• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    QUITEwordpress
    KEPASO
    KEPASO --- ---
    PULKA: pouzivam wordfence, ale taky jsem se potykal s utokama, ktery chtely prolomit prihlaseni. nepomahala mi autentizace a vlastne ani zmena prihlasovaci url. respektive problemy jsou pryc s timto:

    1) wordfence
    2) zmena prihlasovaci url na slozitejsi
    3) vylouceni prihlasovaci url z cache (pouzivam falcon cache zabudouvanou ve wordfence)
    4) uzivatelsky jmeno jiny nez admin, vcetne cisel
    5) nezapamatovatelny heslo uzivatele o 24 znacich (klidne bych dal i vic, kdyz je nezapamatovatleny, tak uz je jedno, jeslti ma 24 nebo 50)
    6) po prihlaseni neukladam heslo do prohlizece, jen si zaskrtavam vnitrni zapamatovani wordpressem
    7) specialni prefix databaze (pismena + cislice)
    8) nezapamatovatelny heslo databaze o 24 znacich
    9) a tohle [ KEPASO @ wordpress ]

    od doby, co mam tohle, se mi nestal zadnej pokus o prihlaseni.
    KOCMOC
    KOCMOC --- ---
    PULKA: na wp se vetsinou setkavam s timhle:
    Sucuri Labs — Signature
    http://labs.sucuri.net/signatures/backdoor-phpfilesman02

    a pak jeste
    WordPress › Support » Fake social.png is a php file injecting malicious code in theme options file
    https://wordpress.org/...fake-socialpng-is-a-php-file-injecting-malicious-code-in-theme-options-file

    kazdopadne pokud to pavazujes za cisty,,, zmen si uplne vsechny hesla (ftp, mysql, wp... whatever). takle z dalky se tezko radi.
    PULKA
    PULKA --- ---
    KEPASO: A co používáš ty, ráda se nechám poučit? Původně tam nebylo vůbec nic.

    KOCMOC: Podívám se ještě do DB, na FTP podle mně už nic není - byl to mega starý web, který používal i 7 let staré pluginy, takže jsem ho aktualizovala a ručně jsem kontrolovala ty úpravy, co byly na míru. Právě že tam nikde nic kromě starých a úplně zbytečných pluginů nic nebylo.
    KOCMOC
    KOCMOC --- ---
    PULKA: reknu ti to takle, neco si zanedbala, nebo prehlidla. musis najit pricinu, prolez databazai, soubory na ftp. prosim te co si tam "cistila" a odlazovala? bylo tam neco malicious?
    KEPASO
    KEPASO --- ---
    PULKA: zvlastni, ze kdyz sem prijde nekdo s podobnym problemem, zmini, ze pouziva iThemes security :).
    PULKA
    PULKA --- ---
    PULKA: Ještě dodatek, všechny formuláře vypadají, že se za dobu existence webu odeslaly třeba 300x, takže to vypadá naprosto v pořádku. Předem díky za radu.
    PULKA
    PULKA --- ---
    Nemáte někdo radu, co s tím? Klientovi zablokovali opětovně hosting s WP: "System opatovne zablokoval posielanie mailov z XYZ. Z queue sme museli vymazat 87,000 mailov." Stránky jsem čistě přeinstalovalala, aktualizovala, všechny moduly a pluginy jsou kompletně čisté, přes iThemes security jsem zablokovala a zakázala, teď jsem dodala do všech kontaktních formulářů captchy. Napadá Vás ještě něco, co s tím?

    Zvláštní je, že jsem přehazovala web k sobě na virutální server a tam to žádné neplechy nedělalo (když jsem to vyčistila a odladila), ale na tom hostingu, kde to má, to evidentně ok není...
    CRS1138
    CRS1138 --- ---
    THEODORT: hmm mozna… muzes me navest, jak by se to pres .htaccess resilo? Nejsem zrovna apache server wizard.
    THEODORT
    THEODORT --- ---
    CRS1138: co zkusit jen pomocí htaccess Random redirect?
    CRS1138
    CRS1138 --- ---
    KEPASO: no ony tam budou dost podstatne zmeny, hledam neco, kde bych si mohl vytvorit 2 stranky a ten A/B plugin by je serviroval pod jednim URL nahodne.

    --------
    aneb klient ma tvrdou hlavu a ja se jej snazim presvedcit, ze moje verze bude fungovat lepe
    KEPASO
    KEPASO --- ---
    a me zase zajima nejakej osvedcenej plugin pro pravidelnej import produktu do woocommerce z vice xml. vim, ze jich je hodne. nejaky tipy?
    KEPASO
    KEPASO --- ---
    CRS1138: pisou *The Free Trial includes up to 1,000 page views. jestli mas jen jednu landing, tak nekterej z dalsich by mohl stacit https://wordpress.org/plugins/tags/ab-testing

    tohle by mohlo fungovat:
    Marketing Optimizer for WordPress — WordPress Plugins
    Marketing Optimizer for WordPress — WordPress Plugins
    https://wordpress.org/plugins/marketing-optimizer/
    WordPress Calls to Action — WordPress Plugins
    WordPress Calls to Action — WordPress Plugins
    https://wordpress.org/plugins/cta/

    taky bych prostudoval google analytics experimenty (bez pluginu). http://www.wpbeginner.com/wp-tutorials/how-to-ab-split-testing-in-wordpress-using-google-analytics/ nevim jak to muze fungovat, ale asi nejak jo.

    CRS1138: to asi neexistuje u placenych sablon. proc by to autori pripousteli zejo.
    ZABIAS
    ZABIAS --- ---
    Má měkdo zajem o kšeft ? mám jednu poptávku chtěj neco takovydleho: www.zonky.cz
    CRS1138
    CRS1138 --- ---
    KEPASO: ja mam 1 landing page pro kterou to potrebuji, za prvni tyden od spusteni pocet unique pristupu cca 140
    Vis kolik je tam ten limit pro Free-Trial (ja vim, ze bych si to mohl dohledat, ale jestli to vis z hlavy, tak budu rad za odpoved)? :)
    ZABIAS
    ZABIAS --- ---
    nemate typy na unlimited domains templaty, ala koupim jeden template a muzu ho pouzivat porad. Nejak nevim jak hledat. A rozklikavat a proklikavat se a pka zjistit ze je to jen na jednu verzy me prijde naprd.
    KEPASO
    KEPASO --- ---
    CRS1138: free trial je omezenej poctem zobrazeni stranek, pricemz kazdej mesic se to vynuluje. takze pouzitelny to je, pokud netestujes robustni weby.

    What is a "Tested Page View"? : Nelio A/B Testing
    http://support.nelioabtesting.com/support/solutions/articles/1000129162
    CRS1138
    CRS1138 --- ---
    KEPASO: taky jsem na nelio narazil, ale mel jsem za to, ze ma jen 30-day trial – mozna jsem to mel procist lepe
    KEPASO
    KEPASO --- ---
    CRS1138: zrovna to taky resim a myslim si, ze nic lepsiho nez https://wordpress.org/plugins/nelio-ab-testing/ neexistuje. si vystacim s free verzi. na prosty testovani landing pages se hodi urcite i dalsi.

    ted znova mrkam na google analytics experimenty. vypada to, ze tento plugin je nabusenej https://wordpress.org/plugins/better-analytics/
    CRS1138
    CRS1138 --- ---
    Pouzivate nekdo nejaky plugin na A/B (split) testing? Muzete pripadne doporucit?
    MICKEY_MOUSE
    MICKEY_MOUSE --- ---
    KEPASO: KOCMOC: Díky!
    Kliknutím sem můžete změnit nastavení reklam