vladds: запросы недели

Пользователи стенделон-блогов, в отличие от пользователей ЖЖ, могут при желании видеть, по каким поисковым запросам пришли к ним на сайт. Когда я читаю такие запросы, на некоторые хочется сразу ответить.

Пользуясь случаем, отвечаю.

«взлом wordpress инструкция»

Ну и зачем вам это? Каждый, у кого в блоге есть ценный контент, давно настроил автоматическое создание бекапов. То есть, взламывать бессмысленно — уже через час блог будет работать снова, а дыру, через которую вы зайдете, так или иначе прикроют.

Кроме того, все ваши усилия по взлому могут пойти прахом, если окажется, что приглянувшийся вам блог работает не на веб-сервере Apache. Поскольку некоторые особенно известные способы взлома «Вордпресса» подразумевают, что файл htaccess существует и открыт на запись. Скажем, под Nginx+FastCGI никакого htaccess нет и не нужно.

«как вы думаете почему надо прочитать повесть тараса бульба»

Почему? Да хотя бы для того чтобы узнать, что ее написал не Тарас Бульб.
Читать полностью...

Падучее

Вот ведь люди себя не уважают...

Юрист-колумнист «Вебпланеты», который известен тем, что купил себе домен antirao.ru, теперь страдает. Сайт «АнтиРАО» валяется под хабраэффектом по поводу и без повода.

Я заглянул — и не удивительно. Там стоит этот толстожопый неповоротливый apache. На слабом сервере ему и десятка посетителей хватит, чтобы рухнуть... На его месте nginx выдержал бы и 100, если не 1000 тыщи три по меньшей мере.

ZR36.RU

Поднимать веб-сервер с нуля и оптимизировать его под конкретный набор ПО мне приходится не слишком часто. Тем интереснее узнавать, что ПО такое-то обновилось, проект такой-то отделился и теперь существует совершенно самостоятельно. Но я не о том хотел сказать.

Пара слов о текущем проекте. Сайт «За рулем — Воронеж» в первом приближении, прошу любить и тестировать.

За рулем - Воронеж, zr36.ru

От меня там настройка серверного ПО, адаптация и разгон движка, серверная и клиентская оптимизация. Дизайн сделан на основе шаблона, свободно распространяемого по лицензии Creative Commons. Полагаю, что с первого заработанного миллиона владелец сайта вполне сможет выделить процентов 5 на редизайн. ;-)

Скучные технические подробности Читать полностью...

Разыскиваются трое «соседей» на сервер!

Неспешно ищутся трое «соседей» на сервер, оптимизированный для WordPress!!!

Мы с коллегами планируем слегка проапгрейдить виртуальный выделенный сервер, где держим наши блоги на WordPress. При этом увеличится мощность процессора и дисковое пространство.

Мы тут между собой посоветовались, и я решил: нам не помешает еще двое-трое компаньонов, готовых платить в месяц рублей по 100 (бешеные деньги!) за свой сайт (причем, сайт очень шустрый и довольно устойчивый). Короче, и вам польза, и нам меньше платить за хостинг.

Плюсы:

  • сервер скрупулезно оптимизирован под WordPress и html;
  • среднетиповая страница блога генерируется за 0,06-0,3 секунды;
  • скорость работы новой версии 2.8.4 при небольшой доработке движка — на том же уровне;
  • быстрый канал (по крайней мере, при доступе из России);
  • простейший антиDDoS, реализованный на уровне веб-сервера;
  • серверное ПО сохраняет устойчивость даже под заметными нагрузками и переполненной памяти (хрен знает, почему, но факт);
  • стойкость к нагрузкам при включенном WP-SuperCache исчисляется десятками тысяч просмотров страниц в сутки;
  • прежнюю, менее стойкую конфигурацию тестировали на 6000 просмотров страниц (не считая ботов) — не было ни малейших тормозов ни на одном сайте;
  • до гигабайта под картинки;
  • доступ по ftp и ssh;
  • доступ к базе через phpMyAdmin;
  • до пяти сотен доменных имен;
  • автоматический бэкап блогов серверным роботом-затейником (дает больше возможностей, чем куцые плагины бэкапа для WordPress);
  • бесплатная помощь в тюнинге WordPress и клиентской оптимизации;
  • за отдельное «спасибо» возможно кэширование объектов и страниц на RAM-диске для невъебенной производительности;
  • создам бесплатный тестовый аккаунт, дам «пощупать».

Минусы тоже есть, их немного, буквально пара (подробнее — при личном обращении).

Кстати, на нашем сервере хостится сам великий и ужасный Semiurg, входящий в ТОП-400 русскоязычных блогов по версии «Яндекса».

doc360
.
В рейтинге автономных блогов упомянутый блог находится сейчас на 30-м месте, обгоняя «Бизнес-линч» Тёмы Лебедева и самого «Владимир Владимировича».

В общем, присоединяйтесь, мы не кусаемся.

Nginx-антиDDoS

Несколько раз натыкался на «велосипеды», выполненные в виде php-скриптов, проверяющих, сколько раз с некоего IP подряд обратились к сайту и выдающих ошибку 503 или банящих тех, кто долбится слишком часто.

Для пользователей дешевого виртуального хостинга это решение, в принципе, безальтернативно. Хотя раз уж это php-скрипт, то и сам этот скрипт при среднетиповой распределенной DoS-атаке может создать хорошую такую нагрузку.

А вот при помощи модуля ngx_http_limit_req_module веб-сервера Nginx даже на самом скромном VPS можно реализовать нечто куда более красивое, простое и эффективное. Это, конечно, не замена аппаратным решениям, но все равно полезная штука, да еще с парой приятных «побочных эффектов». Читать полностью...