Dizajn ok, nista posebno. Inace nisam ljubitelj vec gotovih predlozaka i tema te tih "website buildera". Zamjerka jedna, slike pod Bioshock Infinite se ne vrte kako treba. Cim dodjem misem iznad strelice one se pocnu vrtiti, i to krivo.
- +/- sve poruke
- ravni prikaz
- starije poruke gore
Ne moraš postati istu stvar u dvije teme, koga zanima, pogledat će... Ništa specijalno, WIX k'o WIX... Napravi svoje pa onda stavi na recenziju...
Ljudi, gdje mogu naći aktualnu 'bad robots' listu?
Određeni botovi generairaju greške na stranici i stvaraju nepotrebne error logove, jer postaju fake url 'domena/16/billi-billi' ili 'domena/images/nekaslika.jpg'
ova dva http://farm.ba/robots.txt ću pokušati blokirati na ovaj način.
Nisam jos nikad radio stranicu, i znam da ima pun kufer toga. Ali htio bi krenuti sa svojom stranicom, nekim blogom il sta vec. Di bi recenzirao igre, serije i filmove.
Dal da platim da mi neko slozi sajt i kupim hosting, ili da uzmem neki gotovi template i napravim tako?
Nisam jos nikad radio stranicu, i znam da ima pun kufer toga. Ali htio bi krenuti sa svojom stranicom, nekim blogom il sta vec. Di bi recenzirao igre, serije i filmove.
Dal da platim da mi neko slozi sajt i kupim hosting, ili da uzmem neki gotovi template i napravim tako?
Mislim da ti je za početak bolje krenuti sa gotovim templateom da vidiš dal će te to držati i kako to sve ide. Onda kasnije, ako to preraste u nešto ozbiljnije, vidiš koje su ti opcije.
Moj savjet bi bio WordPress + tema sa ThemeForest.net
Vezano za moj prethodni post,
istražujući razloge zbog kojih je farm.ba stranica u nedjelju pala, pogledao sam ftp access log i našao par različitih ip adresa koje su imale pristup serveru.
'hackeri' su izmijenili sve .htaccess datoteke dodavši redirekt na neke njihove servise koji su usput po defaultu trojanci, također su dodali i nekoliko default.php datoteka koje služe za routing.
Portal je nakon moje intervencije ponovno radio, ali su ti neki botovi paralelno imali i svoje radnje, što sam danas vidio pogledavši error log.
Sad mi ostaje otkriti gdje je nastala rupa.
- Netko ima trojanca na računaru, skenirao sam ponovno računar i ništa nisam otkrio, ostali hosting računi na koje se spajam su netaknuti.
- Postoji mogućnost da su klijenti zaraženi ili čak sam server, jer sam nedavno posjetio stranicu hosting provajdera i iskočilo mi je upozorenje da stranica nije sigurna, tj da sadrži zlonamjeran softver
- Propust u aplikaciji, bio bi to prvi u 12 godina, pregledom koda nisam našao ništa što bi uputilo na propust...
Ljudi trebam malu pomoć,
kako u .htasccess datoteci zabraniti ili banovati pristup na sljedeće url:
mojadomena.com/images/različiti nazivi slika.jpg
mojadomena.com/16/neki-url
moram onemogućiti ove mašine koje dolaze sa različitih ip adresa i generiraju te postaju nepostojeće linkove
za sada sam onemogućio pristup po ip adresama, no umjesto ip adresa trebam banirati sve pokušaje postanja linka koji sadrži /images/* i /16/*
<Files 403.shtml>
order allow,deny
allow from all
</Files>
deny from 66.96.128.64
deny from 174.121.134.34
deny from 97.74.24.187
deny from 67.228.53.2
deny from 199.21.99.97
deny from 91.121.106.53
Zanimljivo. No ne razumijem pokušavaš li zaštiti pristup određenim direktorijima? Npr. da aplikacija normalno pristupa assetsima, dok direktni link ne?
Na serveru ne postoje direktoriji /images/ i /16/, ovi botovi svakih pola sata pokušavaju pristupiti recimo linkovima kao što je http://farm.ba/16/laura-campos .
U subotu i nedjelju ujutro netko je pronašao rupu na hostingu i pristupio sa ftp klijentom (curl) na server, pokupio fajlove i uploadovo ih modificirane, dodavši u .htaccess redirect na na php skriptu koja je opet koristila curl da dođe do fotografija i ostalih stvari. Pristupom na gore navedeni link posjetitelju bi se servirale slike koje uopće nisu na domeni.
