X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Уязвимость Related Posts
rom_4
rom_4
Topic Starter сообщение 10.4.2019, 19:47; Ответить: rom_4
Сообщение #1


У меня на 2 сайтах стоял Related Posts https://wordpress.org/plugins/yuzo-related-post/
Сегодня при их открытии днем начались непонятки - редиректы через какие-то домены прокладки и всегда разное, то подпишись, то скачай. Попасть без редиректа можно было только в админку сайта.
В общем через этот плагин внедряют код и ваш сайт уже не ваш.
Помогает отключение и удаление плагина. А еще лучше сделать сначала небольшой откат бекапом на пару дней.

В связи с этим ищу хороший, обновляемый плагин Related Posts для чайников, где парой кнопок настраивается весь визуал. Без необходимости лезть в файлы шаблонов и т.п.

Есть и первый гневный отзыв: https://wordpress.org/plugins/yuzo-related-post/#reviews


--------------------


Поблагодарили: (4)
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
PostBrigada
PostBrigada
сообщение 10.4.2019, 21:06; Ответить: PostBrigada
Сообщение #2


Так же двое знакомых сегодня обнаружили редиректы, просто день ИКС какой то. В отзывах плагина пишут, что он в базу данных внедряет, это жесть конечно)

Сообщение отредактировал PostBrigada - 10.4.2019, 21:11


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
VinogradOFF
VinogradOFF
сообщение 10.4.2019, 21:59; Ответить: VinogradOFF
Сообщение #3


Спасибо за инфу, у меня несколько иная проблема с ВП сейчас, но постоянно с их плагинами возникают подобные трэши
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Андрей_WPM
Андрей_WPM
сообщение 10.4.2019, 23:44; Ответить: Андрей_WPM
Сообщение #4


Цитата(VinogradOFF @ 10.4.2019, 23:59) *
но постоянно с их плагинами возникают подобные трэши

С их - это с ВП в целом? :D
Может просто плагинами такими пользуетесь? ;)


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
rom_4
rom_4
Topic Starter сообщение 11.4.2019, 1:13; Ответить: rom_4
Сообщение #5


Цитата(Андрей_WPM @ 10.4.2019, 22:44) *
Может просто плагинами такими пользуетесь?

А какими надо? Может список скинешь? Я выше просил совет аналога Related Posts. В ответ тишина.


Кстати в качестве профилактики решил не полениться и остаточные таблицы в БД удалил ручками. Я в этом не очень, но попробую пояснить что сделал. В таблице wp_options нашел все названия таблиц(или опций) где встречается "yuzo", они там списком большим и надо поискать немножко, и поудалял. Их штук 5-6 всего там. Вроде ничего страшного не случилось.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Андрей_WPM
Андрей_WPM
сообщение 11.4.2019, 1:46; Ответить: Андрей_WPM
Сообщение #6


Цитата(rom_4 @ 11.4.2019, 3:13) *
А какими надо? Может список скинешь? Я выше просил совет аналога Related Posts. В ответ тишина.

Так там другой контекст был. Большинство юзеров ставят то что им нравиться. Не читая отзывы, не понимая цель. Или вообще первый попавшийся...
А список, ну ты сам прекрасно понимаешь, что я не смогу его тебе скинуть физически.

И по поводу того, чем заменить этот плагин, ты четко упомянул, нужен самый простой, без кавыряния кода. Я пользуюсь именно кавырянием в таких делах, поэтому посоветовать тебе что-то дельное нечего.

Самый простой способ, вбиваешь в поиск в админке Related, находишь плагин с высоким рейтингом, в деталях читаешь что он делает, в гугле ищешь отзывы если есть и ставишь его себе.

Понятное дело, как и в случае с этим плагином, никто не застрахован. Каждый могут сломать. Тут дело не в дрявости кода больше, дело в количестве. Если бы такой объем был бы на какой-то другой CMS ситуация в глазах пользователей была бы аналогичной. Вот я к чему сказал "А может не теми плагинами пользуетесь?". Я имел ввиду выбор огромен.

Как вариант, попробуй сервис https://relap.io/, с ним много ТОПов работают. В догонку и монетизировать можно сайт. А можно просто, без монетизации пользоваться. И то время на подключение к сервису аналогично времени обработки подобными локальными плагинами у тебя на сервере. Я имею ввиду плагины с "типа машинным обучением и т.д.". Только вся обработка происходит на стороне сервиса, а не на стороне твоего сервера.

Сообщение отредактировал Андрей_WPM - 11.4.2019, 1:52


--------------------


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
gruz333
gruz333
сообщение 11.4.2019, 3:03; Ответить: gruz333
Сообщение #7


Цитата(rom_4 @ 10.4.2019, 23:13) *
А какими надо? Может список скинешь? Я выше просил совет аналога Related Posts. В ответ тишина.

здесь если есть что-то подходящее - могу сбросить


--------------------


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Lifekaifer
Lifekaifer
сообщение 15.4.2019, 14:38; Ответить: Lifekaifer
Сообщение #8


о, точно, у меня такое было.
Чем заменить сей плагин? Посоветуйте тот, который например делает подборку просто по тегам



Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.


--------------------
Youtube-канал, с обучающими видео по путешествиям
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) We are looking for the traffic related to the billing issue
0 zoneavi 1175 14.11.2023, 16:50
автор: zoneavi
Открытая тема (нет новых ответов) [РЕКОМЕНДУЮ] >>>Тестирование Вашего сайта, сервера на устойчивость и уязвимость!
7 barbaddos 9486 3.7.2023, 20:18
автор: barbaddos
Горячая тема (нет новых ответов) Чистим сайты от вирусов, рекомендации, проверка сервера на уязвимость!
80 Rxp 56630 16.2.2017, 15:05
автор: Andro11
Открытая тема (нет новых ответов) 2 архитектурных блога (eng): pr2, 622/851 posts, since 2008
За оба: 2000WMR (или по отдельности: 1500WMR)
0 radarpro 2148 18.5.2015, 23:05
автор: radarpro
Открытая тема (нет новых ответов) Проверка сервера на уязвимость
0 patologoanatom 1938 27.9.2012, 17:18
автор: patologoanatom


 



RSS Текстовая версия Сейчас: 25.4.2024, 5:41
Дизайн