Mik Foxi

Mik Foxi
Рейтинг
1218
Регистрация
02.03.2011
Фома:
Думал, ухожу из Эффектора, перекрестясь, больше ни-ни, ан нет, в Руках просрал в 5 раз больше при том же, нулевом эффекте в Яндексе. А когда сам закупаюсь в сапе все растет, причем с меньшим бюджетом. Значит дело не в моих сайтах?

тоже самое, в агрегаторах бюджеты улетают моментом, а результат почти нулевой и остается, а в сапе закупаясь - экономия бюджета в разы, и сайты начинают быстро движение в топ...

попробуйте наш бесплатный конструктор, свои домены парковать можно, создаете нужное количество разделов, включаете модуль "каталог статей" и пользователи смогум создавать страницы с статусами и прочим, а вы все это дело модерировать...

rambler:
логи, логи.... ну ну :) Такое впечатление что все советчики топика не отрываясь вглядывабтся в логи, чтоб тут-же просечь малейшее поползновение врагов :) Покажите мне таких придурков которые лезут на сервер абы как. И в логах преподносят вам вектор взлома.

смотрю серверные логи (австаты всякие, логи апача и лог ошибок) раз в 1-2 недели (чаще там анализировать особо нечего). Ежедневно смотрю лог движка, чтоб видеть активных качальщиков контента, а также чтоб отслеживать xss и прочую нездоровую активность.

awilum, сделай фильтр get запросов, например так:


$request_uri = $_SERVER['REQUEST_URI'];
$find_array = array('%', '$', '..', '"', '`', '(', ')', '<', '>', '//', ':', ';', '\'', '\\', 'base64_encode');
foreach ($find_array as $find_element)
{
if (strripos($request_uri, $find_element) !== FALSE)
die('Stop hack');
}
только добавить признаки еще из статьи по ссылке, ну и скорестируй, что с урлами страниц движка не конфликтовали.

так ты избавишься от XSS передаваемых GET методом.

POST запросы принимаются в небольшом количестве мест в движке, их уже каждый проверить и обезопасить входящие данные.

DenisVS:
awilum, я вам удивляюсь. Вы вроде разработчик собственной CMS, а спрашиваете нас, возможно ли залить с её морды шелл, со стороны выглядит неадекватно.

со стороны, свежим глазом часто можно заметить косяки.

awilum, чтоб понять можно ли чтото там похакать - нужно изучать код движка, а то не на 5 минут работы.

Добавлено 8 новых стильных шаблонов, сделанных с применением HTML5 и CSS3, а также подправлены старые. Теперь в конструкторе имеется 14 готовых шаблонов, во многих можно менять шапку (логотип). До конца месяца количество шаблонов планируем увеличить до 100, сейчас верстальщик начал усиленно над этим работать, потому новые шаблоны будут появляться почти каждый день.

включаешь по максимуму все серверные логи.

делаешь бекап с хостинга, скачиваешь его.

хацкеру говоришь что он тупой школьник и ничего у него не получится.

наблюдаешь за логами. Если и правда есть дыра - моментом увидешь и исправляешь...

Отличная парнерка, если делать тематические сателлиты и крутить по средне и низкочастотке - конверт и прибыль отличные. Тема электронных сигарет сейчас одна из самых прибыльных в парнерских программах.

Perevozcik:
Ребята, КИДАЛ надо приучить!

🤪 к чему приучить?

Так вроде не трудно, нужно только составить бизнес план (расписать как круто делать сайты под сапу), и сразу дадут...

проценты отказов - это показатель вообще ниочем.

Если это инет магазин, то "качественный" юзер должен сделать несколько кликов (в корзину то кликнуть нужно), если же этот магазин раскручивался только мордой, то кликов будет еще больше: с морды на страницу товара, дальше в корзину...

Если юзер искал просто почитать чтонибудь конкретное и сразу попал на целевую страницу - то он только ее прочитает и свалит (100% отказ), к примеру википедия, ищем определение - попадаем сразу на целевую старницу, прочитали и свалили, больше в википедии читать нечего, это ж не новостник с желтыми заголовками и сиськами...

Если на сайте всего 1 страница - то тут сплошной отказ будет :D сколько качественной информации не выкладывай...

Всего: 17714