- A hozzászóláshoz be kell jelentkezni
- 5296 megtekintés
Hozzászólások
A kedvenc CMS-em! <3
És még a tengerimalacomnak is Benny a neve! :)
- A hozzászóláshoz be kell jelentkezni
Nekem nem a kedvenc CMS-em, viszont van két malacom (egyiknek sem Benny a neve)!
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Én pedig nem adok el semmit és nem veszek semmit! :)
- A hozzászóláshoz be kell jelentkezni
A lányomnak van egy törpehörcsöge!
- A hozzászóláshoz be kell jelentkezni
Éppen mostanság ismerkedem a WP-szel egy teszt környezetben.
A frissítés a főverzióváltás ellenére simán felment a saját beépített frissítésével!
--
Tertilla; Tisztelem a botladozó embert és nem rokonszenvezem a tökéletessel! Hagyd már abba!; DropBox
- A hozzászóláshoz be kell jelentkezni
Benny Goodmanről kapta a verzió a nevét, ha valaki a videó háttérzenéjét hallgatva nem jött volna rá.
Egyéb klarinétos itt a HUP-on...?
- A hozzászóláshoz be kell jelentkezni
> Egyéb klarinétos itt a HUP-on...?
Jelentkezem! :)
---
Lehet, hogy kívül szőke vagyok, de belül sötét, oké?!
- A hozzászóláshoz be kell jelentkezni
bar a wp kodnevei is gazak, de nem annyira, mint az ubuntu rilizek...
--
"A politikat, gazdasagot es a tobbi felsorolt faszsagot leszarom, amig engem nem erint (nem erint)" (bviktor)
- A hozzászóláshoz be kell jelentkezni
KlarinétOS ?
- A hozzászóláshoz be kell jelentkezni
És akkor így kétezertizenöt környékén a wp-login.php legalább egy nyamvadt captcha-val védve lett az új verzióban vagy plusz erőforrásokat kell biztosítani a hakkereknek, hogy nyugodtan kiszórakozhassák magukat?
- A hozzászóláshoz be kell jelentkezni
Kb 2 hete telepítettem szűz Wordpress 3.9-et. Abban már volt annyi újdonság, hogy alapértelmezetten nem Admin az admin felhasználó login neve, hanem az, amit megadsz.
- A hozzászóláshoz be kell jelentkezni
Sajnos ez az "újítás" nem segít azon, hogy ha megtalál egy botnet hálózat egy szervert amin több tucat (vagy több száz) wordpress van, akkor jelentős erőforrásokat fog elvinni a wp-login.php szórakozás.
- A hozzászóláshoz be kell jelentkezni
Rossz tapasztalataid vannak a captcha-two factor login pluginekkel?
És/vagy a cloudflare-el (vagy hasonlóval), ami amúgy se árt egy, a hobbinál komolyabb oldal elé?
- A hozzászóláshoz be kell jelentkezni
A wp-login.php-val vannak rossz tapasztalataim mert a wordpress készítői nagyjából semmilyen formában nem próbálnak védekezni a brute force technika ellen, még egy alapvetően egyszerű captcha-val sem. Így a hackerek mellett a botnet hálózatok játszótere is egyben a wordpress.
- A hozzászóláshoz be kell jelentkezni
Jópár lehetséges megoldás van, mindenki azt választja, ami neki szimpatikus. Persze lehetne egy beépített, gyári is, de melyik fajtát válasszák, és miért épp azt (hint: bármi is választanak, azonnal az lesz a baj, hogy miért épp azt)?
- A hozzászóláshoz be kell jelentkezni
Bármit is választanak, a rossz fiúk azonnal tudják, hogy mire számítsanak az esetek zöménél.
Így meg mindenki azt választ vagy nem amit akar vagy talál vagy tud.
--
Tertilla; Tisztelem a botladozó embert és nem rokonszenvezem a tökéletessel! Hagyd már abba!; DropBox
- A hozzászóláshoz be kell jelentkezni
Szerintem alapvetően két irányból támadnak:
- scriptkiddie nyomik, ellenük kb. pár kattintással lehet védekezni (mondjuk nettó egy óra munkával)
- elszánt, esetleg fizetett szakemberek, ellenük meg talán megvéd egy cloudflare vagy bruteprotect vagy valami - vagy nem.
És a két véglet között valószínűleg akad átmenet, de úgy tippelem hogy a támadások 80%-a ebből a két csoportból jön.
- A hozzászóláshoz be kell jelentkezni
Láttam egy előadást, talán a hactivity honlapján, ami kb. arról szólt, hogyan lehet 50-60 domain-t tartalmazó hosting szervert megtörni egy CMS sérülékenységén keresztül. Ha jól emlékszem, a szarul beállított joomla-t és a wordpress-t említették, mint kedvelt behatolási pont (ja és így lehet akár biztonságos CMS-eket feltörni)
- A hozzászóláshoz be kell jelentkezni
> joomla, wordpress
> biztonságos CMS
Öhm... :D
- A hozzászóláshoz be kell jelentkezni
Azt már 3.7 óta meglehet változtatni installkor!!
- A hozzászóláshoz be kell jelentkezni
Mi akadályoz meg abban, hogy lejelszavazd a /wp-admin/ könyvtárat?
--
The Community ENTerprise Operating System
- A hozzászóláshoz be kell jelentkezni
Az akadályoz meg, hogy üzemeltető vagyok nem wordpress felhasználó és nem szeretnék rengeteg munkaórát azzal tölteni, hogy a több ezer domain esetén a wordpress használóval egyeztetve jelszavazgassak.
