• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    QUITEwordpress
    SYNTAX_TERROR
    SYNTAX_TERROR --- ---
    JAVESEU: Mým laickým pohledem to vypadá, že ti web spamuje nějakej číňan požadavky na stránku vyhledávání. Ale příkaz HEAD neobsahuje odpověď (tedy výsledek vyhledávání), takže netuším, čeho tím chce dosáhnout. Že by nějakej ddos? Zajímavý je, že v tom vyhledávání podstrkává ten odkaz daixiefabaio.net. Jestli to není nějaká jiná forma útoku(?)

    Nemam moc čas to zkoumat, třeba něco vyčteš tady https://securityboulevard.com/2019/04/ddos-targeting-wordpress-search/
    JAVESEU
    JAVESEU --- ---
    Ahoj, byla mi hostingem90 zablokována doména pro přetěžování serveru. Mám u nich WP prezentaci a za posledního půl roku se mi tam max. updatovali pluginy. Bohužel z logu zaslaného poskytovatelem nevím čeho se chytnout. Poradíte mi prosím viz obrázek?

    MRTVY_KENNY
    MRTVY_KENNY --- ---
    PEETIK: je dobre si procist dokumentaci, ale mel by asi stacit i ten default, ja si nejaky config naklikal kdysi a na konci stranky nastaveni je moznost export/import, takze to trosku bezhlave kopiruju od te doby, jen menim email, kam mi chodi upozorneni, ale sam nevim, co je zmenene od defaultu..
    PEETIK
    PEETIK --- ---
    Když už jste tady řešili tu bezpečnost a Wordfence. Mohl by někdo poradit jak správně nastavit Wordfence? Na všech našich firemních webech mám nastaven defaultní nastavení, obecně tomu prd rozumím, tak jestli se tam nemá ještě něco přenastavit?
    MICKEY_MOUSE
    MICKEY_MOUSE --- ---
    KEPASO: Díky, už to vidím!
    KEPASO
    KEPASO --- ---
    MICKEY_MOUSE: od verze 4.7 v nastaveni profilu si muze uzivatel zvolit svuj jazyk. ale asi mas na vyber jen cestinu a anglictinu. dalsi jazyky si muzes pridat do slozky wp-content/languages, pak se v selectoboxu objevi.
    MICKEY_MOUSE
    MICKEY_MOUSE --- ---
    Zdravím, jde někde v administraci WP nastavit jazykovou verzi administrace v závislosti na přihlášeném uživateli? Našel jsem jen volbu, která mění globálně defaultní jazyk pro všechny. Díky.
    CITRONAK
    CITRONAK --- ---
    Pipdig fakt válí - https://twitter.com/nickstadb/status/1112479746972151808 . Napsali už i své vyjádření a nepůsobí moc věrohodně (pro mě).
    MRTVY_KENNY
    MRTVY_KENNY --- ---
    HARDCABB: tak ono nevim kde a kdy, ale pamatuju na informaci, ze jeden z nejderavejsich pluginu byval revolution slider... takze visjak, to je skoro vsude a malokdo si kupuje licenci, aby mel updaty. ale muze to byt cokoliv.
    CYBERWOLF
    CYBERWOLF --- ---
    A zde nezávislý odborný náhled:
    Peculiar PHP Present In Popular Pipdig Power Pack (P3) Plugin
    https://www.wordfence.com/blog/2019/03/peculiar-php-present-in-popular-pipdig-power-pack-plugin/
    THEODORT
    THEODORT --- ---
    HARDCABB: slusna likvidace konkurentu..

    A public response to some serious accusations (updated) | pipdig
    https://www.pipdig.co/blog/sad-times/
    HARDCABB
    HARDCABB --- ---
    slusny zverstvo

    Security alert: pipdig insecure, DDoSing competitors - Jem - UK blogger
    https://www.jemjabella.co.uk/2019/security-alert-pipdig-insecure-ddosing-competitors/
    HARDCABB
    HARDCABB --- ---
    WOJTISHEK: prochazel jsem to uz predtim, neni tam nic relevantniho k zadnymu z mych webu

    JUNIOR: ne, vsechno absolutne nesouvisejici weby, da se rict ze i na jinych kontinentech

    k mymu prekvapeni jsem nenasel zadny vhodny forum nebo thread tykajici se WP security obecne, tak jsem aspon vlez do nejaky Wordpress Security skupiny na FB (lol) a zeptal se jestli i nekdo jinej pozoruje narust utoku, at uz uspesnych nebo neuspesnych - par lidi se ozvalo ze to vidi stejne jako ja, ale nikdo samozrejme nema zadny specifika
    JUNIOR
    JUNIOR --- ---
    HARDCABB: A jsou ty napadené weby na stejném hostinu?
    HARDCABB
    HARDCABB --- ---
    Ten borec co mi to spravoval a zivi se tim mi prave napsal:

    And yes, there was a spike in malware recently, I've noticed also, by the number of fixes that I have done lately.

    A nektery firmy co se tim zivi mely dokonce na webu napsany ze neprijmaj novy zakazky.

    Podle me to fakt hodne smrdi a bude bud nejaka vrazda v jadru nebo nejakym top50 pluginu
    CYBERWOLF
    CYBERWOLF --- ---
    Nic si z toho nedělej, neštěstí nikdy nechodí samo.

    Jádro většinou bejvá v pohodě, ale s pluginy bývají průsery. Jinak na mých webech je zatím klid, nebo je to dokonale schované :)
    HARDCABB
    HARDCABB --- ---
    tyvole ja uz nevim, ted jsem pro zmenu pri praci nasel na uplne jinym webu a jinym hostingu uzivatele s mailem email@example.com a nickem "manda" co vytvari posty plny spamu? opet vsechno aktualizovany.

    bud jsem ten nejsmolnejsi WP dev na svete, nebo je ve WP nejaka kurevska dira o ktery se jeste nemluvi, to prece uz neni mozny
    HARDCABB
    HARDCABB --- ---
    CYBERWOLF: nemam bohuzel konkretni info protoze za me jedna s Ignumem klientovo IT oddeleni, nicmene Ignum dneska uznal ze je chyba u nich na serveru a fixnuli to - slusny peklo
    Kliknutím sem můžete změnit nastavení reklam