
¿Por qué deberías evitar usar plugins y temas de WordPress Nulled?
- marzo 7, 2020
- Seguridad, Wordpress
- No hay comentarios
Existen muchos motivos por el que no debes bajo ningún modo usar un plugin o temas de wordpress nulled.
Aqui te contaremos todo en este mega articulo, para que todo te quede muy claro, y no vuelves a poner en peligro tu sitio web.
¿Que es un plugin o un tema de wordpress nulled?

En el universo de WordPress, podemos encontrar muchos recursos, algunos de ellos pagos, otros gratuitos. Pero también se pueden encontrar las plantillas y plugin anulados.
Las plantillas pagas requieren de la adquisición de una licencia para su uso en un sitio web.
Estas plantillas pagas, se pueden encontrar «GRATIS» y se pueden usar en sitios, sin pagar una licencia.
Depende como sea el sistema desarrollado para validar la licencia de un themes o plantilla, no siempre se requiere que se modifique el código fuente de la plantilla.
Pero si, hay muchas plantillas y plugin, que para que se pueda usar de manera «GRATIS» se debe modificar parte de la programación.
Entonces para resumir, una plantilla nulled es: Una plantilla paga que se modifica para que se pueda utilizar gratis.
5 Motivos para que pienses dos veces, si estas queriendo instalar una plantilla nulled en WordPress
1. Seguridad, riesgo elevado
Uno de los grandes motivos de porque no deberias de usar una plantilla o un plugin nulled, es por la seguridad.
Me he encontrado muchas veces codigos maliciosos incluidos de manera oculta en plantillas.
Estos codigos malicioso tienen diferentes fines, como por ejemplo, una redireccion indebida del sitio.
Que si bien, no es tan peligro para la seguridad del servidor, si lo es, para el tema SEO, una re-dirección, puede ser sumamente perjudicial para el SEO.
También podrías encontrar los famosos mensajes de que de tu sitio ha sido hackeado, como se puede ver en la siguiente imagen.

Uno de los mas peligrosos es permitir un acceso a los archivos del servidor, tambien podrian incluir gestores de archivos, con lo cualquier podrian tener acceso a todos los archivos que existan en el servidor.
El hackeo de sitios para minería de Bitcoins también ha crecido en los últimos años. Incluir un pequeño script de minería en la plantilla, casi in-detectable.
2. Las plantillas y plugin anulados no se actualizan.
Podria no interesarte mucho la actualizacion recurrente de una plantilla o de un plugin. Pero es muy importante actualizar siempre las plantillas, plugin, y WordPress.
Los programadores para resolver errores, y desperfectos en las plantillas, y plugin, lanzan actualizaciones de manera recurrente. No actualizar una plantilla, pone en serio riesgo al sitio web.
Ademas que si tu plantilla tiene un error en el funcionamiento, sin la actualización, no lo podrás resolver.
WordPress se actualiza constantemente, y los desarrolladores de las plantillas, muchas veces deben adaptar sus plantillas al nuevo núcleo de wordpress, y las plantillas anuladas, no reciben actualizaciones.
3. Sin soporte de los desarrolladores
Una de las grandes ventajas que tiene adquirir una plantilla pagas es justamente el soporte tecnico, que brindan los desarrolladores.
Al usar una plantilla nulled, no puedes reclamar exactamente, si tienes un error en tu sitio causado por la plantilla que estas utilizando, no podras pedir soporte.
Cuando compras una plantilla, los desarrolladores no solo te brindan soporte, si no, que ademas agregan funciones que pidas en las plantillas. Los temas de wordpress nulled, no tienen esta gran ventaja.
4. Desalientas a los desarrolladores
Seguramente te parece muy poco importante, pero la gran mayoria de estos desarrolladores viven de las ventas de las plantillas.
Y necesitan dinero para seguir innovando y ampliando las funcionalidades de WordPress.
Lo desarrolladores crean nuevas funciones, que muchas veces llevan años en ser agregadas al núcleo de Wodpress.
Se agradecido con ellos, y si no dispones del dinero para comprar la plantilla, siempre le puedes donar aunque fuese para una tasa de café.
5. Las plantillas nulled, carecen de optimizacion a futuro
Esto es muy importante, y tambien es algo bastante relativo, pero se puede apreciar muchos sitios que usan plantillas nulled, y que hoy se ven pocos optimizados, y con cargas lentas.
El motivo principal, es que como no reciben actualizaciones, se quedan en el tiempo. Y no estan al dia con las nuevas tecnologias que permiten que los sitios carguen rapido, y de manera optima.
Las plantillas nulled, quedan congeladas en el tiempo, es posible que en el momento de instalar una plantilla nulled, la carga sea veloz, y la optimizacion sea buena.
Pero al paso del tiempo, la programación obsoleta, provoca que los sitios carguen lentos, y carezca de funcionalidades actuales.
¿Como saber si un themes nulled tiene un código malicioso?
Requiere de cierto conocimiento en programación, pero te brindaremos algunos tips para que puedas detectar si una plantilla o un plugin en su defecto, tiene algún código malicioso.
La mayoria de las veces cuando incluyen codigo malicioso en plantillas y plugin, suelen ofuscar el codigo. Ofuscar es escribir un codigo para que sea dificil de entender.
Existen encriptaciones coomo EVAL, que sirve justamente para ese fin, para que un codigo sea nada legible para una persona.
Esto tambien ayuda a encontrar de manera mas rapida, un codigo malicioso, porque ningun desarrollador lo utilizaria en sus diseños.
Entonces, habiendo dicho esto, solo debes editar cada archivo PHP de tu plantilla, y buscar el codigo mas extraño que encuentres, se vera como el siguiente.

Con solo eliminar esa linea de código de cada archivo PHP en el que se encuentre, la plantilla ya debería de quedar limpia.
Otra manera de detectar si la plantilla esta infectada con algún otro tipo de virus, es subiendo la plantilla a virustotal, para que haga un escaneo en múltiples antivirus al mismo tiempo.

Antivirus en linea que puedes usar
Es necesario comprobar desde varias fuente que el archivo se encuentra limpio, y tampoco es recomendable que tengas instalados en tu ordenador todos los antivirus que hay en el mercado, solo para realizar un escaneo preventivo.
Y es por eso que en mercado existen los antivirus en linea que te permiten analizar usando diferentes antivirus.