kartrid

kartrid
Рейтинг
68
Регистрация
19.09.2007

В поисках редирект кода в своем блоге на ворпресс воспользовался вашей наводкой на скрипт айболит, который в свою очередь указал в

Предупреждения
В не .php файле содержится стартовая сигнатура PHP кода. Возможно, там вредоносный код:
blog-poker.ru/wp-includes/js/tinymce/wp-tinymce.js

далее я решил сравнить файлы присутсвующие в директории wp-includes/js/tinymce с файлами в дистрибутиве wordpress 3.4 и вижу следующее:

возникли вопросы:

1. должно ли совпадать кол-во и наименования файлов?

2. создаются ли в процессе работы wordpress другие файлы конкретно в этой директории?

3. можно собсвенно ли удалить старые файлы, которых во-первых не было в дистрибутиве и которые датируются 2008-2009 года

4. Можно ли данный подход применить к другим папкам?

SeVlad:
Кончай читать говноблоги ламеров и разносить этот бред по инету.
Нужно делать правильно (продумать те же пермалинки и роботс) и никаких проблем НЕТ.

Нет. Безопасность - это не одну кнопку нажать..

попробовал я эту программку Айболит для блога и своего первого статичного сайта и в отличие от благо увидел там идеальную картинку:

Таким образом для простого смертного, чтобы не иметь проблем с вирусами, редиректами и прочее нужно склоняться к статичному сайту, что по сути прошлый век

ибо количество уязвимостей выдаваемое скриптом для блога на wordpress не умещается на 2-ух разворотах экрана

ну или как я понимаю обращаться с определенной частотой к специалисту, который будет искать и устранять эти уязвимости.

В общем тему можно закрывать.

SeVlad:

Чудес не бывает. Один и тот же файл не может быть разного содержания!

И основная проблема это не 404, а 403!

kartrid, без обид, но с такими познаниями лучше заплатить специалисту.

Действительно одинаковое содержание, странно вчера на хостинге была одна строчка, видимо соседний файл открыл по ошибке и не заметил.

В итоге обязательно обращусь, для меня деньги не проблема, но хочется немного самому повозиться, разобраться.

Скажу честно, за последний год я сделал около 10 записей в блоге и сильно не следил за нахождением страниц в индексе, как я считал для блога это не главное. Сейчас же хочется разобраться, обидно все же, почему мои самописные труды не в индексе.

За последнюю неделю я понял, что Яндекс очень не любит дублированный контент внутри сайта, так вот CMS Wordpress почему-то плодит этого контента немеряно + куча служебных страниц, вот взял у кого-то роботс:

User-agent: Yandex

Disallow: /cgi-bin

Disallow: /wp-admin

Disallow: /wp-includes

Disallow: /wp-content/plugins

Disallow: /wp-content/cache

Disallow: /wp-content/themes

Disallow: /wp-trackback

Disallow: /wp-feed

Disallow: /wp-comments

Disallow: */trackback

Disallow: */*/trackback

Disallow: */*/feed/*/

Disallow: */feed

Disallow: /*?*

Host: www.blog-poker.ru

User-agent: *

Disallow: /cgi-bin

Disallow: /wp-admin

Disallow: /wp-includes

Disallow: /wp-content/plugins

Disallow: /wp-content/cache

Disallow: /wp-content/themes

Disallow: /wp-trackback

Disallow: /wp-feed

Disallow: /wp-comments

Disallow: */trackback

Disallow: */*/trackback

Disallow: */*/feed/*/

Disallow: */feed

Disallow: /*?*

Sitemap: http://www.blog-poker.ru/sitemap.xml

и вопрос:

вот есть главная: http://www.blog-poker.ru/ далее http://www.blog-poker.ru/page/2/ которая состоит фактически из набора записей вроде http://www.blog-poker.ru/tellafriend/beking/ плюс еще есть категория http://www.blog-poker.ru/category/tellafriend/

фуф ... таким образом кусок (за счет тега more) одной и той же статьи находится еще в двух места (страницах сайта) - нужно ли на этом заморачиваться и прописывать запрет в роботс еще Disallow: /page и /category ??? и могли ли быть выброшены все страницы кроме главной из индекса из-за этого момента (присущего для любого блога)???

---------- Добавлено 27.06.2012 в 13:14 ----------

Обнаружил, что если набирать:

www.blog-poker.ru/bonus/ а не www.blog-poker.ru/category/bonus/ то выдает Ошибка 403. Доступ запрещен

bonus - это категория (раздел меню)

происхождение ошибки могу предположить следующее: ранее в разделе Permalink Settings я прописывал /%postname%/ а сейчас /%category%/%postname%/

Вопрос: где яндекс нашел ссылки воде www.blog-poker.ru/bonus/ ведь по навигации по сайту их нет

---------- Добавлено 27.06.2012 в 13:21 ----------

оказывается у меня на хостинге в корне есть папка bonus в которой лежат картинки, такое же название имеет один из разделов

в общем я так понимаю все папки в корне сайта надо закрывать в роботс?

Disallow: /af

Disallow: /bonus

Disallow: /bonus2

Disallow: /images

Disallow: /video

---------- Добавлено 27.06.2012 в 13:25 ----------

И по поводу редиректа, правильно ли я понимаю про проверку файлов:

нужно скачать их себе на пк и проверить касперским?

