WordPressのヌルのテーマとプラグイン–リスクを冒すべきですか?
公開: 2017-11-08ウェブサイトの所有者であるあなたは、確かにある時点でWordPressのnullテーマやプラグインに出くわしました。 Nulledは、ゲームのクラックに似た用語です。 これは、ライセンスがアクティブ化されているプレミアムプラグインまたはテーマが「クラック」されているため、有効なライセンスがなくても機能することを意味します。
Nulledは、アクティベーションを必要としないが、インストールして使用するために購入する必要がある有料(プレミアム)製品であるさまざまなサイトで共有されるテーマやプラグインの場合もあります。
通常、無効にされたテーマは、広告でいっぱいの疑わしいWebサイトで見つかり、別のWebサイトに誘導される可能性があります。 WordPressを初めて使用する場合は、プレミアムプラグインまたはテーマを使用したいと思うかもしれませんが、購入するお金がありませんでした。
その瞬間、誘惑は大きく、「無効化された」製品は良い選択のように思われます。 または、購入する前にプラグインやテーマをテストしたいだけかもしれません。 特にThemeForestとCodecanyonでは、払い戻しを受けることはほとんど不可能です。
WordPressのNulledテーマとプラグイン
最高のWordPressテーマとプラグインの1つは通常有料です。 品質には代償が伴います。 または、より多くの機能、アドオン、およびオプションを使用します。 プレミアムWordPress製品の海賊版はファイル共有サイトから入手できるので、無料で入手できるのになぜ支払うのかと思うかもしれません。
プレミアムWordPress製品を無料でダウンロードしたい場合は、テーマやプラグインを無料で使用することは合法ではない可能性があることを覚えておく必要があります。 道徳的な側面に加えて、nullのテーマやプラグインを使用すると問題が発生する可能性があります。
誰かが悪意のあるコードを内部にインストールしたという理由だけで、あなたが望んでいたが買う余裕がなかった高品質のテーマが無料である可能性は高いです。
このコードは、検出が難しい暗号化されたスクリプト内に隠されていることがよくあります。 スクリプトをインストールすると、ブログに損害を与えたり、機密情報を開示したりする可能性があります。
もちろん、すべてに悪意のあるコードがあるわけではありません。 nullの製品が共有されている一部のウェブサイトの所有者はAdSenseから稼いでいます。 しかし、その場合も、共有しているすべてのテーマとプラグインを購入したのではないかと思います。
悪意のあるスクリプトがないかコードをチェックせずに、他のサイトからダウンロードされた可能性があります。 無効にされた製品のメンバーシップサイトもあります。 月払いまたは年払いで、サブスクリプションが続く間、最新バージョンをダウンロードできます。
これは新しいことではありません。 WordPressのテーマとプラグインが無効になっているサイトはずっと昔からここにあります。 そして、彼らはたくさんいます。 多くのテーマとプラグインがGPLライセンスの下で公開されているため、公式ストアの外でWordPress製品を提供するほとんどのサイトは、自由に共有したり、再販したりできると言っています。
これは完全に真実ではありません。 そこにはいくつかの真実がありますが、物事はそれよりも複雑です。 しかし、私はこの分野の専門家ではありません。 これについて詳しくは、Chris Lemaの投稿、WP、Legal Stuffの投稿、およびFreemiusブログをご覧ください。
WordPressのヌルテーマまたはプラグインを使用するリスクは何ですか?
WordPressのテーマとプラグインは、作成するのに時間、リソース、スキルを大量に消費し、開発者は当然、製品に非常にリーズナブルな価格を請求します。 顧客は、購入後のサポート、チュートリアル、および更新から大きな価値とさらなる価値を得ることができます。
1.サポート
ヌルのWordPress製品はファイルのみを提供します。 自動更新やサポートはありません。 新しいバージョンが登場すると、Webサイトのダッシュボードから更新できなくなります。
海賊版を提供しているサイトから最新バージョンを見つけてダウンロードする必要があります。 これは時間のかかるプロセスであり、多くの場合、最新バージョンを見つけることができません。
実際にアップデートを購入し、最も重要なのはサポートしているプレミアム製品を購入することです。 nullのテーマやプラグインは正式に購入されていないため、サポートは提供されていません。
したがって、すべてを自分で修正するか、フォーラムで解決策を見つけようとする必要があり、成功する保証はありません。
開発者からの専門的なサポートへのアクセスは、WordPress製品の購入に伴う価値の大きな部分を占めています。 何か問題が発生した場合でも、追加費用なしですぐに修正できるという安心感が得られます。
2.マルウェア
ヌルのテーマまたはプラグインは通常クラックされ、通常はマルウェアである追加のコンテンツが含まれています。 発生する可能性のある典型的な問題は、広告、ポップアップ、および存在してはならないさまざまなコードです。 あなたは自分自身を危険にさらすだけでなく、あなたのウェブサイトの訪問者も危険にさらします。
海賊版のWordPress製品はSEOに悪影響を及ぼします。 それらは、できるだけ多くのサイトでスパムリンクを取得するために使用できます。 スパムリンクをホストしている場合、検索エンジンはサイトのランキングを罰します。 さらに、訪問者はこれらのスパムリンクを見る可能性があり、あなたのサイトが専門家ではないと判断します。
