• 07-04-2009, 04:23:08
    #10
    Malazgirt savaşı aklıma geldi konuyu görünce

    arşiv güzel ama indirmeyeceğim.temalara demodan baktım oldukca hoş görünüyor.meraklısına iyi gelir
  • 07-04-2009, 14:36:04
    #11
    Kimlik doğrulama veya yönetimden onay bekliyor.
    bu konuyu açan arkadaş sana bir şey dedim mi ne diye bu temaları sunuyosun diye?
    şifrelenmiş temaları kullanmayın diyorum. kötü bi şey mi dedim?
    Alıntı
    Seattle’lı tasarımcı Derek Punsalan alkışlanacak kalitede WordPress temaları yapıyor ve bunları bazılarını da tüm kullanıcılar için yayınlıyor. Bazı tema siteleri ise o’nun temalarını kopyalıyor. Böyle bir tema-kopyalayıcı site de Wp-Sphere.

    Punsalan’ın temasını Wp-Sphere sitesi üzerinden indirdiğiniz zaman, Punsalan’ın yerleştirmediği bazı kodlar ile karşılaşıyorsunuz. Fazladan kodda, birçok kullanıcının da tahmin edeceği gibi şifre görünümlü bir kısım var:

    Metnin ilk kısmı küçük bir ipucu veriyor: Kod, base64 olarak şifrelenmiş metni çözen bir Php fonksiyonu çağırıyor. Kodu benzer bir dekode fonksiyonuna biz gönderdiğimiz durum tahmn edildiği gibi biraz daha tehlikeli duruyor:

    Kod, WordPress blog sunucusundan wpssr.com, wpsnc.com ve wpsnc2.com sitelerine bağlantı kuruyor ve bir parça javascript kodu indirmeye olanak sağlıyor. Siteler İngiliz Kolombiyası, Vancouver’da isimsiz bir kullanıcına kayıtlı.

    “Bu ve benzer siteler, kullanıcıların, tüm temaların aynı koddan türediğini sanması hatasından faydalanıyor” diyor Punsalan. “Temaların yeniden dağıtılmasını engellemek zor olsa da, WordPress topluluğunun bu konuda bir şeyler yapma zamanı geldi gibi duruyor.”

    Yukarıda bahsettiğimiz şifreli metin birkaç hafta önce Paul Carroll‘un sitesinde deşifre edildi. Carroll, kodun, Wp-Sphere’nin temalarını kimlerin kullandığını izlemek için bir takip aracı olduğu açıkladı ve kodu zararsız buldu. Fakat bu durum aynı zamanda zararlı kodları temalara eklemek için de zekice bir arka kapı olarak görünüyor. Teoride, Wp-Sphere, bu temayı kullanan sitelerde bu kod sayesinde reklam yayınlayabilir. Punsalan da kendi blogunda konunun mevcut durumuyla ilgili bir değerlendirmede bulundu.

    Belki de en rahatsız edici durum, daha düne kadar Wp-Sphere’nin Google’da “WordPress Themes” arama anahtarı için birinci sıradaki “ücretli arama sonucu” olması. Bugün artık, güvenlik açıklarını inceleyen eklentiler ve özel siteler var.

    GPL Lisanslı temalar hazırlayan, WordPress’in kurucularından, programcı Matthew Mullenweg şöyle diyor: “Bu durum çoğu zaman malwareden bile sakıncalı. Resmi veritabanımızdaki 2000 tema bu konuya karşı temiz.”

    NOT: Yukarıdaki yazı İngilice olarak 26 Kasım 2007′de Are Hackers Exploiting WordPress Themes adresinde Alistair Croll tarafından yayınlanmıştır.
  • 09-04-2009, 14:22:27
    #12
    Üyeliği durduruldu
    çok güzel temalar ellerine sağlık
  • 09-04-2009, 15:17:52
    #13
    paylaşana teşekkürler,


    uyarana daha da bi teşekkürler..

  • 09-04-2009, 16:23:36
    #14
    Cok teşekkürler işime yarayacak o sıteden alırım
  • 28-04-2009, 09:13:47
    #15
    Üyeliği durduruldu
    ellerine saglık cok guzel
  • 28-04-2009, 10:38:13
    #16
    Muhabbetin temelinde Temalar olsun bırakın. Kaldı ki en güvenilir sistem fişi çekili sistemdir. Hacklenmek konusunda alacağınız veya almayı düşüneceğiniz tüm çabalar geçicidir. Elbette bir açık kapı bulunur

    Ellerine sağlık güzel paylaşım olmuş.
  • 28-04-2009, 19:47:25
    #17
    Üyeliği durduruldu
    emeğine sağlık kardes içerisinde türkçe temalarda mevcutmu aacaba
  • 28-04-2009, 20:20:57
    #18
    Üyeliği durduruldu
    hiçbirisini beğenmedim ben