или там может быть просто строчка редиректа прописана в одном из файлов и тогда нужно поском проверять файлы на наличие упоминания этого сайта?

Scaryer:
kartrid, надо посмотреть .htaccess - там может быть вписано какое-нибудь правило на редирект при переходе из яндекса.

Спасибо за направление поиска, скачал себе этот файл с хостинга, потом задал вопрос яндексу:

увидел вторую строчку, вспомнил про ошибки в яндекс панели, пошел на сайт - оказалось авторитетный блог (6000 подписчиков), начал читать, нашел следующий абзац:

если вы ЧПУ в WordPress сразу не настроите, а решите это сделать через какое-то время, то все страницы вашего блога, которые успеют до этого времени проиндексировать поисковые системы, будут выдавать ошибку 404 при переходе к ним из поисковой выдачи.

собственно так у меня и было, получается яндекс загнал блог в индекс, потом я сделал ЧПУ, при переходах из поисках пошли 404 ошибки и яндекс страницы выбросил из индекса

но ... уже прошел год, почему он снова сайт не проиндексирует, может потому, что все таки есть еще по тексту ссылки в постовых в формате /?page я вроде менял, но видимо не все нашел, вот сегодня пост добавлял и обнаружил пару ссылок на одной из страниц

---------- Добавлено 26.06.2012 в 13:48 ----------

seomoney1:
Очень часто бывает проблема кроется в паблик шаблонах, которые были скачаны из интернета. Иногда в исходные коды встраиваются "вирусные коды" и из-за этого ПС не хотят индексировать сайты полностью.

мне дизайн делали на заказ, подпись их сайта в подвале

+ яндекс же тоже в панели во вкладке безопасность пишет, что вирусные коды не обнаружены.

---------- Добавлено 26.06.2012 в 13:56 ----------

в .htaccess если открывать его на хостинге внутри одна строчка:

AddType application/x-httpd-php .htm

если скачать себе на ПК и открыть в блокноте:

AddDefaultCharset Off

# BEGIN WordPress

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteBase /

RewriteRule ^index\.php$ - [L]

RewriteCond %{REQUEST_FILENAME} !-f

RewriteCond %{REQUEST_FILENAME} !-d

RewriteRule . /index.php [L]

</IfModule>

# END WordPress

Вроде чисто, где еще этот редирект можно поискать? Может заражен мой аккаунт вебмастер (простите, если я сказал глупость)?

Scaryer:
kartrid, начать надо с того, что понять, почему редиректит на секс-сайт, удалить редирект, и после этого делать что-то другое.

смущает то, что при переходах по сайту все ок, но редирект срабатывает только при кликах на ссылки исключенных страниц из панели яндекс вебмастера.

---------- Добавлено 21.06.2012 в 09:48 ----------

Есть ли средства автоматической проверки сайта на вирусы или нужно обращаться к специалистам по этому вопросу?

---------- Добавлено 21.06.2012 в 10:07 ----------

проверил вот этим антивирусом antivirus-alarm.ru, пишет чисто

обновил вордпресс

написал в личку

Сначала словами, требуется своего рода рейтинг игроков турниров с определенным байином. Игроки играют и многие другие турниры.

http://officialpokerrankings.com

вбиваем логин игрока (например kartrid) и покер рум PokerStars

В списке турниров ищем по дате , например, 16 декабря (если сегодня 17) - ищем в колонке buy in 2.2 (эту цифру я должен иметь возможность изменить) (В нашем случае только один турнир с buy in 2.2), далее берем отдельно каждую строчку и считаем для нее очки

Очки = 10 * [sqrt(n)/sqrt(k)] * [1+log(b+0.25)]

Где

n - количество участников

k - занятое место (k=1, если игрок занял первое место, и т.д.)

b - сумма бай-ина в долларах США (без учета турнирного сбора) - в нашем случае b=2

Выбираем лучший результат, если их несколько. Добавляем этот результат к текущему для данного игрока.

Считаем тоже самое для всех игроков и обновляем рейтинг. Вывод результата в плане количества игроков в списке должен изменяться из админки, также как и турниры по которым ведется поиск. Добавление новых игроков и исключение текущих, также само собой разумеющееся.

Есть еще вариант получения результата турнира по почте в виде txt файла, но он идет как отчет для конретного игрока и если я например финишироал раньше чем другой игрок, то его нельзя будет учесть так как неизвестно каким он финишировал.

P.S. Я сейчас на специализированном покерном форуме попробую поинтересоваться где еще можно получать информацию по результатам турниров.

Вроде не такая уж и сложная задача, или может я не совсем понятно изложил ТЗ?

Планируется создание рейтинга игроков (не более 30 для начала), ежедневно по конкретному турниру через ресурс officialpokerrankings.com где у нас есть логин и пароль мы смотрим какое место занял каждый игрок в этом турнире. Далее вставляем это место в формулу и складываем с текущей суммой очков, получаем итоговую и перестраиваем табличку. Топ 5 или 10 выводим на блоге в боковой колонке.

там в самой km.ru есть кнопочки всех кодировок популярных, ничего не меняется когда щелкаю по ним.

вроде, мне сказали, что никак - мол прислали уже чисто ??? а не текст в неизвестной кодировке

спасибо, исполнитель найден

Всего: 282