Pluginurile WordPress adaugă funcționalități unui site web, dar adaugă și cod care trebuie întreținut. Chiar și atunci când un plugin nu este utilizat în mod activ, acesta poate rămâne în fișierele site-ului web și poate deveni un risc de securitate dacă este învechit, vulnerabil sau abandonat.
Acest articol explică de ce ar trebui eliminate pluginurile WordPress neutilizate, cum pot acestea afecta securitatea site-ului web și ce trebuie verificat înainte de a le șterge.
Cuprins
Ce înseamnă un plugin neutilizat
Un plugin neutilizat este un plugin care este instalat, dar care nu mai este necesar pentru funcționarea site-ului web.
Printre acestea se pot număra pluginurile care sunt:
- inactive
- înlocuite de un alt plugin
- instalate pentru testare
- utilizate doar în timpul dezvoltării
- nu mai sunt conectate la o funcționalitate activă
- au fost abandonate de dezvoltator
- păstrate “pentru orice eventualitate”
Pluginurile inactive pot părea inofensive, deoarece nu sunt activate. Cu toate acestea, ele rămân în continuare în mediul de găzduire sub formă de fișiere și foldere.
De ce sunt importante pluginurile neutilizate
Fiecare plugin adaugă cod la site-ul web.
Dacă acel cod conține o vulnerabilitate, un atacator ar putea să o exploateze, în funcție de modul în care este construit pluginul, de locația fișierelor vulnerabile și de modul în care este configurat site-ul web.
Un plugin inactiv este, de obicei, mai puțin expus decât unul activ, dar nu trebuie considerat lipsit de riscuri. Unele fișiere ale pluginului pot fi încă accesibile direct din browser, chiar dacă pluginul nu este activ în WordPress.
Pluginurile învechite pot conține vulnerabilități cunoscute
Pluginurile WordPress au nevoie de actualizări deoarece, în timp, sunt descoperite probleme de securitate.
Dacă un plugin neutilizat nu este actualizat, acesta poate conține vulnerabilități deja cunoscute publicului. Atacatorii scanează adesea site-urile web în căutarea fișierelor de pluginuri vechi și încearcă să le exploateze automat.
Riscul este mai mare atunci când pluginul este vechi, nu mai este întreținut sau este utilizat pe scară largă.
Pluginurile abandonate prezintă un risc deosebit
Un plugin abandonat este un plugin care nu mai este întreținut de dezvoltatorul său.
Aceasta înseamnă că noile versiuni de WordPress, versiunile de PHP sau problemele de securitate ar putea să nu mai fie suportate. Dacă se descoperă o vulnerabilitate, s-ar putea să nu existe nicio actualizare disponibilă pentru remedierea acesteia.
Păstrarea pluginurilor abandonate instalate crește cantitatea de cod vechi prezent pe site.
Inactiv nu înseamnă întotdeauna inaccesibil
Dezactivarea unui plugin împiedică de obicei WordPress să îl încarce ca parte a site-ului web. Aceasta nu elimină întotdeauna fișierele pluginului de pe server.
Unele fișiere din folderul unui plugin pot rămâne accesibile direct dacă cineva cunoaște sau ghicește calea de acces.
De exemplu, un plugin poate rămâne în:
wp-content/plugins/numele-pluginului/
Dacă acolo se află fișiere vulnerabile, pluginul poate reprezenta în continuare un risc chiar și atunci când este inactiv.
Pluginele neutilizate îngreunează curățarea după un atac
Un site web cu multe pluginuri nefolosite este mai greu de verificat după o problemă de securitate.
Există mai multe fișiere de scanat, mai multe foldere de inspectat și mai multe locuri posibile în care se pot ascunde fișiere suspecte. Directorii vechi ai pluginurilor pot, de asemenea, îngreuna identificarea fișierelor așteptate și a celor neașteptate.
Eliminarea pluginurilor neutilizate menține structura site-ului mai clară și mai ușor de întreținut.
Pluginurile pot lăsa date în urmă
Unele pluginuri stochează setări, tabele de baze de date, sarcini programate, fișiere încărcate sau valori de configurare.
