SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
seomm:
который может удаленно загружать картинки и вставлять их в пост?

Переведи.

Как это "удалённо загружать"?

dfn:
Но напрямую скачивает-то нормально,

Не нормально. Ну т.е. не скачивает\не у всех.

Сам же говорил:

dfn:
По прямой ссылке некоторые пользователи вообще не могут увидеть аудиофайлы

См сюда например. МП3 недоступны. Из за чего почти 6 сек загрузка морды.

dfn:
А о чём это может говорить?

О том что сервер криво настроен. Ссылочку видел? Почитай.

WebAlt:
Можно использовать ru.cloudflare.com или подобный сервис, тогда при недоступности сайта посетителям будет показываться кеш сайта.

А расскажи-ка нам, как это сделать?

🍿

dfn:
Плюс нарисовался мобильный редирект в .htaccess. Шелл вроде почистил, но mp3 все равно тормозят

Временно удаляй хтацесс и проверяй прямую закачку.

Пока вижу что сервер не отдаёт размер файла.

dfn:
Хостер Мажордомо

аааа..:

Вскрытие показало, что все страницы возвращают 301 на себя же. На следующий день редиректы и перегруз прекратились так же внезапно, как и начались. Зато антиспамовый плагин начал на все комменты ругаться "отправлено через прокси". Подозреваю, что чьи-то неумелые ручки "настроили" nginx.
digitalpnz:
"и я не встречал что бы кто-то сделал мультимагазин" ты имел ввиду на магнете или вообще, в целом?

На магнете.

Хотя я не припомнаю, что бы видел реально работающие мультишопы и на каких-либо других фришных паблик-движках. На битриксе -да, видел.

Да, на китайском есмале (или как он там называется) тоже видел серьёзные попытки запустить. В Китае, во всяком, случае на нём достаточно много мультишопов работает.

zexis, задача стоит получить деньги именно на ВМ. (с переводами всё понятно и так)

И эта.. Donbass - это как бэ не в юрисдикции России ;)

Jackyk:
Вот именно.

Что "Вот именно"?

"Проблема не клозетах.." (с)

К тому же, я говорил о случае, когда все сайты находятся рядом, но, как оказалось, тут сайты физ. разделены (разные ФТПюзеры). Тогда эта проблема просто не актуальна.

Однако, в таком случае ещё не понятней ограничение на юзеров БД. Ведь получив доступ на один сайт злоумышленник знает данные доступа к БД ВСЕХ сайтов.

Gigahost:

Для каждого домена может быть создан отдельный ftp-юзер с отдельными доступом.

А для одного домена можно делать несколько пользователей с различным доступом к разным каталогам?

digitalpnz:
я всего лишь попросил совета... а НА ЧЕМ ?

Так ты ж сам и отверг ПРАВИЛЬНОЕ решение:

digitalpnz:
лучше писать под себя

Можно конечно еще попробовать магнету в спецальной редакции, но она не допиленная до рабочего функционала и я не встречал что бы кто-то сделал мультимагазин. (хотя я давно этим интересовался)

Ну и конечно есть платные решения.

Ещё вот что есть для тебя.

Chukcha:
Но... "автообновление" меня пугает - ибо оно безконтрольно.

+1

Chukcha:
"Если звезды зажигают" - далее все известно. Удачи.

+1

Chukcha:
А ваш ресурс нужно делать платным, чтоб у Вас была ответственность за ваш скрипт

Да брось ты! Когда это были взаимосвязанные понятия?

flexplex:
это очередной шел, что согласитесь немного не так

Как не так?

Я повторю вопрос:

SeVlad:
А как называется код, который имеет доступ к файлам сайта и отправляет (или может отправлять) их содержимое на чужой сайт?

Даже если не содержимое, а некоторую инфу о файлах..

flexplex:
все что делает агент это листинг директорий с собирательством даты изменений, прав и контрольны сумм. После этого он посылает собранные данные.

бла-бла-бла..

ОК, для тех кто не понимает:

Это сегодня. А завтра ты автообновил свой по-первой безобидный скриптец и фсё..

Да даже если и не авто. Поработал честно (могу допустить такое). Набрал отзывов (как уже упомянутая "доброе девочко-парень"), получил репу, а потом потихоньку начал интересоваться и содержимым сайтов "клиентов".

Опять же, за примерами далеко ходить не надо - был такой плаг на ВП. А ведь там намного всё серьёзней - перед помещением в репо плаги проходят проверку множества спецов и тестов. В отличии от твоего "сервиса одной неизвестной личности" .

Jackyk:
содержат пароль в безопасности и периодически его меняют?

На БД?!!

Вот только не говори, что ты каждый месяц меняешь пасс на БД и конфиги сайтов (хотя бы на 10 шт на одном хостинге). :)

Jackyk:
не юзают дырявых скриптов,

Какое отношение это имеет к одному юзеру БД на все сайты? Точнее какая разница сколько будет паролей, если хотя бы через один дырявый скрипт злоумышленник получит доступ к файлам (в которых хранятся данные для подключения к БД)?

Кстати, а на ФТП-юзеров там есть ограничения? Есть возможность настроить им права?

Всего: 28519