2017-02-04 11 views
-3

私は最近WordPressに基づいてウェブサイトを構築しました。私はパキスタンの源泉から無料のテーマを得ました。ウェブサイトのデータ漏洩を検出する方法

私の目的を完全に果たすので、このテーマを使用する必要があります。しかし、私は、このテーマが他のサーバーとの接続を静かに確立し、データを送信しているかどうかを知りたいと思っています。

私のウェブサイトが内部的にいくつかのコードをテーマの開発者のサーバーに送信していることを検出できますか?また、どのサーバーからイメージがロードされているか、サーバーからコードがインポートされたか、サーバーからフェッチされているものがあるかなど、どのサーバーが通信されているかを知る必要があります。

答えて

1

ソースコードがあるので、このテーマが何をしているのかを簡単に見ることができます。基本的にテーマはHTMLとCSS(あるいはそれだけ)でなければなりません。 Javascriptの疑わしいPHPが多すぎる場合、私はそれを使用しません。

外部のソースに接続しているかどうかを確認するには、制御された環境で実行し、Wiresharkなどのネットワークスニッフィングツールを使用します。

一般的に言えば、あなたがあなたのテーマを持っているソースを信頼しておらず、あなた自身が悪意のあるコードをチェックするのに十分ではない場合、それを使用しないでください!

wordpress.orgから直接提供されるテーマの一部をダウンロードすることをお勧めします。これらのテーマは安全でなければなりません。

+0

ここは私が一般人です。何百ものファイルを持つ大きなテーマです。また、wiresharkプログラムは終了しました(ウェブサイトに従って)。 –

+0

ああ、あなたは私を怖がらせました:-) Wiresharkは終了しませんでした、彼らの祭りだけでした:-) – lot

+0

私の答えに編集を参照してください – lot

関連する問題