Ja sam danas sve to očistio i sada se javlja greška 404 kada posjete taj url.
Definitivno sam uvjeren da je host šupalj.
Pa ako ti direktoriji ne postoje, ona nerazumijem problem. Sa .htaccessom možeš zaštiti određene direktorije i to da budu 403, ili 404, što je još bolje, jer napadaču ne daješ do znanja da su prisutni, nego da ih jednostavno nema. Ovako random generiranje putanja, neznam kako bi zaštitio. Pričekaj Bypassa, on je tu više doma.
Na serveru ne postoje direktoriji /images/ i /16/, ovi botovi svakih pola sata pokušavaju pristupiti recimo linkovima kao što je http://farm.ba/16/laura-campos .
U subotu i nedjelju ujutro netko je pronašao rupu na hostingu i pristupio sa ftp klijentom (curl) na server, pokupio fajlove i uploadovo ih modificirane, dodavši u .htaccess redirect na na php skriptu koja je opet koristila curl da dođe do fotografija i ostalih stvari. Pristupom na gore navedeni link posjetitelju bi se servirale slike koje uopće nisu na domeni.
Ja sam danas sve to očistio i sada se javlja greška 404 kada posjete taj url.
Definitivno sam uvjeren da je host šupalj.
Ouch. Bježi od tog host-a, i predloži neki VPS klijentu.
Na serveru ne postoje direktoriji /images/ i /16/, ovi botovi svakih pola sata pokušavaju pristupiti recimo linkovima kao što je http://farm.ba/16/laura-campos .
U subotu i nedjelju ujutro netko je pronašao rupu na hostingu i pristupio sa ftp klijentom (curl) na server, pokupio fajlove i uploadovo ih modificirane, dodavši u .htaccess redirect na na php skriptu koja je opet koristila curl da dođe do fotografija i ostalih stvari. Pristupom na gore navedeni link posjetitelju bi se servirale slike koje uopće nisu na domeni.
Ja sam danas sve to očistio i sada se javlja greška 404 kada posjete taj url.
Definitivno sam uvjeren da je host šupalj.
Ako zabranis pristup tim folderima putem .htaccessa neces moci ni ti pristupiti podacima u njima.
Btw kako im je haker uspio izaci iz foldera usera i otici na drugi site, to se ni pod razno ne smije dogoditi. Nemaju modsec na serveru?
Ako zabranis pristup tim folderima putem .htaccessa neces moci ni ti pristupiti podacima u njima.
Btw kako im je haker uspio izaci iz foldera usera i otici na drugi site, to se ni pod razno ne smije dogoditi. Nemaju modsec na serveru?
Može se to na nekim shared hosting-ima. U biti na većini njih.
Ako zabranis pristup tim folderima putem .htaccessa neces moci ni ti pristupiti podacima u njima.
Btw kako im je haker uspio izaci iz foldera usera i otici na drugi site, to se ni pod razno ne smije dogoditi. Nemaju modsec na serveru?
Može se to na nekim shared hosting-ima. U biti na većini njih.
To je lose iskonfigurirano. User NE SMIJE izaci iz svog foldera. Tako da ako odvale jedan site da ne moze ici dalje.
Potražiti ćemo drugi host.
Ako idete na shared, preporučam Global iz N.Travnika
Ako idete na shared, preporučam Global iz N.Travnika
Ja surađujem sa Global (Pericom) već desetak godina i većina mojih klijenata je tamo, imam samo riječi pohvale
no ova stranica je smještena na drugoj shared lokaciji
A eto, prebaci ih na Global ... Ja sam nekih 5god kod njih, nijedno negativno iskustvo...
http://google.com/safebrowsing/diagnostic?site=http://farm.ba
Pogledati ovo: Ova je web-lokacija hostirana na mrežama: http://google.com/safebrowsing/diagnostic?site=AS:21844
Na slici ispod je pokazana posjeta iz rusije i kine. Sada imaju uglavnom 404 stranicu, dok su neki banovani po ip adresi.
Morati ću banovati ove botove po user agentu, jer troše promet..
Pozdrav,
Nadam se da ne upadam u nekakvu konverzaciju u temi, ali bih trebao savjet. Evo do sada nisam imao nekog iskustva sa developmentom vlastitih aplikacija, a radio sam malo u Wordpressu. Već su mi dva puta "hakirali" Wordpress stranicu. Jednom su promjenili lozinku, a drugi put defaceali pa mi prvo to nije jasno što sam krivo napravio... Imam li ja neki virus u kompjuteru pa mi kupe lozinke ili je sigurnost na stranici loša stvarno ne znam.
