Подпись версий css\js у wp

1 234
B
На сайте с 27.05.2018
Offline
111
#21
Не трогай ничего,  те кто советует убрать версию из за безопасности, так они читают топ 10 выдачу по диванному seo
SeVlad
На сайте с 03.11.2008
Offline
1609
#22
Linblack #:
это одна из функций clearfy.

Выкинь эту хрень и больше никогда не используй.

Linblack #:
но как защита от дураков - почему бы и нет.

Это не защита от дурака. Это развод дураков.

Linblack #:
сокрытие версии wp как то может положительно повлиять на безопасность?

Никак. Во первых это не сокрытие - узнать версию ВП можно множеством др. способов.

Во вторых версия ВП - мелочь. Куда интереснее версии конкретных плагинов. Да даже их набор и то интереснее версии ВП тк множество тем и плагинов подобраны на помойках. (достаточно соблюдать простые правила гигиены чтобы значительно повысить уровень безопасности)

И в главных - никто (ок, 99%) не охотится за версиями. Уязвимости ищут "широким гребнем" - тупо сканя по известным уязвимостям.  И только при целевой атаке могут стать интересны версии, но и то это мало интересная инфа. Ибо.. см в конце поста №2.

А вот когда ты просишь помощи на форумах, то помогающие, увидев версию, могут указать на какие-то особенности версии и помочь решить проблему. Свежайшая история.

Общая тема о борьбе с шеллами и вирусами на сайте - Безопасность - Сайтостроение - Форум об интернет-маркетинге
Общая тема о борьбе с шеллами и вирусами на сайте - Безопасность - Сайтостроение - Форум об интернет-маркетинге
  • 2020.12.25
  • searchengines.guru
Еще раз коротко - что делать для защиты ваших сайтов: 1. изоляция сайтов (один сайт - один эккаунт) 2...
Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#23
Linblack #:

это одна из функций clearfy. 

Этот плагин сразу на помойку. Он больше ресурсов собирает, чем пользы приносит.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
L
На сайте с 01.02.2011
Offline
163
#24
LEOnidUKG #:
Этот плагин сразу на помойку. Он больше ресурсов собирает, чем пользы приносит.


ради этих вещей его использую. я понимаю что многое из этого - это совсем мелочи.
лучше подобное через funtions php фильтрами убирать? или есть альтернативный плагин? очень уж не люблю в коды залезать
ну и возможно кто то оспорит, что некоторые опции - лучше оставить включенными?
_____
и как этот параметр адекватно определить? т.е. узнать - сколько ресурсов потребляет плагин?

SeVlad
На сайте с 03.11.2008
Offline
1609
#25
Linblack #:
ради этих вещей его использую. я понимаю что многое из этого - это совсем мелочи.

Ты даже не понимаешь зачем ты это используешь и как это может поломать твой сайт.

Выкинь, выкинь его нафик.

ЗЫ. единственно полезная фича (и то не для всех) из того чт на скрине - это "удаление" страниц вложений. Но это есть в любом сеошном плагине или вообще плагом из одной строки.

L
На сайте с 01.02.2011
Offline
163
#26
SeVlad #:

Ты даже не понимаешь зачем ты это используешь и как это может поломать твой сайт.

Выкинь, выкинь его нафик.

ЗЫ. единственно полезная фича (и то не для всех) из того чт на скрине - это "удаление" страниц вложений. Но это есть в любом сеошном плагине или вообще плагом из одной строки.

какое то надменное у вас суждение. с чего вы взяли что я не понимаю что и зачем? я и раньше их вырезал, только вручную (не все конечно, но многие).


пойдем по порядку из отключенного.

