Плагин Theme Authenticity Checker (TAC). Плагин Theme Authenticity Checker (TAC): проверка шаблона на лишние ссылки Темы с внешними ссылками

Начнем с небольшого отступления.

Не секрет что большинство разработчиков шаблонов для WordPress встраивают в свое детище ссылки на свой сайт. Это можно сказать плата за использование бесплатного шаблона – и вам хорошо и ему.

Однако иногда недобросовестные создатели шаблонов (а зачастую переводчики или даже просто не имеющие отношение к созданию шаблона редиски, выложившие шаблон на скачивание 🙂) встраивают свои рекламные ссылки в большом количестве, что никак не может радовать.

В моем шаблоне, к примеру, таких ссылок было 6! При этом стояла защита от удаления этих ссылок и даже редактирования. В противном случае шаблон просто переставал работать, так что мне пришлось изрядно попотеть, что бы решить эту проблему) Но это уже другая тема.

Так же в такие шаблоны могут прописать вредоносный код , что тоже не есть хорошо.

В общем, думаю, вы поняли, что не все йогурты шаблоны одинаково полезны 🙂

Так вот нам на помощь спешит плагин .

Что делает плагин Theme Authenticity Checker (TAC) ?

Он проверяет темы оформления на наличие вредоносного кода, ссылок, а так же зашифрованного кода.

После установки плагина у вас в разделе Дизайн появляется кнопка TAC.

Жмите ее и открывается экран с результатами проверки ваших тем оформления.

У меня темы были без шифрованых кодов поэтому я прикрепляю скрин с оф. сайта вордпресса

Если вы у себя увидите в темах красную надпись, что обнаружен зашифрованный код, или же количество ссылок будет слишком большим, то лучше не связывайтесь с ней, а поищите какую-то другую. Или же скачайте шаблон с официального сайта и проверьте его – как правило, там не должно быть неприятных сюрпризов, однако в таком случае придется уже переводить самому.

Доброго времени суток, посетители сайт! Сегодня я хочу рассмотреть следующий вопрос: защита блога на WordPress.
Это один из важных вопросов, о решении которого нужно позаботиться сразу же после создания блога на WordPress. Я постараюсь перечислить основные способы защиты блога на WordPress.

Защищаем вход в панель администратора

  1. Данные для доступа в админку . Придумайте сложный пароль для доступа в админку, а также смените стандартное имя админ, на любое другое свое. Для этого создайте нового пользователя с новым именем и установите ему права доступа администратора. После этого выйдите из админки и зайдите под новыми данными. После этого удалите учетную запись админа. Сделав это Вы обезопасите блог от взлома.
  2. Пароли . Не храните пароли от админ панели в браузере. Если Вы используете Total Commander для FTP-доступа к сайту, то тоже не рекомендуется хранить там пароль. позаботьтесь о защите своего компьютера - установите хороший антивирус и файерволл.
  3. Ограничение на количество попыток входа в админку . Установите плагин Login LockDown, который автоматически настроен на ограничение неудачных попыток входа в админку. Дается 3 попытки для ввода данных, после этого доступ к странице будет заблокирован на час. Подробнее о защите админки
  4. Последняя версия WordPress . Используйте последнюю версию движка WordPress, а также не забывайте обновлять плагины до последних версий. Как обновить движок WordPress написано .

Скрываем версию WordPress

Установите плагин, который скрывает версию WordPress при просмотре кода страницы. Этот плагин называется Replace WP-Version. Если не хотите создавать дополнительную нагрузку плагином, то тогда Вам нужно в файле header.php удалить следующую строчку кода:” />.

Как посмотреть версию движка, который установлен на Вашем сайте. Зайдите в админку и в самом верху перейдите в пункт меню Консоль - Главная. Если Вам предлагают обновиться до новой версии, то не игнорируйте это предложение и уделите пару минут обновлению.

