Як визначити, чи містить безкоштовний шаблон шкідливе програмне забезпечення


17

Нещодавно я натрапив на сайт, який безкоштовно роздавав теми хорошої якості - але, як тільки завантажили, виявилося, що всі теми містять погано приховані зловмисні програми. Вдячно з цього приводу мій антивірус підхопив його.

Які загальні ознаки того, що тема може містити зловмисне програмне забезпечення, чи є явні чи добре відомі хитрощі, про які я повинен знати?


3
Чи хотіли б ви сказати, як саме виглядав цей шкідливий код? Ви розслідували?
Валентин Деспа

1
Мій сканер вірусів (NOD32) позначив файл .js у завантаженому zip-файлі як рекламне програмне забезпечення - короткий огляд показав, що це так, і я замахнувся на файл - але це задумало мене.
toomanyairmiles

Відповіді:


11

Оскільки ви шукаєте безкоштовні шаблони, я вважаю, що ви не хочете витрачати зайві гроші, але mysites.guru (раніше myjoomla.com) має відмінне сканування безпеки.

Деталі того, що ви шукаєте:

  • почніть з пошуку вставлених кадрів iframe.
  • Потім шукайте будь-які файли PHP, які не є файлами макета index.php або компонент.php, тощо. І якщо ви бачите в них щось, крім класів Joomla, вони можуть подавати зловмисне програмне забезпечення.

Тепер комерційний шаблон матиме кілька додаткових файлів php, тому, звичайно, не всі додаткові файли PHP є поганими.

Найбільший "gotcha", хоча є кадром.


Домовились про MyJoomla - коштує, але варто.
кодування руками

Я також бачив вміст, кодований base64, який використовується для приховування шкідливих програм. Шукайте echo base64_decode(у файлах шаблонів або шукайте зовнішні посилання у вихідному коді свого браузера.
johanpw

10

Можливо, є лише одна безпечна відповідь - завантажуйте лише безпосередньо від оригінального творця, а краще з відомого будинку шаблонів. Більшість комерційних розробників шаблонів роблять принаймні один безкоштовний шаблон. Робіть своє дослідження творця стільки, скільки шаблону;)


Ви дотримуєтесь справедливої ​​точки зору, але поширення сайтів з шаблонами робить це дуже важким для необережних. Відповіді на це питання дійсно для них.
toomanyairmiles

4

Я завжди віддаю перевагу будь-якому вільному програмному забезпеченню (не лише шаблонам Joomla), яке доступне та легко перевірено на Github.

Як справедливо зазначає Хілс, ніколи не завантажуйте шаблон у будь-якого іншого постачальника, крім творця, майже гарантовано, що ви отримаєте дозу цифрової віспи саме таким чином.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.