Dmitriy_2014

Dmitriy_2014
Рейтинг
370
Регистрация
01.07.2014
Интересы
Веб-технологии

Всем спасибо за ответы, значит у меня правильные подозрения были. Тогда нужно использовать два тега комментариев для html и для php, чтобы скрыть строки html и заставить код php не работать.

<!-- <p><b>Всего ответов:</b></p> <?php /* echo $allcoments */ ?> -->

По поводу базы данных это я наверное неправильно выразился, я имел в виду просто работу php скрипта на сервере, но в целом он же и с бд. может работать. В общем, нужно делать двойные комменты или убирать код из работающего шаблона если он не нужен, чтобы лишняя работа и загрузка не производилась. Так получается?

Samail:
Dmitriy_2014, может им ещё ваши скрипты оптимизировать что-бы нагрузку снизить? Хотя конечно смотря сколько вы им платите, а то может и можно за те деньги требовать всё за вас сделать. Закройте папку с админкой для всех кроме ваших IP и пусть долбятся.

Да нет, не нужно оптимизировать скрипты, просто проблема то вроде как известная и они о ней прекрасно знают, как и о ддос атаках и возможно о других о которых я не в курсе, могли бы что-то придумать тот же блокировщик по ip(Как и этот плагин который я установил) если там сто раз на дню и в течении нескольких лет одно и тоже происходит. Это же не какой-то там хитрый взлом о котором никто знать не знает. Если хостинги и провайдеры занимаются безопасным размещением моего сайта или другого интернет проекта на своих площадках и заметьте кстати везде в рекламе гарантируют бесперебойную, безопасную, быструю и качественную работу тех услуг за которые они берут деньги, то уж мне кажется это они должны думать, что бы у меня все было в порядке, а я занимался бы просто своим делом.

NothingMatters:
А хостер и не знает что тебя брутят. Может у тебя ТВОЙ внешний скрипт долбится на твой какой-то левый wp-login.php и отсылает нужные тебе данные, а хостер возьмет и сломает весь твой мир.
От подобного ты должен сам защищаться (ну или нанять того, кто настроит защиту).

Да все они прекрасно знают, и уже очень давно, т.к. я думаю это не вчерашняя проблема, а наверное десятилетний давности, если не больше. И когда у них случается переполнение памяти или процессора они сразу письмо присылают и в нем как одну из проблем указывают эту атаку – брутфорс. Зато они почему то не пишут что бы я сам защищался от ДДОС атак, а пишут что их прекрасный распрекрасный и супер быстрый мегазащищенный сервер сам защитит от этого типа атак, поищет вирусы, сделает бэкап и другое – что кстати правильно я думаю. Это как было бы если бы обычная антивирусная компания говорила ну да есть такой вирус, мы даже знаем, как от него защитится, но вы типо сами все сделайте, и не забудьте оплатить абонентскую плату.

1ncom1ng:
Ибо тренируйтесь сами - плагины, loophole-ловушки, htaccess,...

То есть, хостинг провайдеры за деньги готовы защищать от некоторых типов атак и вирусов когда они рекламируют покупку у них хостинга/сервера, а от некоторых нет, типо делайте и думайте сами о защите, как то это неправильно на мой взгляд.

---------- Добавлено 19.12.2017 в 11:31 ----------

Sitealert:
И чо? 🍿

Да че то вспомнилось о легких паролях…

Samail:
Ну с тобой не сработает ещё с тысячей не сработает, на тысяча втором сработает.

Почему тогда хостинг не занимается блокировкой этой атаки, ведь они занимаются блокировкой DDOS атак и других видов, и даже некоторые вирусы проверяют.

---------- Добавлено 18.12.2017 в 17:35 ----------

Sitealert:
Или даже совсем крутой пароль 1234567890 😂

У меня на рабочих компьютерах был пароль почти везде 1234567.

Всем спасибо за ответы и мнения.

Sitealert:
Dmitriy_2014, и так, и так можно - в зависимости от конкретной ситуации. Но что точно нельзя делать - это подключать 100500 маленьких файлов. Эти маленькие фрагменты надо по возможности объединять в одном файле.

Вот мне тоже что-то подсказывает что много файлов с маленьким кодом подключать не стоит, уж лучше они сразу в HTML разметке останутся.

А насчет объединять в одном файле это конечно вариант, правда получится что множество разных управляемых элементов в одном подключаемом файле.

В общем, если там две, три строчки кода, то можно оставить, а если большой скрипт получается, то лучше вынести и подключить отдельным файлом. Или как вариант скомпоновать мелкие части кода в один файл, но тут тоже вопрос.

Спасибо за ответы, я забыл дописать, я не делать это собираюсь, я наоборот хочу убрать это и удалить подгружаемый файл bp.ie.css если это уже не актуально. Не думаю, что это прям ускорит или сэкономит какие-то там ресурсы, но если это по факту уже не нужно, то почему бы и не удалить лишнее.

Stek:
Для страницы с картинками, js и прочим - вполне нормально. Для просто текстовой страницы - многовато :)

Понял, значит более или менее нормально.

Страница имеет достаточное количество картинок правда в виде небольших миниатюр, а внутри с повозможностью сжатыми/уменьшенными изображениями. JS скриптов подозреваю что есть и не мало, т.к. установлено много дополнительных плагинов + раздутый CSS так как всегда ведется разработка, а уж по запросам к базе данных и работе PHP шаблона там вообще тьма темная.

Всем спасибо за ответы, и вопрос не в тему: как вы думаете на сайтах тестилках показывает 321 Requests – запросов как я понимаю и 2,5MB Total Page Size весь вес страницы это много для сайта на CMS WordPress?

Всем спасибо за ответы!

Недосказанное:

Кэширования со стороны CMS WordPress – нету(То есть не используются плагины для кэширования сайта).

Процессы закрываются автоматически – приходят письма о превышении ОЗУ и блокировки процессов.

Сервер – обычный тариф VPS с ОС Linux CentOS – web server Apache/2.2.15

Стыдно признаться но плагинов наустановленно 27 штук – знаю что это не очень хорошо, совсем не хорошо, но ведь это не хостинг а типо сервер да и вроде все работает.

Бывает этот случай по разному: примерно один два раза в неделю, а то и в две. В целом не так часто, но бывает!

To foxi – Да наверное хостинг использует виртуализацию по технологии OpenVZ или Xen – но у меня тариф по моему на OpenVZ.

Всего: 2000