Ale2.0
Beta
Verificación en dos pasos activada
Verificado por Whatsapp
Verificado por Binance
El problema principal de los themes o plugins nulled es que muchas veces vienen con código de regalo 🙃 y con eso podrían obtener acceso a tu sitios o hosting.🙃 yo sé que la pregunta les debe sonar boba, pero apenas estoy comenzando con esto del diseño web y hay muchas cosas que no entiendo. En muchos lugares y páginas venden o regalan temas nulled, entiendo que no son los originales y no tienen actualizaciones, pero a parte de eso qué pasa con esos temas?
PDTA: :') forobeta es demasiado interesante
El problema principal de los themes o plugins nulled es que muchas veces vienen con código de regalo 🙃 y con eso podrían obtener acceso a tu sitios o hosting.
Aunque depende de donde los obtengas.
Seguramente @David Morales te puede ayudar con eso 🙂¿Hay algún lugar seguro de donde obtenerlos? Si no me dices, lo entiendo. Y les agradezco las respuestas, entiendo mejor.
Gracias por la explicación, estoy leyendo todos los enlaces!Te dejo los siguientes enlaces para investigar del tema
WordPress and GPL - Everything You Need to Know
If you use WordPress, the GPL should matter to you, and you should understand it. Check out the most comprehensive guide about WordPress and the GPL.kinsta.com •▷ Qué es la licencia GPL y cómo afecta a WordPress
llll➤【ACTUALIZADO septiembre 2024 ✅】⬆⬆ En tu búsqueda de temas y plugins de calidad para WordPress, puede que te hayas encontrado con el término "GPL". ☝wpinsideout.com License
GNU Public License The license under which the WordPress software is released is the GPLv2 (or later) from the Free Software Foundation. A copy of the license is included with every copy of WordPress, but you can also read the text of the license here. Part of this license outlines requirements...wordpress.org
Plugin GPL:
Todos los plugins de WordPress
Aunque la gente cuando suele buscar GPL se refiere al
Plugin No Activado:
Plugin GPL que te brinda todos los beneficios del plugin excepto Soporte del desarrollador, Actualizaciones automáticas y acceso a Plantillas (usualmente) como Revolution Slider que no te permite acceso a su repositorio de plantillas o Elementor Pro.
Sin embargo, siempre puedes subir plantillas manualmente
Siempre puedes obtener soporte para plugins gpl de Wordpress por vías alternativas
y Siempre puedes realizar actualizaciones manuales de tu plugin GPL con un ZIP actualizado
Plugin Activado:
Plugin con licencia
Plugin Nulled:
Plugin que pide licencia pero fue removido su sistema que te obligaba a poner licencia, es decir
Anularon el sistema de verificación de licencia, (Anulado = Nulled, no Infectado)
Plugin Infectado:
Plugin Nulled con malware.
Cada uno es diferente, pero mucha gente buscando gpl, consigue Plugins infectados y según ellos esa es la definición de "Nulled"
Cuando no es así, quien afirma que así es, perdona la definición pero lo hace desde la ignorancia.
Gracias, voy a hacer esas pruebas!Todos los sitios que te brindan GPL siempre obtienen una ganancia
Podría ser:
Yo recomiendo el siguiente método para testear una plataforma
- Meterte un backdoor
- Meterte muchísima publicidad
- Cobrártelo en la cara costo por descarga (caro a largo plazo)
- Cobrártelo en la cara costo por membresía de acceso
Instala en un Sandbox:
Wordfence
iThemes Security
WP Cerber Security
y Todos los "anti-virus" de WordPress que quieras,
Instala el plugin y juega con el sitio, crea entradas demo y crea usuarios, pide a amigos que lo visiten
Luego, prueba otros 5 o 10 recursos del sitio, comprueba que no haya fallos con ningun recurso
y Ahí podrás decir si es confiable o no la fuente
Ahora, yo me fío solo de sitios de Membresía GPL que he investigado con anterioridad
Como Gpltimes.com Gplvault y muchos más que he consumido a lo largo de meses
Pero nunca te dejes llevar por reseñas y siempre prueba la fiabilidad de una fuente tu mismo.
¿Porque jugar con un plugin en un SandBox?
La mayoría de Plugin infectados, no realizan actividades dañinas cuando se instalan
Solamente crean hooks en tu sitio
Es decir, si pasa algo hagan algo.
Por ejemplo, si creas una nueva entrada, activas un nuevo plugin o añades un nuevo usuario (me pasó)
Se creará un usuario nuevo administrador con nombre, correo y clave a disposición del atacante
y Listo, tendrán acceso a tu sitio
Otra posibilidad es que ataquen tu sitio creando miles de entradas SPAM a otros sitios, volviendo tu sitio una granja de enlaces o exprimiendo la poca o nula autoridad de tu dominio.
Virustotal da ocasionalmente falsos positivosAlguien ha probado virustotal.com? les parece fiable para pasar estos archivos?
gracias oro puro para los nubs como ioTodos los sitios que te brindan GPL siempre obtienen una ganancia
Podría ser:
Yo recomiendo el siguiente método para testear una plataforma
- Meterte un backdoor
- Meterte muchísima publicidad
- Cobrártelo en la cara costo por descarga (caro a largo plazo)
- Cobrártelo en la cara costo por membresía de acceso
Instala en un Sandbox:
Wordfence
iThemes Security
WP Cerber Security
y Todos los "anti-virus" de WordPress que quieras,
Instala el plugin y juega con el sitio, crea entradas demo y crea usuarios, pide a amigos que lo visiten
Luego, prueba otros 5 o 10 recursos del sitio, comprueba que no haya fallos con ningun recurso
y Ahí podrás decir si es confiable o no la fuente
Ahora, yo me fío solo de sitios de Membresía GPL que he investigado con anterioridad
Como Gpltimes.com Gplvault y muchos más que he consumido a lo largo de meses
Pero nunca te dejes llevar por reseñas y siempre prueba la fiabilidad de una fuente tu mismo.
¿Por qué jugar con un plugin en un SandBox?
La mayoría de Plugin infectados, no realizan actividades dañinas cuando se instalan
Solamente crean hooks en tu sitio
Es decir, si pasa algo hagan algo.
Por ejemplo, si creas una nueva entrada, activas un nuevo plugin o añades un nuevo usuario (me pasó)
Se creará un usuario nuevo administrador con nombre, correo y clave a disposición del atacante
y Listo, tendrán acceso a tu sitio
Otra posibilidad es que ataquen tu sitio creando miles de entradas SPAM a otros sitios, volviendo tu sitio una granja de enlaces o exprimiendo la poca o nula autoridad de tu dominio.
Tienes razón, siempre es mejor tener algo comprado y que se actualice, a menos que sea para pruebas, yo usaba plugins y themes en sitios de prueba y luego desinstalaba todo para no dejar nada vulnerable.Si usas sitios de confianza como babiato seguramente no pase nada. El problema es que si el tema/plugin tiene una vulnerabilidad y el desarrollador la repara y publica, vos no tendrás acceso inmediato a esa actualización dejando expuesto tu sitio. Eso y miles de cosas mas.
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?