Маскиране на Wordpress сайт, има ли смисъл и защо?

зависи как криеш и как го ползваш

има много смисъл ако целия урдпрес е скрит във папка която не е достъпна публично и се ползва като static generator само
Това много рядко се ползва, предимно заради някои неудобства в линковата структура, иначе е лесно и наистина доказано решение. Но при съществуващ сайт вече индексиран и работещ мигриране в папка е .... не толкова техническа игра, колкото проблем после в друга насока, но за нов сайт е топ.
 
Не не само надписа а всичко започващо с "wp" и думата wordpress. Но да, тествал съм няколко добавки, една почти се справи, но....... :D Пример: wp-theme.css няма как да го промени без да скапе сайта и за това не го и променя. Та файдата от цялата хамалогия е точно никаква. Така или иначе дори с прост преглед на кода на която и да е страница се разбира каква е системата и често какви добавки ползва :D
Има как да се пренапише линковата схема сравнително бързо, но играта е предимно с плъгините, тяхното инфо също е видимо, както и в някои теми. Другия проблем е пи това че ако искаш да ъпдейтваш - всеки път ръчната процедура. Аз например съм твърде тъп за да си намеря начин да го автоматизирам тоя процес, а пари за AI нямам ( и не ми едават :Д ).
 
И аз да пусна нещо бейсик:


Достатъчно е това да се изпълни.
Wordfens строго не препоръчвам фрий версията, има проблем и лесно го пробиват, в момента работи отвраттелно дори и премиум версията. Още не а решили проблема. Сукри е топ, за който може да си плати, повечето не искат. За безплатен - Солид секюрити. Задължително смяна на wp-login, НЕ ПОЛЗВАЙТЕ гугъл кепчите, само клоудфлеър или hCaptcha. препоръчвам да сложите в секюрити плъгина блокиране по ключ думи ( админ, юсър и т.н. ). Блокиране на имейли от неивестен имейл доставчик,блокиране на имейли с много точки, стопспамфорум ( за съжаление плъгините за секюрити ги нямат тия опции,но имам сайт с дуг ЦМС, който ги има и бих кзал че само с тях за момента се спрая повече от добре ). Един съвет от клиент, който скоро го яде от Гугъл хром браузър, бяха му изтекли пароли в интенет, тоест не ползвайте хром и/или синхронизиране на паролите в акаунт на гугъл. Ггъл боклуците в момента са бруталн несигурни, на мен успяха педи 4 месеца някви рандъми с всички срекюрити опции пуснати да ми сцепят гугъл профила ( личния ми ) и до ден нешен няма възстановяване.. Много хора още ползват якви супер да не кажа какви пароли от рода na roiadmin123 и от рода. Ако сайта не е блог а магази, коментарите само от регистрирани потебители. Ако е блог клоудфлеър кепча / хкепча и удобрение ръчно на коментарите азбира се. Автоматичо блокиране на коментари с линкове както и бан от секюрити плъгина ( има го като опции ). И още варианти. Ама споко... и това не е сто процентоа защита. По-скоро забавя вврага, но е значи че сте защитени. Напомням скоро за укомерс които чак писаха имейли за спешно ъпдейтване на сайтовете, даже имам случай на пробив през укомерс всички нлични плъгини исекюрити опции ( до колкото възмж за без пари де, щот оа е другия филм )
 
Благодаря на всички които участват в темата 😇

Има как да се пренапише линковата схема сравнително бързо, но играта е предимно с плъгините, тяхното инфо също е видимо, както и в някои теми. Другия проблем е пи това че ако искаш да ъпдейтваш - всеки път ръчната процедура. Аз например съм твърде тъп за да си намеря начин да го автоматизирам тоя процес, а пари за AI нямам ( и не ми едават :Д ).
Да прав си за плъгините. Пробвах да ги маскирам но спряха да работят :D За сега съм се отказал да ги крия, по нататък ще видим. За защитата на Wordpres ме отказа, а с бробива в гугъл хептен не ми се живее :D Уж нали е най - сигурно там.... какво стана? :D То по - принцип няма най - сигурно, защото преди да се измисли защита вече е измислен хак за нея........ Но все пак......

