SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Владимир-C:

Пишут, что для поиска ссылок на YouTube подходит прога Xenu’s Link Sleuth.

Фигню пишут. Деревняя ксена получает ответ сервера. Но при удалённом видео страница существует и отдаёт 200.

Только АПИ ютуба поможет. Да был такой топик.. осенью по по-мему.

---------- Добавлено 09.02.2017 в 11:59 ----------

Владимир-C:
а откуда эти адреса взять? Вручную перебирать весь сайт? Это не годится..

Странно ты как-то рассуждаешь.. а откуда же кому знать какие адреса у тебя используются. Перебирать, точнее искать, конечно же. В базе или где они у тебя есть.

г-н Вырупаев:
а все урлы после домена на русском, как с помощью чего сделать редирект после установки плагина cyr to lat на новые урлы?

Если ВП сам не отредиректит придется руками каждый не отредирекченный писать. Но вот только стоит ли менять урлы.

donc, ТС похоже думает, что в корень. C фтп не разобрался, и заливает через движок. Откуда же вообще можно узнать адрес "имясайта.ru/content/_f27d7eedde508a1e0e4f5bd92fec9" если не из админки движка :)

Russobalt:
а у меня если добавляю через админку cms сайта,

Не через админку надо, а по ФТП или ПУ хостинга. В корень сайта.

donc:
Я адаптируюсь к ТС.

Ну и для ТС не проблема зайти на myip или на интернетяндекса или ещё как.. Я ж даже не предлагал трейс в консоли сделать :)

donc:
Да разница небольшая - папку закрыть или файл.

Смотря для какого сайта :) Из wp-admin на фронте работают скрипты. И в том же вукомерсе юзер не сможет купить. Проверено лично. Ну и всякие слайдеры и пр. аяксвовые приблуды тоже могут поломаться.

donc:
Вычислять их сложно, хотя я их примерно знаю

Да лано! myip.ru и ещё 100500 способов :) (Дальше небольшая работа с вхуизами если хочешь диапазоны получить :) )

Выше я говорил не за внесение сразу всех диапазонов, а конкретного ИПшника. Только на время работы.

Собсно, внесение диапазона прова не так уж и хорошо. У него вполне может жить ботнет, через которые и будет долбёж.

Oksenia:
А чем опасно? Для понимания ситуации...

Тут вопрос как измена. Если спец. функциями, то как таковой опасности нет. И даже может не нарушит работу движка. Но в этих интернетах куча советов, которые могут привести к разного рода проблемам. Потенциальная опасность в том, что это дарит ложное чувство безопасности. Но уже видно, что это не так:

Oksenia:
Изменение страницы входа не помогло, хотя страница не открывается ни по адресу /wp-admin, ни по адресу /wp-login.php. По прежнему приходят сообщения Failed Login, хотя немного реже.

Ну и кроме того, опять же в зависимости от способа "скрытия", оно может восстановиться при первом же обновлении, но об этом никто не узнает.

В общем подобные советы - не просто бесполезны, они зло.

---------- Добавлено 09.02.2017 в 11:31 ----------

donc:
а в папке /wp-admin

Надо лочить не wp-admin, а wp-login.php. И не важно где эта директива будет прописана :)

Oksenia, /ru/forum/comment/14782301 и до конца топика.

NeoDesign:
можно ли как-то защищать сайты от автоматизированного копирования информации?

Практически нет. Они прикидываются юзерами.

Можно, правда, сильно ужать лимиты на кол-в запросов с одного IP, но это для них не проблема (могут и время накрутить и прокси юзать), а юзерам может создать гемморой.

Можно проверять рефферер, но опять же - для парсеров это не большая проблема. Только самые тупые не поставят нужный.

Куки - ну тут уже реальнее, но умные и их проглотят.

В общем, ИМХО овчинка выделки не стоит.

Oksenia:
Изменение страницы входа не помогло, хотя страница не открывается ни по адресу /wp-admin, ни по адресу /wp-login.php. По прежнему приходят сообщения Failed Login, хотя немного реже.

Вернуть страницу на место, и не слушать больше таких советов.

Заблокировать атакующего в хтацсее как donc говорит.

Могут конечно появиться другие, но это уже смотря насколько часто и много.

Если не напрягает, то можно заблокировть всех, кроме себя. А поскольку свой IP-динамический, что перед входом его менять в хтацессе. Да, несколько гемморней, но надёжней и привыкание происходит быстро :)

donc:
Xenu для начала пройдитесь по сайту,

Лишняя работе без гарантии результата :)

Нужно просто удалить эту дыру - `/go?`

Russobalt:
Не подскажите как это сделать ?

Дать файлу имя какое требуется.

Всего: 28523