Предыдущий тред • Архив доски
- На чём делать сайт?
- Конструкторы: WordPress, Ucoz, Wix.
Веб-хостинги: Reg.Ru, TimeWeb. - Сайт плохо работает, тормозит. Что делоть!?
- Успокойся, переведи дыхание.
После этого можно прочесть, например, статью на Хабре, TimeWeb'е или Reg.RU. - Как защитить сайт от DDoS?
- Многие веб-хостинги имеют свои решения по-умолчанию.
База везде одинаковая:- Использование CDN;
- Настройка файрвола;
- Сервис проксирования, например CloudFlare.
По незначительным вопросам лучше обращаться в этот тред, а не плодить треды на 2-3 поста.
>какие есть cms для сайта с возможностью автоматического импорта товаров, кроме диафан?
Обычный стандартный вордпресс + woocommerce. Под него куча плагинов под дропшиппинг с автообновление https://codecanyon.net/search/dropshipping
Хочу хостить свой сервер, но пишут что только со статистическим можно
Я нуб и чет стремаюсь
Хотелки:
Локация - желательно США, но подойдет любая западная страна
ОС - вин 10 или 11, если конфа позволяет
Проц пофик, у меня не сайт, винду запустит и молодец
Память от 8 гиг примерно
Диск от 100 гиг SSD, nvme не нужон ваш
Гигабитный порт, траф не менее 30 терабайт, можно чуть меньше
Желательно не дороже $30, можно чуть больше.
Локация хостера не важна, РФ - ок, методы оплаты не важны, есть карта, но хостер должен работать с РФ, шифроваться не хочу.
Перерыл кучу предложений, везде какой-то просос. Половина предлагает 100мбит порт, лол, что это вообще и куда? Нашел годноту только у introserv, но они не ставят на дешевые серваки вин10/11, только серверную винду.
Может слишком много хочу?
Нужна форма оплаты для сайта. Типа страйпа или пейпала.
вот например создаю профиль в браузере incogniton и назвал его кукуруза12345
будет ли админ сайта видеть это название когда я зайду на его сайт ?
то есть если админ сайта захочет узнать название моего профиля из отпечатка оно ему отобразиться или нет а отобразятся только разрешения экран операционная система и прочая хрень не выдающая название профиля ?
Не видит
Он видит твой айпи, разрешение экрана и юзерагент
Ещё всякими способами может узнать процессор и видеокарту
Виджеты для сайта есть у любой российской платежки
688x784, 0:03
Анончики. Что из себя представляет сео в 24 году? Теги и метатеги, как я понял уже никто не прописывает 100 лет?
Можно ли просто купить рекламу в google ads(если конечно получится оплатить) и кайфовать?
Как считаете, некрупному ИП вообще нужен сайт?
Что нужно знать, чтобы в соло ваять сайты как ИП за низкий прайс?
Знаю Ruby + Sinatra (рельсы пока не трогал), JS (немного поковырял Vue, но не уверен, что фреймвок будет подходить к рельсам), верстку голую, sqlite, git.
Многие вещи не представляю как реализовывать. В основном это касается фронта(всякие отрисовки в канвасе и сложные анимации, не заложенные в CSS, поддержка языков), всего, что связано с хостингом, безопасностью и тд.
Так вот, что еще нужно? Нужны ли принципиально рельсы для некрупных заказчиков? Нужна ли СУБД вроде MySQL или можно хранить данные в файле? Какой фреймворк для фронта учить лучше, если писать на рельсах?
> Что нужно знать, чтобы в соло ваять сайты как ИП за низкий прайс?
Вротпресс
какие нахуй рельсы,какие нахуй фреймворки?
Сразу оговорюсь что речь не о продажах или заработке. Есть готовый материал, постоянно появляются идеи по статьям, хочется писать не только для себя или пары знакомых, а выносить это в паблик.
С тематикой определился, но она не такая узконаправленная чтобы идти с ней на тот же Дзен. А ведение канала в телеге требует внешних площадок.
Бери по классике чистый html 5, css и js
допустим прикрепил я на сайт фичу которая работает только если пользователь ввел email и заплатил деньги.
как это можно реализовать? зарубежом есть пейпал и он примерно так и работает.
Digiseller
>Какие готовые платформы/площадки сейчас лучше выбрать?
Бери https://ghost.org/ или https://wordpress.org/ лучшие в своём классе
> аноны, как в рф получать деньги? точнее есть сервисы по оплате и получению?
https://easystaff.io/
Вот есть в Вордпрессе файл страницы front-page.php и допустим там есть html код:
<h1>Последние новости</h1>
<a href="какая-нибудь ссылка">
Смотреть все новости
</a>
Я пиздец как хуево понимаю уеб безопасность, поэтому объясните плес надо ли текст внутри тегов санитайзить или эскапировать? Типа так написать?
