И в картинке выше тоже по 3к запросов к банальным файлам со скриптами и стилями. В чем вообще проблема ?
Может я что то в вордпрессе не понимаю, но это же статика, которая отдается минуя сам движок - т.е. напрямую вэб сервером. Как вообще это может нагрузку создавать ?
import osprint(os.environ.get('POSTGRES_DB_USER_PASSWORD'))
Ну или что там у нас, банальный env все данные покажет.
Или ты думаешь, что у других пользовательские директории со скриптами в общий доступ отданы ? :)
И какая разница откуда извлечь пароль - из окружения или из кода скрипта ? Те же яйца, но вид сбоку.
Я для бакапов использую https://github.com/opennet/FSBackup . Он хоть и старый , но свое дело отрабатывает отлично.
Кстати по поводу letsencrypt - они откатывали определенные сертификаты. Сейчас прикрывают работу старого протокола. Как быть ?
Учитывая к примеру, что мой неработающий сертификат на дедикейте :)
Есть managed - там все сделают. Но в unmanaged смысла нет предъявлять саппортам за долгую работу, если проблема касается внутренних настроек.
Ну да, подпись давно сменить пора. Домен где то пол года уже только как почтовый используется, так что не особо и напрягает.
Тем не менее это именно мой косяк и саппорт его решать не должен. Саппорт - это когда система развалилась или подобное. Но не вэб сайты настраивать.
Что вы там этот бедный саппорт вопросами канаете. От хостера требуется только стабильно рабочий впс, все что внутри - проблема клиента.
Волшебное слово - сокеты. Ни ublock ни adblock не умеют их фильтровать. Или юзер не видит ни чего или видит контент + рекламу.
Весь вопрос только в ценности контента.
Ага, "Надо искать подобные шеллы по всему сайту, а также искать исходную дыру, через которую произошёл взлом" - офигенно полезный совет, ну кто бы ожидал, что такое надо делать.
Это как больному человеку советовать начать лечиться, а то он сам не догадывается.
А кто еще должен проверять, Пушкин ? Или лучше набрасывать на вентилятор "ха ха, это не функция, ха ха не сработает" - а по факту не предложить вообще ни чего.
Знаешь правильный ответ - исправь и предложи работающее решение. Иначе к чему весь этот токсичный выброс.
Первое решение не сработало с данной функцией, нашли и показали второе. Вопрос времени то 10 минут. При чем тут позориться ?