Risposte nei forum create
-
AutorePost
-
theprotossPartecipante
Ok grazie. nel frattempo ho trovato un plugin formidabile… tale “hiddy”,che crea un campo nascosto all’utente ma visibile ai bot automatici, dimodochè i bot, compilandolo, si autoescluderanno (perchè ci penserà il plugin stesso ad eliminare i commenti che avranno anche quel campo compilato).
Grazie a questo plugin, adesso non entrano più commenti in coda di spam, però i bot continuano a visitare il sito creando nelle statistiche migliaia di visite in realtà fasulle e rovinandomi quindi il report delle statistiche… smetteranno mai?
theprotossPartecipanteforse non mi sono spiegato bene… il problema non sono le poche e-mail di spam che arrivano a quell’indirizzo, ma i commenti di spam che entrano in coda di approvazione (in teoria tramite il form per i commenti)….che con l’indirizzo e-mail in chiaro non hanno proprio NULLA a che fare… giusto?!
Riguardo la non-retroattività della disattivazione dei pingback, come si fa a disattivarla articolo per articolo? (e quindi ovviamente controllare che non sia ancora abilitata?)
theprotossPartecipanteHo disattivato “consenti notifica link da altri blog (pingback e trackback)” dalle impostazioni di wp, ma continuano ad arrivare altri commenti di spam… boh…
theprotossPartecipanteecco un esempio di link in cui succede: http://www.reportgarda.com/2014/01/08/orchidee-spontanee-rischio-estinzione-le-piu-rare-e-minacciate-ad-albisano-un-libro-le-documenta/
Versione wp nuovissima invece, aggiornato all’ultima: WordPress 3.9.1
theprotossPartecipantePerfetto. Grazie mille a entrambi
Buona giornata e buon lavoro!
theprotossPartecipanteI backup di database e dati di più di una decina di siti internet wordpress manualmente tramite phpmyadmin e download ftp tutti i giorni non è fattibile… a meno che uno non lavori e quindi abbia un sacco di tempo libero, ovviamente…
Se invece si parla di backup automatizzati dell’intero server con annessi database mysql allora si, quello viene fatto regolarmente.
Riguardo alla mia domanda, che era un’altra: quali sono i rischi per la sicurezza a lasciare una 3.6.1 o un 3.7.1 lଠferma? Magari anche per 2 settimane/un mese… Con le versioni successive (in questo caso la 3. sono stati risolti anche bug della sicurezza, o solo miglioramenti di altro tipo? Inoltre, le versioni 3.6.1 e 3.7.1 sono da ritenersi “stabili e sicure”?
Un mio cliente, che evidentemente non ha alcuna voglia di aggiornare, ha tenuto un sito wordpress ad una versione parecchio obsoleta per diversi mesi (prima che intervenissi io con l’operazione di aggiornamento, visto che avevo il timore che mi mettesse a repentaglio la sicurezza dell’intero server).
C’è un link di riferimento che spieghi aggiornamento per aggiornamento quali eventuali bug per la sicurezza sono stati tappati?
theprotossPartecipanteNo! Perchè purtroppo alcuni siti di clienti che devo ospitare sono in asp, ed acquistare un dedicato linux per i siti wordpress-php ed un dedicato windows per pochi siti in asp non mi sembra assolutamente il caso! Volevo un server unico e potente che riuscisse a supportare tutto senza problemi…….ma evidentemente la cosa non è fattibile -.-
nel peggiore dei casi comunque (devo provare) credo basti cancellare la cartella contenente il plugin o il tema da aggiornare, e poi far partire l’aggiornamento. E’ un pò macchinoso ma se funziona farò cosà¬.
theprotossPartecipanteok ok grazie comunque.
theprotossPartecipanteeh lo so che non fate assistenza per i server windows, e che la tua pazienza sia al limite, però qui la questione è unicamente legata a questa funzione di wordpress dell’assegnare i permessi in fase di aggiornamento. Secondo me basta togliere quella o togliere l’eventuale funzione compatibile per il chmod su windows server, e non ci sono più problemi, e la cosa potrebbe essere utile per tutti quelli che in futuro vorranno mettere wordpress anche su windows server.
theprotossPartecipanteEvidentemente se succede questo, in un modo o nell’altro, riesce a farlo anche su windows. Chiederò al sistemista, per quanto mi sembri impossibile, se c’è qualche funzionalità sul server windows che permetta al comando chmod di funzionare.
Quindi wordpress usa il comando chmod per impostare i permessi durante la fase di aggiornamento? Non c’è un modo/un file da modificare per disabilitare soltanto questo suo comportamento?
-
AutorePost