A megoldás az lett, hogy egy globális szabály értelmében csak magyar IP címekről lehet elérni a wp-login.php-t. Így bárki telepít wordpress-t bárnelyik domain egyikébe a külföldi botnet hálózatok ki vannak zárva. Ha a tiltás ellenére valaki külföldi IP címről akarja elérni a wp-login.php-t az engedélyezi magának.
Minderre nem lenne szükség ha valamilyen alapvető védelmet használnának wördpresszék.
- A hozzászóláshoz be kell jelentkezni
Végre nem egy olyan tech videó, ami mögött bohókás pengetős zene megy és bohókás pálcikaember, vagy gyerekrajz ikonok csinálnak bohókás dolgokat, miközben egy tornacipős "jófej" srác magyarázza a fícsöröket (bohókásan)..
- A hozzászóláshoz be kell jelentkezni
+1
ma is csak 3 ilyen videót néztem végig, ha meglátnék most bárkit egy ukulelével könyörögnék neki, hogy ne pengesse meg.
- A hozzászóláshoz be kell jelentkezni
Ez még mindig lassú?
--
Fontos! Ha berágok, nem feltétlen személyed ellen szól...
openSUSE 13.1 x86_64
- A hozzászóláshoz be kell jelentkezni
Attól függően hogy mi számít lassúnak, igen. Vagy nem.
- A hozzászóláshoz be kell jelentkezni
Mondjuk az, hogy 8-10 sec míg bámulom a fehér képet, majd betölt, de még 4-5 sec míg használható lesz. Egy localhoston futó 2 perces wordpress telepítés életét írtam le...
--
Fontos! Ha berágok, nem feltétlen személyed ellen szól...
openSUSE 13.1 x86_64
- A hozzászóláshoz be kell jelentkezni
Ha ez van, akkor nem hiszem hogy a wordpress a hibás.
Én most az USA-ból mértem 4sec betöltést, de annak jó ideje a DNS-re ment el, illetve a következő betöltés meg .7 sec. A többi teszt is hasonló.
- A hozzászóláshoz be kell jelentkezni
Hát nem tudom. Nem sikerült rájönnöm mi okozza. Más CMS-nél (drupal esetén volt még elszórtan ilyen) nem nagyon tapasztaltam. Persze a saját, minimál kódokhoz képest azok is lomhák, de azért elviselhetőbb, mint ez volt.
Lehet haza akart telefonálni, de hát az épp nem jött össze? Akar ez egyáltalán hazatelefonálni minden lap betöltésnél?
--
Fontos! Ha berágok, nem feltétlen személyed ellen szól...
openSUSE 13.1 x86_64
- A hozzászóláshoz be kell jelentkezni
Admin login után, amikor a dashboard töltődik, akkor van egy rakat olyan dolog, amit távolról szed össze. Hírek, miegyebek.
De ennyi leírásból kitalálni hogy mit csináltál...
- A hozzászóláshoz be kell jelentkezni
Annyi történik, hogy bármit nyitnék meg, rengeteget vár, miközben a gépen ~0 a terhelés. A dashboardon lévő hírek úgy ahogy betöltődtek, de nem csak annál volt ez a gond.
Valójában olyan, mint ha minden egyes lap betöltésnél valamilyen külső címet próbálna beolvasni, de pl. az nem érhető el.
Ennél többet nem is foglalkoztam vele ezután. (fél órát nézegettem, majd abba hagytam a szenvedést.)
--
Fontos! Ha berágok, nem feltétlen személyed ellen szól...
openSUSE 13.1 x86_64
- A hozzászóláshoz be kell jelentkezni
Én kizáróan csak WordPress-el dolgozok, és így 100+ WP oldal után bátran kijelenthetem, hogy a WP igen is villámgyors.
Ha valami miatt mégis lassú, az vagy nem megfelelő pluginek miatt, vagy valami hoszt beállítás miatt.
Nekem localhoston olyan gyors, hogy fel sem tűnik a töltés oldal váltás közben.
- A hozzászóláshoz be kell jelentkezni
Olyan bátran ne jelentsd ki, ha más CMS-sel nem dolgozol.
- A hozzászóláshoz be kell jelentkezni
Ez mekkora szűklátókörűség... Tehát, alap wordpress alap virtualis gépen(1 cpu mag, 1 GB RAM) apache2,php5.3 v. php5.4. Szerinted nem lassú és nem erőforrás pazarló? Próbáltad már úgy használni a wordpress-t hogy korlátozod 32MB-ra 1db instancia memória fogyasztását? Mihez képest nem lassú?
- A hozzászóláshoz be kell jelentkezni
Aki alap wordpress telepítést használ, az jobb ha vesz egy sajtreszelőt is a teljes élethez.
- A hozzászóláshoz be kell jelentkezni
Nyilván nem alap WP-t használok, de mivel fentebb lajos azt írta hogy Ő fél óránál többet nem használta, gondolom Ő nem pakolta tele a szükséges pluszokkal és neki így is lassú volt.
- A hozzászóláshoz be kell jelentkezni
Így van. Neki sem tudtam kezdeni a pluginek berámolásának, csiszolgatásnak, mert agyfaszt kaptam...
--
Fontos! Ha berágok, nem feltétlen személyed ellen szól...
openSUSE 13.1 x86_64
- A hozzászóláshoz be kell jelentkezni
This plug-in is not supported.
de régen láttalak öreg barátom :)
- A hozzászóláshoz be kell jelentkezni
2 perc alatt 6-szor mondja, hogy "experience".
- A hozzászóláshoz be kell jelentkezni