Перейти к публикации

Shraibikus

Клиенты
  • Публикации

    81
  • Зарегистрирован

  • Посещение

Сообщения, опубликованные пользователем Shraibikus

  1. После перевода shraibikus.com на https:// решил провести проверку в том числе и на вирусы айболит ругается на

    Уязвимости в скриптах (2)
    • C:\aibolit-for-windows\site/engine/classes/mail/class.phpmailer.php - RCE : CVE-2016-10045, CVE-2016-10031
    • C:\aibolit-for-windows\site/engine/classes/min/index.php - AFD : MINIFY : CVE-2013-6619

      и вроде как вероятно вредоносный код:

     

    [x] 1<?php $OOO000000=urldecode('%66%67%36%73%62%65%68%70%72%61%34%63%6f%5f%74%6e%64');$OO
    18/04/2017 08:34:59
    18/04/2017 08:35:00
    60.48 Kb
    [x] 1<?php $OOO000000=urldecode('%66%67%36%73%62%65%68%70%72%61%34%63%6f%5f%74%6e%64');$OO
    18/04/2017 08:34:59
    18/04/2017 08:35:00
    63.21 Kb
    [x] 1<?php $OOO000000=urldecode('%66%67%36%73%62%65%68%70%72%61%34%63%6f%5f%74%6e%64');$GL

     

     

    и еще какие то непонятные скрипты нашел revisio, хотя ничего кроме счетчиков и медиаметрики не стоит ссылка на его отчет https://rescan.pro/result.php?d8a38b4cb62bbb89e8ad2641893e7953

  2. Я бы на вашем месте при таких требованиях посмотрел бы в сторону Wordpress там все это работает практически из коробки, с DLE же вы намучаетесь начиная от проблем с ЧПУ из-за которых вам придется переписывать весь гавнокод ответственный за формирование урлов и метатегов.

    Но если в будущем ожидается приличная нагрузка от 50к хостов в сутки то да придется пилить DLE под себя

  3. а причем тут ранжирование по поисковым запросам? если страница в индексе то структура перелинковки уже не будет работать так как задумано.

     

    а второе проверить не сложно владея знаниями об операторах поиска, хотя и первого факта уже достаточно чтобы нивелировать развитие проекта в поиске

     

    dle-bugs.jpg

    • Поддерживаю 1
  4. 15 часов назад, celsoft сказал:

    Они не попали в индекс, они были найдены поисковым роботом. Попадание в индекс выдачи, и нахождение страниц роботом, это разные вещи. В индексе находятся страницы, которые выдает поисковик в результатах поиска. Нашел их поисковик где угодно, возможно вы в шаблоне поставили случайно лишний слеш, либо на каком то стороннем сайте.

     

    Наличие лишнего слеша DLE не проверяет и никогда не проверял, он проверяет только отсутствие слеша. Поэтому каких либо готовых решений по избавлению от этих страниц нет. 

    Это они у вас не попали в индекс яндекса, а у меня откуда то повылезали, сайт не трогал около полугода. Хотя ... поздравляю, все 3 ссылки в первом посте с вашего сайта уже в индексе гугла.

     

    558855.png

     

     

     

    15 часов назад, germanydletest сказал:

    Ну тогда это уже в раздел "багов", пусть разработчики ищут решение.

    Об этой проблеме я писал еще пару лет назад, но разрабы отклонили просьбу, посчитав эту фичу/баг "норамальным", поэтому и разместил сюда

  5. Приветствую. Сегодня после обновления вебмастера яндекса обнаружил несколько сотен дублей в индексе по причине кривого ЧПУ в стоковом DLE, пример http://dle-news.ru/?do=cat&category=info/

    она же http://dle-news.ru/info/

    тоже самое с если добавить второй слеш, например http://dle-news.ru/info//

     

    Как они могли попасть в индекс загадка потому как после настройки и неоднократного обновления сайта всегда проверял на дубли и баги в тегах краулером.

