• Как понять кто заблокировал сайт?

    r4ze
    @r4ze
    Ищю в поисковиках,
    По поводу вопроса - чья-то инициатива или были основания - тут не скажу, тк не работаю в подобных структурах и знакомых там нет.
    Мало ли, может, было хоть какое-то письмо или ссылка на официальный источник, пока занимались наведением справок. Хочется понять на что опираться в данном вопросе.

    В защиту РКН могу сказать, что на части сайтов из "списка" действительно были вирусы и бэкдоры.
    С чего вдруг РКН зашевелился по поводу малвари вообще? Не совсем понятно какую проблему они решают таким образом. Если ноги растут от утечек за последние полтора года, то это хотя бы что-то объяснило, но пока это лишь теоретическая догадка.

    Выявить подобное, можно обратившись по определенным URL меткам (так действуют веб сканеры уязвимостей), для этого полный доступ в ФС не нужен.
    То есть некая контора регулярно сканит веб на предмет торчащих наружу бэкдоров? Звучит бредово, если честно. Опять же, если это не условный vasya.tld/shell.php, а что-то вроде vasya.tld/images/cache/asdi2i3fm93cmdsgmskdofg.php, то шансов насканить извне такой клад будет ровно ноль.

    Замечу, что сейчас в основном, бэкдоры и прочее ищеться по сигнатурам, но тк "дядя хакер" не тупой, он меняет свои скрипты так, что они выглядят как довольно валидная часть сайта.
    Это всё понятно, но опять возникает вопрос, а почему внезапно гос-во этим всем заинтересовалось, да так, что отправляет пачками домены в блок? Это раз. Два — тут опять озвучен факт, что замаскированная малварь сканами извне не обнаружится.

    Да и хостер не сможет решить проблемы с безопасностью для всех
    Этого делать и не требуется. У хостера есть инструменты для выявления и изоляции скомпрометированных ресурсов, а наиболее ушлые ребята даже умудряются на этом дополнительно зарабатывать. Вопрос в том, почему в эту историю, которой уже более десятка лет, вмешивается какая-то гос. контора со своими полоумными блокировками.

    1. Сначала заблочили, потом оповестили
    Это вполне типичная ситуация, когда кого-то/что-то наделили большими правами с запутанными формулировками, не проверяя далее что с эим происходит, то начинается разговор с позиции силы. Вот это мы и наблюдаем. Вопрос в том, что к этому привело, какие были на то причины.

    2. Для приличия
    Диалог с позиции силы никаких приличий не подразумевает. С этим тоже всё понятно.

    1. Оповестить хостера о сайтах, чтобы они переслали оповещение пользователям
    Вменяемый хостер сам прекрасно видит (или имеет возможность увидеть) что происходит в его зоне контроля. Скомпрометированные сайты изолируются или ограничиваются в функциональности с уведомлениями владельца сайта. Опять же, при чём тут РКН или любая другая третья сторона? Пока не совсем понятно.

    С последним (внесением в реестр), видимо может быть правовая проблема, из-за чего и не внесли, но опять же, тут нужно знать всю историю..
    Спасибо за ответ, постараюсь хотя бы погуглить что-то аналогичное.
    Написано
  • Contact form 7 как обязательные поля обводить красным?

    r4ze
    @r4ze
    Refguser, не совсем. Стандартная настройка выводит под обязательным полем ввода текст красного цвета, а само оно при этом никак не видоизменяется.
    Написано
  • Как понять кто заблокировал сайт?

    r4ze
    @r4ze
    Ищю в поисковиках, спасибо за ответ. А есть информация, это вольная инициатива какой-то там конторы или были веские основания для подобных действий? Поясню вопрос. «Поиск уязвимостей» — формулировка максимально непрозрачная, и если уж какая-то компания берёт на себя обязанность решать судьбы десятых сайтов, то я хочу знать критерии по котрым они отрабатывают и с какой целью всё это вообще происходит. Пока даже непонятно что гуглить.

    Техническая сторона вопроса тоже вызывает много вопросов. Сканировать сайт на предмет вредоносного кода без доступа к ФС — это так, детская забава.
    Написано
  • Как понять кто заблокировал сайт?

    r4ze
    @r4ze
    РКН на ряде сайтов нашли вирусы и уязвимости
    Звучит потрясающе. Откуда информация?
    Написано
  • Можно ли как то понять это проблема Woocommerce (WordPress) админки или моего хостинга nginx?

    r4ze
    @r4ze
    bassoon48, на здоровье! Рад, если помог :)

    Было бы ещё хорошо, если бы интернет магазин на NGINX Ubuntu server x64 - крутился на нормальной машине а не на raspberry pi4b 4gb)))

    Интересно что будет дальше с этим проектом относительно стабильности работы. WordPress + WooCommerce - это та ещё комбинация.
    Написано
  • Как отправить форму на почту с помощью PHP?

    r4ze
    @r4ze
    Lion97icvc, объясняю:

    У меня не тестовый аккаунт. Если вас смутило

    Меня ничего не смутило. Я вам перечислил возможные узкие места вашей проблемы. Какой вы аккаунт используете не написано, поэтому этот нюанс с ограничением хождения почты на тестовых аккаунтах был обозначен первым.

