SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
rovers:
ни Вы и ни кто другой этого понять никогда не сможет!

Угу.. все вокруг идиоты один ты дартаньян :)

Не увидеть редирект может только самый несведущий в интернете юзер. Не говоря уже что это задержки.

Eva Ra:
Ну понятное дело, что любую инфу надо анализировать.

Понятное дело, что не нужно выдавать подобное:

Eva Ra:
На хабре почитайте, как ваш сайт могут использовать злоумышленники для ddos-атак на другие ресурсы

без "анализов" и как минимум без пруфов.

Jaf4:
Кстати, у премиум еще есть часто возможность заказать модификацию. За отдельные деньги.

Не поверишь - это можно и бесплатных. И даже не у разработчиков темы, что может обойтись дешевле :)

admak:
Наверное, имелосась ввиду "фича" WP с пинг-беком.
/ru/forum/875088

Такое я читал и не раз причём. Совсем недавнее:

SeVlad:
У ВП есть дурацкий(?) встроенный механизм оповещения сайтов (пинги и трекбеки), ссылающихся на него. Дефолтно включенный. Можно ли через него задоссить другой сайт? Хм... наверное, если атакующий сможет подделать адрес отправителя (или как ВП определяет кого пинговать - тут я не вникал никогда.) Но заддосить - это вряд ли, тк отсылка запроса происходит единоразово и не моментально, а по ВПшному крону (который ещё и работает с особенностями). Разве что заддосить совсем дохлый сервер. Но ИМХО овчинка выделки не стоит.

Всё же хочется узнать прав я или что-то упускаю. Я на полном серьёзно - гипотетически я допускаю проблему на этой стороне, но пока не вижу реальности её реализации.

Eva Ra:
На Хабре вообще много интересного про ддос

На хабре.. там не всё нужно читать и верить прочитанному.

Eva Ra:
На хабре почитайте, как ваш сайт могут использовать злоумышленники для ddos-атак на другие ресурсы

В каком именно месте хабра?

worldfoto:
для ВП желательно не ниже 256мб это как минимум

Да ладно! ВП прекрасно работает и на 40 (это дефолтно, ксати). Другой вопрос - при каких условиях ему понадобится больше.

Скажем так, и сейчас есть рабочие сайты, прекрасно себя чувствующие на 64 мб.

proksey-net:
это если сайт большой по кол-ву функций и страниц.

Вообще-то мы говорим о темах для ВП ;)

Но и общая картина где-то похожа. Даже на сайте из одного пхп файла можно (и почти всегда так это и есть) допустить массу косяков и уязвимостей. Всё просто - паблик движки проходят через тысячи рук и то там находят уязвимости. А один разработчик... Безопасность таких движков держится только на эффекте неуловимого Джо. :)

Да-да, каждый разраб считает себя если не самым умным, то во всяком случае "да уж я-то не допущу косяков". При этом как-то забывая, что те же паблик скриты/движки написаны не просто такими же разрабами, как и он сам, но у них есть возможность плотно общаться в рамках проекта и набираться опыта: им же указывают на их конкретные недостатки и ошибки. Это огромный плюс опенсорца и GPL.

Но мы несколько отклонились от топика ;)

kostyanet:
Может вы таймаут ожидания ответа сервера спутали с временем получения ответа сервера?

нет.

10 нетов

LEOnidUKG:

Учитывая поголовное использование gzip на серверах, то вообще экономить нет смысла. Всё равно всё сжимается.

Только вот у ПС есть строго ограниченное время (что-то около 1,5сек если я правильно помню) на проглатывание кода страницы. Со сжатием, думаю, ты понимаешь, что может поглотиться меньше. А может вообще не поглотиться.

VistaLeya:
.htaccess вроде бы в порядке.

kgtu5 после "htaccess" ещё продолжил предложение.

Всего: 28519