     

    теперь стоит задача как от них избавится потому как директива в .htaccess - RewriteRule ^([^.]+)/?$ index.php?do=cat&category=$1 [L] прописана но очевидно что-то не так обрабатывается

     

    Советы про robots.txt, rel="canonical" и прочие сектантские бредни прошу оставить при себе, интересует именно решение средствами сервера либо пхп

     

     

  6. 1) Хотелось бы внедрение нового тега к примеру {days=x} где X- это количество дней (возраст статей для вывода к примеру в модуле related-news только актуальных статей к примеру за последние 5 дней)

     

    2) Хочется полноценно работающий Opengraph - " В DLE 10  в новостях эта разметка берет не правильное изображение для новости.

    Так как в доп поле [xfvalue_poster] вставляется ссылка такого типа http://mysite.ru/uploads/posts/2013-...ter_123454.jpg
    В шаблоне она оборачивается в тег <img src= и становится картинкой таким образом
    <img src="[xfvalue_poster]"alt="{title}" title="{title}"/>

     

    То есть при формирование метатег og:image постер не видит так как по сути он не является картинкой потому что не обернут в <img src=

     

     

     

     

    а также необходима поддержка дополнительных тегов опенграфа типа даты публикации и автора, что очень важно в некоторых топовых агрегаторах

    То есть при формирование метатег og:image постер не видит так как по сути он не является картинкой потому что не обернут в <img src= "

    3) Хочется полноценное ЧПУ без дублей (без дублей это когда страница доступна только по одному адресу, а не редиректится по 301, за исключением c www на без www (аналогично для слеша на конце) и наоборот) и постоянным внедрением правок в конфиги движка при обновлении.

     

     

  7. Присоединяюсь к просьбам внедрить возможность использования полноценного ЧПУ, чтобы страница была доступна только по одному урлу и если страницы нет в сайтмапе(если не отключена) то надо отдавать 404. Сейчас это уже "маст хев" хотя бы из соображений безопасности ( http://www.x-scripts.com/scripts/dle.php ) и соответствия требованиям SEO

  8. Ну может реализовать все таки через Ajax который будет вызывать окошко, а сам скрипт лежать где-нибудь в папке engine.

    Какой скрипт? Нет никаких скриптов для авторизации. Авторизацию проводит социальная сеть, а не ваш сайт, и социальная сеть потом вызывает уже ваш сайт. Соответственно чтобы она обратилась к вам и авторизовала вашего пользователя, вы должны отправить пользователя именно в социальную сеть, а не куда то в папку engine  

    Немного не так выразился и вы меня в итоге не совсем поняли, имел ввиду например в шаблоне login.tpl будет вызываться к примеру login.php который будет направлять пользователя на соц сети и который закрыт от индексации. Исходящие ссылки будут но будут закрыты от индексации так как будут генерироваться скриптом, который закрыт от индексации. Так как для каждой страницы генерируется своя ссылка, то аякс и снизит нагрузку и поможет закрыться от ботов.

    После каждого обновления на 5 сайтах мелочовку править и плагины авторизации по новой ставить обременительно бывает по времени

  9. Для начала внимательно прочитайте предыдущее сообщение и погуглите. Ссылка эта попадет в индекс в итоге , а аякс можно закрыть в роботс и даже если метрика спалит ссылку на скрипт в индекс она ее не добавит как и не добавит содержимое подключаемого файла ввиду запрета. Дело не в том чтобы их визуально не было видно а в том чтобы скрыть ссылки от ПС. Ваши умозаключения напоминают выпадки школоло. Если понятия не имеете о сути критериев к seo то проходите мимо... 

    .... по наберут постеров по объявлению.........

    Ого, и с каких это пор гугл собирает ссылки с javascript и передаёт их в индекс?

    Или по твоему есть отличия между

    c 2011 года. В блоге деваки была обширная статья из 10 экспериментов с скриптами в том числе с обфусикацией кода. Поиск вам поможет.

