السلام عليكم، أول عميل Freelancing ليا كان من عدة سنوات..

العميل طلب مني أعمل خاصية معينة في الـDiscount ووقتها انا مكنتش على دراية بأي لغة برمجية.

المهم عملت بحث عشان أشوف ازاي أنفذ المطلوب ولقيتها بالفعل في إضافة ولكن كانت مدفوعة.

ولأني كنت لسا مبتديء صار مني ما صار، وحصلت عليها بطريقة غير شرعية للأسف، ولست فخورا بذلك.

وقبل ما اسطبها أخدت إحتياطاتي وأنشئت نسخة إحتياطية من الـcPanel بالكامل لأتفادى أي نوع من أنواع الأخطاء..

وبعدها سطبت الإضافة وإشتغلت بشكل سليم 100% ، ولما دخلت أنام صحيت تاني يوم على مكالمة من العميل.. الموقع اتهكر!

فورًا استرجعت النسخة الإحتياطية من على السيرفر ولحسن الحظ رجع كل شيء كما كان واعتذرت للعميل على ما حدث وتكلمت معه بكل شفافية ووضوح، وهو تفهم الأمر..


الشاهد من تلك القصة، عدة أمور:
أولا: كنت مبتدئًا وقت حدوث هذه القصة ولم أجد من يرشدني، انت الآن وسط مجتمع متخصص يستطيع أن يوجهك بطريقة صحيحة، حاول الإستفادة منه بقدر ما استطعت.
ثانيا: إياك ثم إياك أن تستخدم أي أداة أو قالب بشكل غير شرعي أو قانوني، لأن هذا يخالف الشريعة الإسلامية حسب ما قرأت، وبالطبع هناك الكثير من الفايروسات والملفات الضارة في هذه الأنواع من القوالب والإضافات.
ثالثا: أنصح بإستخدام متاجر مشهورة وجيدة السمعة لشراء القوالب والإضافات بشكل آمن كمتجر [سجل الدخول لترى الرابط].

انت ايه رأيك في تصرفي؟ وهل عندك أي تجربة شبيهه؟

    يـُوسِـف أبـرامـُـو - Youssuf Abramo

    وعليكم السلام ورحمة الله وبركاته.

    تصرفك طبيعي بالنسبة لشخص مبتدئ حينها، وجميعنا فعلنا تلك الأمور لأننا لم نكن نعرف تبعاتها، فقد حصل معي نفس الأمر لكن مع قالب، وهذا كان قبل حوالي عدة سنوات، والحمد لله أيضًا أنني كنت قد أنشات نسخة احتياطية من الموقع قبلها فاستعدتها.

    في الواقع أعتقد أن الإنسان يتعلم من أخطائه أكثر وكذلك من تجارب الآخرين، فأنا عندما فعلت ما فعلت كنت أعرف أن هناك احتمالًا أن يتعطل الموقع عند استخدام قالب nulled ومع ذلك فعلتها، والسبب أنني لم أكن أعرف عن التجارب الفعلية للأشخاص الآخرين مثلي، فكان كل ما عرفته عبارة عن كلام نظري من المقالات. أعتقد أن وجود المجتمعات حاليًا والتي يمكن من خلالها التعرف على تجارب الآخرين أمر مهم وضروري ويساعد على قطع شوط كبير بسرعة كبيرة، لأن التجارب تعلم فعلًا.

      يـُوسِـف أبـرامـُـو - Youssuf Abramo انت ايه رأيك في تصرفي؟ وهل عندك أي تجربة شبيهه؟

      تصرفك طبيعي في وقتها ومن الرائع انك استفدت من الدرس. اتذكر انني وقعت ايضا في نفس الخطأ في بداية رحلتي مع ووردبريس لكن لا اتذكر الموقف بشكل كامل.

      عموما يمكننا استخدام نسخ الـ GPL فقط من أجل التجربة والتعلم واكتشاف الميزات المدفوعة بأرخص الطرق، ولكن عند العمل على موقع فعلي يجب تحري اختيار القوالب والاضافات الموثوقة من مصدرها.

        علي ملص

        فعلا، القصة حصلت معايا من كذا سنة ومكنش لسا فيه ناس كتير في المجال. وللأسف مكنش فيه حد يساعدني وقتها لكن الحمد لله المجتمعات العربية في الووردبريس دلوقتي بدأت تنشط

          الشيء يحدث حتى في مستودع الإضافات الرسمي من الوردبيرس . ليس على الإضافات منزوعة الكود أو القوالب كذلك .

            Abu-Haron

            لا، هذا غير صحيح أخي أبو هارون، حيث تراجع الإضافات التي تدرج في المستودع بشكل دقيق للتأكد من عدم تسببها بمشاكل، لكن قد يحدث بسبب تعارض الإضافات أو تعارض الإضافة مع القالب، طبعًا مع وجود استثناءات نادرة للغاية.

              علي ملص

              Abu-Haron الشيء يحدث حتى في مستودع الإضافات الرسمي من الوردبيرس

              كلامه مظبوط، أحيانًا بيحصل ثغرات في التحديثات حتى وإن كانت الإضافة تمت مراجعتها من قبل الووردبريس، وسبق وتكلمت في فيديو عن هذا الموضوع بشكل تفصيلي وكتبت مقال على موقعي الشخصي حيث قامت شركة إلمنتور التابعة للكيان الصهيوني بإصدار نسخة Pro بها ثغرات أمنية وتضررت به ألاف المواقع الإلكترونية.. كان ذلك في 2022 تقريبًا


              الفيديو:

              [سجل الدخول لترى الرابط]

                يـُوسِـف أبـرامـُـو - Youssuf Abramo

                لا يحدث عن عمد وباحتمالية عالية كما الإضافات خارج المستودع. ممكن ينوجد فيها ثغرات يستغلها البعض للوصول إلى الموقع، وقد حدث هذا الأمر مرات عديدة ومع إضافات شهيرة حتى، لكن المقصد أنه أن يتعرض الموقع للاختراق بواسطة صاحب الإضافة عن عمد، فهذا أمر نادر جدًا في قوالب وإضافات والمستودع بعكس ما الحال عليه للقوالب والإضافات خارجه.

                  علي ملص
                  أحد مدونتي خسرتها بسبب إضافه في المستودع .
                  أيضا مدونتي الاخيره أنحذفت من فهرسة جوجل بسبب قالب موجود في المستودع .

                    Abu-Haron

                    هذا وارد، لكن ما قصدته أن إضافات المستودع لا تتضمن أكواد خبيثة، لكن يمكن فيها ثغرات.

                    عمومًا يجب مراعاة معايير اختيار الإضافة أو القالب الأساسية عند اختيارهما لتقليل احتمالية حصول مثل هكذا أمور.

                    علي ملص لا يحدث عن عمد وباحتمالية عالية كما الإضافات خارج المستودع

                    مظبوط فيه فرق طبعا، مستودع الووردبريس أكثر أمانًا.. بس كدا كدا انت معرض للإختراق لكن عمومًا الواحد المفروض يبعد عن أي شيء Nulled عشان يقلل من إحتمالية إستهدافه.

                    Abu-Haron أحد مدونتي خسرتها بسبب إضافه في المستودع .
                    أيضا مدونتي الاخيره أنحذفت من فهرسة جوجل بسبب قالب موجود في المستودع

                    الأمور دي مش طبيعي تحصل غير مع إضافات وقوالب تفتقر إلى الدعم والتحديثات، بس عموما كما وضحت، قدر المستطاع الواحد بيحاول يتجنب كل ما هو مُعرض للإختراق