3.セキュリティ
考えてみてください。 なぜ誰かがこれほど多くの有料製品を無料であなたと共有するのでしょうか? 彼らは見返りに何かを受け取らなければなりません。 たぶん、彼らのサイトの広告から、または他のサイトにリダイレクトすることによってお金を稼ぐでしょう。
ダウンロードする製品に悪意のあるコードが含まれている可能性もあります。 その後、ユーザーはユーザーのデータベースにアクセスしたり、個人データやクレジットカードの数などを取得したりできます。
WordPressのテーマは、最新の状態に保つと一般的に安全です。 海賊版のWordPressテーマには、侵害されたコードや悪意のあるコードが含まれている可能性があり、最新バージョンではありません。
海賊版のWordPressテーマを使用すると、サイトがハッキングされるリスクがあります。 これは、処理するのに非常に不便で時間がかかるだけでなく、非常に高価になる可能性もあります。
ハッカーが自分のコードをWebサイトにインストールすると、管理者アクセスを取得して、自分のサイトからロックアウトすることができます。 あなたがアマゾンアソシエイトプログラム、eBay、またはアドセンスのようなアフィリエイトリンクを使用する場合、彼はあなたが知らないうちにリンクを変更して彼自身のものを使用することができます。
セキュリティプラグインをインストールすることをお勧めします。 iThemes Securityプラグイン(iThemes SecurityとWordFenceの比較を確認)、MalCare(MalCareレビューを確認)、またはHide MyWPを使用できます。
悪意のあるコードを検出する方法は?
テーマまたはプラグインをダウンロードしたら、最初のタスクはウイルスや有害なコードがないかスキャンすることです。 結果がポジティブになることはめったにありません。 VirusTotal.comにアクセスし、zipファイルをアップロードしてウイルスをチェックします。 ファイルが感染している場合は、赤い信号が表示されます。
プラグインは、エクスプロイトスキャナーを使用して確認することもできます。 スキャンが完了すると、プラグインは、検索フィルターを使用してWPリポジトリーで簡単に見つけることができる疑わしいコードのリストを表示します。
それらをすぐに削除します。 ただし、誤検知があり、悪くないコードや機能する必要のあるプラグインの削除を終了する可能性があることに注意してください。
コードを削除する前に、必ずバックアップを作成してください。 サイトのバックアップには、Duplicator、BackupBuddy(BackupBuddyの長所と短所を確認)、WPVivid(WPVividのレビューを参照)などのプラグインを使用できます。 テーマファイルをスキャンするには、Theme Authenticity Checker(TAC)と呼ばれるプラグインを使用できます。
グループ購入はどうですか? それらは許可されていますか?
共同購入は、費用を複数の人と分担しています。 たとえば、プラグイン開発者バージョン(無制限のサイト)を複数の人に分割して購入します。 したがって、プラグインの費用が499ドルで、5人で費用を分割する場合は、全額ではなく100ドルごとに支払うことをやめることができます。
人が多ければ多いほど、コストは低くなります。 さて、これはnullバージョンを使用するよりも確かに優れています。 しかし、これは合法ですか? テーマとプラグインの作成者はこれを許可していますか?
場合によります。 そうしないものもありますが、そうするものもあります。 これはよく議論されるトピックではなく、私もこれを経験したことがないので、言うことはできません。 ほとんどの開発者向け料金プランでは、クライアントサイトおよび無制限の数のサイトでライセンスを使用することも許可されています。
WordPressは最終的な言葉を無効にしました
クラックされた(無効化された、海賊版の)WordPressテーマでは、更新を取得できません。また、テーマまたはプラグインの最新バージョンがいつでも入手できる可能性はほとんどありません。
これはセキュリティリスクをもたらします。 しかし、製品の代金を支払うと、アップデートとセキュリティ修正がリリースされたときに入手でき、サイトを安全にするための重要な一歩を踏み出すことができます。
セキュリティは非常に重要ですが、セキュリティの更新に興奮するのは難しいです。 一方、新機能はわくわくするものです。
海賊版のWordPress製品のアップデートを取得していないということは、新しい機能も追加されていないことを意味します。 テーマやプラグインが魅力的でモダンだからといって、すべての費用をかけて取得する必要があるわけではありません。
ヌルおよび海賊版のテーマとプラグインを回避する理由の概要は次のとおりです。
- ヌルのテーマとプラグインは悪意のあるコードに感染する可能性があり、開発者はWebサイトにアクセスできます。
- 有料製品のようにアップデートやカスタマーサポートはありません。
- あなたのウェブサイトはスパムコンテンツに簡単にリンクされ、グーグルによってランクが低くなる可能性があります。
もちろん、問題や悪意のあるコードがインストールされないというオプションもあります。 それでも、修正できない問題がある場合は、連絡できるサポートはありません。
無料でダウンロードできる美しいプレミアムテーマを見たいという誘惑を理解しています。 可能であれば、無効化された製品を完全に避けてください。 無料製品とプレミアム製品の両方の場合。 評判の高いウェブサイトやソースからのみダウンロードしてみてください。