Kowalski

Kowalski
Рейтинг
103
Регистрация
09.02.2010
МЛИН поменяй название темы, чё за хрень вообще, сегодня это вообще не актуально

Всмысле? Вроде название соответствует содержанию.

V2NEK:
Kowalski, это не уязвимость, а фича вордпресса, причем известна она уже кучу лет.
Отключите пингбеки в админке и спустя какое-то время Вас оставят в покое.

Они были отключены, вроде даже для всех статей и записей.

Отключил в htaccess

<Files xmlrpc.php>
Satisfy any
Order allow,deny
Deny from all
</Files>

И wp-config

add_filter('xmlrpc_enabled', '__return_false');

Как здесь: http://n-wp.ru/23987

Кроме того есть вариант дополнить nginx.conf:

location = /xmlrpc.php { allow from 127.0.0.1; deny from all; }
запрещает доступ к файлу xml-rpc.php еще до того, как он будет вызван
в apache
location = /wp-login.php { allow from 127.0.0.1; deny from all; }
запрещает доступ к файлу еще до того, как он будет вызван в apache,
также подвержен атаке.
location ~* wp-admin/includes { deny all; } запрещает доступ к
каталогу впринципе. Доступ туда не нужен никогму, кроме самих скриптов
location ~* wp-includes/theme-compat/ { deny all; } аналогично пункту выше
location ~* wp-includes/js/tinymce/langs/.*\.php { deny all; }
запрещает запуск фалов php из служебных директорий.
location ~* wp-config.php { deny all; } запрещает доступ к файлу

Проблема еще здесь обсуждалась:

/ru/forum/861358

Вроде нашли проблему. В custom_log более 65 000 собщений

"POST /xmlrpc.php HTTP/1.0" 200 370 "-" "Mozilla/4.0 (compatible: MSIE 7.0; Windows NT 6.0)"

за сутки, то есть брутфорсят через xmlrpc.php, уязвимость 2014 года в вордпрессе, отсюда и нагрузка, сейчас отключил

Будет ли решением увеличить память в php.ini с 128 до 512?

Вы проверяли их раньше? Они обозначены на сайте или в договоре?

Раньше не проверял, но сейчас обозначены в приложении к договору, с 2013 года не менялись.

ishipilov:
вы сами ответили на свой вопрос :)
вордпресс уже не торт...

Тоже есть такая вероятность, но ошибки стали возникать не сразу после обновления.

Проверь, может разные боты (не только гул и яндекс) присосались к сайту, и сосут его кровь.

А как это сделать?😕

Смнить хостера с большими лимитами, это конечно решение

Но хотелось бы найти суть проблемы, так как лимиты хостера не менялись, а нагрузка снижалась.

В логах ошибки следующего типа:

[Mon Sep 29 09:08:42 2014] [notice] child pid 32653 exit signal Segmentation fault (11)

zend_mm_heap corrupted
[Mon Sep 29 09:22:21 2014] [error] (12)Cannot allocate memory: fork: Unable to fork new process

Причем что характерно за последние несколько дней ошибка

[error] (12)Cannot allocate memory: fork: Unable to fork new process

повторилась почти 2000 раз, а за все 3 предыдущих года возникала раз 50 не больше.

Здравствуйте

Правильно ли я понимаю, что при выводе на шаблон комиссия не взимается?

И в данном случае будет предпочтительней выводить на почту или на банковскую карту, чем на вебмани, так как вывод уже самих вебмани будет с процентом?

Jovian:
А что за фигня в кабинете АдСенс? "Платежи временно приостановлены", "On HOLD".

Вроде видел, что кто-то о подобном писал, но с ходу не нашёл.

Апд.: 23 оформлен платёж, а 28 числа написано следующее:



Че за нафик? Или я мало читаю форумы и не в курсе каких-то глобальных изменений/проблем?

Нашли причину?

Kashapov:
Kowalski, а может вообще нахер с сайта эти говнотизерки?

Сайты внешне уродуют и продают через них один воздух(вешайте рся, в связи с такой ситуацией).

Adlabs - не такая тизерная система, как к примеру pay click.

До недавнего времени там вообще не было лохотрон-объявлений в стиле "тайна фамилии" и "познакомься". Были в основном ссылки на женские журналы wmj итд, вполне соотвествует таким же бъявлениям на крупных порталах.

да что там гадать. апелляция - фикция.

Не фикция, разбанили

Да, было предупреждение, я его пропустил, через 5 дней заблокировали.

Дело в том, что adsense и adlabs, которые далеко не такие говнотизеры, как некоторые системы, существовали вместе года три и все было нормально.

Только в последнее время там начали пролезать открвенные фото.

Я теперь гадаю, стоит ли вообще снять adlabs на время апелляции или достаточно отфильтровать объявления?

Закончилась старая карта Связной Банк. Пошел оформил новую, Универсальную, не кредитную, она есть далеко не везде! Все ок, но

-пришлось звонить, чтобы в личном кабинете связной банк появилась карта

-нет кнопки "Пополнить карту" как раньше, чтобы перевести карты с виртуальной карты wm-card, позвонил, сказали, что сейчас пока нет, но такая возможность снова будет

У кого еще такое?

Всего: 86