LEOnidUKG

LEOnidUKG
Рейтинг
1776
Регистрация
25.11.2006
Должность
PHP
Интересы
Программирование
Anonymous1111:
и дальше уже через | записывать всех плохих реферов, главное смотрите, чтобы части были именно большие и уникальные, а то можно так забанить и хороших.

Это типа туlа добавлять ип адреса с которых идут запросы GET /?1576935141 ? Или, что не совсем понял

Вы это серьёзно?

https://www.google.ru/search?newwindow=1&client=opera&hs=WRi&ei=iiP-XcaOHM3SkgWtoYioBw&q=что+такое+HTTP+referer&oq=что+такое+HTTP+referer&gs_l=psy-ab.3..0i22i30.4420.4420..4908...0.3..0.118.118.0j1......0....2j1..gws-wiz.......0i71.Q45X8JLuey4&ved=0ahUKEwjG-73O8cbmAhVNqaQKHa0QAnUQ4dUDCAo&uact=5

Где в моём примере IP?

А так вижу юзают уязвимость Googlemaps plugin for Joomla АЖ с 2013 года.

---------- Добавлено 21.12.2019 в 16:39 ----------

Anonymous1111:
Там в основном именно plugin идёт в реферах? Вас не спасёт блокировка по IP или лимиты по нему. Надо рефера резать, резать

>>именно plugin идёт в реферах? А плагин это, что?))
Рефера это как? Ну логи я если даже залью сюда, что это даст? Можно будет ситуацию исправить?

Уже написал вам код.

---------- Добавлено 21.12.2019 в 16:48 ----------

gzip_comp_level 1;

Выставите хотя бы 7

Лучше логи залейте сюда.

Там в основном именно plugin идёт в реферах? Вас не спасёт блокировка по IP или лимиты по нему. Надо рефера резать.

---------- Добавлено 21.12.2019 в 16:38 ----------

Можете написать в конфиге после строчки:

limit_req_zone $binary_remote_addr zone=one:10m rate=10r/s;

if ($http_referer ~* "(plugin_googlemap2|validator)") {

return 444;

}

и дальше уже через | записывать всех плохих реферов, главное смотрите, чтобы части были именно большие и уникальные, а то можно так забанить и хороших.

vitaliy999:
Почему на отдельном домене, на продажу готовят?

Что на отдельном домене?

https://yandex.ru/q/

Bukvarix:
Generich, а файл вы в Excel открываете? Если да, то он покажет только ~1 млн. строк (хотя в файле будет 3 млн.).
... напишите, пожалуйста, в личку какой сайт скачиваете - хотим проверить у себя.

Да это ограничение екселя. Я помню инструкцию давал в картинках, как это сделать. Вы вроде переносили на новый сайт это или нет.

furry19:

https://habr.com/ru/post/99256/

Прежде, чем что-то утверждать, нужно проверить самому, не? Я вот проверил, почему-то всё считается.

Мне и проверять? Великолепная суббота. Я всё понял, удаляюсь.

p.s. Насчёт статьи с хабра, на календарик взгляните. Так чисто ради прикола, 10 лет прошло.

exec('gzip -k9 ' . $tmp_fn);
включена функция exec,

Т.е. по вашему в PHP нет стандартной функции для сжатия? И зачем сжимать код, если и так nginx налету будет сжимать эти JS файлы.

Если не устраивает загрузка по таймауту, то watch.js храним у себя на сервере

Бестолковая вещь. Если таймаут то и считать он не будет, значит это бесполезный кусок кода на ваше сайте.

1) Отключить вебвизор.

Конечно. Лучше выбросить сразу метрику с сайта и всё. Не нужно мучатся.

https://developers.google.com/speed/pagespeed/insights/?hl=ru&url=https%3A%2F%2Ffrolowstudio.com%2F&tab=mobile

Вы хотя бы картинки научитесь оптимизировать. 6 МБ, картинок которые можно сжать на 80% и ускорить загрузку сайта, это весомая оптимизиция.

Статика ВООБЩЕ не кэшируется в браузере.

При отправке заявки, при клике на ссылку "на обработку персональных данных" тупо редирект на главную.

Отпустите мой скролл. Я хочу нормально как МНЕ удобно просматривать сайта. Иначе весь сайт дёргается как психованный.

Добавьте favicon.ico

LevShliman:
на клоуде у вас какой сертификат стоит?И есть ли у вас ещё сертификат отдельный от клоуда?

Бред не несите. Тут речь про другое. В вашем случаи сайт бы ТУПО не работал, а ТС-а периодически. А это значит с сервером ТС-а что-то не то, что клауд не может достучаться до него.

egorka-I:
Это у меня новый хостер.
Что можно сделать:
1. меняю пароль на панели хостера
2. меняю пароль доступа к root, когда переставлю на новую ОС
3. меняю пароли к админкам
4. уже проверил антивирусом KIS все файлы сайтов и БД, чисто
7. меняю все пароли на новые к FTP
пароли БД к сайтам не думаю, что актуально

И как защитить сам новый VPS, где ОС Debian 9.3 своими силами, настройками?

Главное бэкап держать в другом месте обязательно :)

Всего: 31521