А как узнать какая версия WordPress у любого другого блога? Нужно открыть исходный код страницы анализируемого сайта, нажав комбинацию клавиш CTRL+U и в самом верху найти мета тэг:

;

Есть два способа скрыть версию движка WordPress.

  1. Установите плагин Replace WP-Version. Все что нужно - установить и активировать его. И он сам скроет информацию о версии вордпресс.
  2. Добавить в файл functions.php небольшой код: remove_action("wp_head", "wp_generator");

Проверяем шаблон блога на уязвимости

На безопасность Вашего блога может повлиять тема, которую Вы скачали из интернета и в которой содержится зашифрованный код. Поэтому следует проверить установленную тему на наличие скрытых кодов плагином TAC.

В админке блога находим раздел Плагины - нажимаем Добавить новый - и в открывшемся окне вводим в строку поиска его название: TAC.

Устанавливаем плагин TAC и активируем его. Для открытия страницы плагина, найдите в разделе Внешний вид - нажмите TAC. Откроется страница на которой будут представлены результаты поиска закодированных ссылок по всем установленным темам на сайте. Вот пример темы, в которой найден зашифрованный код "base64_decode" в файле сайдбара.

Зашифровали эту ссылку для того, чтобы вы не смогли ее сразу удалить. Расчет идет на то, что вы как новичок, смиритесь с ее наличием. Предлагаю вам самостоятельно разобраться тем, как удалять подобные ссылки. Вопросу посвящена отдельная статья, прочтите ее.

Защита файлов сайта

  1. WP-Security Scan . Данный плагин подскажет, какие уязвимости есть на Вашем блоге и что нужно исправить. Подробнее о плагине WP-Security Scan я напишу в отдельной статье. К примеру, он показывает какие права сейчас стоят на папках и какие должны быть, чтобы обеспечить защиту блога на WordPress.
  2. Доступ к папкам . Введите в адресную строку по очереди эти адреса
    http://ваш домен/wp-content/
    http://ваш домен/wp-content/plugins/
    По каждой из ссылок должна открыться чистая страница. Если же открывается список фалов или что-то другое, то Вам нужно поменять права доступа к папкам.
  3. Хостинг . Какое отношение к безопасности блога имеет хостинг - скажете Вы. Да самое прямое. На форумах иногда можно встретить темы, в которых люди пишут, что их блог погиб из-за некачественного хостинга, который взломали. Выбирайте для своего сайта сразу , который обезопасит Ваш блог от подобных проблем в будущем.

Делайте бэкапы

Не поленитесь и установите плагин WordPress Database Backup, который автоматически делает резервные копии базы данных и отправляет на указанный имейл. Также, если Вы решили доработать стандартный шаблон и сделали кое-какие правки в файлах темы, то потратьте в минуты и скачайте на компьютер папку с обновленным шаблоном. В случае чего, у Вас будет под рукой и архив базы данных и темы, что позволит восстановить блог за пару минут.

Скачайте последнюю версию плагина WordPress Database Backup с сайта wordpress.org . Или через поиск плагинов найдите WP-DB-Backup.

После успешной установки и активации, зайдите в раздел Инструменты – Резервное копирование :


На странице настроек плагина WordPress Database Backup можно указать дополнительно какие таблицы базы данных сохранять, кроме основных. Сделать резервную копию базы данных и сохранить ее на компьютер или отправить на имейл. А также задать расписание автоматического создания резервной копии базы данных и отправки ее на имейл:


На установку и настройку плагина WordPress Database Backup у Вас уйдет пару минут, но зато в будущем в случае чего это сохранит Вам кучу нервов и времени.

Надеюсь эти советы помогут Вам сделать свой блог более безопасным. Защита блога на WordPress важна, если Вы не хотите в один день потерять результаты работы и начинать все с чистого листа.

Если Вам известны другие методы защиты блога на WordPress, которых нет в списке, то пишите их в комментариях.