    Про второй пункт вообще ничего не поняла. При чем тут функция и доменная почта? На сколько я понимаю, что если на сервере находиться сайт, то, чтобы отправить на свою почту необходимо иметь доменную почту и указывать ее в крайнем аргументе.

    Вы неправильно понимаете всю техническую часть этой истории. Ваш обработчик (send.php) использует для отправки сообщений функцию mail(), доменная почта — это немного о другом.

    Что не так с кодом обработчика конкретно?

    Вы его откуда-то скопировали? В любом случае, максимально упростите обработчик хотя бы для теста отправки сообщений.

    На счет кириллических доменов - здесь это не играет роли, так как пробовала и с латинским доменом. Все равно не отправляет.

    Технически важны все нюансы.
    Написано
  • Без CMS не обойтись в веб разработке?

    r4ze
    @r4ze
    Анастасия, Смотря где, смотря как. В России, к примеру, Битрикс и WordPress востребованы, так что без куска хлеба не останетесь, но гарантий на будущее нет. Поэтому надо быть в кассу со своими знанями и опытом, развиваться вместе с технологиями и потребностями рынка. Повторюсь, но вы вообще можете не пересекаться с CMS просто в принципе, и быть высококлассным специалистом. Я так понимаю, что у вас пока мало опыта и понимания чего конкретно хотите, и в какую сторону двигаться дальше.

    Если сидеть на одной или двух CMS, то это не тупик, а узкий профиль. Тупик это, скорее, для тех, кто не изучает системы вглубь. Более того, вы наверняка слышали прогнозы экспертов, что и PHP мёртв, и Битрикс тоже мёртв, и WordPress туда же. Что на деле? PHP развивается, Битрикс живее всех живых, WordPress отметил двадцатилетие и покоряет новые вершины. Так что не верьте выскочкам с их экспертизой обо всём, думайте своей головой прежде всего.
    Написано
  • Как остановить отаку ботов на сайт?

    r4ze
    @r4ze
    Wan-Derer, санкции от поиковика, т.е., проще говоря, вас таким образом через абьюз выбивают из топа ПС.
    Написано
  • Почему в Wordpress не радактируются категории товаров?

    r4ze
    @r4ze
    Андрей, а что происходит после клика по ссылке "Изменить"?
  • Как отсортировать комментарии / отзывы по языку?

    r4ze
    @r4ze
    Макс, я бы не сказал, что это странно, потому что сама задача звучит избыточно.

    Как же тогда сайты интернет магазинов живут, у которых магазины в разных странах.
    Предположу, что там это регулируется плагином мультиязычности, и для каждого языка свои блоки контента выводятся, в том числе и формы для комментирования/отзывов, вот и всё.
  • Wordpress требует ОЧЕНЬ много памяти, что делать?

    r4ze
    @r4ze
    Kennylex, скорее, в техподдержку вашего хостинга.
  • Как отсортировать комментарии / отзывы по языку?

    r4ze
    @r4ze
    Макс,
    Я вот думаю надо поле создать, куда маркер языка писать, но как присвоить маркер автоматически. Есть ли способ как-то определить какой язык текста?
    Именно текста - я такого не видел, если честно. Локаби браузера - да. Можно подстраховаться опцией выбора языка на сайте, чтобы пользователь сам выбрал нужный.

    Был вариант, чтоб задать через функцию фильтр и вставить туда ключевые слова на немецком, английском, итальянском и тд. Тогда пользователь напишет отзыв, то он пройдет через фильтр слов и присвоится язык отзыва. Реально ли так?
    Звучит как оверкилл. Подумай ещё про нагрузку, которую даст лишь одна эта фича. Мне кажется, оно того не стоит при такой постановке вопроса.
  • Как отсортировать комментарии / отзывы по языку?

    r4ze
    @r4ze
    Макс, такого функционала "из коробки" нет, так что в любом случае придётся дорабатывать напильником. На ум пришли две возможные реализации этой задумки:
    0 - сделать под каждый язык свою страницу комментариев, и отображать ту, которая зацепится за локаль браузера пользователя;
    1 - как ты и писал изначально, добавить дополнительный параметр к форме комментирования с маркером локали браузера пользователя, а потом делать фильтр комментариев по значению этого параметра.

    Хотя оба варианта не избавят от случая, когда, например, локаль браузера установлена на испанский язык, а пользователь пишет отзыв/комментарий на английском. И твоя задумка с фильтром идёт по бороде.
  • Invite links как способ доступа в частные группы - небезопасны?

    r4ze
    @r4ze
    LonelySlice, спарсить-то можно, но шанс, что найдут целенаправленно именно твои каналы - это маловероятно. Тут пробелма видится уже не в самой реализации функционала в Телеграм, а в том, что пользователи закидывают чувствительные данные в подобные каналы, чего, по идее, делать как раз не стоит. Чистой воды ССЗБ.
  • Как отсортировать комментарии / отзывы по языку?

    r4ze
    @r4ze
    Привет. Уточни как реализован у тебя функционал отзывов на сайте. Через плагин? Или это штатный функционал комментариев?
  • Как перехватить количество товара из корзины Woocommerce и вывести в уведомление?

    r4ze
    @r4ze
    Владимир, просто выглядит нагромождённо из-за особенностей выбранной темы оформления. Я не любитель WooCommerce :)