И тук така казват за изискванията :)

Още едно четиво по темата с RAM..... Май мина времето на 10 wordpress сайта на един шернат хост :D

И все пак. Като правило би било хубаво да е, още в самото начало на билдването на wordpress сайта да си има огледално копие, и преди да се правят каквито и да било промени първо да се запази резервно копие. Нещо което ще направя аз сега, само дето ще си изградя огледалното копие от начало, след което ще го кача онлайн, и от там продължавам нататък. Хамалогия, спор няма, но който няма акъл има крака, така казваше дято ми :D

Physical Memory Usage
404.98 MB / 1.5 GB (26.37%) - в момента с два wordpress-a. Сега слагам и форума си, и ако е по изгоден от към хабене на ресурс, ще си цъкам на него пък каквото такова :D Защото не знам дали съм прав, но със примерно 100/200 души едновременно май ми отиде този 1.5GB RAM :D :D :D Вариант е може би да се ползва Cloudflare, ще видим.....

438.48 MB / 1.5 GB (28.55%) - заедно с форума и прескачане между публикации и страници....... демек форума е взел точно 34 RAM от 404 RAM........ но да продължим с тестовете..... :D

И да, вариант е и да потърся вариант за ъпгрейт на хоста, но при положение, че си е обикновен блог, който не изкарва и стотинка, ми егати и Wordpress-a честно :D :D :D Да си бях цъкал на XenForo.... ама нали блог, SEO и тем подобни :D :D :D
 
Последно редактирано:
Още едно четиво по темата с RAM..... Май мина времето на 10 wordpress сайта на един шернат хост :D

И все пак. Като правило би било хубаво да е, още в самото начало на билдването на wordpress сайта да си има огледално копие, и преди да се правят каквито и да било промени първо да се запази резервно копие. Нещо което ще направя аз сега, само дето ще си изградя огледалното копие от начало, след което ще го кача онлайн, и от там продължавам нататък. Хамалогия, спор няма, но който няма акъл има крака, така казваше дято ми :D

Physical Memory Usage
404.98 MB / 1.5 GB (26.37%) - в момента с два wordpress-a. Сега слагам и форума си, и ако е по изгоден от към хабене на ресурс, ще си цъкам на него пък каквото такова :D Защото не знам дали съм прав, но със примерно 100/200 души едновременно май ми отиде този 1.5GB RAM :D :D :D Вариант е може би да се ползва Cloudflare, ще видим.....

438.48 MB / 1.5 GB (28.55%) - заедно с форума и прескачане между публикации и страници....... демек форума е взел точно 34 RAM от 404 RAM........ но да продължим с тестовете..... :D

И да, вариант е и да потърся вариант за ъпгрейт на хоста, но при положение, че си е обикновен блог, който не изкарва и стотинка, ми егати и Wordpress-a честно :D :D :D Да си бях цъкал на XenForo.... ама нали блог, SEO и тем подобни :D :D :D
От много време насам е така. Причината е, че разрастват както ядрото, така и всеки ден се увеличават както фри, така и премиум плъгините, с които някой дев си обогатява функционалността на сайта / магазина. Повече мислят, че като нямат голям трафик и не би следвало да е проблем за самия нисък хостинг плана, но не винаги е така, да не кажа рядко е така. Всеки един сайт си има собствени плъгини, тема и големина. Не е нужно да се изливат много, за да забози някой дори и при 10-ма онлайн, който си браузват из сайта. Cloudflare отбива фейк трафика, ако го засече като хората (говоря за фри версията, платената има повече опции), но честно казано не върши работа да оптимизира заявките - лода при нормален трафик все ще е същия. Малко илюзия се явява, че подобрява в някои случаи. За такива с налазени от ботове, да, ще се усети облекчение за системата.

Това с резервното копие винаги съм го харесвал, но за жалост всеки пипа в реалния проект - продъкшън. Все по-рядко виждам някакви дев / стейджинг средни, поне при малките проекти. Тук се разчита повече на бекъп, което пак е вид застраховка, ако се направи един преди започване на работа, а не след като се случи нежеланото да се види най-ранния автоматичен бекъп. :) Често се случва също.

Това с "хоби ми е" и "не ми изкарва пари, а го държа с любителска цел" пак не е много правилно, защото имам приятели с хобите, които са потрошили толкова пари за тях, че дори се чудя дали не се занимават професионално. Ски за 6К, колело за 15К. :) Ако си мисли някой, че хостинг, теми, плъгини и домейн са му скъпи хобита, се е объркал. :) А това хоби, както някой го наричат, е с пъти по-голям потенциал да върне инвестицията си от всяко друго.
 
Това с "хоби ми е" и "не ми изкарва пари, а го държа с любителска цел" пак не е много правилно, защото имам приятели с хобите, които са потрошили толкова пари за тях, че дори се чудя дали не се занимават професионално. Ски за 6К, колело за 15К.
Прав си, и аз имам такива познати и приятели :D Не е скъп хоста, но ако можех да си позволя ски или колело за 6к и нагоре, то нямаше и да ме бърка наетия сървър за примерно 3к... :D Но уви...... заплата :D Но си прав за потенциала на всеки сайт, има го варианта да върне инвестицията, че даже и отгоре......

