estic

Рейтинг
128
Регистрация
01.10.2017
tarkas777 :
нужные DNS настройки сделал и возникла проблема

Может, просто подождать.


tarkas777 :
При входе через https  пишет - не удалось установить безопасное соединение.

Сертификат/приватный ключ перенесли? Настройки сайта на уровне конфигурации web-сервера выполнили?

Dmitriy_2014 :
Подскажите, если кто знает, как просто сменить кодировку php файлов с us-ascii на utf-8?

Facepalm. Просто ничего не делайте 😉

Wind-Host #:
Да, строго через SMTP. Так же еще странная ситуация произошла, была атака на ДЦ где находится мой сервер и было google писал что нету PTR, но он есть.
Тут сразу возникает вопрос, что в вашем понимании означает "через SMTP". Обычно этим словосочетанием называют отправку через отдельный (возможно, сторонний) почтовый сервер. Соответственно и PTR используется/проверяется для этого сервера. Или вы все же запускаете скрипт отправки на том же почтовом сервере, с которого в итоге отправляется письмо?
Wind-Host :
Не доходят клиентам письма на gmail почту, были ли у кого-то подобные проблемы и как решали?

В последнее время иногда приходится наблюдать. Грешу на сам Гугл и санкционную политику его отсталой страны 😊

https://searchengines.guru/ru/forum/1110523#comment_17079382

WebAlt #:
Без проблем выпускаются/обновляются сертификаты с этой настройкой
В первый раз, если не было другого сертификата, нужно выпускать без переадресации. Т.е. валидация доменов должна выполняться по HTTP в этом случае.

Владелец может сохранять/изменять файлы. Так что лучше права www-data выставлять только для каталогов под запись. И это при условии, что вас не беспокоит подобное влияние со стороны одного сайта на другие.

Т.е. программные файлы обычно хранятся, имея принадлежность владельцу сайта, а файлы содержимого в public, upload, etc. (т.е. в корневом каталоге или глубже), логи и т.п. могут иметь принадлежность www-data. Либо просто разрешаете запись в нужные каталоги, не меняя их владельца.


Dmitriy_2014 #:
чтобы все заработало с ходу с движком WordPress, нужно на все файлы изменить владельца и группу на www-data www-data
Не нужно.

Достаточно того, что есть в маршрутизаторе. Но если маршрутизатор "копеечный", тогда может потребоваться дополнительная защита. В общем нужно смотреть на возможности и скорость работы файрвола.

Dmitriy_2014 :
Есть ли смысл для домашнего сервера-веб-сервера

В смысле только для домашней сети? Или к нему открыт прямой доступ извне?

Обычно извне открыт доступ к домашним Web-ресурсам только через VPN или SSH-туннель.

alebree :
Ну и кому не лень, может есть ссылка как перенос делать на новый двиг?
Просто вывод страницы 503 по всем адресам настройте. И быстро меняйте "движок" на новый. Основное содержимое (дамп базы данных) и файлы нужно подготовить заранее. Хотя "пару страничек" можно подготовить и вручную (copy/paste) после установки "движка". Но в этом случае уже нужно совмещать страницу 503 с админкой как минимум. Конечно, если она на основном хосте находится, т.е. под тем же именем хоста, что и "головная" часть сайта.
MaximOrlenkova #:
в основном базу данных ломают через инкьекции

Это потому что в нормальных системах она не видна извне. Доступная извне PMA - тоже существенный фактор риска.

А инъекциями ломают "детские поделки". Если у вас даже защиты от инъекций нет, то о чем-то более серьезном и говорить нечего.

Сразу бы написали, что у вас вопрос для детсада, я бы не стал тратить время на описание более надежного подхода. Тогда действительно можно использовать измененный адрес "точки доступа".

Sly32 #:
А зачем на сервере в принципе нужен ПМА?

Нет другой подходящей админки и страшно/неудобно использовать командную строку.

"Аналитики" любят лезть в базу данных, не "обвязывая" все это своим кодом 😉

Всего: 1177