무료 템플릿에 맬웨어가 포함되어 있는지 어떻게 알 수 있습니까?


17

최근에 양질의 테마를 무료로 제공하는 사이트를 방문했지만 한 번 다운로드하면 모든 테마에 은닉 된 멀웨어가 포함되어있는 것으로 나타났습니다. 고맙게도이 경우 내 안티 바이러스가이를 선택했습니다.

테마에 악성 코드가 포함되어있을 수있는 일반적인 징후는 무엇입니까, 알고 있어야 할 명백하거나 잘 알려진 트릭이 있습니까?


3
그 악성 코드가 정확히 어떻게 생겼는지 말하고 싶습니까? 조사 했습니까?
Valentin Despa

1
내 바이러스 스캐너 (NOD32)는 다운로드 한 zip 파일의 .js 파일을 애드웨어로 표시했습니다.
toomanyairmiles

답변:


11

무료 템플릿을 찾고 있기 때문에 추가 비용을 들이지 않고 있다고 가정하지만 mysites.guru (이전 myjoomla.com)는 뛰어난 보안 검색 기능을 갖추고 있습니다.

찾고있는 세부 사항 :

  • 삽입 된 iframe을 찾는 것으로 시작하십시오.
  • 그런 다음 index.php 또는 component.php 등의 레이아웃 파일이 아닌 php 파일을 찾으십시오. Joomla 클래스 외에 다른 것이 있으면 악성 코드를 제공하는 것일 수 있습니다.

이제 상용 템플릿에는 여러 개의 보충 PHP 파일이 있으므로 모든 추가 PHP 파일이 나쁘지는 않습니다.

가장 큰 "gotcha"는 iframe입니다.


MyJoomla에 동의-비용, 그러나 가치.
codinghands

또한 맬웨어를 숨기는 데 사용되는 base64로 인코딩 된 콘텐츠를 보았습니다 . 를 찾아 echo base64_decode(템플릿 파일, 또는 브라우저의 소스 코드에서 외부 링크를 찾으십시오.
johanpw

10

아마도 하나의 안전한 답변 만있을 것입니다. 원래 제작자와 직접 알려진 템플릿 하우스에서만 직접 다운로드하십시오. 대부분의 상용 템플릿 개발자는 하나 이상의 무료 템플릿을 사용합니다. 템플릿만큼이나 제작자에 대한 연구를하십시오.)


당신은 매우 공정한 지적을하지만, 템플릿 사이트가 급증함에 따라 이것이 경고하기가 매우 어려워집니다. 이 질문에 대한 답변은 실제로 그들입니다.
toomanyairmiles

4

항상 Github에서 사용 가능하고 면밀히 조사 할 수있는 무료 소프트웨어 (Jomla 템플릿뿐만 아니라)를 선호합니다.

Hils가 올바르게 지적했듯이, 제작자 이외의 다른 제공 업체로부터 템플릿을 다운로드하지 마십시오. 거의 모든 디지털 폭스를 얻을 수 있습니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.