Stek

Рейтинг
315
Регистрация
23.05.2004
ogenry:
Посещалка - не больше 3000 чел. в суток.

И в картинке выше тоже по 3к запросов к банальным файлам со скриптами и стилями. В чем вообще проблема ?

Может я что то в вордпрессе не понимаю, но это же статика, которая отдается минуя сам движок - т.е. напрямую вэб сервером. Как вообще это может нагрузку создавать ?

Sly32:
Ну хотите - солью вам свои настройки, можете взламывать


import os
print(os.environ.get('POSTGRES_DB_USER_PASSWORD'))

Ну или что там у нас, банальный env все данные покажет.

Или ты думаешь, что у других пользовательские директории со скриптами в общий доступ отданы ? :)

Sly32:
Если бы я так сделал в постгрес - мне бы оторвали руки, там для этого есть переменные окружения. Но опять же - тут я не спорю, давно не занимаюсь мусклей, мне сейчас весь мозг выедает

И какая разница откуда извлечь пароль - из окружения или из кода скрипта ? Те же яйца, но вид сбоку.

Я для бакапов использую https://github.com/opennet/FSBackup . Он хоть и старый , но свое дело отрабатывает отлично.

Кстати по поводу letsencrypt - они откатывали определенные сертификаты. Сейчас прикрывают работу старого протокола. Как быть ?

Учитывая к примеру, что мой неработающий сертификат на дедикейте :)

Есть managed - там все сделают. Но в unmanaged смысла нет предъявлять саппортам за долгую работу, если проблема касается внутренних настроек.

Jackyk:
И просроченный сертификат сайта в Вашей подписи, на который даже не пускает Касперский - прекрасное подтверждение Вашего тезиса, что ога, мы и сами всё настроим

Ну да, подпись давно сменить пора. Домен где то пол года уже только как почтовый используется, так что не особо и напрягает.

Тем не менее это именно мой косяк и саппорт его решать не должен. Саппорт - это когда система развалилась или подобное. Но не вэб сайты настраивать.

Jackyk:
Если он у этого загран-хостера отвечает через 24 часа - ну лично мне это неудобно, вопрос возникает иногда в неожиданный момент, и ждать у моря погоды целые сутки - это несерьезно.

Что вы там этот бедный саппорт вопросами канаете. От хостера требуется только стабильно рабочий впс, все что внутри - проблема клиента.

Волшебное слово - сокеты. Ни ublock ни adblock не умеют их фильтровать. Или юзер не видит ни чего или видит контент + рекламу.

Весь вопрос только в ценности контента.

SeVlad:
А если глаза раскрыть? В 5м посте всё расжевано.

Ага, "Надо искать подобные шеллы по всему сайту, а также искать исходную дыру, через которую произошёл взлом" - офигенно полезный совет, ну кто бы ожидал, что такое надо делать.

Это как больному человеку советовать начать лечиться, а то он сам не догадывается.

SeVlad:
А кто сможет проверить - сработало или нет? Неужто, юзер задающий такие вопросы, как в старпосте?
Вы, господа, хоть иногда задумайтесь кому и как "помогаете".

А кто еще должен проверять, Пушкин ? Или лучше набрасывать на вентилятор "ха ха, это не функция, ха ха не сработает" - а по факту не предложить вообще ни чего.

Знаешь правильный ответ - исправь и предложи работающее решение. Иначе к чему весь этот токсичный выброс.

Sitealert:
Не позорьтесь уже, угомонитесь.

Первое решение не сработало с данной функцией, нашли и показали второе. Вопрос времени то 10 минут. При чем тут позориться ?

Всего: 2766