domingo, 7 de septiembre de 2014

Cómo saber si tu tema de WordPress tiene código malicioso

Los tiempos cambian y la tecnología lo hace a una velocidad increíble. Hace unos meses hablábamos sobre algunas de las razones por las que no valía la pena optar por plantillas gratuitas en tu WordPress. Algunas de las razones eran porque muchos de los temas que salían en aquel entonces no eran adaptativos a las diferentes resoluciones de pantalla. Hoy sin embargo, la gran mayoría de temas gratuitos que puedes encontrar para WordPress son responsivos. El problema es que debes cuidarte de instalar un tema o plugins con código malicioso. Por ello en anteriores post habíamos advertido sobre el riesgo de descargar de páginas de dudosa reputación y que se disfrazan de Robin Hood ofreciendo temas que desde el sitio web oficial cuesta unos cuantos dólares pero que en esas páginas las ofrecen gratis. Es probable, sin embargo, que tengas muchos temas gratuitos que has ido descargando por allí y que no recuerdas el origen de la descarga. Lo mejor sería no instalarlo pero si ese tema se ve de lujo, entendemos que no es fácil adoptar el consejo de No instalar. Por ello en este post te diremos cómo podrás escanear tu tema y saber si tiene código malicioso. Debes saber que incluso algunos plantillas gratuitas que no ofrecen problemas visibles presentaban código malicioso. Así que vamos de casería.


Theme Authenticity Checker (TAC)


Este es un plugin para WordPress que escanea todos los archivos del tema que tienes activo. En caso encuentre el llamado código malicioso, te dirá dónde está. TAC ubicara el archivo infectado y la línea dónde se encuentra. de esta forma tú mismo lo puedes quitar. En caso no encuentre nada, puedes respirar tranquilo.  


Virus Total / Sucuri Net


Tanto Virus Total como Sucuri Net son servicios online que ayudan no sólo a escanear tu tema sino los plugins que tengas instalados. Virus Total, te permite cargar el archivo ya sea un plugin o un tema y escanearlo en busca de troyanos. También puedes colocar la Url de algún sitio web y buscar backlinks contaminados y te los mostrará. Sucuri Net funciona muy parecido. Sólo coloca la Url del sitio y buscará malware en todos sus archivos. Ambos son gratuitos.


Recomendaciones.


Todos sabemos que tenemos que tener cuidado con lo que instalamos en nuestro WordPress. Pero no sólo por el riesgo que tiene de ser presa de vulnerabilidades en tu página web o incluso ser utilizada para hacer spam, sino porque eso es algo que tu proveedor de hosting no le gustará. Eso tiene una razón, recuerda que una página web  infectada puede afectar al resto alojadas allí también. Por eso debes cuidar que tu sitio web esté completamente limpio y sano incluso si cuando desees hacer una migración .



Cómo saber si tu tema de WordPress tiene código malicioso

No hay comentarios:

Publicar un comentario