هر قالب یا افزونه ای را نصب نکنید !

  1. HiddenLife
    HiddenLife
    درود

    قبلا که کسی به من می گفت هر افزونه ای رو نصب نکنم ، زیاد جدی نمی گرفتم و با خودم تصور می کردم اتفاق خاصی نمیوفته .

    ولی از مدتی قبل ، کار روی نفوذ به سایت های وردپرسی از طریق افزونه ها و قالب ها رو شروع کردم .(البته با هدف یادگیری و مثبت )

    به طرز باور نکردنی متوجه شدم با یک افزونه ی اقالب میشه به سادگی سایت مورد نظر رو نابود کنی !

    اگر تا به حال قالب یا افزونه نوشته باشید ، میدونید که به راحتی میشه به دیتابیس وردپرس دسترسی پیدا کرد و مقادیر جداول رو تغییر داد یا فیلد های جدیدی اضافه یا کم کرد.

    برای مثال میشه با یک افزونه که در سایت وردپرسی تون نصب می کنید ، این اختیار رو به دیگران بدید تا به راحتی وارد پنل مدیریت سایت شما بشن و هر کاری که میخوان انجام بدن !

    پس همیشه توجه داشته باشید که هر افزونه ای رو نصب نکنید و افزونه هارو از سایت های معتبر دانلود کنید .
  2. behnamy
    behnamy
    سلام. من همیشه از wordpress.org افزونه هام رو دانلود میکنم. سایت های دیگه ای هم هستن که به قول شما معتبر نباشن ولی مثل wordpress.org کلی افزونه رایگان واسه دانلود گذاشته باشن؟
  3. HiddenLife
    HiddenLife
    بله از این سایت ها زیاد هستند و هر روز هم بیشتر میشن.

    ولی مسئله ای که هست ، نمیشه به طور یقین به معتبر نبودن یک سایت پی برد .

    برای مثال ، ممکن یک سایت مدت ها در زمینه ی افزونه ها و قالب ها فعالیت مثبت و خوب داشته باشه ، ولی هرز چند گاهی ، افزونه های تروجانی رو پخش کنه .

    به طور کل ، توصه میشه فقط افزونه های ضروری رو نصب کنید و از نصب افزونه های غیر ضروری خود داری کنید .
  4. mirij
    mirij
    نظرتون در مورد افزونه هایی که داخل خود وردپرس سرچ میشن و نصب می کنیم چیه ؟ ممکنه اونا هم مشکل داشته باشن.
  5. HiddenLife
    HiddenLife
    به نکته ی جالبی اشاره کردید ! برای خودم هم عجیب بود که چرا تا به حال افزونه هارو از هیچوقت از قسمت جستجوی افزونه ها نصب نکرده بودم !

    معمولا بر حسب عادت همیشه افزونه ها رو ابتدا از سایت ها دانلود ، و سپس نصب می کردم .

    اما این بخشی که در وردپرس وجود داره ، مسلما یک منبع معتبر به حساب میاد .

    تا به حال افزونه های این قسمت رو بررسی نکردم ولی تصور نمی کنم وردپرس اجازه ی انتشار افزونه های ایراد دار رو به داخل خود پیشخوان وردپرس بده .

    البته این نکته هم خیلی مهمه که در اینترنت ، امنیت 100 درصد وجود نداره و همیشه باید احتمال چند درصد ریسک رو در نظر بگیریم.
  6. behnamy
    behnamy
    میشه چند تا از همون سایت هایی که بالا پرسیدم رو معرفی کنید؟
  7. HiddenLife
    HiddenLife
    نمیشه به طور قطع نا معتبر بودن یک سایت رو مشخص کرد .

    ممکنه سایتی مطالب بسیار مفید زیادی و بدون هیچ مشکلی داشته باشه ، ولی در اون میون ، یک یا چند مطلب(افزونه) ایراد داشته باشند .
  8. farasil
    farasil
    سلام صحیح است
    حد اقلش اینه که اگه افزونه سازگار نباشه ممکنه خرابکاری کنه و زحماتتون رو هدر بده
    مثل من که برای محصولاتم رمز گذاشتم و بعد از اضافه کردن افزونه دیدم با وجود اینکه
    نوشته محافظت شده . همه رو نشون میده و دسترسی ها برگشته
نمایش نتایج: از شماره 1 تا 8 , از مجموع 8