Помощь - Поиск - Пользователи - Календарь
Полная версия: Баги сайта и форума
CTPAX-X > Информация > Работа сайта
Страницы: 1, 2
-=CHE@TER=-
Так как на форуме в настоящий момент свыше 10 тысяч (!) спам ботов, добавил к активации новых по e-mail их активацию вручную мной. В противном случае через 2 дня их вынесет нахрен.

Группе Validating дал возможность сообщить о себе через PM.

Думаю, на данный момент это самый действенный способ.
Grom PE
-=CHE@TER=-, может, капчу поставишь?
-=CHE@TER=-
QUOTE(Grom PE @ Sep 14 2008, 18:12) *
-=CHE@TER=-, может, капчу поставишь?
Это надо в потрохах форума рыться. Сейчас на это времени нет - вроде, пока, и так всё ок - их будет автоматом херить. Что, собственно, исключит человеческий фактор в виде меня. (*улыбается*)
-=CHE@TER=-
ВСЕМ СМЕНИТЬ ПАРОЛИ И ПРОВЕРИТЬ СВОЙ E-MAIL НА КОРРЕКТНОСТЬ!
Кто не может войти под старым паролем - воспользуйтесь функцией восстановления пароля!


На форуме была уязвимость (походу, не одна) - сейчас, вроде, запатчил что только мог.

Увы, не хватает у меня физически времени следить за всем и вся...

Товрищу Bourn'у я поменял пароль - пускай воспользуется функцией восстановления, а заодно вернул группу Members.
То же относится и к Marsel'ю.
Raf-9600
Гы. А я расценил письмо в личку как пробу украсть мой пасс... Нужно было хоть ссылку дать на эту тему

P.S.
Щяс заменю...
Xplorer
Неплохо бы сделать ссылки в новостях на обновлённые программы. Т.к., например, чтобы добраться до NFS Multimedia Converter'а, надо пролистать четыре страницы файлов.
-=CHE@TER=-
QUOTE(Xplorer @ Nov 30 2008, 08:49) *
Неплохо бы сделать ссылки в новостях на обновлённые программы. Т.к., например, чтобы добраться до NFS Multimedia Converter'а, надо пролистать четыре страницы файлов.
Угу. Это надо всякие BB-коды прикручивать. Сейчас просто не до этого - сделал в новости обычную ссылку.
-=CHE@TER=-
К сожалению, сайт товарища Heimdallr'а накрылся тазом...
Так что его сайт и сайт товарища jTommy я из "друзей" и "ссылок" убрал...

Если есть предложения, кого туда можно поставить - говорите, обмозгуем.
-=CHE@TER=-
Сегодня форум очень мрачно накрылся тазом. При попытке зайти вылазило сообщение, что не найден файл:

QUOTE
IPB WARNING [2] require_once(/forum/cache/skin_cache/cacheid_/skin_global.php) [function.require-once]: failed to open stream: No such file or directory (Line: 1389 of /sources/ipsclass.php)

Х.з. из-за чего, но утилита FSY21_Skin_Cache_Rebuilder_v1.1.zip помогла.
-=CHE@TER=-
Так, залил все аватары (.GIF без анимации ещё и в .PNG перевёл) в Upload на форуме - сил нет ждать, пока они загрузятся с сайта где вы их размещали.
-=CHE@TER=-
Почему-то при попытке сделать резервную копию БД форума штатными средствами лезла ошибка SQL про невозможность выполнить запрос "ПОКАЗАТЬ СОЗДАННЫЕ ТАБЛИЦЫ"...

Оказывается в файле "/sources/action_admin/sql_mysql.php" был бодро переведён SQL запрос.
Чтобы оно снова заработало надо вернуть взад-назад:
ПОКАЗАТЬ СОЗДАННЫЕ ТАБЛИЦЫ на SHOW CREATE TABLE
А также парой строк ниже:
Создать таблицу на Create Table
иначе в выходном файле не будет запроса на создание таблицы.

Кстати, ещё почему-то GZIP не работает - приходится его отключать.

