it-swarm-es.tech

¿Cómo puedo saber si una plantilla gratuita contiene malware?

Recientemente me encontré con un sitio que regalaba temas de buena calidad de forma gratuita, pero una vez descargado resultó que todos los temas contenían malware mal oculto. Afortunadamente en esta ocasión, mi antivirus lo detectó.

¿Cuáles son los signos comunes de que un tema puede contener malware? ¿Hay algún truco obvio o bien conocido que deba conocer?

17
toomanyairmiles

Dado que está buscando plantillas gratuitas, supongo que no está buscando gastar más, pero mysites.guru (anteriormente myjoomla.com) tiene un excelente escaneo de seguridad.

Los detalles de lo que estás buscando:

  • comience buscando cualquier iframes insertado.
  • Luego busque cualquier archivo php que no sea index.php o component.php, etc.

Ahora, una plantilla comercial tendrá varios archivos php complementarios, por lo que no todos los archivos php adicionales son malos, por supuesto.

Sin embargo, la "trampa" más grande es el iframe.

11
Toni Marie

Tal vez solo haya una respuesta segura: solo descargue directamente del creador original y preferiblemente de una conocida casa de plantillas. La mayoría de los desarrolladores de plantillas comerciales hacen al menos una plantilla gratuita. Investigue tanto sobre el creador como sobre la plantilla;)

10
Hils Cheyne

Siempre preferiría cualquier software gratuito (no solo las plantillas de Joomla) que esté disponible y que pueda analizarse fácilmente en Github.

Como Hils señala acertadamente, nunca descargue una plantilla de otro proveedor que no sea el creador, es casi seguro que obtendrá una dosis de viruela digital de esa manera.

4
Seth Warburton