     

    По поводу остального покажите хоть один ваш в московском топе по ВЧ запросам в москве. ТОгда пойму что есть смысл разговаривать а не метать бисер перед школоло.

    Начну с себя один из проектов в топе недвижки мск да и по трафу тоже incom.ru (3 место в рунете по версии SeoRate http://www.seorate.ru/rate/category.html?id=3853) если надо подтверждение что имею отношение к этому сайту то готов предоставить по запросу в ЛС. Если вы тоже обладаете определенными результатами, соответственно обрели определенные наработки, буду рад поделится опытом и пообщаться в скайпе

     

    А байки свои про якобы неиндексируемую яву оставьте при себе. Если гугл что-то не показывает в вебмастере (да и яндекс тоже) это не значит что он это не учитывает изучайте операторы поиска и алгоритмы ранжирования либо клепайте гс'ы по тематике  школьный реферат

  10. Также в редакторе было бы здорово видеть при поиске схожих публикаций нечто типа кнопки "Добавить ссылку в текст" что облегчит и ускорит работу копирайтеров так как даст возможность делать эффективную осмысленную перелинковку по клику.  По типу того как указано на скринеdle.jpg

  11. Спасибо конечно за авторизацию через соц. сети. Но есть одно НО, теперь эти внешние ссылки плодятся как сумашедшие, то есть на каждую страницу идет по новой ссылке от каждой соц. сети с параметрами, в итоге есть риск пессимизации.  Я думаю те кто знаком с seo не понаслышке меня поймут, что необходимо решение которое не только сделает удобный модуль авторизации но модуль который будет грамотным с точки seo, не будет плодить полчища исходящих ссылок. Ну и было бы логичным предоставить возможность кросс-постинга в соц. сети посредством rss по примеру как это сделано на вордпрессе (забавно что в бесплатном вордпрессе эти плагины есть, а платная DLE до этого еще не дошла )

    До тех пор пока социальные сети, используют каждый свой URL, единого быть не может в принципе. 

    Ну может реализовать все таки через Ajax который будет вызывать окошко, а сам скрипт лежать где-нибудь в папке engine. Это решение позволит избавится от проблемы и будет соответствовать задачам seo

    что за бред? Зачем изобретать что-то если делать ни чего не нужно?! Или в демо написано так: <a href=""></a> значит так и нужно делать?

    А вместо ссылки прописать buttom, например, религия не позволяет?

     

    [facebook]<button onclick="window.open('{facebook_url}','','menubar=no,resizable=no,scrollbars=no,status=no,toolbar=no,width=820,height=420,top='+((screen.height-420)/2)+',left='+((screen.width-820)/2)+'');">Facebook</button>[/facebook]

    и ссылки нету и авторизация работает!

     

    Сами себе работу придумываете. Это похоже больше на не до вебмастера, который хрен пойми какими терминами и не понятными действами пытается с заказчика денег стрясти...

    Для начала внимательно прочитайте предыдущее сообщение и погуглите. Ссылка эта попадет в индекс в итоге , а аякс можно закрыть в роботс и даже если метрика спалит ссылку на скрипт в индекс она ее не добавит как и не добавит содержимое подключаемого файла ввиду запрета. Дело не в том чтобы их визуально не было видно а в том чтобы скрыть ссылки от ПС. Ваши умозаключения напоминают выпадки школоло. Если понятия не имеете о сути критериев к seo то проходите мимо... 

     

    .... по наберут постеров по объявлению.........

  12. Спасибо конечно за авторизацию через соц. сети. Но есть одно НО, теперь эти внешние ссылки плодятся как сумашедшие, то есть на каждую страницу идет по новой ссылке от каждой соц. сети с параметрами, в итоге есть риск пессимизации.  Я думаю те кто знаком с seo не понаслышке меня поймут, что необходимо решение которое не только сделает удобный модуль авторизации но модуль который будет грамотным с точки seo, не будет плодить полчища исходящих ссылок. Ну и было бы логичным предоставить возможность кросс-постинга в соц. сети посредством rss по примеру как это сделано на вордпрессе (забавно что в бесплатном вордпрессе эти плагины есть, а платная DLE до этого еще не дошла )

    До тех пор пока социальные сети, используют каждый свой URL, единого быть не может в принципе. 