<h1><?php echo esc_html('Последние новости') ?></h1>
<a href=<?php echo esc_url('какая-нибудь ссылка') ?>>
<?php esc_html('Смотреть все новости') ?>
</a>
Вот чат жпт говорит что обязательно надо эскапировать это всё.
Но я не понимаю вообще нихуя. В результате чего в тегах захардкоженный текст может измениться? Типа хакер в админку залезет? Ну тогда блятб ему эти эскапирование тоже не помешает, он его удалит ровно точно также как исправит текст.
Врёшь
все подряд санитайзить не нужно, только те моменты, где другой юзер что-то сохраняет/пишет/публикует (посты, комменты, сообщения и тд).
делать санитайз на просто верстку, в которой просто выводится кнопка "смотреть все" (если это, конечно, не штука другого юзера) бесполезно, ты же автор этих строк?
если хацкер получит доступ к админке, то весь санитайз бесполезен (если он получил доступ к файлам).
Спасибо
ЗЫ: недавно мне анон советовал "planet vpn", но на моём провайдере тот наглухо убит, даже к самому расширению не коннектится.
>ты же автор этих строк?
Да
>если хацкер получит доступ к админке, то весь санитайз бесполезен (если он получил доступ к файлам).
Спасибо большое, дай Вам Б-г здоровья
Есть древний как говно мамонта сайт одного кабаныча. Сайт на чистом html. никаких там cms и даже js нет. Но есть css
Сайт на платном хостинге (если интересно h2.ru).
Долгое время сайт крутился по http (не https). В принципе работало, но с какого-то момента браузеры сторонних пользователей стали редиректить с http на https.
И сайт тоже работает - но в виде чистого plain текста - то есть тупо черный текст на белом фоне
Буквально все оформление слетело. остался текст.
То есть если зайти на http - оформление есть. зайти на https - только текст
Вопрос - куда копать?
Короче, получилось зарегать культовый домен в зоне ру. Большинство запросов после названия "скачать" и "торрент". Причем запросов 50к за месяц.
Так вот, домен не трахнут за то, что там будут ссылочки на варез? Алсо как монетизируются сайты?
VID20241015015622654
>куда копать
Посмотреть адреса ссылок на css и поправить их. С относительных на абсолютные, скорее всего
Роскомнадзор легко может трахнуть (по жалобе), гугл по DMCA (но это не точно). Готовься к редиректам, видел тут одного, он на поддомены переезжает, так у него уже 133.site ru, лол.
Монетизировать твою херню можно только в стиле мема, где 500 ссылок даунлоад, из которых 499 партнерки (их сам уж поищи, пожалуйста, называются партнерки под download трафик)
По сути как блокнот, только с доступом из любого места.
Где это спиратить? Насколько я понимаю там просто готовые tailwind шаблоны. Или где спиратить подобное
Соус: https://www.shecodes.io/athena/73314-how-to-create-a-button-to-collapse-a-paragraph-in-html
Код:
<style> #para { display: block; }
.collapsed { display: none; }
</style>
<body>
<script>function collapse() { var para = document.getElementById("para"); para.classList.toggle("collapsed"); }</script>
<button onclick="collapse()">Collapse</button>
<p id="para">Text</p>
</body>
Цель сворачивае абзаца в конце чтения.
Потому что стиль #para перезаписывает параметр отображения, который задаёт стиль для класса collapsed. В итоге у элемента остаётся display: block, потому что он по прежнему имеет ID para.
Можно добавить !important после display: none (.collapsed { display: none !important; }), тогда будет работать.
Любое облако с синхронизацией.
>Конструкторы: WordPress, Ucoz, Wix.
Ищу wysiwyg конструктор / html-редактор с функцией сворачивания.
Столбец с примечаниями оч узкий, они в виде цифр-ссылок, так что вариант (такого же) невидимого текста не катит.
Но чтобы сворачивать каждый новый абзац — мне нужно дублировать CSS
#para { display: block; }
.collapsed { display: none !important; }
с переименованием в #para2,
и JS
<script>function collapse() { var para = document.getElementById("para");
para.classList.toggle("collapsed"); }</script>
с переименованием в collapse2() и т.д. с каждым новым абзацем.
Как-то всё неправильно…
Самое тупое, что абзацы раскрывается тоже кнопкой, в начале. И закрывается ею. Но она чисто CSS.
Что можно со всем этим сделать?
