Vladimir

Vladimir
Рейтинг
630
Регистрация
07.06.2004
Интересы
Photo
ibred:
какая дата должна отображаться в "Expires"?

- "нулевая", либо с небольшим плюсом

- если контент на странице не меняется, ставим в + хоть год, гугл все равно периодически проверяет, но значительно реже, что уменьшает нагрузку

eqoist:

В WT (Эффективность сайта) показывает 7секунд.

- то не фильтр, и тем более не ручной, это фактор учитываемый при ранжировании, в данном случае влияющий отрицательно.

ibred:
Поиск по заданной теме ничего не дал, ткните пальцем, пожалуйста.

Извините, конечно, но где Вы нашли дубли страниц пользователей - /user/?

Это разве как-то влияет на отношение к ПС? По-моему этот параметр отвечает только за кэш.

1. Sower, вам о насыщении рекламой написал, это из той же оперы "Гугл научился анализировать видимую часть страницы" и информативности ее для посетителей.

2. Ну сколько юзеров столько и дублей: "нулевой контент" - Гугл перевел из фактора в фильтр: плохое "соотношение контента к коду"

оба пункта включены в январе. да, гуглить надо на английском

3. хэлп Гугла читаем

ibred:

Это фильтр от Гугла? Если да, то как быть?

- поиском "не информативная для пользователя видимая часть страницы"

- дубли страниц /users/

- дата из прошлого века Expires: Thu, 19 Nov 1981 08:52:00 GMT

Kamchess:
Недавно столкнулся с подобной ситуацией у своего ученика на двух сайтах. Пока сложно сказать, что это такое, потому что ранее проиндексированных сайтов но без морды в индексе не встречал. Мало материала для анализа.

Андрей, скинь ссылки в ЛС, попробовать определить причину

Mad_Man:
Пнятненько, да?

Да конечно понятно, на все сто😂

- тема создана для того чтобы поспорить ни о чем

- нахватались поверхностных знаний , которые не можете применить, ибо лечить вас не надо, а вот защитить свой файл htccess от перезаписи увы не сумели

- наивны и ведетесь на ники(ник от слова, а нет имени), начиная читать лекции старому "бородатому" админу

ТС, ничего личного, просто будьте проще...удачи:)

Mad_Man:
Какое отношение советы на запрет перезаписи .htaccess, вынесение wp-config.php на уровень выше и постоянное дёргание обфускаций помогут в борьбе с шеллом, описанным выше? Запрет по IP на /wp-admin/ && /wp-includes/ вообще не имеет смысла.


Хостеры имеют практику ставить ClamAV на обход ноды, когда уследить за всеми новыми клиентами и их подозрительным трафиком и содержимым не представляется возможным вручную.

Точно, все хостеры так и имеют практику всееее ставить, не смешите мои валенки.

И потом с чего вы решили, что у хакера подозрительный трафик? точно такой же пользователь как и все другие, точно такой же Http запрос.

Да и у нормального хостера, вход по шелл, фтр можно разрешить только себе по своему IP

- для того, чтобы избавиться от вашего шелл, вам необходимо заменить все файлы вашего WP

- при запрете на запись htaccess, не смогли бы изменить и вписать в ваш htaccess перенаправления. Да, ваш файл htaccess необходимо удалить полностью, и создать новый.

- запрет по IP имеет смысл, если вы запретите вход в эти папки всем, кроме своего IP.

Поиском поищите зачем:)

Boriska.Net:
Переехал вТомск ) Мож кто тоже тут?
Может какие движения есть совместные?

зачем, здесь же холодно:)

Phreak:
Всем привет :)

на борту wordpress.
задача: при публикации новости она автоматом постится в твиттер и новостную ленту группы вк.

какой модуль использовать?

спасибо 🍿

используем наличие RSS канала у WP.

используем сервис http://dlvr.it

прописываем урл своей RSS и раздаем ее в нужные сервисы, в том числе и твиттер, при необходимости устанавливаем короткие урл.

При настройке Твиттера разделе Post Content в строке End posts with указываем хэштег #vk благодяря которому записи из Твиттера экспортироваться во Вконтакте.

Во Вконтакте в свою очередь необходимо просто подключить Твиттер в разделе Контакты

Mad_Man:
Собственно сталкиваюсь уже второй раз за полторы недели. Пока что самой высокой версией WP, которую заметил инфицированной, является 3.2.1.

В первую очередь интересуют хостеры, которые находили у своих клиентов сие чудо. Также интересуют версии инфицированных доноров.

Хостеры не ищут у своих клиетов всякие чудо:)

Любую версию необходимо защищать.

- запретом на изменение htaccess , снимаем галочку на разрешение на запись в панели хостера

- Начиная с версии 2.6, WordPress позволяет перемещать файл конфигурации на более высокий уровень. Так как доступ к корневой папке сервера получить труднее, то есть смысл хранить этот системный файл на уровень выше, чем устанавливается при инсталяции программы.

- разрешением входа в папки админ и инклудес только со своего IP

- используйте плагин для защиты от атак

<?php

/*

Plugin Name: blockbadqueries

*/

global $user_ID;

if($user_ID) {

if(!current_user_can('level_10')) {

if (strlen($_SERVER['REQUEST_URI']) > 255 ||

strpos($_SERVER['REQUEST_URI'], "eval(") ||

strpos($_SERVER['REQUEST_URI'], "CONCAT") ||

strpos($_SERVER['REQUEST_URI'], "UNION+SELECT") ||

strpos($_SERVER['REQUEST_URI'], "base64")) {

@header("HTTP/1.1 404 Error");

@header("Status: 404 Error");

@header("Connection: Close");

@exit;

}

}

}

?>

Всего: 9199