Skocz do zawartości

Tworzenie stron www


Rekomendowane odpowiedzi

  • 1 miesiąc później...
4 minuty temu, jmk napisał:

Mial ktos z Was kiedy do czynienia z atakiem wirusa na serwer, gdzie ma strony?

 

Walcze troche, a dalej sie pojawia. Jakies sugestie co do czyszczenia/zabezpieczenia. Moje znalezione wtyczki sa malo skuteczne.

 

To zależy jaki serwer, jaki wirus. Może to właśnie któraś z wtyczek jest problematyczna?  Co do malware w wordpressie to polecam webinar na linuxpl, wiele wyjaśnia. 

Odnośnik do komentarza

Co do zabezpieczenia to najlepiej w konfiguracji serwera poblokować wszystkie dostępy do serwera i możliwości zapisu na nim. Otworzyć ruch tylko na konkretne porty www i do określonych ścieżek. Ważne są uprawnienia plików, należy dawać najniższe z możliwych potrzebnych do działania. Dodatkowo user, który wywołuje stronę na www powinien móc ją tylko odczytać, a do modyfikacji plików na serwerze powinien być inny user, najlepiej powiązać go tylko z kilkoma adresami IP.

Dodatkowo zawsze aktualne wtyczki na stronie i aktualne skrypty.

 

Jeśli chodzi o czyszczenie i sprawdzenie skali problemu to najlepiej trzymać czysty (bez wirusów) i aktualny kod w repo. Najszybsza metoda do przywrócenia sajtu do życia to wywalenie z serwera wszystkich plików (po zrobieniu backupu) i wgranie tego co masz w repozytorium. Inna opcja to ściągnięcie wszystkich plików z serwera i porównanie z repo aby zobaczyć gdzie władowały się śmieci. To może nakierować, który fragment kodu jest podatny na atak. Po wyczyszczeniu ze śmieci należy zaktualizować pliki na serwerze.

 

Ręczne poszukiwania są bardzo czasochłonne i zazwyczaj nie wyszuka się wszystkiego, szczególnie jeśli jest to sajt oparty na Joomli lub WP gdzie są tysiące plików.

  • Lubię! 1
Odnośnik do komentarza
  • 6 miesięcy później...

Ma ktoś doświadczenie z jakąś wtyczką/szablonem na wordpressie, które umożliwiają tworzenie Lekcji/kursów wideo? Tzn. zapisujesz się na dany termin, godzinę dostajesz powiadomienie i potem o danej porze możesz obejrzeć na żywo lub z odtworzenia.

Odnośnik do komentarza
  • 1 miesiąc później...
RewriteEngine On


RewriteCond %{SERVER_PORT} =80
RewriteCond %{THE_REQUEST} !/test/ [NC]
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]


RewriteCond %{SERVER_PORT} !=80
RewriteCond %{THE_REQUEST} /test/ [NC]
RewriteRule ^(.*)$ http://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

 

Hej, mam stronę z certyfikatem SSL, w htacces włączam przekierowanie na https, ale mam jeden plik, którego nie chcę otwierać w https - plik .csv. No i nie potrafię ustawić tego wyjątku, gdy mam ustawiony ten kod to folder /test faktycznie jest http, a jak zmieniam na plik.csv to nie działa, ale mi nie chodzi o folder, tylko plik, który znajduje się w katalogu głównym. Nie nie mogę go przenieść ;) Wie ktoś jak to z plikiem wpisać?

 

Odnośnik do komentarza

Ja tak na szybko to spróbowałbym tak:

 

RewriteEngine On

RewriteCond %{HTTPS} on
RewriteCond %{REQUEST_URI} plik.csv [NC]
RewriteRule ^(.*)$ http://%{HTTP_HOST}/$1 [R=301,L]

RewriteCond %{HTTPS} !^on$
RewriteCond %{REQUEST_URI} !plik.csv [NC]
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]

W ogóle do testów używałbym R=302 żeby przeglądarka w pamięci tego nie zapamiętała. JAk będzie działać to dopiero wtedy zmieniałbym na R=301

  • Lubię! 1
  • Dzięki! 1
Odnośnik do komentarza
  • 3 miesiące później...

@adamus @Brudinho @jmk

 

Mam problem z Contact Form 7 na Wordpressie. Domena stoi na 123-reg, a strona jest hostowana gdzie indziej i wydaje mi się, że to jest problem, że mail z którego powinien działać formularz nie jest zarejestrowany na moim hostingu. Mieliście z czymś takim problem i macie jakiś sposób jak to rozwiązać? Wydaje mi się, że można to oszukać jakąś wtyczką, ale nie wiem czego szukać.

Odnośnik do komentarza

@Reaper ale domena wskazuje miejsce na hostingu? Czy poczta jest na tym samym serwerze co hosting? Czy jednak domena jest skonfigurowana tak, że strona stoi na jednym serwerze, a poczta obsługiwana jest przez innego dostawcę? Czy też próbujesz wysłać maila z innej domeny np wykupiona domena i podpieta pod hosting to @xxx.zzz, a chcesz wysłać z @yyy.www?

Odnośnik do komentarza
2 godziny temu, adamus napisał:

@Reaper ale domena wskazuje miejsce na hostingu? Czy poczta jest na tym samym serwerze co hosting? Czy jednak domena jest skonfigurowana tak, że strona stoi na jednym serwerze, a poczta obsługiwana jest przez innego dostawcę? Czy też próbujesz wysłać maila z innej domeny np wykupiona domena i podpieta pod hosting to @xxx.zzz, a chcesz wysłać z @yyy.www?

Tak, domena z 123-reg normalnie pokazuje na hosting X, pod domeną 123-reg wyświetla się strona postawiona na hostingu X.

 

Poczta została przeniesiona ostatnio do G-Suit.

Odnośnik do komentarza
  • 1 miesiąc później...

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Usuń formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić obrazków. Dodaj lub załącz obrazki z adresu URL.

Ładowanie
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...