hb2bd

hb2bd
Рейтинг
29
Регистрация
06.04.2016
оследний вопрос. Почему переименование страницы логина это бессмысленно? Её как-то можно вычислить? Просто мне сайт ложили запросами к wp-login.php. А после переименования проблема ушла.

1) Вычислить просто так нельзя. Брутом только.

2) Ложить также тебе сайт будут отсылая на любой другой скрипт. это называется ddos

А после переименования проблема ушла.

Закрывать надо nginx'ом или iptables

Конечно на отслеживание появления паблик уязвимостей в плагинах и прочего у меня времени нет.
Тем более проверять есть ли вирусы у соседей. Это работа сисадмина, и если я ещё этим буду заниматься, то кто же тогда будет вкладывать новые материалы на сайт, заниматься продвижением в соцсетях и т.д.?

Ну вот тогда реально оценивай вещи и то, на что ты способен повлиять. Однако это не значит что твой сайт не взломают. Просто это значит, что не взломают по твоей вине...

Ломают чаще всего через уязвимые плагины. Поэтому их лучше иметь как можно меньше. Даже в известных находят самые нелепые скули.

Собственно в твоих логах как раз сайт и проверяют на "паблики"

"абузоустойчивый VPS"
это развод на деньги))

Че за бред

Смотря какие абузы. Если просто авторские - то таких тьма. Если авторы начнут через спамхаус решать вопрос - то тогда будут проблемы ибо ip будет в бане а менять быстро не получится

Можешь попробовать вот здесь go4cloud.com - но для нидерландов доступ закрой ток)

Твой сайт на wordpress не взломают если

1) ты правильно настроил сервер

2) в плагинах вордпресса нету паблик уязвимостей

3) в вордпрессе нет приват уязвимостей

4) если у "соседей" нет уязвимостей

5) если у хостера нет уязвимостей

6) у тебя нету вируса на компе (доступы к сайту)

7) если у тебя пароли устойчивые к брутфорсу (wp-admin, ftp, ssh etc)

Все эти файрволы тебя не спасут от направленной атаки. Скорее в них могут быть уязвимости, ибо в чистом виде вордпресс не уязвим для скрипт-кидди

Чуть может помочь cloudflare с премиум файрволом тк он фильтрует все запросы

Исходя из всего этого и раз ты не хочешь администрировать тебе проще забить ибо разобраться в этом ты не сможешь

Разве имеет какое-то значение тип ОС на компе серфера?

Разные браузеры поддерживают разные типы шифрование, ciphers и прч. Поэтому сертификаты и типы шифрования бывают разные. И по разному поддерживаются.

По своим наблюдениям переход на https для новых сайтов (1 месяц) дает более быстрый прирост позиций в гугле.
для старых сайтов: с Яндексом большой геморрой появляется, ИЦ не клеится или отваливается периодически, в панели вебмастера ерунда полная, на позиции не влияет. У гугла - дает прирост позиций через месяц/два, фильтр панда и т.п. не снимает.

Аналогично. Плюс http 2.0

По моим субъективным оценкам одни плюсы.

Надо на hsts переходить всем и все тут

Регистрация закрыта надолго?

Всего: 207