Cómo localizar y revelar código ofuscado en temas WordPress

Con la cantidad de troyanos y scripts maliciosos que corren por la red nunca está de más revisar de vez en cuando que nuestro escaparate al mundo, el tema WordPress mediante el que nos comunicamos con nuestros visitantes, permanezca íntegro, libre de inyecciones de código.

Huelga decir los problemas asociados a un tema hackeado, normalmente para introducir redirecciones a sitios web de venta de productos ilegales o para posicionar términos de búsqueda que hundirán el SEO de nuestra web, entre otros males.

Pues bien, aunque hay muchas maneras de hacerlo, por supuesto manualmente o con la completa suite de seguridad para WordPress que vimos el otro día, hoy te traigo un método sencillo y efectivo que, de paso, también revisará si hay código ofuscado en nuestro tema.

Me refiero a TAC, o Theme authenticity checker, un sencillo pero efectivo plugin que, además, localiza el código ofuscado y detecta enlaces estáticos.

Y la verdad es que cada vez hay más temas gratuitos que contienen código ofuscado, para evitar que se modifique, pero es una práctica a evitar, por lo que no te recomiendo usar nunca temas con código oculto.

En cuanto al plugin poco que explicar, revisa los temas y si encuentra códigos sospechosos te muestra el susodicho, la línea y archivo donde se encuentra, para que tomes las medidas pertinentes para solucionar el posible problema.

Luego, para mostrar el código ofuscado tienes varias herramientas, aquí te dejo un par de ellas muy efectivas:

  1. Otto decoder
  2. base64 decoder

De nuevo, no uses temas con código oculto.

AVISO: esta publicación es de hace dos años o más. Si es un código o un plugin podría no funcionar en las últimas versiones de WordPress, y si es una noticia podría estar ya obsoleta. Luego no digas que no te hemos avisado.

VALORA ESTE ARTÍCULO PARA MEJORAR LA CALIDAD DEL BLOG…
FlojitoNo está malEstá bienMe ha servidoFantástico (Ninguna valoración todavía)
Cargando…

Autor: Fernando Tellado

Fernando Tellado, apasionado de WordPress, profesor, consultor y ponente. Maquero cansino, padre de tres hijos y de una perrita Beagle, Bilbaíno de nacimiento, Español de corazón y ciudadano de donde me quieran. Autor del libro WordPress - La tela de la araña. Mi blog personal es Navegando con red, donde he crecido como escritor en la red y ofrezco mis visiones acerca de la Web 2.0 y la blogosfera.

Comparte esta entrada en
468 ad

Centro de preferencias de privacidad

Cookies imprescindibles

Se usan para saber si ya aceptaste nuestras políticas, si ya estás suscrito a nuestra newsletter, para reconocer el estado de tu sesión si la tuvieses y para servir más rápidos los contenidos.

No se captura IPs ni siquiera para el servicio de Analytics así que tu visita es privada.

JSESSIONID, _cfuid, wpSGCachePypass, mailerlite, gdpr, gawp
mailerlite, _cfuid

Cookies de terceros

Usamos cookies de terceros con servicios, también garantes de tu privacidad, que analizan tus usos de navegación para que podamos mejorar los contenidos, si ya estás suscrito al boletín y los elementos compartidos en redes sociales y el formulario de comentarios.

1P_JAR, APISID, CONSENT, HPSID, NID, SAPISID, SID, SIDCC, SSID, disqus_unique, disqusauth
disqus_unique, disqusauth
1P_JAR, APISID, CONSENT, HPSID, NID, SAPISID, SID, SIDCC, SSID

Pin It on Pinterest

Share This
Ir al contenido