Довечера прехвърлям на форума, писна ми от Wordpress..... толкова време и труд.... накрая.... в темплейта дупка....... :D
 
Прав си, и аз имам такива познати и приятели :D Не е скъп хоста, но ако можех да си позволя ски или колело за 6к и нагоре, то нямаше и да ме бърка наетия сървър за примерно 3к... :D Но уви...... заплата :D Но си прав за потенциала на всеки сайт, има го варианта да върне инвестицията, че даже и отгоре......
Когато нямаш излишни, тогава имаш лишения. Имам и такива приятели. Не отиват на дискотека по 4 пъти на месец, а по 2-3, в зависимост колко харчат, за да заделят за това, което искат. Може да е смешно, но дори едни 100 отделени е нещо, за месец. :) Вярвам, че ако някой си движи добре проекта и успява да го развива, след време той ще се самоиздържа. :)
 
Когато нямаш излишни, тогава имаш лишения. Имам и такива приятели. Не отиват на дискотека по 4 пъти на месец, а по 2-3, в зависимост колко харчат, за да заделят за това, което искат. Може да е смешно, но дори едни 100 отделени е нещо, за месец. :) Вярвам, че ако някой си движи добре проекта и успява да го развива, след време той ще се самоиздържа. :)
Зависи..... какъв е проекта! Един мой стар проект както бързо изгря така и залезе. Баталандия се казваше. Първо беше на Wordpress, после мина на една социалка, и за два три дена 1000 регистрации, много се зарадвах. Накрая се оказа, че тогавашния ми колега лъгал хората че в Баталандия се изкарват по 300 кинта месечно само от постване на каквото щеш. А то си беше съвсем тестово.... та се наложи да shft+delete и те така :D
 
за, а с бробива в гугъл хептен не ми се живее :D Уж нали е най - сигурно там.... какво стана?
Гугъл не са сигурни ( ко стаа ) от поне 6-7 години, масово ако видиш ботовете и спамерит ползвт джимейли.
То по - принцип няма най - сигурно, защото преди да се измисли защита вече е измислен хак за нея........ Но все пак......
Именно, намери информация за първия в света вирус.
Още едно четиво по темата с RAM..... Май мина времето на 10 wordpress сайта на един шернат хост :D
Отдавна уърдпреса стана тежичък, но по-тежки са всички плъгини с апи-та и проследяване. Нямаш ли ги, ще откриеш колко може реално да работи един сайт с уърдпрес, както и да нямаш много ненужни "вещи" ( плъгини де ). Ползвам един цмс за обяви, страшно лек и виждам производителността му в сравнение с няколко дето имат среден трафик и са на уърдпрес. Има и още няколко цмс-а които са хубави и функционални, но главния им минус е че не се поддържат :( , а не че не работят и че няма алтернативи. Просто всички знаят уърдпрес и има уроци за него и тей. грешка на повечето собственици е на-вече в претрупването от функции, накичени и претоварени, като индийски тирове :D.
о на wordpress сайта да си има огледално копие, и
Jetbackup в Coolice <3
 
Гугъл не са сигурни ( ко стаа ) от поне 6-7 години, масово ако видиш ботовете и спамерит ползвт джимейли.

Именно, намери информация за първия в света вирус.

Отдавна уърдпреса стана тежичък, но по-тежки са всички плъгини с апи-та и проследяване. Нямаш ли ги, ще откриеш колко може реално да работи един сайт с уърдпрес, както и да нямаш много ненужни "вещи" ( плъгини де ). Ползвам един цмс за обяви, страшно лек и виждам производителността му в сравнение с няколко дето имат среден трафик и са на уърдпрес. Има и още няколко цмс-а които са хубави и функционални, но главния им минус е че не се поддържат :( , а не че не работят и че няма алтернативи. Просто всички знаят уърдпрес и има уроци за него и тей. грешка на повечето собственици е на-вече в претрупването от функции, накичени и претоварени, като индийски тирове :D.
Да то и това е така, но все пак..... само с Elementor, два три къстъм шрифта които са в локална папка и RankMatch..... да хаби 200 И мб рам..... не е нормално. То човек да го е страх от това да не земе му се развие сайта демек да стане популярен.... :D
 