Сегодня познакомимся с очень полезным плагином TAC (Theme Authenticity Checker). Для чего нужен плагин TAC (плагин ТАК)? Для экономии времени и автоматического определения вредного кода и внешних ссылок в темах (шаблонах) WordPress.

Все мы, время от времени, не против скачать понравившуюся бесплатную тему. Набираем в поисковике - скачать шаблоны wordpress . И взору открываются бесчисленные ресурсы, которые кишат шаблонами на любой вкус и тематику.

Скачали тему оформления, установили и даже не подозреваем, что «новый жилец» полон «блох» и нуждается в чистке. Скаченные темы следует проверять на наличие зловредного кода и внешних ссылок. А этого «добра» в них порой хватает. Заниматься этим в ручную достаточно утомительно. Представьте, вам нужно перелопатить кучу кода и умудриться не удалить нужную его часть. Весело? Кто пробовал сделать это в ручную, скажет - НЕТ! Плагин ТАК сканирует все скачанные темы и выдает полную информацию на наличие вредного кода и внешних ссылок.

Шаг 1. Плагин TAC (ТАК) . Распаковываем скаченный архив.

Шаг 2. Помещаем папку с плагином сюда: ../wp-content/plugins/

Шаг 3. и активируем плагин.

Шаг 4. После активации ищем его во вкладке «Внешний вид» , рис. 1

Шаг 5 . Для примера я скачал шаблон «Urban-Lights» . Шаблон оказался с «блохами», рис. 2

Нажмите на кнопку «Details» и вы увидите все то, от чего нам надо избавиться. В моем случае это шесть внешних ссылок.

Пять из них находятся в файле footer.php , о чем подсказывает надпись wp-content/themes/Urban-Lights/Urban-Lights/footer.php и еще одна притаилась в файле sidebar1.php , о чем также свидетельствует надпись wp-content/themes/Urban-Lights/Urban-Lights/sidebar1.php , рис. 3 (изображение активно)

Шаг 6. Чтобы очистить тему и не зацепить при этом остальной код следует воспользоваться текстовым редактором с поиском и хорошо, если в нем будет подсветка синтаксиса. Я пользуюсь редактором с подсветкой синтаксиса Notepad++. В статье Вы можете прочесть, где его скачать, как установить и использовать.

Открыв в редакторе нужные файлы, в моем случае это файлы footer.php и sidebar1.php, приступим к очистке темы. Для этого копируем из «Details» строку кода и вставляем ее в поиск редактора. Notepad покажет искомый элемент, а нам останется аккуратно удалить его. Далее по той же схеме, находим и удаляем строчки одну за другой. Итак до тех пор, пока не найдете и не удалите все находящиеся в «Details».

Плагин Theme Authenticity Checker (TAC) помогает найти и удалить внешние ссылки и вредоносные коды в теме WordPress. Перед установкой новой темы всегда нужно проводить такую проверку. Сейчас мы ее с вами попробуем осуществить.

Работа с плагином Theme Authenticity Checker (TAC)

Скачать TAC (Theme Authenticity Checker ) можно бесплатно в официальном каталоге WordPress. После активации заходим в меню «Внешний ви д» —> «TAC ».

Здесь выдается вся информация об установленных тем оформления. Чтобы посмотреть предупреждения безопасности, нажмите на кнопку «Details ». Она будет находиться возле нужной вам темы.

У меня для примера установлено несколько тем. Сейчас мы их рассмотрим.

Безопасные темы

Темы с зеленым квадратиком обозначаются как безопасные. То есть в них не обнаружено никакого вредоносного кода или внешних ссылок.

К сожалению, таких полностью безопасных тем вы не найдете. Если только кроме стандартной темы WordPress.

Так что, если не хотите тратить время, то можете установить стандартный вариант. Он по умолчанию установлен в саму CMS.

Стоит сказать, что плагин TAC не самое подходящее решение для поиска вредоносного кода на сайте. Мало того, что он только темы сканирует, так и не все уязвимости может найти. Находит только самые распространенные.