Что, самое смешное - не помогло. В конце файла вылезла ошибка: "MySQL server has gone away". Пришлось дамп через MySQL делать - видимо слишком большая у форума таблица.
-=CHE@TER=-
Товарищи!
Обновлял сегодня сайт в связи с чем вспомнил, что после переезда на .ORG так и не изменили шапку сайта.
Кто-нибудь может взяться её перерисовать?
В качестве синего фона, можно взять изображение из подвала.
Был бы очень благодарен.
Готовые работы просьба кидать мне на мыло и тут отписываться на всякий случай.
Спасибо.
Siberian GRemlin
Другим шрифтом можно? Этот мне неизвестен.
-=CHE@TER=-
QUOTE(Siberian GRemlin @ Jun 1 2013, 11:54) *
Другим шрифтом можно? Этот мне неизвестен.
Спасибо большое за желание помочь!
Шрифт откопал: benkrush.zip
-=CHE@TER=-
Siberian GRemlin сделал новый логотип, за что ему большое спасибо!
-=CHE@TER=-
Убрал из подвала сайта баннеры-счётчики, так как толку от них теперь никакого, ибо все были зарегистрированны на старый домен, а логины-пароли к ним знал только Blade, так как он их заводил...
В общем, ничего критичного, так что вынес их с сайта.
-=CHE@TER=-
Товарищ Siberian GRemlin!
А у тебя какой теперь адрес сайта?
Мне на Extractor.ru в личку просьба пришла дать ссылку на sx.exe, я помню, что она у тебя на сайте была - полез было ссылку на sg.redsys.ru/files_audio.htm дать, а мне в ответ "Server not found"...
Нашёл зеркало тут: siberian-studio.ru/files_audio.htm - это основной адрес или ты ещё куда-нибудь переместился?
Почему в этой теме пишу - так я из ссылок-друзей со страницы сайта перейти пытался.
Скажи какой адрес новый и постоянный - я заменю везде (надо будет ещё документацию к RTPatchX заменить - там тоже этот же домен).
Siberian GRemlin
siberian-studio.ru — старый и постоянный.
-=CHE@TER=-
Создал подфорум "Оборудование" и переместил все железячные темы туда, а то они как-то сильно разбросаны были по подфорумам.
Просьба писать в уже существующие темы, если они о том же оборудовании (сотовые телефоны - в своей теме, жёсткие диски - в своей и т.д.). Если хочется обсудить что-то другое, то тогда, конечно, создавайте новую тему.
Siberian GRemlin
«Firefox» версии 38.0.5 блокирует загрузку файла, утверждая, что в нём может быть вирус или шпион!
-=CHE@TER=-
Спасибо!
Программы переписал на сях, архив обновил - проверяй.
Больше ругаться не должно (во всяком случае VirusTotal молчит).
Siberian GRemlin
Дело не в проге, а в дурной «лисе». Она теперь и часть моих русификаторов блокирует. И я не могу найти где отключается эта «защита».
-=CHE@TER=-
Наверное можно погуглить и найти - я просто современным софтом не пользуюсь, так что не в курсе.
Тут смысл в том, что это, видимо, какая-то фича новая, которая, возможно, не только в «лисе» есть (типа как все обозреватели при запуске лезут на определённый сайт для получения списка сертификатов - даже мой старенький Firefox, которым я пользуюсь, это делает).
И, вполне может быть, что твои русификаторы не только «лиса» блокирует.
Тут, увы, приходится подстраиваться под антивирусные компании, хотя некоторым из них я искренне желаю гореть в аду за такие "антивирусы", которые они делают.
-=CHE@TER=-
Сегодня от хостера пришло автоматическое уведомление:
QUOTE
User has used 102% of his/her allocated disk space.
Зашёл на FTP и посчитал размер всех файлов (там ещё какие-то автоматически генерируемые логи были - где-то на 50 Мб - всё потёр) - получилось 177 Мб. Но в веб-админке показывает, что использовано 307.7 Мб из 300 Мб.
Думаю, что за фигня - залез в настройки посмотреть подробнее - ах ты ж долбанный ты нафиг! Там размер БД больше 100 Мб! Что-то думаю, много. Сделал "OPTIMIZE TABLE" для всех таблиц (сайта и форума) - как-то сильно не помогло. Сделал SQL-запрос "SHOW TABLE STATUS" и поглядел что не так. С БД сайта всё было ок, а вот на форуме оказалась просто адски жирная таблица "ibf_spider_logs" - она одна аж 90 Мб с чем-то жрала. Полез в настройки форума и отключил эту хрень (Search Engine Spiders -> Log all spider visits? -> No), чтобы больше туда ничего не добавлялось. Затем очистил таблицу:
TRUNCATE TABLE ibf_spider_logs;
OPTIMIZE TABLE ibf_spider_logs;
Поглядел ещё раз статистику и сделал тоже самое с таблицей "ibf_task_logs" (правда, где отключается запись туда не нашёл - да и ладно, она не очень большая).
Так вот, после этого обновил статистику в веб-админке - БД похудела и стала занимать около 10 Мб!!!
А я раньше никак не мог понять, чего это у меня резервная копия БД форума так долго делается и так много занимает!
-=CHE@TER=-
Чутка поправил сайт - см. новости.
Комментарии теперь не должны исчезать, если капча введена неверно или они не прошли спам-фильтр - раньше их и сообщения в гостевой могли оставлять только везунчики (кто не попал под фильтр) или очень суровые люди (кто догадывался скопировать в буфер обмена своё сообщение перед отправкой). Также переделал скачивание программ через POST-запрос, т.к. поле Referer в заголовке HTTP-запроса блокируют всякие Outpost... да и, в общем, не один он - кто только не блокирует (в гостевой жаловались). Вообще, сайт написан ужасно (да, это я писал, но было это чуть ли не 10 лет назад) и его, по хорошему, нужно полностью переделывать, но времени на это сейчас нет, а косяки эти достаточно сильно голову грели, так это обновление можно рассматривать как компромисс между тем что есть и тем что хочется.
Siberian GRemlin
Каждый раз, когда я отвечаю в теме, на которую подписан, мне перестают приходить уведомления на почту о новых ответах (меня отписывает?). Хотя, на странице ответа написано, что я «уже подписан» и галочки нет, а в быстром ответе стоит галочка «Уведомлять об обновления...».
-=CHE@TER=-
Так, поправил пару файлов в исходных кодах форума отвечавших за почту.
Я подписался на эту тему с уведомлением на почту даже если я был на форуме.
Что тебе нужно сделать:
1) Отписаться от этой темы и подписаться на неё ещё раз (на всякий случай, ибо там в одном месте как-то странно настройка сохранялась).
2) После этого ответить тут.
3) Затем отвечу я, затем снова ты.
Посмотрим что получится.
Siberian GRemlin
Отписался в настройках и поставил галочку здесь.
-=CHE@TER=-
Письмо пришло. Правда в спам попало, но не страшно. Давай ещё раз.
Siberian GRemlin
Мне ничего не пришло.
-=CHE@TER=-
Очень странно.
Мне только что второе письмо пришло об ответе - всё работает.
Я проверил работу форума:
1) Сделал копию БД сайта, скачал сайт и поставил у себя на машине.
2) Поставил редирект писем в каталог /_mail/, вместо отправки.
3) Сбросил тебе в этой копии пароль на 12345, чтобы я мог под твоим логином тестировать.
4) Зашёл в эту тему под тобой, написал сообщение.
5) Разлогинился, почистил кукисы, зашёл под собой написал сообщение.
6) Повторил п.п.4 и 5 несколько раз.
7) Проверил /_mail/ и там оказалось ровно такое количество писем, сколько я тебе раз отвечал.
Т.е. форум всё исправно отправляет (и мне в том числе два письма пришло).
Поэтому предлагаю:
1) Проверить спам, не попадают ли письма с форума туда через раз.
2) Попробовать внести форум в белый список (если провайдер твоего e-mail это позволяет).
3) Попробовать сменить e-mail, возможно провайдер того, которым ты пользуешься, через раз письма режет и они даже в спам не попадают.
Потому что я, правда, не знаю чем тебе ещё помочь можно - как видишь, всё работает.
Предположу, что т.к. письма об ответе в теме шаблонные (по сути одинаковые), то когда приходит второе и далее твой email провайдер считает что это спам или дубликат и режет их.
necros2k7
А сертификат для HTTPS можно прикрутить? А то в 2022 диковато смотрится)
-=CHE@TER=-
Grom PE в 2016 году этот вопрос поднимал, когда мы ещё были на старом хостинге. Тогда выяснили что это нужно будет 1200 рублей сверху каждый год платить, плюс с бесплатными Let's Encrypt тот хостер не работал (т.е. это ещё и сертификат покупать). На том тема и заглохла. Сейчас у нас новый хостер, но прозреваю, что это также упрётся в дополнительную сумму поверх текущих расходов. Для работы с бесплатным Let's Encrypt нужен выделенный IP-адрес - его полюбому покупать придётся. Если есть желающие донатить на это каждый год, то могу вопрос в службе поддержки хостера поднять. Только это нужно будет постоянно делать, потому что назад с HTTPS уже не вернуться. Ну, в смысле, вернуться-то можно на бюджетный план, только старые ссылки перестанут работать, если их кто-то где-то давал на наш проект уже по HTTPS.
-=CHE@TER=-
QUOTE(necros2k7 @ Aug 10 2022, 13:18) *
А сертификат для HTTPS можно прикрутить? А то в 2022 диковато смотрится)
Таки теперь HTTPS есть. Только форум, похоже, на него не рассчитан, потому что все внутренние ссылки с HTTP. Только если ваш Интернет обозреватель сам, на ходу, их будет подменять.
-=CHE@TER=-
Отключил создание гостевых сессий на форуме - давно хотел. Штатными средствами это невозможно сделать, так что пришлось в исходный код лезть. При первом входе на форум больше не будет уродских s=0123456789abcdef0123456789abcdef в ссылках. А куки с session_id теперь создаются только при попытке входа (когда логин и пароль ввели и пытаетесь войти).
Какие плюсы:
1. Как я уже сказал, не будет уродских ссылок.
2. Форум будет лучше индексироваться тем же Archive.org и другими поисковыми системами - ссылки не будут различаться из-за "&s=..." в них.
3. Опять же, лог-файлы форума будет проще анализировать - там не будет километровых "&s=..." в ссылках.
Какие минусы:
1. Параноики куки не использующие (кто даже больший параноик, чем я) зайти на форум не смогут.
2. Возможно, могут гости отвалиться. Ну, т.е. вся эта статистика "X чел. читают эту тему".
3. Возможно, я мог что-нибудь случайно поломать, так что пишите, если кто-то что-то обнаружил.
Если, вдруг, кто-то не сможет зайти на форум, то пишите мне на почту или в обратную связь на сайте - будем разбираться.

