Salut Ă  tous et bienvenue dans ce nouveau “Point SĂ©cu” avec Julio.

Julio : Bonjour…

Alex : Avec lequel nous allons parler du téléchargement gratuit de thèmes et de plugins premium.

On va voir pourquoi ce n’est pas bien !

Allez c’est parti !

Alors c’est vrai que peut-ĂŞtre, un jour, comme tout le monde, vous avez Ă©tĂ© tentĂ© de tĂ©lĂ©charger ill… enfin pas illĂ©galement, mais gratuitement, des thèmes premium pour pouvoir les utiliser, peut-ĂŞtre mĂŞme pour les tester, mĂŞme chose pour des plugins.

En fait ce n’est pas bien et ça peut vous amener beaucoup de problèmes et on va voir : pourquoi ce n’est pas bien !

Julio : Mais en fait ce qui n’est pas bien, c’est que si un produit est payant, le fait de l’avoir gratuitement, c’est qu’il y a “anguille sous roche”.

Il n’y a pas de raison que quelqu’un ait payĂ© un jour et gracieusement, comme ça, parce qu’il aime internet, le redonne Ă  tout le monde.

Pour moi, il y a quelque chose de pas normal et je peux vous assurer que dans 99 % des cas, c’est un Ă©norme danger.

Est-ce que ça t’est dĂ©jĂ  arrivĂ© de prendre des thèmes et des plugins premium ?

Alex : Quand j’Ă©tais Ă©tudiant ouais ! ça m’est arrivĂ©.

Julio : Est-ce que tu les as utilisés en production ?

Alex : Non !

Julio : ça, c’est quelque chose Ă  ne pas faire dans tous les cas !

Il peut arriver qu’on en trouve, qu’on les prenne pour tester en local – franchement, faites-le en local – vous crĂ©ez un site dĂ©diĂ© juste pour ça, vous mettez en local, OK admettons, vous l’avez testĂ© de cette façon, pourquoi pas !

Mais ensuite, si c’est pour l’utiliser en vrai, dĂ©pensez ce que ça coĂ»te. Franchement, habituellement ça coĂ»te quoi ? 20, 30, 40 euros, ça ne vaut pas le coup de prendre un Ă©norme risque pour si peu.

Alors pourquoi est-ce qu’il y a un risque ?

Eh bien c’est simple : imaginez, j’achète moi un produit Ă  30 euros et j’ai envie de le donner Ă  tout le monde, Ă  un maximum de monde…

Alex : A toute la terre…

Julio : Qu’est-ce que je vais gagner Ă  faire ça ?

En fait, je vais d’abord modifier le code de ce plugin ou de ce thème.

Prenons l’exemple d’un thème : en pied de site web, je vais ajouter des liens, qui ne seront pas forcĂ©ment visibles pour tout le monde, je peux très bien les rendre visibles seulement par Google – c’est ce que l’on appelle du cloaking – et ces liens… eh bien Ă©coutez, ça va aller chez moi, dans un business, sur des sites de phishing, tĂ©lĂ©chargement de virus, etc.

Donc, au final, vous avez gagnĂ© un peu d’argent, parce que vous n’avez pas dĂ©pensĂ© dans l’achat de ce premium, lui il va se permettre d’utiliser votre site en tant que “partageur” de ses liens, qui ne sont pas bons non plus pour votre SEO, forcĂ©ment ces liens partent de chez vous quand mĂŞme, c’est vu par Google, ce n’est absolument pas recommandĂ©…

Alex : Si Google voit que vous faites des liens vers un site pour acheter des “petites pilules bleues” ou je ne sais pas quoi d’autre, au niveau cohĂ©rence de votre site, il va y avoir des liens entre diffĂ©rentes thĂ©matiques entre lesquelles il n’y aurait pas dĂ» y avoir de lien normalement, ça ce n’est pas bon pour votre rĂ©fĂ©rencement.

Julio : Et il y a de fortes chances que ces liens en face soient aussi des sites piratĂ©s ou dans tous les cas, des sites qui se feront mettre en “page rouge”.

Alex : Oui quand on arrive dessus, sur un gros Ă©cran rouge

Ecran rouge de Google Chrome

Julio : “Impossible de visiter” Ă©cran rouge, si malveillant. Si votre site pointe vers un site malveillant, je pense que Google ne va pas vous aimer très longtemps. Le souci c’est qu’on n’a pas forcĂ©ment conscience qu’on a ça dans le pied de page si c’est invisible par l’humain et seulement visible par les bots… lĂ  on a un souci !

