SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Фома:
встал только с будильником в 7:30.

А ты во сколько? ;)

Z1ppL:
Вроде все очевидно, сайт взломали и залили дор, но ничего подобного не было да и вряд ли могло быть.

Откуда такая уверенность?

Z1ppL:
Сайт на вп, со стандартным шабом и парой плагинов. .htaccess проверил как и все страницы сайта и все файлы на хостинге.

Достаточно одного левого плага. Не говоря уже трояны на компе, дыры у хостера и ещё 150 причин.

tuchka_kh:
Ты покажи мне на моем примере где "дополнительно".

На твоём скрине этого нет, вот нежданчик, да? Оно есть в плагине.

Насколько я помню - прямо в меню ВП. В этом плаге великое множество разных настроек. Наверное всё какие только может придумать больная фантазия сеошника.

_AXE_:
Так называемые протоколонезависимые ссылки, начинающиеся с // используются браузером при подключении внешних ресурсов.

Не обязательно на внешние. На внутренние ж тоже никто не запрещает.

_AXE_:
Все ссылки на вашем ресурсе и так будут работать, ничего переделывать не надо.

Если только они не абсолютные с указанием протокола. А многие движки (ВП в частности) именно так и делают. Абсолютные в см.

Владимир-C, :

Дикий пионер:
Вообще с двойными слешами (как вам правильно подсказали уже тут) пишут имя хоста еще.
tuchka_kh:
А ну-ка найди способный ты мой

Жесть.. :)

Ты ещё под кровать загляни раз не отличаешь "дополнительно" от "общие".

Поди ещё и в гугле забанили, если не в состоянии нагуглить как настраивать этот супер-популярный плаг.

hb2bd:
Твой сайт на wordpress не взломают если

Взломать можно любой сайт на любом движке и без оного:

Милованов Ю.С:
Если Вас будут намерено ломать, то скорее всего сломают. Это в большей степени зависит от желания и навыков взломщика(-ов) и никакие антивирусы Вам не помогут.

Но перечисленные тобой меры сильно усложнят эту процедуру.

Я ещё добавлю (или уточню нек пункты)

- Нужно использовать темы и плаги только с оф репо и не древние.

big jacky:
Почему переименование страницы логина это бессмысленно? Её как-то можно вычислить? Просто мне сайт ложили запросами к wp-login.php. А после переименования проблема ушла.

Ты вечно путаешь безопасность и нагрузку.

Запрос на wp-login.php - это брут паролей. И это совсем не ДДОС.

Переименование файла бессмысленно потому что он восстановиться при обновлении.

При этом если удалённый wp-login.php будет отдавать 404, то это будет ненужная нагрузка.

Изменение же страницы логина с пом. плагинов частично снимет проблему с брутом и нагрузкой. Снимет потому, что нек боты при получении 403 прекратят долбиться. Но это далеко не все. 404 по прежнему будет генерить ВП, создавая не нужную нагрузку.

Кроме того - в зависимости от сайта новую страницу можно узнать. Сосбсно, узнать её можно в большинстве случаев.

Если сравнивать все эти телодвижения и результат с вышеприведённым строками в хтацессе - это использование самолёта вместо велосипеда в качестве транспорта для поездок за хлебом.

hb2bd:
Ломают чаще всего через уязвимые плагины. Поэтому их лучше иметь как можно меньше.

Ломают чаще всего через темы, взятые на помойках. Кол-во - это ни о чем. Качество - всё.

$$$:
какой тут честно, халявщик и в Африке халявщик, с

ГС-строитель и в Африке ГС-строитель.

Вы ваши ГС создаёте с одной целью - продать рекламу. Ничего полезного юзерам они не несут. Более того - они вредны не только рекламой, а разным рерайто-бредом.

Халява? Ога. Моск промыт нехалявщикам.

$$$:
Например заходите вы на серч, с адблоком блокируете рекламу здесь ,но рекламируете свои сиги в постах, берёте заказы, продаёте сайты тут и.т.п, наращивает себе репу, но вам пофиг на чём зарабатывает и за что содержится этот форум, значит вы не цените этот форум выходит!

Открою тебе секрет, невнимательный ты наш.. Юзер на форумах рекламирует либо в платных разделах, либо генерируя контент (моск-то включай!!!). Кроме того форумы (сёрч не исключение) продают рекламные места в разделах.

Plazik:
а при http1 последовательно.

Узнай о существовании 1,1.

LEOnidUKG:
У кого Cpanel вообще в шоколаде,

Ага, она ещё и лезет в файлы юзера.

LEOnidUKG:
В миллисекундах это сколько?

На самом деле http2 может дать нек прирост скорости. При определённых условиях, в числе которых и настройка сервера и хопы и ЮА.

/ru/forum/937234

Владимир-C:
Вы имеете в виду относительные ссылки с базой "//" ?

Не обязательно, но не исключается и это.

Обычные относительные ссылки протоколонезависимые.

Кроме того движок может подставлять нужное перед выводом.

big jacky:
потому что страница логина у меня переименована.

Не только глупое, но и в общем-то бесполезное занятие :)

Вышеозначенный код - самое простое, лёгкое (во всех отношениях) и надёжное решение для ограничения доступа.

big jacky:
Тогда просто забить на это.

И базу не забивать этим мусором :)

Всего: 28519