Да то и това е така, но все пак..... само с Elementor, два три къстъм шрифта които са в локална папка и RankMatch..... да хаби 200 И мб рам..... не е нормално. То човек да го е страх от това да не земе му се развие сайта демек да стане популярен.... :D
Elementora е многофункционален чак претруфен билдър, кефеше ме до като не си открих и по-евтина и къде по-лека и достатъчно функционална опция за да го заменя. Не че не го ползвам тук таме но определено намалих употребата. А откакто започнаха да правят и хбав теми ползващи блок билдъра на уърдпрес, нещата се измениха доста. Все още е малко.... труден за ползване, ама стават нещата. Им няколко теми, които доста са олекотели интеграцията си с гутенберг, имат рани бъгове, но не са фатални :)
 
Elementora е многофункционален чак претруфен билдър, кефеше ме до като не си открих и по-евтина и къде по-лека и достатъчно функционална опция за да го заменя. Не че не го ползвам тук таме но определено намалих употребата. А откакто започнаха да правят и хбав теми ползващи блок билдъра на уърдпрес, нещата се измениха доста. Все още е малко.... труден за ползване, ама стават нещата. Им няколко теми, които доста са олекотели интеграцията си с гутенберг, имат рани бъгове, но не са фатални :)
Възможно е, дето се казва Варианти винаги има, но на мен вече не ми се занимава със Wordpress. Както казах, бъхтиш бъхтиш и накрая дупка в сигурността благодарение на https://themeforest.net/item/newspaper/5489609 ........... Просто не си струва. То като ще е така, пак PHPbb форума ее по - добър вариант, доста по - лек, идеален за статии. Да не е толкова красив, но пък..... :D
 
  • Haha
Реакции: Sky
Дупки в сигурността винаги ще има, не се вторачвай в това. Каквато и cms да използваш, винаги може да те фишнат и да си кажеш и майчиното мляко.. Възможността да кликнеш където не трябва не зависи от това каква cms използваш :)
 
Дупки в сигурността винаги ще има, не се вторачвай в това. Каквато и cms да използваш, винаги може да те фишнат и да си кажеш и майчиното мляко.. Възможността да кликнеш където не трябва не зависи от това каква cms използваш :)
И това си е така..... всичко може да се хакне, имаме опит с хакнати програми, сайтове и прочие. Но пак, една идея по - спокойно да е :D А и не се вторачвам, ако го направя ще живея в гората и ще се изтрия от системата за по - сигурно :D Макар, че подозирам скоро хакването на сайтовете ще е демоде заради напредъка на изкуствения интелект. Там вече е дебелата работа, кредити, източвания на сметки ала бала :D
 
Възможно е, дето се казва Варианти винаги има, но на мен вече не ми се занимава със Wordpress. Както казах, бъхтиш бъхтиш и накрая дупка в сигурността благодарение на https://themeforest.net/item/newspaper/5489609 ........... Просто не си струва. То като ще е така, пак PHPbb форума ее по - добър вариант, доста по - лек, идеален за статии. Да не е толкова красив, но пък..... :D
ако мислиш че няма хакнати пхпбб се лъжеш :D :D :D
 
ако мислиш че няма хакнати пхпбб се лъжеш :D :D :D
Абсурд, той за това е безплатен хахахаххахахаха
 
Има ли смисъл да се крие това, че се ползва Wordpress за даден сайт? Така или иначе ако някой кадърен реши да ти съсипе труда ще го направи по един или друг начин, без значение от системата която ползваш. То защитата от хакери зависи и от хост компанията която ползваш както и от това какво си качвал в Wordpress сайта си като добавки и темплейти. Наскоро имах случай с EmbedPress, не искаше да тръгне, като проверих, ми хоста автоматично трие няколко от файловете на добавката. :D Не знам поради каква причина, но явно има защо. Та, какъв е смисъл да си криеш системата, освен това да си до - натовариш сайта?

П.с
Редактирах темата заради Sky :D
Има смисъл да се крие CMS-а само заради 3 неща, поне според мен:
1. Security - Мисля, че е ясно защо. Но повечето хора се бъркат, мислейки че с 1 плъгин и сайта е топ, или с криене на админ панел. По скоро забавя хакера.
2. Европрогами - Често в европрограмите не позволяват Wordpress и за целта правим схеми, колкото пред проверяващия да не си личи.
3. Ако сме лъгали клиента, че ще получи къстъм уебсайт.
 
те клиентите по-скоро бягат точно от къстъм сайтовете и по-вероятно да се търси обратният вариант: как да накараме нещо да изглежда все едно е правено на WordPress :D :D :D
 
те клиентите по-скоро бягат точно от къстъм сайтовете и по-вероятно да се търси обратният вариант: как да накараме нещо да изглежда все едно е правено на WordPress :D :D :D
Е има и добри изработки...... не знам какви ама сигурно има :D Нещо между Joomla и PhpBB3 :D :D :D
 

Горе