Почему я этим решил всё же озадачиться? Дело в том, что полез вчера в панель управления хостинга спам фильтры для почты обновить (какие-то дебилы с рекламой Oracle уже капитально достали) и обнаружил, что у нас 500 Мб занимают недельные логи веб-сервера нашего сайта. И это при том, что все логи, кроме логов за сегодня, упакованы в .GZ архивы. И это при том, что весь наш сайт сейчас, включая форум и обе БД занимает менее 150 Мб. Служба поддержки ответила, чтобы я не переживал, всё нормально, но меня это напрягло.
Скачал логи за 2025-05-05 у форума, распаковал. Получилось такое:
forum.ctpax-x.org.access.log-20250505 - 347 Мб - логи доступа к страницам и файлам
forum.ctpax-x.org.error.log-20250505 - 153 Мб - логи с ошибками
Я, честно сказать, просто офигел когда это увидел. Заглянул в логи доступа, там куча ботов. Сделал фильтрацию файла access в другой файл убрав все строки логов с ботами. Получилось 348 Кб - в 1000 (прописью: в тысячу!) раз меньший файл. Решил собрать статистику, получилась следующая картина (текст можно сохранить в текстовый файл "bots.csv" чтобы потом в Excel открыть и круговую диаграмму построить - позволяет наглядно оценить масштаб катастрофы):