1) rest api - у меня не востребован. у него множество функций, но основные - это возможности перевести сайт в приложение, предоставление ряда возможностей к взаимодействию с другими сервисами.
я не утверждаю - что этим все ограничено. но если у меня просто тупо сайт-блог, где все содержимое - это картинки и текст - зачем мне нужна эта функция?
2) emojis - маленький код в хэде, который по факту является мусором, если не используются комментарии (а они у меня отключены с потрохами).
3) jquery migrate - вообще архаизм. и тем не менее - это файл скрипта, который загружается.
4) Embeds - преобразование ссылок и оформление их в контент. подключает wp-embed.min.js. зачем оно мне нужно, если у меня весь контент оформляется вручную?
5) удаление rds ссылки - для редактирования или прочего взаимодействия с бд сайта через сторонние приложения\сервисы. Если у меня нет никакого функционала для посетителей, который взаимодействует с базой данных и сам я редачу сайт исключительно через браузер - зачем оно мне нужно?
6) XHTML Friends Network - тут каюсь, понимаю мало. но это из разряда каких то специфических социальных взаимодействий. формат моего содержимого - мало подразумевает какие то социальные подробности, уникальное авторство и т.д.
7) Windows Live Writer - не использую.  зачем тогда wlwmanifest.xml - не понимаю.
8) зачем нужны короткие ссылки - тоже причин не вижу. длина урл всегда максимально краткая 2-3 слова максимум, используются постоянные ссылки.
9) ссылки на предыдущую\следующую запись - прописанные прям в хэде это странно. тем не менее, я бы их оставил, если бы блог - у меня имел сео вес. но он является не более чем сухой отчетностью для людей.
весь сео контент в разделе страниц находится.
10) .recentcomments - у меня комментов нет никак и нигде. это небольшой кусок разметки. но зачем он нужен, если не востребован нигде?
11) Отключить WordPress иконки (для фронтенда) - у меня панелей редактирования на фронте - нет. максимум ссылки на редактирование и переход в фул редактор.
так что почему бы и не отключить. однако за подобным я бы не гнался, если бы отключал вручную.
12) Отключить граватары - второй момент где у меня сомнения, о конкретики того где это используется непосредственно в коде.  тем не менее - ни пользователей ни комментов у меня нет.
возможна при таком раскладе эта вещь отключена по умолчанию - и в таком случае да, это уже моя ошибка.
13, 14)  Удалить архивы дат и Удалить архивы автора - пытаюсь добиться максимально "простого" содержимого. У меня не используются архивы, автор не подписан т.к. везде один.
И следуя карте сайта - ссылки на записи должны иметь один единственный путь, без альтернативы через архивы по датам, архивы автора и т.д. разве это плохая идея?
15) Вложения без привязки к странице - линкаются на главную, привязанные к записям\страницами - на записи и страницы. тут думаю даже самый отчаянный спорить не будет.
16) ?replytocom - возможно ошибкой будет отключать дополнительно, если комментов и так нет.

и последнее что было интересно в clearfy - это менеджер скриптов. но поскольку у меня плагинов в среднем 3-4, то это редко мой случай. тем не менее - мнение бы послушал.

и при всем уважении к вам и вашим советам ранее - вы как то слишком категоричны к таким темам.

SeVlad
На сайте с 03.11.2008
Offline
1609
#27
Linblack #:
с чего вы взяли что я не понимаю что и зачем?

Со всего что ты  пишешь на форуме и тянешь на сайты.

Кратко комментируя твою простыню: тебя развели, а ты и уши развесил.

L
На сайте с 01.02.2011
Offline
163
#28
SeVlad #:

Со всего что ты  пишешь на форуме и тянешь на сайты.

Кратко комментируя твою простыню: тебя развели, а ты и уши развесил.

так в каком из пунктов я не прав и в чем именно? информации по каждому из них предостаточно в самых разных источниках
SeVlad
На сайте с 03.11.2008
Offline
1609
#29
Linblack #:
так в каком из пунктов я не прав и в чем именно? информации по каждому из них предостаточно в самых разных источниках
Ни в одном серьёзном не проплаченном источнике этого нет и быть  не может. А как раз непонимающие и зарабатывающие на этом копирастры и разносят.
L
На сайте с 01.02.2011
Offline
163
#30
SeVlad #:
Ни в одном серьёзном не проплаченном источнике этого нет и быть  не может. А как раз непонимающие и зарабатывающие на этом копирастры и разносят.

а по факту? чем плохо отключать никак невостребованные скрипты и части разметки?

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий