نا معتبر بودن یک سایت رو مشخص کرد . ممکنه سایتی مطالب بسیار مفید زیادی و بدون هیچ مشکلی داشته باشه ، ولی در اون میون ، یک یا چند مطلب(افزونه) ایراد داشته باشند .
سلام صحیح است حد اقلش اینه که اگه افزونه سازگار نباشه ممکنه خرابکاری کنه و زحماتتون رو هدر بده مثل من که برای محصولاتم رمز گذاشتم و بعد از اضافه کردن افزونه دیدم با وجود اینکه نوشته محافظت شده . همه رو نشون میده و دسترسی ها برگشته