Поэтому его если и использовать, то только в качестве предварительной быстрой проверки. Все же, для тщательного анализа нужны более продвинутые сканеры вредоносного кода.

Темы с внешними ссылками

Могут попадаться темы одновременно с зеленым квадратиком «Theme Ok! » (1) и с белым квадратиком «Statik Link(s) Found…» (2) . Таким действием, плагин TAC говорит, что данная тема безопасна для нас. Но в ней обнаружено несколько внешних ссылок.


Плагин Theme Authenticity Checker показывает внешние ссылки в теме

В качестве примера мы рассмотрим стандартную классическую тему WordPress с названием «Default ».

Итак, плагин у меня нашел в ней несколько внешних ссылок (4) .

Посмотрите внимательно!

Плагин нам выдает те строчки (3) , которые нужно удалить. В моем случае — это от открывающего тега и закрывающего тега .

С правой стороны (5) мы можем узнать, в каких файлах эти строчки прописаны. В моем случае, это файл footer.php и sidebar.php .

Теперь мне нужно зайти в редактор и найти свою тему. Зайти в нужный файл, найти и удалить ту строчку (3) , которую высветил плагин TAC.

Опасные темы

И наконец есть третий тип тем, которые несут за собой куда более скрытую угрозу. В качестве примера я выбрал один привлекательный вариант, который скачал с интернета.

После проверки, плагин TAC для WordPress высветил эту тему специальным красным квадратиком (6). Это означает, что данный вариант содержит вредоносные коды, которые могут принести значительный вред сайту.

С помощью таких зашифрованных кодов, злоумышленникам в будет легче взломать ваш сайт или блог. Поэтому такие темы я рекомендую обходить стороной и не ставить на свой проект.

На рисунке видно, что плагин высвечивает красным эти коды.

К сожалению, он не высвечивает полностью код, а только его начало. Зашифрованный код плагин заключает в кавычки. На рисунке отмечено черной линией.

Если решитесь удалять такие зашифрованные коды, то обязательно сделайте резервную копию сайта. Ведь не факт, что после удаления, проект будет нормально работать.

Когда проверили тему на наличие вредоносного кода и внешних ссылок, и все исправили, то плагин TAC можете удалить.

Больше он вам не пригодиться.

Привет всем. При ведении блога важно соблюдать определенные правила при работе, а также важно решать все проблемы, связанные с тем, что могло бы оказать отрицательное влияние на ваш сайт.

Как правило, для решения проблем, устранения ошибок пользуемся плагина, которые в свою очередь являются незаменимыми помощниками при ведении блога.

Итак, о чем сегодня поговорим? Речь пойдет о плагине TAC для wordpress.

Что это за плагин и для чего он нужен?

TAC WordPress - это плагин, который находит вредоносный код на вашем сайте и скрытые ссылки, что касается кода, то он скорее всего не вредоносный, а ненужный, то есть тот, который был выполнен на вашем сайте в теме WordPress.

Наверное, не для кого не является секретом то, что шаблонов вордпресс в общем доступе большое количество. Поэтому, если вы скачали, где-то тему вордпресс, обязательно проверяйте её, либо скачивайте шаблон на официальных сайтах, поскольку все те ресурсы, которые просто разместили шаблоны на своем блоге не несут никакой ответственности.

Вот вы скачали тему (шаблон) с неизвестного сайта, а там был интегрированный код, то есть кто-то отредактировал чужой шаблон и выдает за свой. В нем сохраняются коды предыдущего владельца, следовательно, структура интегрированная.

Специалист справится, если он про это узнает, а вот вы разбираетесь в этом, думаю, что нет. Хотите самостоятельно, что-то сделать, пожалуйста, только вот не забудьте, что на этом держится и часть вашего блога. К тому, что шутить опасно.

Ну, раз так, тогда, что делать? Как уже было сказано ранее в этом вам поможет плагин TAC WordPress .

Плагин может найти код вредоносный в шаблоне, например, hijack. Он меняет настройки в браузере на вашем блоге. В общем, установив его вы сумеет найти сомнительные элементы.

Давайте сейчас разберемся и с тем, что собой вообще представляет сам плагин.

TAC — это сокращенное название, проще говоря, аббревиатура. Расшифровывается она следующим образом: Theme Authentication Checker.

Работает плагин, исключительно, с темой вашего сайта, точнее говоря, плагин заходит непосредственно в папку themes и наводит там порядок, ищет плохой код. Нашел TAC нежелательный код и прописывает вам путь, где он нашел тот самый вредоносный скрипт.

Для работы желательно использовать NotePad++.

Как установить и настроить?

Плагин Theme Authentication Checker скачиваем на официальном сайте вордпресс. Это очень важно, так как другие сайты, как вы поняли, не несут никакой ответственности за то, что вы скачиваете что-либо у них.

После загрузки скидываем плагин на диск C или Y (так делаю лично я, вы можете просто перенести плагин на рабочий стол). Обязательно откройте архив и закиньте плагин в папку plugins на хостинге, есть возможность соединиться с FTP-сервером используя FTP-клиент (TotalCommander, FileZilla).

После проделанной операции вы должны перейти в административную панель своего сайта. Попасть туда можно, прописав domen.ru/wp-admin. В поле домен свой блог.

Попадаем в Консоль. Нам необходимо перейти в Плагины, кликаем по этому разделу и перед нами открыты все плагины вашего сайта. Находим здесь Theme Authentication Checker и прямо под ним жмем Активировать.

Все, плагин заработал. От вас требуется произвести ряд настроек, которые помогут привести TAC в действие. И тогда вы сумеете определить есть ли в вашем шаблоне вредоносный код или нет. Все это делать нужно в обязательном порядке. Именно поэтому сейчас будем разбираться в настройках.

Открываем раздел Внешний вид, он находится в админ панели и переходим в TAC.

Если все идеально, то есть никаких проблем нет, тогда у вас будет перед каждой темой высвечивается зеленая кнопка OK. То есть вери гуд, все очень хорошо. Раз так, значит нажимаем Деактивировать плагин.

Если вдруг у вас шаблон с нежелательным, а что еще хуже с вредоносным кодом, тогда высветится красная аббревиатура и будет прописан путь туда, где эта ошибка существует на сей день.

В этом случае, вам обязательно следует воспользоваться предложением, которое располагается поверх тем, то есть обратиться за помощью. Поверх шаблонов, будет написано: чтобы получить подробную информацию перейдите по ссылке, а также вы можете разобрать ошибки на форуме вордпресс.

Как бережно удалить код не изменив все остальные файлы?

Нашли вы то, что надо удалить или справить! Как это сделать? Как было сказано выше, можно обратить в форум вордпресс. Но самостоятельные действия тоже никто не отменял.

1. Сделайте резервную копию кода вашей темы. И попытайтесь удалить ненужные внешние ссылки. После проделанной операции попробуйте загрузить админ панель, если это не выполняется и что-то прописано на английском языке, тогда возвращайте все обратно.

2. Если получилось все именно так, то знайте, что это недоброжелатели, которые разместили уже давно в шаблоне вашего блога ссылку на свой ресурс, но как они смогли разместить её тут. Все очень просто, они ничего не взламывали, в этом им помогли именно вы, скачав шаблон со встроенной внешней ссылкой.

В такой ситуации лучшим вариантом будет замена шаблона. Главное не отключайте плагин, а эксплуатируйте его до тех пор, пока не найдете чистую тему без лишних кодов и ссылок.

На этом у меня. Надеюсь, что вы не нашли никаких ошибок на своем блоге. Если нашли, то применяйте вышеупомянутые методы устранения. Выполнив работу по чистке один раз вы больше никогда не встретитесь с подобным. За исключением

Желаю Вам удачи в продвижении ресурса. Пока-пока.

С уважением, Жук Юрий.