En algunas ocasiones, recientemente, los complementos de alto perfil con miles de instalaciones se eliminaron del almacén WordPress.org. A veces esto se debe a una vulnerabilidad de seguridad. A menudo, sin embargo, el complemento desaparece sin previo aviso, y el usuario no se deja más sabio. La mayoría de nosotros conocemos la advertencia de dos años para complementos que no han sido actualizados por sus autores. Podemos pedirle al desarrollador del complemento que inicie una actualización o prepararnos para encontrar un reemplazo. Pero un complemento que desaparece de repente puede atraparnos en los sentidos. ¿Por qué desaparecen los complementos? Algunas de las razones por las cuales los complementos desaparecen de WordPress.org son presentados por el moderador Mika Epstein:
El complemento violó una o más reglas para complementos de WordPress. El desarrollador de WordPress y el colaborador principal Mark Jaquith tienen una lista más larga de 11 maneras de ingresar a la lista traviesa del equipo de revisión de arado.
El autor del complemento pidió eliminar el complemento.
El complemento tiene una vulnerabilidad de seguridad que lo hace incierto.
Problemas de licencia. Todos los complementos deben ser compatibles con GNU General Public License V2 o una versión posterior.
Los complementos pueden dañarse si no se mantienen y actualizan activamente con los últimos estándares de codificación. WordPress.org hace esfuerzos para la adopción de PHP 7.0 o más.
A veces, un desarrollador vende un complemento establecido a una persona menos escrupulosa, que inserta el código malicioso en él. ¿Cómo se informa un problema con un complemento? Hay dos canales recomendados:
Correo electrónico [correo electrónico protegido]
Únase a WordPress.org Slack y deje un mensaje en el canal #PlugInriew.
El equipo de examen de arado investigará y, si es necesario, eliminará el complemento mientras se soluciona el problema. Si el problema no se resuelve, el complemento se puede prohibir por completo de wordpress.org. ¿Cómo se enteran los usuarios de complementos sobre la eliminación de un complemento? ¡Esta es la parte difícil! Aunque es fácil decir cuándo un complemento necesita una actualización en el tablero de WordPress, no existe un mecanismo similar para un complemento eliminado. Un punto de partida es verificar los enlaces en la sección del complemento del administrador de WordPress. Desafortunadamente, cada complemento debe verificarse uno a la vez. Los detalles de una vista de enlace mostrarán los detalles de ese complemento en una ventana emergente. Esto generalmente se aplica a complementos gratuitos distribuidos a través de wordpress.org. Un complemento actual compatible activamente mostrará algo como esto:
Esta ventana emergente Relevansi muestra que el complemento está actual y recientemente actualizado

Un enlace de visualización de enlaces lo llevará al sitio web del complemento. Este tipo de enlace generalmente significa que el complemento es un complemento comercial, pero puede llevarlo a la página del complemento WordPress.org.
Recientemente, WordPress.org ha comenzado a cambiar la naturaleza de las páginas con complementos en los que el complemento ya no existe o ha sido eliminado. Esto sucedió a través del siguiente boleto de TRAC. Los complementos cerrados aún deben tener una página pública. El usuario de Tellyworth recaudó el boleto en marzo de 2017 como una característica para ayudar a la experiencia del usuario: actualmente, los complementos cerrados/deshabilitados muestran una página de error 404. Sería mejor tener al menos una página pública mínima para el contexto histórico. Tal vez con enlaces de descarga, etc. deshabilitado. Ahora, cuando visita la página de WordPress.org de un complemento eliminado, debería ver “Este complemento se ha cerrado y ya no está disponible para descargar”. mensaje. ¡También notará que el botón de descarga del complemento está ausente! Comprobación del complemento 24LiveBlog desde el tablero me llevó a tal página:
Las páginas del complemento 24LiveBlog muestran que está cerrada para nuevas instalaciones
Aunque este sistema es mejor, aún no es perfecto. No está claro por qué se eliminó este complemento. (Una posibilidad son las preocupaciones relacionadas con la confidencialidad relacionadas con 24LiveBlog, resaltadas en 2014.) Además, una búsqueda en el almacén de complementos para 24LiveBlog todavía devuelve una “página no garantizada”:

Página 404 en wordpress.org para 24LiveBlog
También vi lo siguiente cuando accedí a una página de arado muerto.

El mensaje “ha ocurrido un error inesperado”.
Esto sucedió cuando siguió la pantalla de detalles del complemento para el complemento de widgets de pantalla. Esto no es terriblemente informativo, y el enlace a los foros de asistencia se interrumpe. ¡Esto debería hacerte sospechar de inmediato! Una búsqueda en wordpress.org complementos para widgets de pantalla ofrece lo siguiente: una lista de complementos similares. Resultados de búsqueda para “widgets de pantalla” en la pestaña de complementos de WordPress.org

Solo una búsqueda en Google arroja más luz sobre la situación:
Resultados de la búsqueda de Google: el complemento de widgets de pantalla incluye código malicioso para publicar spam

¿Qué otras fuentes anuncian sobre los complementos eliminados? Si se ha eliminado un complemento debido a un problema de seguridad, se puede informar en línea.
WP Tavern destacó algunos casos de eliminación de complementos en 2017: el complemento WP-SpamShield se eliminó de WordPress.org, el autor tiene la intención de eliminar todas las eliminaciones del director, con 100,000 instalaciones, ha despertado algunas controversias. El autor Scott Allen no estaba de acuerdo con la eliminación de su complemento de WordPress.org después de un altercado con otro autor del complemento. El complemento todavía está disponible en su desarrollador, Red Sand Marketing.

