Juanitapregunta
Beta
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
La forma más fiable de utilizar un Plugin gratuito, es descargarlo del directorio oficial de Plugins de WordPress.org.
Este directorio lo utilizan miles y miles de usuarios todos los días y si hay un problema se sabe y se retira el Plugin.
Todos los Plugins aquí tienen el sello de garantía de Automatic, o sea WordPress.org. Lo que significa que son revisados.
No descargar jamás un plugin gratuito fuera de este directorio, ya no solo porque puede ser infectado, sino también puede crearte incompatibilidades con otros plugins o con el propio nucleo de WordPress.
La mayoría de los problemas de seguridad que ocasionan los plugin, lo ocasionan después de ser instalados. O sea se instalan limpios y el malware utiliza algún agujero de seguridad, y que siempre lo hay, y se cuelan dentro de tu servidor.
Hasta el propio WordPress ha sido vulnerable, varias veces, a ataques en las útimas semanas.
Suerte.
La mejor es entenderle al código, porque hay miles de maneras de meter esos codigos sin que sean detectados por ningún scanner.
kj
Puedes user tu antivirus, usar virustotal, instalar un WP en tu PC, instalar https://wordpress.org/plugins/wordfence/, instalar el plugin y ejecutar un analisis... o usar un buscador de textos y buscar: eval( o base64_decode( en los plugin...
La forma más fiable de utilizar un Plugin gratuito, es descargarlo del directorio oficial de Plugins de WordPress.org.
Este directorio lo utilizan miles y miles de usuarios todos los días y si hay un problema se sabe y se retira el Plugin.
Todos los Plugins aquí tienen el sello de garantía de Automatic, o sea WordPress.org. Lo que significa que son revisados.
No descargar jamás un plugin gratuito fuera de este directorio, ya no solo porque puede ser infectado, sino también puede crearte incompatibilidades con otros plugins o con el propio nucleo de WordPress.
La mayoría de los problemas de seguridad que ocasionan los plugin, lo ocasionan después de ser instalados. O sea se instalan limpios y el malware utiliza algún agujero de seguridad, y que siempre lo hay, y se cuelan dentro de tu servidor.
Hasta el propio WordPress ha sido vulnerable, varias veces, a ataques en las útimas semanas.
Suerte.
Puedes user tu antivirus, usar virustotal, instalar un WP en tu PC, instalar https://wordpress.org/plugins/wordfence/, instalar el plugin y ejecutar un analisis... o usar un buscador de textos y buscar: eval( o base64_decode( en los plugin...
Este script esta muy bien 🙂
https://github.com/fox-it/cryptophp/blob/master/scripts/README.md
wget https://raw.githubusercontent.com/fox-it/cryptophp/master/scripts/check_filesystem.py
chmod +x check_filesystem.py
./check_filesystem.py /var/www/
File matching patterns: ['*.png', '*.gif', '*.jpg', '*.bmp']
Recursively scanning directory: /var/www/
/var/www/clients/client121/web2/web/templates/vantage_j3/images/social.png: POSSIBLE CRYPTOPHP! (version: 1.1)
/var/www/clients/client121/web2/web/templates/vantage_j3/images/widget/social.png: POSSIBLE CRYPTOPHP! (version: 1.1)
Puedes user tu antivirus, usar virustotal, instalar un WP en tu PC, instalar https://wordpress.org/plugins/wordfence/, instalar el plugin y ejecutar un analisis... o usar un buscador de textos y buscar: eval( o base64_decode( en los plugin...
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?