Vladimir

Vladimir
Рейтинг
614
Регистрация
07.06.2004
Интересы
Photo
Mad_Man:
Пнятненько, да?

Да конечно понятно, на все сто😂

- тема создана для того чтобы поспорить ни о чем

- нахватались поверхностных знаний , которые не можете применить, ибо лечить вас не надо, а вот защитить свой файл htccess от перезаписи увы не сумели

- наивны и ведетесь на ники(ник от слова, а нет имени), начиная читать лекции старому "бородатому" админу

ТС, ничего личного, просто будьте проще...удачи:)

Mad_Man:
Какое отношение советы на запрет перезаписи .htaccess, вынесение wp-config.php на уровень выше и постоянное дёргание обфускаций помогут в борьбе с шеллом, описанным выше? Запрет по IP на /wp-admin/ && /wp-includes/ вообще не имеет смысла.


Хостеры имеют практику ставить ClamAV на обход ноды, когда уследить за всеми новыми клиентами и их подозрительным трафиком и содержимым не представляется возможным вручную.

Точно, все хостеры так и имеют практику всееее ставить, не смешите мои валенки.

И потом с чего вы решили, что у хакера подозрительный трафик? точно такой же пользователь как и все другие, точно такой же Http запрос.

Да и у нормального хостера, вход по шелл, фтр можно разрешить только себе по своему IP

- для того, чтобы избавиться от вашего шелл, вам необходимо заменить все файлы вашего WP

- при запрете на запись htaccess, не смогли бы изменить и вписать в ваш htaccess перенаправления. Да, ваш файл htaccess необходимо удалить полностью, и создать новый.

- запрет по IP имеет смысл, если вы запретите вход в эти папки всем, кроме своего IP.

Поиском поищите зачем:)

Boriska.Net:
Переехал вТомск ) Мож кто тоже тут?
Может какие движения есть совместные?

зачем, здесь же холодно:)

Phreak:
Всем привет :)

на борту wordpress.
задача: при публикации новости она автоматом постится в твиттер и новостную ленту группы вк.

какой модуль использовать?

спасибо 🍿

используем наличие RSS канала у WP.

используем сервис http://dlvr.it

прописываем урл своей RSS и раздаем ее в нужные сервисы, в том числе и твиттер, при необходимости устанавливаем короткие урл.

При настройке Твиттера разделе Post Content в строке End posts with указываем хэштег #vk благодяря которому записи из Твиттера экспортироваться во Вконтакте.

Во Вконтакте в свою очередь необходимо просто подключить Твиттер в разделе Контакты

Mad_Man:
Собственно сталкиваюсь уже второй раз за полторы недели. Пока что самой высокой версией WP, которую заметил инфицированной, является 3.2.1.

В первую очередь интересуют хостеры, которые находили у своих клиентов сие чудо. Также интересуют версии инфицированных доноров.

Хостеры не ищут у своих клиетов всякие чудо:)

Любую версию необходимо защищать.

- запретом на изменение htaccess , снимаем галочку на разрешение на запись в панели хостера

- Начиная с версии 2.6, WordPress позволяет перемещать файл конфигурации на более высокий уровень. Так как доступ к корневой папке сервера получить труднее, то есть смысл хранить этот системный файл на уровень выше, чем устанавливается при инсталяции программы.

- разрешением входа в папки админ и инклудес только со своего IP

- используйте плагин для защиты от атак

<?php

/*

Plugin Name: blockbadqueries

*/

global $user_ID;

if($user_ID) {

if(!current_user_can('level_10')) {

if (strlen($_SERVER['REQUEST_URI']) > 255 ||

strpos($_SERVER['REQUEST_URI'], "eval(") ||

strpos($_SERVER['REQUEST_URI'], "CONCAT") ||

strpos($_SERVER['REQUEST_URI'], "UNION+SELECT") ||

strpos($_SERVER['REQUEST_URI'], "base64")) {

@header("HTTP/1.1 404 Error");

@header("Status: 404 Error");

@header("Connection: Close");

@exit;

}

}

}

?>

Alepo:
Nadejda, rushter,
Для того, чтобы украсть какой-то контент с сайта, сайт можно найти в поисковике. Вывод: чтобы не воровали контент, нужно понизить позиции сайта в поисковиках.🙅 Так что ли? Или где вы проводите границу?
Честное слово, я даже не верю, что мы всерьёз обсуждаем что-то вроде "кактус рядом с монитором защитит от радиации".😕

У меня как то непонятно написано в посте, при чем тут понижение позиций? А кактус просто цветет иногда: для красоты😂

Хорошо поясню: почему RSS лента является одним из способов защиты контента. И почему вредно делать задержку ленты по времени.

- Имея RSS , используем пинг серверов, в том числе и поисковых. В результате имеем индексацию поисковиком опубликованной страницы через 1- 10 минут

- Имея RSS, и прогнав программой ТС по каталогам, имеем множество обратных ссылок на новую статью , которые достаточно быстро индексируются(часы). Трафика с каталогов особо не получите, максимум еденицы переходов.

- Имея RSS и настроив кроспостинг в социалки, получим еще десяток ссылок на новую статю, которые опять же быстро попадают в индекс поисковиков.

Все это верно только при правильной настройке RSS.

Klassika:
Как считаете, статьи в блогах типо:

mylivepage.ru
my.ya.ru
blogrus.ru
blog.tut.ua и пр.

с ссылкой внутри текста на наш сайт (естественно анкор.). Есть ли от них толк, если все статьи сделаны синонимайзом и добавлено их порядка 5000 штук? Может в выдаче по запросам поднимемся или ТИЦ прибавит?

- никакого толку

- очень сильно влияет на выдачу, поднимая в топ

Оба варианта верны, уже давно описано при каких условиях все это работает...и на форуме и в сети

Alepo:
А без RSS не воруют? Какая связь между RSS и воровством, поясните?🍿

Прямая:) Нет RSS? Отключили RSS? Не умеете ею пользоваться? - Вы отключили защиту от воровства контента...

WSGU:
Поделюсь своим опытом. Самое лучшее - это купить 3g wifi роутер, 4,5 м удлинитель usb, usb модем, банку детского питания. Подключить модем (помещённый в банку с детским питанием ) через удлинитель к роутеру и поместить все это дело как можно выше. Из алюминиевой банки от детского питания сделать направленную антенну.
Делается она так. Отступаем на 1/3 от дна банки и делаем дырку под usb модем, вставляем туда модем на 1/3 Такую антенну надо направить в сторону источника 3g (немного опустить к низу). Далее надо расшарить интернет через wifi и наслаждаться интернетом в любой точке фазанды. У меня на фазенде без этого дела вообще не ловит 3G, а так все летает.

- 500 хорошее решение

- оператора выбираем по ближайшей вышке к вашей даче или зоне покрытия по карте оператора. Обычно так делаем выезжая на алтай, там вышка может быть рядом, но за горой и покрытия нет

- Билайн в европейской части похоже везде с прибамбахом

olecorp:
а не подскажете как влияет на яндекс дизайн сайта?
и почему wordpress так плох ?

Какие альтернативы ему посоветуете ?
Просто он весьма понятный для меня. Плагинами можно исправить его недостатки?

любое творение программистов надо править.

- оптимизировать шаблон, верстку

- оптимизировать вердпресс

поиском оптимизация вердпресс

Всего: 8954