SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
auditsaitov001:
А если дыра - не шелл, а нечто другое?

А если то, что ты описал - да, найти это не возможно.

Тут должна быть обеспечена безопасность др. средствами.

auditsaitov001:
Да и сам шелл просто так не "вырастет", если на серваке и на компе клиента все ок.

Да 90% юзеров тянут шеллы сами к себе на сайт. Качают на помойках "бесплатное" и ставят, ставят, ставят. Еще бывает и обижаются/ругаются, когда им советуешь выкинуть это и взять реально бесплатное и чистое или же купить у производителя, если так ж нужно именно это. :)

e_v_medvedev:
перекладывается на локальную машину, потому что на хостингах чаще всего действуют ограничения по использованию ресурсов

Вот на этом месте вставлю свои 5 коп.

Если "локальная машина" - это домашний ПК, на хомлан-провайдере, то нуегонафик.

Если ресурсов по среднему - ВПД/ВПС для этого. Если этого будет мало - аренда физ железяки или колокейшн.

Но всё это справедливо, если нужно обеспечивать надёжность. Если синхронизация раз в сутки (что для склада ИМ как-то странно), то и домашний ПК пойдёт, если связь нормальная.

sumner:
Какими методами избавится от этих дублей?

Для начала вызвать телепатов, что бы они показали страницы сайта и рассказали на чём/как он сделан.

Это если действительно надо избавляться. Чего, я думаю, делать не нужно.

sumner:
Хотя вот статьях:

В этих ваших интернетах чего только не напишут. Платят же за знаки, а не за полезность.

sumner:
Конкурентов анализирую, они вроде как тоже не парятся по поводу этих дублей.

Вот это уже ближе к истине.

Solmyr:
Домашние прокси - денег стоят.

Куча завирусованых хоумланщиков. На них основные ботсети и держаться.

ant_key:
Это решается регулярками.

Решается всё. Можно даже без регулярок, а просто школьниками. Мб это даже дешевле будет. В данном случае речь идёт о целесообразности - затратах.

donc:
Выпилить поле урл можно руками в коде, это несложно в файле коментс

Спамят и без поля урла. Но согласен - оно в подавляющем большинстве случаев не нужно.

Ида - выпиливать не файле ядра.

tarazik:
на хостинге говорят что идет досс атака, но я как то неверю, что сайт с посещалкой 100 человек в день будут доссить

ДДОСят не сайт, а сервер.

vulgast:
хоть какой-то минимальный бонус Google дает сайтам с https

Да не даёт, НЕ-ДА-ЁТ. Нет нигде не то, что подтверждений (зато есть масса обратных), даже заявлений таких нет. Есть только фантазии от не умеющих читать даже заголовки.

vulgast:
см

Вот и смотри сам:


HTTPS даёт преимущество при выборе между двумя равными результатами поиска

расшифровать, что значит выделенные слова?

А дальше прямым текстом:


Тем не менее, если ресурс не был переведён на HTTPS – это «совершенно нормально»:
Chelsea:
это будет качественный дорвей с уникальными текстами, десятки тысяч страниц..
Как к этому отнесутся Гугл/Яндекс?

Как к дорвею.

Ваш КЕП.

AOzhgibesov:
что можно сделать, чтобы обезопасить свой сайт.

/ru/forum/774117 первый пост, п5

Всего: 28523