En fait, pour le peu du prix : 30, 20 euros, ça vaut pas la peine, parce que derrière la rĂ©paration de ça c’est extrĂŞmement coĂ»teux, ne serait-ce que simplement faites intervenir un dĂ©veloppeur pendant une heure, ça vous coĂ»te plus cher que le prix du thème complet, donc ça ne vaut vraiment pas la peine.

Il faudrait rattraper son SEO, sa crĂ©dibilitĂ©, etc. c’est bien trop coĂ»teux.

Donc tout ce qui est premium, si c’est tĂ©lĂ©chargĂ© gratuitement, franchement, pas pour de la prod. il faut s’arrĂŞter avant : les thèmes c’est pareil, les plugins c’est pareil…

Qu’est-ce qu’on peut encore tĂ©lĂ©charger d’autre qui pourrait ĂŞtre dangereux ?

Alex : Je ne sais pas, mais… je voulais rebondir sur le fait que lĂ  on parlait de l’insertion de liens dans le pied de page, et encore ça c’est le truc gentil ! On peut voler ses donnĂ©es, la base de donnĂ©es, les utilisateurs, les commandes…

Julio : Tout Ă  fait, on parle du plus courant, mais on peut bien mettre n’importe quel code…

Alex : On met ce que l’on veut dedans

Julio : Un thème, un plugin : c’est du script PHP, on fait ce que l’on veut dedans. Normalement, l’intĂ©rĂŞt des personnes qui ont fait ça n’est pas de casser votre site, mais au contraire de l’utiliser pour envoyer du lien et du lien, du mauvais SEO de toute façon…

Une petite sĂ©quence nostalgie…

Alex : Parce que du coup, pour la petite histoire, c’est comme ça qu’avec Julio on a commencĂ© Ă  Ă©changer, parce qu’Ă  l’Ă©poque, sur mon blog je prĂ©sentais des thèmes et je m’Ă©tais rendu compte que justement quand on installait un thème qui provenait… ce n’Ă©tait mĂŞme pas un thème premium… c’Ă©tait des thèmes gratuits !

En fait un site crĂ©ait des thèmes gratuits, mais il mettait quelque chose pour gĂ©nĂ©rer des liens dans les pieds de page et donc ça ce n’est pas cool.

Julio : C’Ă©tait une certaine façon de se “faire payer”…

Alex : Quand c’est gratuit il y a toujours…

Julio : C’est vous le produit !

Alex : VoilĂ  c’est ça !

Julio : Il y avait effectivement un morceau de code dans le pied qui allait chercher du code extérieur pour insérer des liens.

Quand Alex c’est aperçu de ça, il s’est dit “bon, je vais supprimer le code” ; il a supprimĂ© le code et lĂ  le site est en “page blanche” ça ne marche plus.

Donc ils ont rĂ©ussi Ă  faire en sorte que leur code malicieux est dĂ©pendant de l’utilisation du thème, donc du coup on n’y touche pas.

Ce qu’il a fallu faire c’est rĂ©ussir Ă  inverser le code Ă  l’intĂ©rieur pour pouvoir utiliser le thème de façon propre.

Alex : Au final le thème Ă©tait sympa, ça donne envie de l’utiliser, mais voilĂ , si on retire ces liens, on ne pouvait plus l’utiliser.

Julio : C’Ă©tait notre première contribution !

Alex : C’est ça !

Julio : Et aujourd’hui on fait des vidĂ©os !

Alex : VoilĂ  ! qu’est-ce ce que ça sera demain ?…

WPMarmite News, votre antisèche sur l’actu WordPress

Recevez gratuitement les dernières infos de l’écosystème WordPress tous les 15 jours et créez de meilleurs sites.

Pour conclure…

Donc voilĂ , je pense qu’on a fait le tour sur la question : achetez les thèmes et plugins premium. En mĂŞme temps ça permet de rĂ©compenser les gens qui les conçoivent, ça, c’est aussi cool.

Julio : Ben oui, vous avez le support et les mises Ă  jour dans tous les cas. Avec la version tĂ©lĂ©chargĂ©e gratuitement, vous ĂŞtes coincĂ© au moindre problème, au moindre bug, vous n’avez rien, vous ĂŞtes perdant, vous perdez beaucoup de temps…

Alex : C’est dans votre meilleur intĂ©rĂŞt de commander ça.

OK super, abonnez-vous Ă  la chaĂ®ne YouTube de WPMarmite pour recevoir les prochains “Point SĂ©cu”, les podcasts, les tutos, etc. Et allez voir sur SecuPress pour sĂ©curiser votre site comme il se doit.

A très bientôt pour une nouvelle vidéo ! ciao !

Alors, et vous, vous avez dĂ©jĂ  tĂ©lĂ©chargĂ© un thème ou un plugin premium “gratuitement” ?
Dites-nous tout, personne n’en saura rien !