CODE
AhrefsBot;641
Amazonbot;223546
Applebot;40
bingbot;688
BitSightBot;23
BLEXBot;55202
Bytespider;298
ChatGPT-User;6
DotBot;280
facebookexternalhit;266
Googlebot;413
keys-so-bot;74
meta-externalagent;1083405
MJ12bot;8442
OAI-SearchBot;13
PerplexityBot;6
PetalBot;16932
SemrushBot;4888
VelenPublicWebCrawler;20
YandexBot;12
Yatcybot;294

Кстати говоря, обновил список известных ботов для форума добавив туда всех вышеперечисленных.
Не трудно заметить что meta-externalagent (это Facebook) и Amazonbot (это Amazon) совсем охренели. Особенно лицокнига - более миллиона (!!!) обращений за сутки! Да вы там совсем опухли что ли?! Причём, если погуглить, то на meta-externalagent много жалуются, что бот создаёт какой-то просто невыносимый трафик на сайт. Люди изобретают всякие решения (например) чтобы бота не блокировать, но его охреневшие аппетиты как-то поубавить.
Но самое прикольное, что почти весь error.log - это примерно вот такие записи:

QUOTE
2025/05/04 03:51:26 [warn] 1234567#1234567: *12345678 an upstream response is buffered to a temporary file /tmp/proxy/1/23/0001234567 while reading upstream, client: 57.141.0.28, server: forum.ctpax-x.org, request: "GET /index.php...

57.141.0.xxx - это как раз адреса ботов meta-externalagent.
И такого дерьма на 150+ Мб.
Цукерберг, или кто там у вас главный, немедленно прекрати!
Это к слову о том, что современные мощности позволяют писать какой угодно шлакокод.
А то что эта фигня на палке тупо сайты DDoS'ит - об этом никто не думает.
-=CHE@TER=-
QUOTE(-=CHE@TER=- @ May 7 2025, 11:58) *
2. Возможно, могут гости отвалиться. Ну, т.е. вся эта статистика "X чел. читают эту тему".
Таки да, отвалилось. Так что рекорд посещаемости форума в 2239 человек онлайн за 2021 год мы, наверное, уже не побьём. Да и тогда, не факт, что там люди были, а не какие-то боты.
Зато проверил логи - суммарно за неделю теперь занимают всего-то 20 Мб!
Красота!
А! Вероятно, ещё статистика популярности тем, скорее всего, тоже перестанет обновляться.
Oh, well...
Это упрощенная версия форума. Для просмотра полной версии нажмите нажмите сюда.
Invision Power Board © 2001-2026 Invision Power Services, Inc.