El complemento SMTP Postman fue bifurcado después de eliminar de WordPress.org para problemas de seguridad más de 100,000 sitios utilizados Postman SMTP. Fue eliminado después de que un investigador de seguridad encontró vulnerabilidad. Parece que el complemento no se ha mantenido. El artículo sugiere un complemento alternativo para usar, publicar el registro de correo electrónico/correo electrónico SMTP, que ha sido bifurdeado del complemento original.
El complemento para los widgets de pantalla se ha eliminado permanentemente de WordPress.org debido a que los widgets de pantalla de código malicioso se han instalado en más de 200,000 sitios. Los problemas del complemento comenzaron después de ser vendido por la compañía que lo desarrolló, estrategia11. Después de que se descubrió que publicaba contenido de spam, el equipo de examen de arado lo eliminó. Más tarde, decidieron mantener una versión limpia del complemento, que era segura (versión 2.7). Cualquiera que tenga una versión anterior puede actualizarse a esta versión, pero no se permiten nuevas instalaciones. Sarah Gooding de WP Tavern recomienda algunos otros complementos de configuración de widgets, incluidas las barras laterales personalizadas de WPMU Dev. El complemento de seguridad de WordFency muestra alertas si un complemento ha sido abandonado o eliminado. Simplemente ejecute un escaneo usando Wordfency. Si se encuentran problemas, haga clic en ellos y verá la alerta.
Advertencia de seguridad de WordFency: el complemento “Widgets de pantalla” se ha eliminado de wordpress.org

¿Qué debe hacer cuando se ha eliminado un complemento que use? Primero, no se asuste. Google el nombre del complemento y vea si puede encontrar una razón para eliminarlo.
¿Contiene una vulnerabilidad de seguridad?Si es así, debe considerar fuertemente su eliminación para proteger su sitio para que se vea comprometido.Si no está relacionado con la seguridad, es posible que no necesite eliminar el complemento de su sitio. Pese lo esencial que es el complemento para operar su sitio. ¿Podría vivir sin él?¿O podría encontrar otro complemento para hacer un trabajo similar?Reemplazar un complemento eliminado con una alternativa si no se siente cómodo con la idea de continuar utilizando un complemento eliminado, es posible que desee encontrar un complemento similar para reemplazarlo.¿Qué problemas podría ejecutar reemplazando un complemento? Use un tema que depende de un complemento en particular.
El complemento almacena datos que no desea perder.

Nuevos complementos entran en conflicto con sus complementos existentes.
La mejor manera de probar alternativas es crear un sitio de organización. Con la estadificación activada, si un complemento que prueba como reemplazo no funciona como se esperaba, no afectará el funcionamiento de su sitio en vivo. Es posible que tenga la suerte de tener un anfitrión administrado de WordPress que tenga la activación de la reunión. De lo contrario, si usa multisites, puede crear un sitio de puesta en escena con el complemento Cloner. O puede seguir el tutorial de Rachel McCollin sobre la configuración del montaje en la casa compartida. Encontrar y probar un complemento de reemplazo Un ejemplo en el que quería encontrar un complemento alternativo era con widgets de pantalla. El tema de la escuela depende de este complemento. Aunque tenía una versión limpia de widgets de pantalla, quería encontrar un reemplazo. Afortunadamente, resulta que las opciones de widget tienen una herramienta de migración para los usuarios de widgets de visualización. Usando esta herramienta, logré mantener la pantalla de widget acondicionada. Por ejemplo, en el área de encabezado de widgets hay un cursor de revolución, que solo debe mostrarse en la página inicial. La pagina principal con el tema de la escuela Slider de Revolution
En los widgets de pantalla, las opciones clave eran mostrar el widget solo en la primera página y aplicar una clase personalizada.
Muestra la configuración del widget para el control deslizante Revolution en el área de widget por delante
Cuando migré a las opciones de widgets, la configuración de widget fue muy similar.
Opciones de widgets para Revolution Slider en el área de encabezado de widgets
No he visto ninguna diferencia al mostrar el widget en el front-end. El único problema fue la notificación del tema que me recordó a comenzar los widgets de la pantalla. ¡Me alegré de rechazar esto y eliminar el complemento! El siguiente complemento recomendado está actualmente inactivo: widgets de pantalla

No siempre es posible que un cambio en el complemento sea tan suave como este. Cuando nos mire los complementos, siga el consejo en el artículo de Suzanne Scacca sobre complementos falsos de WordPress. ¡Te ayudarán a elegir complementos codificados por desarrolladores de confianza que no se perderán! Termine la mayoría de los usuarios de WordPress no piensan en auditar sus complementos periódicamente. Por lo general, los sitios se construyen, se agregan complementos y la gente solo espera ser mejor a largo plazo. Es inteligente revisar sus complementos periódicamente (digamos cada seis meses o anualmente) y eliminar a los que no están actualizados o no hacen su trabajo. Manténgase al día con las últimas fuentes de noticias de WordPress: WP Tavern ahora se puede contactar a través del tablero y ver las historias sobre complementos eliminados.
¿Ha tenido una instancia de desaparecer un complemento en el que se basa? ¿Qué hiciste con esto?

Etiquetas:
Complementos de WordPress


¿Qué tienes que hacer cuando se elimina un complemento de WordPress.org?
Tags ¿Qué tienes que hacer cuando se elimina un complemento de WordPress.org?
homefinance blog