Ștergerea unui plugin nu elimină întotdeauna toate datele asociate. Uneori, acest lucru este intenționat, astfel încât setările să nu se piardă dacă pluginul este reinstalat ulterior.
Înainte de a șterge un plugin, verificați dacă acesta este legat de conținut, formulare, funcții de comerț electronic, setări SEO, redirecționări, copii de rezervă, cache, reguli de securitate sau analize.
Impactul asupra performanței și întreținerii
Pluginurile neutilizate pot genera, de asemenea, costuri suplimentare de întreținere.
Chiar și pluginurile inactive pot apărea în listele de actualizări, scanările de securitate, copiile de rezervă, verificările de fișiere și analizele de depanare. Acestea cresc numărul de componente care trebuie monitorizate.
Pluginurile active, dar inutile, pot încărca, de asemenea, scripturi, stiluri, interogări ale bazei de date, sarcini programate sau verificări administrative. Acest lucru poate afecta performanța și utilizarea resurselor.
Ce trebuie verificat înainte de a elimina un plugin
Înainte de a șterge un plugin, verificați dacă site-ul web mai depinde de acesta.
Verificați dacă pluginul este utilizat pentru:
- formulare de contact
- funcționalități de comerț electronic
- setări SEO
- redirecționări
- memorare în cache
- reguli de securitate
- copii de rezervă
- optimizarea imaginilor
- traducere
- câmpuri personalizate
- elemente de constructor de pagini
- coduri scurte
- analize sau urmărire
- funcționalități de membru sau cont
Dacă pluginul a creat coduri scurte sau blocuri personalizate, eliminarea acestuia poate lăsa conținut defect vizibil pe pagini.
Proces de curățare mai sigur
Procedați cu atenție atunci când eliminați pluginurile neutilizate.
- Creați o copie de rezervă înainte de a efectua modificări.
- Verificați ce face pluginul.
- Verificați dacă pluginul este activ.
- Verificați dacă există pagini, formulare sau funcționalități care depind de acesta.
- Dezactivați pluginul dacă este activ.
- Testați site-ul web.
- Ștergeți pluginul dacă totul funcționează normal.
- Goliți cache-ul site-ului web.
- Testați din nou paginile importante.
Ștergerea pluginurilor neutilizate este mai sigură decât lăsarea codului vechi instalat, dar modificarea trebuie totuși testată.
Ce este normal
Este normal ca un site WordPress să utilizeze mai multe pluginuri. Pluginurile fac parte din ecosistemul WordPress și sunt adesea necesare pentru formulare, comerț electronic, SEO, cache, securitate și design.
Nu este ideal să păstrați pluginuri de care nu mai aveți nevoie. O listă de pluginuri mai mică și bine întreținută este mai ușor de securizat, de actualizat, de depanat și de copiat de rezervă.
Când să contactați serviciul de asistență
Contactați serviciul de asistență dacă nu sunteți sigur dacă un plugin neutilizat poate fi eliminat în siguranță sau dacă site-ul dvs. web afișează erori după dezactivarea sau ștergerea unui plugin.
Includeți următoarele detalii:
- adresa site-ului web
- numele pluginului
- dacă pluginul este activ sau inactiv
- dacă pluginul a fost actualizat recent
- ce s-a schimbat după dezactivarea sau ștergerea acestuia
- orice mesaj de eroare afișat pe site-ul web
- dacă este disponibilă o copie de rezervă
Aceste informații ajută echipa de asistență să înțeleagă dacă problema este legată de plugin, de aplicația site-ului web, de cache, de erori PHP sau de o altă componentă a mediului de găzduire.
Rezumat
Pluginurile WordPress neutilizate reprezintă un risc de securitate, deoarece lasă cod suplimentar pe site. Dacă acel cod este învechit, vulnerabil, abandonat sau accesibil direct, acesta poate crește riscul de compromitere.
Cea mai sigură abordare este să păstrați doar pluginurile de care site-ul web are cu adevărat nevoie, să le actualizați regulat și să eliminați pluginurile inactive sau neutilizate după testare.