    Ну может реализовать все таки через Ajax который будет вызывать окошко, а сам скрипт лежать где-нибудь в папке engine. Это решение позволит избавится от проблемы и будет соответствовать задачам seo

  13. Спасибо конечно за авторизацию через соц. сети. Но есть одно НО, теперь эти внешние ссылки плодятся как сумашедшие, то есть на каждую страницу идет по новой ссылке от каждой соц. сети с параметрами, в итоге есть риск пессимизации.  Я думаю те кто знаком с seo не понаслышке меня поймут, что необходимо решение которое не только сделает удобный модуль авторизации но модуль который будет грамотным с точки seo, не будет плодить полчища исходящих ссылок. Ну и было бы логичным предоставить возможность кросс-постинга в соц. сети посредством rss по примеру как это сделано на вордпрессе (забавно что в бесплатном вордпрессе эти плагины есть, а платная DLE до этого еще не дошла )

  14.  

    Mofsy, надеюсь не передумал?

    Если нужна какая-нибудь помощь, пиши. Опыт есть и знания имеются.

     

    Не передумал, нужно собрать несколько человек, которым нужен кросспостинг у меня в скайпе, либо в hangouts..

    Как это можно устроить?

    Кому денег давать? Готов приобрести сию разработку. Жду ответа в ЛС

  15. Приветствую, насколько мне известно в DLE подключены свои скрипты выводимые тегом {AJAX} . Перерыл документацию но так и не нашел каким тегом я могу задать вывод баннеров в AJAX (к примеру предположим если в шаблоне прописать [AJAX]http://www.novogradp...mpaign=May_2015'[/AJAX] то в HTML было бы здорово чтобы отображалось javascript:redirect('http://www.novogradpavlino.ru/?utm_source=AIF&utm_medium=TGB&utm_campaign=May_2015','_blank'))

    Как реализовать или уже что-то есть подобное? Если есть какой-либо хак позволяющий использовать нечто подобное в админке в разделе "рекламные материалы" буду очень признателен, возможно материально. Очень необходим данный функционал для использования копирайтерами и без лишних заморочек вывод баннеров спонсоров в статьях без указания прямых исходящих ссылок

    Сайт: shraibikus.com

  16. Всё что сдесь написанно это фигня.

    Тот тип просто заходит не под админ панелью..

    Вот лично у меня админ панели ваще небыло я ёё убирал.. (Удалял файл).

    А ваще непонятно через что.. В админке его присувствие нету..

    Ну и после пароль от админки неподходит.. В общем он сказал может все сайты ломануть на Dle если захочет

    Так что так..

    Если по уму сделать не сможет, первые шаги я выше описал остальное сможете найти здесь http://blogerator.ru/page/fajl-primery-htaccess-redirekt-dostup

  17. Путаете теплое с мягким, однозначно, ваше сравнение с блокировкой на уровне сервера и блокировка на уровне движка сайта мягко говоря непрофессионально, хотя судя потому что dle-news имеет две версии одного и того же сайта, мне как сеошнику говорит о многом.

  18. Что дырка в dle я не верю, пока не взломают dle-news.ru и не поверю!

    Да и не будут его ломать кому он нужен? ) В данном случае рекомендую заблокировать доступ к админке через .htaccess и там же запретить вызов левых скриптов с урла. А все стоковые блокировки в админке типа ограничение по айпи, это скорее защита от пыли и школоло...

  19. Всем привет, требуется настройка чпу через .htaccess на сайте с DLE 10.4, в частности требуется настроить вывод всех ссылок на сайте без отображения расширения ( без .php .html и так далее) предлагайте цену сроки

    Shraibikus.com

×
×
  • Создать...