Vladimir

Vladimir
Рейтинг
630
Регистрация
07.06.2004
Интересы
Photo
ivan-lev:

Если вы занимаетесь безопасностью на стороне сервера, то первые 4 пункта вычеркиваем

---------- Добавлено 27.08.2019 в 04:36 ----------

Gerga:
Nadejda

Я могу найти в паблике очень много способов взлома WP 2.*, WP 5.* их гораздо меньше.

ВЫ, похоже плохо прочитали -

"Безопасностью сайта необхдимо заниматься отдельно и в независимости от СМС и ее версии"

Переведу, ни один из способов взлома WP 2.*, а вот для взлома WP 5.*, не подойдет для моих сайтов.

Защита не зависит от версии WP

А на статистике, это те кому вешают лапшу, что более новая версия лучше защитит от взлома.

---------- Добавлено 27.08.2019 в 04:38 ----------

Kost Troll:
Nadejda,


Значит получается, на сегодня это:
Ветка 4.9
4.9.10 13.03.2019
https://ru.wordpress.org/download/releases/
Правильно я понимаю?

Любую, какая вам больще нравится, и хватает на вашу тему. В ЛС, подскажу по безопасности

---------- Добавлено 27.08.2019 в 04:46 ----------

ivan-lev:
Только безопасностью..

Много раз отмечал, что безопасность - понятие комплексное и не ограничивается одним только шифрованием паролей, обновлением CMS / плагинов до "самой последней-препоследней" версии или использованием покупного шаблона (aka тема для Wordpress - special 4 SeVlad).

Можно средствами Web-сервера установить такие ограничения, что не так уж и важно будет, какая из версий wp (любого другого популярного движка) используется.. (на всякий случай держим в уме базовые требования политики паролей в т.ч. и для FTP/DB/CP - ибо брутфорс в графике выше на втором месте после плагинов)

да фиг с ней с безопасностью.. неисправимо))

Безопасность не должна зависеть от:

- паролей ( на всех сайтах один логин один пароль)

- от темы ( была тема с откровенным вирусом, работала и не пищала)

- плагинов

PS Если вы не занимаетесь безопасностью отдельно, вы должны обновлять все версии всего и вся ежедневно

Gerga:
Sitealert, так последняя минорная версия - это и есть последняя (текущая/свежая) версия WP. Сейчас это 5.2.2.

Она, так же безопастна как и версия 2.4 ( примерно как и китайская дверь разных версий - консервным ножом )

---------- Добавлено 26.08.2019 в 16:40 ----------

Kost Troll:
Gerga, В версии 4.8 он меня вполне устраивает. Посмотрел версию 5.2 и она уже не устраивает.
Поэтому выбираю между WP до 5-й версии и какой-то другой CMS.
Судя по созданию форка ClassicPress осознание того, что надо делать такой выбор, пришло не только ко мне.

- Устраивает? работайте с ней. Основной критерий скорость...

- другой СМС? ну если делать больше нечего)

Есть сайты еще на 2ке, на 3ке, работают и не жужжат. Основная версия 4.9, и без разницы, новый это сайт или старый.

Есть и на 5ке, никаких проблем по работе с ней с плохим инетом особо нет.

На всех сайтах стоит запрет обновления и движка и плагинов. Обновление вручную, если в старой версии меняется тема или нужны новые функции ( при необходимости ).

Скорость PHP7 ? Сайт 2002 года, переехал на новый хостинг, со старыми версиями, заработал без пинков

Безопастность? Сайты живут с 2004 года. Один взлом.

Спам? Спама нету, так же как и нету новомодных капчей.

Полагаться на безопастность версии СМС, это бред ...

Безопастностью сайта необхдимо заниматься отдельно и в независимости от СМС и ее версии

Химик78:
Паблики в соцсетях полезны не для трафика, а для роста позиций в поисковой выдаче. А уж как после этого вырастет трафик - зависит от многих других факторов.

странно, как будо в продвижении работаете🍿

EvgenyKolyasev:
Мы с коллегами формируем списки доп. вопросов, у нас нет выдач подобных ни на одном из сайтов=( Ладно буду иметь ввиду, спасибо за информацию, если есть еще какие-то идеи, отписывайтесь!

Доп вопросы, никак не влияют, у нас их нет вообще

Zevss:
И если можно, подскажите пожалуйста как это сделать. Спасибо!

Изменить в базе данных

NatFree:
Добрый день!
Установила сертификат SSL. Заменила где возможно внешние урлы, которые были http, на https. Но оказалось, что это не везде можно сделать. В настройках комментариев включено использование граватара. Сайт http://www.gravatar.com, кстати, сам без https. Да и сайты тех, кто комментирует, тоже многие без https (сайты комментаторов у меня также отображаются и не хотелось бы отключать эту опцию). Поэтому на всех страницах на моем блоге, где есть комментарии, в адресной строке замок "безопасное подключение" не показывается.
Как-то можно это решить? Я где-то встречала, что в htaccess можно перенаправление на https прописать. Стоит ли это делать?
Спасибо заранее.

Уберите в настройках подключение граватар, оно вам нужно...лишнее замедление страницы?

Уберите в комментариях поле URL, но вам зачем?

Xubart:
Клиентам нужна не онлайн оплата, а оплата картой, причем именно кредитной. Этот qr код поможет в такой оплате?

Как происходит оплата смартфоном вместо карты? - К приложению на смартфоне привязываются карты и прочая хрень.

- И затем смартфон подноситься для списывания суммы

- смартфон не подносится, а считывает сумму ( Qr ) через фото

savingleb:
А от чего зависит частота проверок? Раньше были, сейчас последний месяц вообще ни одной.

А, фиг их знает. Ответы 100% были, время ответа на первой минуте.

Три чата, все три проверялись ежедневно

Странно, но подключать пробовать не будем, закрывает окошками чата сниппет.

А сниппет слишком уж красивый, чтобы его закрывать))

Xubart:
Где то с полгода назад навязчиво предлагали рекламу интернет-эквайринга для сайта и рассказывали, что в их сервисе не нужно платить за кассу в облаке, ОФД и прочее - как то хитро это обошли и бьют свои чеки. Сейчас понадобилось - не могу найти.
Может кто знает? Помогите, пожалуйста, найти.

В топку эквайринг, кассы и тд, Гуглим

- Сбербанк уже запустил QR код, 1.5%

- Банк России к сентябрю обещает QR код и 0.3-0.7%

nikki7000:
Переход на сайт из яндекса и отказ все равно остаётся

С какого перепуга?

- Пользователь открыл сайт, вернулся в поиск, но сайт остался открытым...обычно все скопом позже открытые просматриваю

- Время возврата того же пользователя, явно небольшое...используйте

Всего: 9199