Trebao bih za potrebe mog jednog projekta naučiti i napraviti stranicu koja bi mi ponudila login screen i na koju bi se korisnici mogli registrirati po prilagođenoj formi (sa nekim dodatnim poljima kao što su OIB i sl), a nakon toga bi u nekom panelu imali mogućnost dodavanja zapisa u bazu i pregledavanja te brisanja istih.
Postoji li neki jednostavan CMS ili neki drugi način da ovo postignem?
Hvala svima koji su mi spremni dati savjet!!
http://google.com/safebrowsing/diagnostic?site=http://farm.ba
Pogledati ovo: Ova je web-lokacija hostirana na mrežama: http://google.com/safebrowsing/diagnostic?site=AS:21844
Na slici ispod je pokazana posjeta iz rusije i kine. Sada imaju uglavnom 404 stranicu, dok su neki banovani po ip adresi.
Morati ću banovati ove botove po user agentu, jer troše promet..
Pa mozes u htaccess ili web.config file-u banirati IP-e po rangeu. Baniraj poznate problematicne IP.eve i miran si. Ovako ti bzvz rade promet po stranici. Zasto bi im vracao 404, odyebi ih prije nego pristupe tvom sadrzaju.
banovao sam ih po useragentu, nema smisla po ip jer često mijenjaju, ovako odmah dobiju 403
Zna netko odgovor na moje pitanje? :)
Sigurno si imao neki plugin koji je bio ranjiv... Možeš si to i sam napraviti, nije tako teško...
Sigurno si imao neki plugin koji je bio ranjiv... Možeš si to i sam napraviti, nije tako teško...
To sam i ja mislio, ali drugi puta su mi defaceali stranicu kada sam ostavio samo default Wordpress koji dođe s instalacijom... Probati ću još jednom onda sa Wordpressom... Valjda neće biti problema...
Pozdrav,
ovak zanima me jel moguce ikako postavit textboxeve na required ukoliko su visible, znaci meni su oni hidden ukoliko user ne odabere nekaj iz dropdown forme i onda se oni pojave e sad mogu li kako namjestit da budu i required(znaci samo ako su visible)
konkretno evo stranice:
http://restoran.orgfree.com/narudzba.php
user i pass: test test
ak vam se neda regat :)
Pozdrav,
ovak zanima me jel moguce ikako postavit textboxeve na required ukoliko su visible, znaci meni su oni hidden ukoliko user ne odabere nekaj iz dropdown forme i onda se oni pojave e sad mogu li kako namjestit da budu i required(znaci samo ako su visible)
konkretno evo stranice:
http://restoran.orgfree.com/narudzba.php
user i pass: test test
ak vam se neda regat :)
Pa provjeri prvo putem javascripta, a zatim i putem php-a, da li je polje prazno. Ako je, vrati korisnika natrag i ispiši poruku (u slučaju php-a) ili zacrveni polje i ispiši poruku (u slučaju javascripta).
da ali ak korisnik ne odabere sve proizvode iz dropdownova, onda ce tak i tak ostat neko polje prazno i ono bu ga onda vratilo nazad..
da ali ak korisnik ne odabere sve proizvode iz dropdownova, onda ce tak i tak ostat neko polje prazno i ono bu ga onda vratilo nazad..
Kužim.
U tom slučaju, složi logiku.
Prvo provjeriš da li je value select polja definiran (odnosno nije ''). Ako je, provjeravaš input polje do njega, ako nije, ne provjeravaš.
Evo ovako.... trebam kod (Javascript pretpostavljam) koji ce mi prilikom klika na neki tekst, sliku, limk, gumb..... otvoriti novi prozor sa sadrzajem koji treba isprintati.
Znaci, imam na stranici thumbnail - ove na koje ce posjetitelj kliknuti i tada otvoriti prozor sa vecom slikom koja treba biti isprintana.
Ta veca slika je negdje na serveru spremljena a ne na samoj stranici
Ne znam da li sam bio dovoljno jasan, ali u biti trebam kod koji ce mi omoguciti da odaberem file koji ce biti isprintan prilikom klika na thumbnail.
Stranica je u HTML-u.
Hvala unaprijed