Шиз что за хуйню ты высрал
ну всё пиздец тебе, парень
Если проверить этот сервер скриптом TLSSLed, то показывается, что там используются шифры такие как:
С TLSv1.2 https://ciphersuite.info/cs/TLS_DHE_RSA_WITH_AES_256_GCM_SHA384/
С TLSv1.3 https://ciphersuite.info/cs/TLS_AES_256_GCM_SHA384/
И ещё несколько для TLSv1.2 и TLSv1.3 .
При этом про первый шифр по ссылке пишется, что он подвержен DoS атаке и Raccoon атаке, и помечен как слабый, а второй приведённый шифр является рекомендованным и без уязвимостей.
У меня насчёт этого есть 2 вопроса:
1. Так как есть более хороший шифр, то если клиент поддерживает его, он будет использовать именно его, а не плохой шифр, и тогда опасности в Raccoon атаке не будет, а останется только проблема с DoS атакой?
2. Чтобы не было этого плохого шифра, достаточно просто летсэнкриптом сгенерить новый сертификат? Я проверил на другом сервере, где используется летсенкрипт, и там другие шифры, а этого плохого нету.
> 2. Чтобы не было этого плохого шифра, достаточно просто летсэнкриптом сгенерить новый сертификат? Я проверил на другом сервере, где используется летсенкрипт, и там другие шифры, а этого плохого нету.
Я погуглил, и, судя по всему, это зависит от настроек сервера (у апача это директивой SSLCipherSuite настраивается), а не от сертификата. Предположение о сертификате было сделано из-за письма от поддержки хостинга, в котором об этом написали, походу, они наебали.
Мой сайт в поисковой выдаче яндекса на первом месте, иногда уступает только википедии.
В вебмастере, например, если вкладку запросов включить, то показывается 27 тысяч и 450 кликов (не понимаю, это значит что-ли, что 27 тысяч человек увидело в выдаче сайт и только 450 перешло и на него или в принципе сколько запросов было?).
Метрика за месяц показывает чуть меньше 2000 просмотров, 1000 визитов и 990 посетителей.
В день обычно по 30-40 визитов/посетителей, до 100 просмотров.
Подвязана телега с недавних пор (ссылка внизу указана страницы и на некоторых страницах тоже туда ведет инфа), телега нулячая была, на некоторых постах по 30+ просмотров уже, пару человек подписалось, пару недель прошло и результат тот же.
Не понимаю почему в один момент люди пришли одним потоком, а не всегда по чуть-чуть.
Объясните, пожалуйста, это вообще нормальные показатели или хуйня какая-то? Я думал при таком количестве запросов в месяц и при нормальном месте в поисковой выдаче результат больше должен быть.
В гугле все плохо, пока только яндексом занимаюсь, метрика стоит правда только на главной странице, может не все отображает, не знаю.
Вот, допустим, получил браузер ip от dns и подключается. А по какому протоколу браузер узнаёт, откуда брать динамическое содержимое, а откуда статическое?
статическое поступает при первых запросах обычно сразу все идет либо в HTML коде
а если сайт получает данные динамически то в нем присутствует Ajax запросы и они автоматически заменяются в HTML документе
igromania.ru
kanobu.ru
да, очень топорный RCE
самопис, так как контора одна, то раскатали по сути тот же layout и поправили стили, поэтому так похоже
так что сайты одинаковые, классы и веб пак почти идентичный
Произошла какая-то мистика. Часто в ридонли просматриваю телеграмм-аккаунты разных тян из анкет в телеге двача, и вот одна из тех тян когда ее по второму (ладно, кому я вру на ононимном форуме, по третьему) кругу решил глянуть меня заблокировала. "Была давно", все фото и сторис исчезли, и так далее, хотя с другой страницы (с которой ее раньше не просматривал) все как раньше видно.
Это какой-то новый бот, блочащий за подсматривание по ссылке из анкеты? Новый сервис какой-то? Блок всех кто просматривал сторис в конкретный день? Просто баг?
Пытаюсь понять что за мистика ебаная такая. И бывало ли тут у кого-то нечто подобное, с блоками со стороны рандомных аккаунтов. А то гугл только про репорты пишет, а тут речь не о репортах.
Когда смотришь сторисы - твой просмотр отображается в истории просмотров у автора. Ничего удивительного в том, что какие-то тян решили заблокировать сталкера, который по 3 раза на дню надрачивает на их видосы и молчит.
