SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
fStrange:
Тем не менее в плагинах дыр достаточно.

Бывает. Но не так часто, как об этом трубит школота. Я говорю об официальном источнике, а не помойках, откуда эта самая школота и подбирает всякую гадость.

fStrange:
Но первые из за своей распостраненности более подвержены атакам.

Ветер дует потому что деревья качаются? :)

А может абсолютное число взломанных сайтов на паблике больше, чем на привате? Ессно! Но только потому что на привате один такой сайт (ну десяток), а на паблике - миллиарды. Будем говорить о корректности сравнения? ;)

fStrange:
Если бы типичный злоумышленник атаковал один сайт, то я бы поставил на паблик движок, что он окажется менее уязвимым.
Но типичный злоумышленник сейчас, это скрипт-киддис который купил время на бот-сети и скрипты для взлома паблик движков и\или плагинов к ним. И он не взламывает сайт, он обшаривает 1000 сайтов из которых находит 2-3 уязвимых для данных скриптов.

Тут +1

katya_yanul:
для своего проекта, так что на что то получше.

Отличное ТЗ! Весьма подробно раскрывает все требования и задачи, предъявляемые к форуму.

"Получше".. Вот велосипед - это лучше малолитражки? А яхта хуже самолёта? Или может всё-таки надо отталкиваться от задач и условий применения?

domen4you:
я начитаюсь таких тем и вообще боюсь с паблик движками связываться, это нормально?)

А на паблик-авто по паблик-дорогам ездить не страшно?

"Непаблик" может быть защищен только тем, что никому не известен его код (и он сам - неуловимый Джо ;)). Однако даже общие методы взлома очень даже могут его "вскрыть".

Паблик же тем и хорош, что в случае обнаружения дыры она латается (насколько оперативно - тут уж зависит от разработчиков и\или энтузиастов).

В отношении ВП на сегодня, в текущей версии (3.5.1) не обнаружено ни одной серьёзной проблемы безопасности ядра (ок, если и кто-то обнаружил, то в паблике этой инфы нет)

Nomiki:
но дядька SeVlad её чего-то забраковал вчера:

:) Ты ж договаривай - мы ж говорили о ТК. И этот вариант просто лишний (и несколько более гемморойный), если есть ТК.

А что, ты разве не разобрался как в нём делать замену? Пиши в личку.

---------- Добавлено 15.06.2013 в 18:00 ----------

sok3535:
на сколько счас она работает с новым вп и phpMyAdmin не знаю, но если работает почему бы и нет

И если внимательно посмотреть - можно увидеть, что тут тупая замена http://site.ru на http://site2.ru может и не охватывать всего (например, если вдруг в контенте или ссылке будет вставлена ссылка без хттп или с ввв) и так же может поломать (тут же как минимум нет закрывающего слеша в урле).

И вообще, чем исполнять эти пассы в ПМА - на порядок проще ж в дампе правильным блокнотом поправить (его-то по-любому надо сливать-экпортить). Не?

Жопка от морковки:
Ты мне не тычь, я с детьми не пью

"не говори как мне ехать и я не скажу куда тебе идти" ((с)объявление в маршрутке)
А лучше учи родную историю и родной язык. И пользоваться компьютером и интернетом не только для игрушек, а и для развития. (это от меня)

tenorishe:
Отключаю плагин форматирования ссылок под гугл новости при создании поста- и все мои проблемы решаются, сайт летает.

Да что ж ты такой не пробивной.. Я тебе что, рецепт дал? Я направление указал. Дальше - думай. Кто, кроме тебя может (у)знать где и в чём затык. Телепатов тут нет. Хотя даже ссылки на внешний анализ даны

Но заметь, в отличии от оф форума ВП тут не только те люди, которые "выбрали вордпресс и верят в него вопреки всему" (я думаю тут (да и там) вообще таких нет. Включая меня ;) ) . Но никто не посоветовал сменить двиг (ибо нет причин), а наоборот, пытаются тебе помочь правильно с ним обращаться.

Я напомню - ты не первый такой, пройдись по ссылкам-то.

tenorishe:
Тогда причём здесь мой шаблон?!

Притом, что тема (а не шаблон!) работает! Ты хоть в хтмл-код страницы загляни.

tenorishe:
а как вы "спрятали" админку? расшифруйте.

Тут нужно понять правильно. Я думаю, у sok3535 спрятана страница с формой входа и его обработчик. Что бы боты не могли пробить и нагрузить сервер запросами (тут по хорошему их надо убивать на уровне сервера).

Сама же админка никуда не девается и работает в штатном режиме.

tenorishe:
Все Все плагины нужны. Например, гугл нвости- это очень важно. Многие сайты стремятся туда попасть.

Делаю ещё одну попытка включить твой могз. Если из-за плагинов сайт не рабочий - о каком попадании в гуглоновости может идти речь? Может думать-таки начнёшь и правильно расставлять приоритеты? А задачи решать по мере их поступления (вначале сайт, а плюшки - потом). А?

Жопка от морковки:
Проблемные места как бэ видны. В целом же не так и ужасно все.

Это было показано ещё вчера, на 2-й странице. Но интересно ты считаешь - не так ужасны такие показатели при отсутствии нагрузки (1,5 землекопа в минуту)? Нда..

И, уж коль вставляешь скрины - хоть научись этому. Что бы и видно было и простыней на 5 скроллеров в топике не было. Подсказываю: для этого давно придуманы ссылки и даже имиджхостинги если что.

золотой магнат:
Так я и говорю, на другом сайте с этой же темой и плагинами всё без ошибок.

На том же сервере с теми же настройками? Или ты веришь в чудеса?

В общем я вижу 2 варианта: или продолжаешь биться головой об стену что-то непонятное доказывая\оправдываясь в топике или-таки предпринимаешь меры по поиску виновного в проблемах и их устранению. Все возможные пути решения тебе уже дали.

Artas:
Где в вордпрессе прописана генерация содержимого robots.txt?

Предчувствуя недоброе сразу даю почитать.

tenorishe:
Пикчи, как я понимаю,не грузят сервер, только влияют на скорость. я не прав?

Пока лежат - нет. Но стоит их запросить.. (тут ещё зависит как. И то - были прецеденты)

И опять же занятие полосы - не ресурс сервера (чит: нагрузка)?

Nomiki:
и генерятся как плагинами (те же превьюшки), так и темой.

Скажем так - могут. Но не обязательно. И это как раз надо фиксить. А то взяли моду - выводить тумбы через тумбнаил\свой скрипт. Повбывавбы :)

Генерятся тумбы в момент загрузки - это да, но это ж мизер..

tenorishe:
Только кто сделает?!

Не нарывайся

золотой магнат:
Тему не могу вернуть стандартную, сайт очень высокопосещаемый.

А все плагины, значит, смог? :))

Делай клона на том же хостинге (на др домене и закрыв от индексации в роботсе) и экспериментируй.

золотой магнат:
Отключив все плагины махом, ошибки продолжают появляться.

Тогда тема. Или покоцаный дистр. В общем п3-6 (про кеш не забудь!) и всё должно получиться.

Всего: 28519