Dmitriy_2014

Dmitriy_2014
Рейтинг
370
Регистрация
01.07.2014
Интересы
Веб-технологии
NothingMatters:
А хостер и не знает что тебя брутят. Может у тебя ТВОЙ внешний скрипт долбится на твой какой-то левый wp-login.php и отсылает нужные тебе данные, а хостер возьмет и сломает весь твой мир.
От подобного ты должен сам защищаться (ну или нанять того, кто настроит защиту).

Да все они прекрасно знают, и уже очень давно, т.к. я думаю это не вчерашняя проблема, а наверное десятилетний давности, если не больше. И когда у них случается переполнение памяти или процессора они сразу письмо присылают и в нем как одну из проблем указывают эту атаку – брутфорс. Зато они почему то не пишут что бы я сам защищался от ДДОС атак, а пишут что их прекрасный распрекрасный и супер быстрый мегазащищенный сервер сам защитит от этого типа атак, поищет вирусы, сделает бэкап и другое – что кстати правильно я думаю. Это как было бы если бы обычная антивирусная компания говорила ну да есть такой вирус, мы даже знаем, как от него защитится, но вы типо сами все сделайте, и не забудьте оплатить абонентскую плату.

1ncom1ng:
Ибо тренируйтесь сами - плагины, loophole-ловушки, htaccess,...

То есть, хостинг провайдеры за деньги готовы защищать от некоторых типов атак и вирусов когда они рекламируют покупку у них хостинга/сервера, а от некоторых нет, типо делайте и думайте сами о защите, как то это неправильно на мой взгляд.

---------- Добавлено 19.12.2017 в 11:31 ----------

Sitealert:
И чо? 🍿

Да че то вспомнилось о легких паролях…

Samail:
Ну с тобой не сработает ещё с тысячей не сработает, на тысяча втором сработает.

Почему тогда хостинг не занимается блокировкой этой атаки, ведь они занимаются блокировкой DDOS атак и других видов, и даже некоторые вирусы проверяют.

---------- Добавлено 18.12.2017 в 17:35 ----------

Sitealert:
Или даже совсем крутой пароль 1234567890 😂

У меня на рабочих компьютерах был пароль почти везде 1234567.

Всем спасибо за ответы и мнения.

Sitealert:
Dmitriy_2014, и так, и так можно - в зависимости от конкретной ситуации. Но что точно нельзя делать - это подключать 100500 маленьких файлов. Эти маленькие фрагменты надо по возможности объединять в одном файле.

Вот мне тоже что-то подсказывает что много файлов с маленьким кодом подключать не стоит, уж лучше они сразу в HTML разметке останутся.

А насчет объединять в одном файле это конечно вариант, правда получится что множество разных управляемых элементов в одном подключаемом файле.

В общем, если там две, три строчки кода, то можно оставить, а если большой скрипт получается, то лучше вынести и подключить отдельным файлом. Или как вариант скомпоновать мелкие части кода в один файл, но тут тоже вопрос.

Спасибо за ответы, я забыл дописать, я не делать это собираюсь, я наоборот хочу убрать это и удалить подгружаемый файл bp.ie.css если это уже не актуально. Не думаю, что это прям ускорит или сэкономит какие-то там ресурсы, но если это по факту уже не нужно, то почему бы и не удалить лишнее.

Stek:
Для страницы с картинками, js и прочим - вполне нормально. Для просто текстовой страницы - многовато :)

Понял, значит более или менее нормально.

Страница имеет достаточное количество картинок правда в виде небольших миниатюр, а внутри с повозможностью сжатыми/уменьшенными изображениями. JS скриптов подозреваю что есть и не мало, т.к. установлено много дополнительных плагинов + раздутый CSS так как всегда ведется разработка, а уж по запросам к базе данных и работе PHP шаблона там вообще тьма темная.

Всем спасибо за ответы, и вопрос не в тему: как вы думаете на сайтах тестилках показывает 321 Requests – запросов как я понимаю и 2,5MB Total Page Size весь вес страницы это много для сайта на CMS WordPress?

Всем спасибо за ответы!

Недосказанное:

Кэширования со стороны CMS WordPress – нету(То есть не используются плагины для кэширования сайта).

Процессы закрываются автоматически – приходят письма о превышении ОЗУ и блокировки процессов.

Сервер – обычный тариф VPS с ОС Linux CentOS – web server Apache/2.2.15

Стыдно признаться но плагинов наустановленно 27 штук – знаю что это не очень хорошо, совсем не хорошо, но ведь это не хостинг а типо сервер да и вроде все работает.

Бывает этот случай по разному: примерно один два раза в неделю, а то и в две. В целом не так часто, но бывает!

To foxi – Да наверное хостинг использует виртуализацию по технологии OpenVZ или Xen – но у меня тариф по моему на OpenVZ.

богоносец:
Верующие != дауны. Просто они никогда не проверяют (ибо грех).
W3C тоже не дауны, но под ПС не подстраиваются (характер стойкий нордический).

А вы поищите что-то по своей теме и посмотрите какой % использует. Если стадность весомее...

Процент очень высокий, многие очень популярные ресурсы. Стадность тут не причем, появляются новые современные веяния и стандартны, нужно под них как-то подстраиваться.

богоносец:
Вам кажется гораздо громче, чем они об этом говорят.

Да если бы просто кажется, вот просматриваешь исходный код популярных интернет сайтов, и там уже вовсю присутствует разметка вида HTML5 и сам документ(doctype). Ну сложно подумать что они совсем дауны что так делают, при очень не скромной посещаемости.

Всего: 1998