кроме всяких подобных бегетов, с 30дневным периодом
Гугихост
https://googiehost.com/ru/Зарегистрироваться.html
Битрикс24 - не хостинг, а конструктор. Есть бесплатная версия, можно прикрутить свой домен.
https://www.bitrix24.ru/prices/
Спринтхост
https://free.sprinthost.ru/
Spaceweb - регистрация по телефону, все просто
https://sweb.ru/hosting/free/
Хостман - немного сложная регистрация и по паспорту, не рекомендую. Но он вполне работает.
https://hostiman.ru/free-hosting
Ну и у бегета есть полностью бесплатный хостинг, а не 30-дневная версия на пробу
https://beget.com/ru/hosting/free
Пробовал все в разное время. Для постоянного использования лучше купи платный и не еби мозги. Хотя бы этот, за 1200/год
https://hostia.net/hosting.html
там и максимальная нагрузка будет 55 cp вместо 5-15 на бесплатном, и сайт внезапно не отключат. 55 cp - это около 1000 просмотров в сутки для легкого сайта на вордпресс. Для HTML раза в 2-3 больше.
Потому что с бесплатными постоянно какие-то проблемы. То бот зашел, нагрузка превышена и сайт не работает. То чет им не понравилось и они сайт выпилили. Несколько регулярных превышений нагрузки - сайт не работает, пока в поддержку не напишешь. Наебешься за пару лет и все равно на платный уйдешь.
По идее правильно было бы генерировать статику. Но мне лень думать про то через какое время должна генерироваться статика. И вообще я плохо понимаю саму концепцию генерации статики.
А что будет, если полениться и вместо SSG сделать тупо SSR. Чтоб на каждый запрос к серверу выплевывался дедовский сгенерированный сервером html, css и js?
>а конструктор
мне нужно чтобы свою хтмл страницу я мог свободно залить на хостинг хотя бы.
которая будет с моей нужной версткой
там нет такого?
>Ну и у бегета есть полностью бесплатный хостинг, а не 30-дневная версия на пробу
у меня написано на 30 дней только, я там зареган как раз
Сап. Несколько ламерских вопросов, в вебдеве ни в зуб ногой, знания минимальные.
На контактную почту указанную на сайте стал прилетать спам отправленный с почтового ящика внезапно самого сайта через сервер на котором он хостится. Сайт на вп, почта вида wordpress@сайтнейм. Исходный код письма посмотрел - переадресаций, ничего такого не нашел. В логах заходы на сайт не отражены. Это че за хуйня такая?
Алсо сайт не особо активно обновляю с момента создания в 2016, захожу редко, так что решил заодно пообновлять движок там, и тд. Обнаружил что при переходе со страницы плагинов в админке вп по ссылке на фак одного из плагинов меня перебрасывает на страницу с доменом в котором сначала указан сервер где хостится мой сайт с якобы припаркованным доменом. При этом в другом браузере где я в админке вп не залогинен все в порядке, сайт плагина открывается. Из-за чего может происходить такая странная переадресация?
Далее, при попытке отредактировать любую страницу при проверке изменений загрузка превью занимает вечность, приводит к 404 почему-то от гугла, а в админке сначала вылезла плашка "Ошибка обновления. Ответ не является допустимым ответом JSON", а теперь постоянно вылазит "Соединение с сервером утеряно. Сохранение отключено, пока соединение не будет восстановлено."
Ну и в качестве вишенки на торте при попытке настроить тему меня перекидывает на заглушку с сообщением о загрузке этой ебаной темы, естественно ничего не загружается, тк с маркетплейса где я ее покупал лет 8 назад она удалена.
Эта лабуда происходит из-за того, что тема пошла по пизде и нужно ставить новую? Или повлияло обновление пыхи и вп (лет 6 не обновлял)?
Я продаю доступ к своему сайту, юзер оплачивает подписку.
Пока что все способы которые я посмотрел требуют кучу документов и оплату заранее.
Не хочу палить документы и тратиться на то что возможно не окупится.
Тупо выставлять номер карты? Лол
1 - Юмани кошелек, сбор средств (типа пожертвования или донаты). Сервисы - сбор денег - создать - коллективный сбор - кнопка - указать сумму - создать кнопку.
Это способ для физлиц, нужен только аккаунт с подтвержденными паспортными данными.
Выглядит как на скринах. На сайт вешается кнопка, которая отправляет на форму оплаты.
Есть самописные плагины для разных cms, которые работают с магазинами. Для вордпресс бесплатный где-то валялся, ставил его еще когда юмани яндекс деньгами были. Работает до сих пор. Платные гуглятся.
2 - юкасса для самозанятых.
https://yookassa.ru/platezhi-dlya-samozanyatyh/
3 - робокасса раньше с физлицами работала, но она всегда была говно. Не знаю, работает ли сейчас, так сразу не нашел.
1 способ - если ты не собираешься соблюдать 54-ФЗ и будешь торговать мало, тогда вряд ли тобой заинтересуются. Десятка 2 сайтов таким способом принимают платежи уже лет 8 и нормально им.
Спасибо, гугл выдавал только юкассу. Нашел старый аккаунт на юмани. Лоо