Dmitriy_2014

Dmitriy_2014
Рейтинг
370
Регистрация
01.07.2014
Интересы
Веб-технологии
WebAlt #:
Ради прикола и забейте.
Да, наверное, так и сделаю, но странно что раньше её вроде не было, а теперь есть, и вроде ничего не изменял… и ещё странно что ошибка не о html разметке вроде бы… это что-то о невидимых спец символах так называемых управляющих последовательностях типа табуляции, перевода строки, возврата каретки и т.п. … но сложно понять, что ей не нравиться…
Короче протестил, так тоже работает, на скорость вроде не влияет, хотя get_template_part понятно что работает быстро, но вычисляет путь до текущей директории темы и подключает файл, посмотрев пару дефолтных тем с сайта WordPress все разработчики стараются выносить цикл в файл index.php, а часть шаблона отображения подключают через get_template_part(‘content’);, видимо на то есть какая-то причина…
WebAlt #:
Нет такого понятия - стандартный VPS. Картинка может загружаться у всех по разному.

Это понятно, просто было не понятно как нормально ли отвечает сервер у меня, оказывается вроде бы нормально +/-, посмотрел на https://wordpress.org какую-то картинку, там тоже что-то около 55 ms, где-то у меня что-то жрет пресловутый TTFB.

Я просто думал может разброс есть какой нить типа: 1 ms – Анриал, 100 ms – Нормал, 1000 ms Плохо, 10000 ms - Очень плохо…
Mobiaaa #:

Можно панель спрятать за nginx

Далее в nginx настраиваем HTTP авторизацию, а ISP ihttpd ограничиваем только запросами от nginx (в iptables блокируем доступ к 1500, кроме Ip сервера)

Не не, мне бы самое простое решение, мне не нужен доступ к этой панели, мне бы её просто выключить, ну и иногда включить, это все временно, мне поэтому нравиться идея с блокировкой порта, но я боюсь как бы это не повлияло на что-то другое.
HOSTER_BOMBA #:
Но лучше все таки перейти на 5 версию и не использовать таких мамонтов, как ISPManager 4
Да это понятно, но теперь это уже не важно, меня бы устроил вариант с блокировкой.


SeVlad #:
Блин, да в хтасессе же куда проще. Хоть вкл-выл allow текущего IP, хоть базовая авторизация с хорошим паролем.
Как примерно выглядит правило для .htaccess чтобы заблокировать веб-панель ISPmanager’а?
HOSTER_BOMBA #:

За работу панели отвечает веб-сервер ihttpd.
Сделайте по ssh для отключения (для CentOS 7)


Включить обратно

У меня это не сработает из старой версии ОС:

service ihttpd status
ihttpd: unrecognized service
Mobiaaa #:

Например продолжать юзать старую ISP 4 и не бояться, что там есть дыры

В остальных же ситуациях достаточно не юзать пароли 123456

Да в этом причина, но и не очень-то он мне и часто нужен.


Интересно почему он порт 1500/ihttpd в nmap не отображается, а в netstat отображается…

Можно ли его спокойно заблокировать, а потом разблокировать, когда надо командой:

iptables -A INPUT -p tcp --dport 1500 -j DROP
Ничего ведь страшного не произойдет?
Спасибо за ответы, а то я думал может у них картотека с записанными паролями от root пользователя, не смотря на параноидальность с безопасностью, а техническая поддержка лично мне нужна и не раз помогала, особенно если ты ни разу не Хакермэн :)
ziliboba0213:
Может вес стртаницы умножить на количество просмотров? 🤪 Но это я так, как дилетант :p

Это кстати вариант, там хоть какие-то цифры есть, итак я тут посчитал, но из меня математик как из балерины нейрохирург, если судить по вкладке Network в строке статуса resources примерно где-то +/- 5 MB на страницу в среднем, умножаем на просмотры 6000 просмотров, и умножаем на 30 дней, итого: 900000 MB, это получается почти 1 ТБ в месяц. Ну и соответственно, если с 5К посетителей 1 ТБ в месяц, то с 32 ТБ в месяц может быть в теории 160000 тысяч посетителей в сутки. (Это сумасшедший подсчет, не спрашивайте меня почему это так.)

---------- Добавлено 12.06.2020 в 01:06 ----------

Had:
А что мешает взять ВДС на нормальном хостинге где нет ограничения трафика?

У меня тариф с безлимитным трафиком, ну по крайне мереи как заявляет хостер, проблем по этому вопросу никогда не было, но была одна предъява со стороны хостинга, когда в момент он заблокировал весь исходящий трафик, там толи вирус, то ли плагин какой-то, вообщем спам рассылался, после того как это порешалось, работа восстановилась в полном режиме, но я думаю это не связанно с трафиком.

---------- Добавлено 12.06.2020 в 01:06 ----------

mark2011:
Но ничего реально безлимитного не бывает.

С этим я согласен, хотя если взять домашний интернет, вроде тоже там качаешь столько сколько сможешь скачать за месяц на определенной скорости.

---------- Добавлено 12.06.2020 в 01:07 ----------

RedBird, SeVlad,

Мой сайт ничего не раздает, там только статьи, ну может картинки местами тяжеловатые.

ziliboba0213:
Strtanitsy weight can be multiplied by the number of views? 🤪 But I as an amateur: p

This way option, there is at least some figures there, so I immediately thought of me but as a mathematician of the ballerina neurosurgeon, judging by the Network tab in the resources the status bar around somewhere +/- 5 MB per page on average, multiply 6000 views on views, and multiply by 30 days, total: 900,000 MB Download now, it is an almost 1 TB per month. Well and, accordingly, if a 5K visitors 1 TB per month, with 32 TB per month may be in theory, 160 million visitors per day. (This is a crazy count, do not ask me why.)

---------- Posted 12.06.2020 at 01:06 ----------

Had:
And what prevents to take VDS on a normal hosting with no traffic restrictions?

I have a plan with unlimited traffic, well at Mereya as claimed by the hoster, the problems on this issue has never been, but there was one to present by the host, when at the time it blocked all outbound traffic, there felts virus, or any plug-in , in general, spam was sent after it poreshat work recovered in full mode, but I think it is not related to traffic.

---------- Posted 12.06.2020 at 01:06 ----------

mark2011:
But nothing really unlimited does not happen.

With this I agree, but if you take a home internet connection, too, like there swinging as much as you can download per month at a certain speed.

---------- Posted 12.06.2020 at 01:07 ----------

RedBird, SeVlad,

My site does not give anything, there are only articles, well, maybe the picture sometimes hard.

В журнале Хакер, на ихнем сайте в новостях походу про эту атаку на сайты на движке WordPress:

Специалисты Wordfence предупредили о масштабной кампании, нацеленной на WordPress-сайты. В минувшие выходные хакеры атаковали старые уязвимости в плагинах и попытались скачать с сайтов файлов конфигурации.

Исследователи сообщают, что атакующие использовали старые эксплоиты для скачивания или экспорта файлов wp-config.php с уязвимых сайтов, извлечения учетных данных от БД, а затем использовали полученные имена пользователей и пароли для захвата баз данных.

Ссылка: https://xakep.ru/2020/06/04/wordpress-campaign-2/

WP-CONFIG.PHP

Всего: 1998