Так эти же еще и шифруют ссылки — считай, стырили ссылку у блоггера. А если еще окажется, что поисковики трастовость понижают из-за ссылок на говносайты…
НЛО прилетело и опубликовало эту надпись здесьНЛО прилетело и опубликовало эту надпись здесь
Пока простая инструкция — поискать самому в файлах на своем блоге строчку base64decode :)
Кстати, спамеры любят присылать каменты, в которых ссылку ставят с пробела или с точки. Типа, чтобы не заметили. Сканер такого говна будет включен в одно из следующих обновлений Parasite Eliminator.
По моему со скрытыми ссылками, с точек, пробелов и прочего, должны бороться поисковики (или какой-нибудь новый сервис — ПроверьСвойСайт), их визуально трудно заметить.
Что самое интересное, я ведь видел эти закодированные куски сразу, когда ставил темку, но почему то интуиция и здравый смысл не заставили проверить что же там (((
В былые времена я подобным жаба-скриптом кодировал e-mail'ы на своих сайтах, чтобы боты их не могли прочитать. Впервые эту фишку тогда обнаружил на сайте компании Берлин-Авто.
Ну и что тут такого — каждый крутится как может, тебя что кто-то заставляет эти темы скачивать, не нравится не качай. Он же не вирусню там засунул или кодеки, чего ж ты паришся?
Хоть и заминусовали человека, но я согласен!
Не хочешь левого кода — делай тему сам — верстай или русифицируй готовую.
Ан нет, лень же всем, халявки надо.
Так что жалобы типа — «ах они гады в бесплатную тему навставляли ссылок» — ничем не обоснованы кроме лени и жадности.
Именно так!
Пользуешься линуксом — никто тебе ничего не должен, потому что ты ни копейки за него не отдал.
Другое дело, если ты за него платил. Тогда жаловаться имеешь полное право.
А так — уж извините, слишком сопливо выглядит это негодование.
Подлянки строить — это мерзковато.
Понимаю, если бы честно предупреждали — вот мы вам ссылку поставим, раз уж вы темой пользуетесь. Никто со здоровой головой и не откажется из благодарности.
идиотскими я называю грязные приёмы внедрения в код, после которых стыдно за свой сайт становится. процентов 80% плагинов мне просто стыдно ставить — всякие там OpenID, предпросмотры, антиспамы и прочее.
Вот потому и следует темы только с сайтов разработчиков скачивать, а не абы откуда…
Я свои шаблоны только на своем сайте выкладываю, а то уже навидался как на подобных сайтах в них всякую фигню встраивают.
1) у вас на сайте его найдет и скачает (все к примеру) челвоек 20, на сайте вордпресса в несколько сот раз больше.
2) опять же на офф сайте, говна не держат.
Там по размеру видно, что кодированные части есть. Нормальный футер, к примеру, весит 1-3кб, кодированный до 300. Это если не открывая файлы смотреть. Названия тем выкладывать для предупреждения бесполезно, так как на сайтах авторов эти же темы лежат без кодирования, чистыми. Это наши проходимцы кодируют. Зачастую там не только закодированные ссылки, но еще и плохой перевод, изменения в коде, удаление ссылок на автора дизайна. Хорошие локализации видел у wpbot.ru и себя любимого=)
Уже пора производителям антивирусов на такие конструкции сигнатуры делать, чтобы незадачливым блоггерам антивирус сообщал о спамерских закладках в свежескаченной теме.
Если я не ошибаюсь, эвристики на eval(gzinflate(base64_decode(...))) срабатывали. По крайней мере, упакованный таким способом веб-шелл r57 обнаруживался как «подозрительный код».
Да, было и у меня такое :(
Но, поскольку я люблю ковыряться в коде, то нашел эти странные фрагменты и успешно ликвидировал.
Но не все ведь лезут в код, так что за пост спасибо!
Есть хороший плугин под Wordpress — называется TAC (Theme Authenticity Checker), прочесть подробней о нем можно по адресу builtbackwards.com/projects/tac/.
Сканирует все установленные темы (а не только активную) на предмет скрытого левого кода.
Плугин особенно удобен для тех, кто не хочет «рыться» в коде каждой темы.
>> предлагают скачать русифицированные темы для Wordpress
меня бы одна эта формулировка навела на мысль, что где–то фейк порылся… ведь вордпресс в уникоде работает – о какой русификации идёт речь?
встречался с такими футерами… обычно через eval раскодируются… потом скрипт написал для раскодировки такой мути. жаль что на работе остался, с которой уже уволился((
Большое спасибо всем за ценную информацию, я как раз собирал подборку тем с официального WP когда там было множество тем и все удивлялся, почему вдруг их стало в 5 раз меньше.
Скачал, поставил плагин TAC, проверил темы (170) на удивление ни одной с закриптованным кодом не обнаружил, зато с ходу получил представление о статических ссылках в этих темах: примерно у трети нет ссылок вообще, у остальных от 1й до 20! (среднее примерно 3-5, на глаз)
Скажите, пожалуйста, возможно ли другие методы вставки ссылок, которые плагин TAC не определяет?
Неприятные сюрпризы русифицированных тем Wordpress. Прочитайте сами, предупредите других