Небывалый DDoS, переезды, хостинги

Уже больше суток на моего хостера идет DDoS атака. Тема на searchengines похожа на вести с фронта. Совершенно не ясно, кому может быть нужно тратить сотни долларов в сутки для того, чтобы валить сервер не очень выделяющегося провайдера. Конкурентам это делать бессмысленно ибо нельзя предсказать куда уйдут клиенты. То есть вопрос стоит скорее всего в чьих-то амбициях и ущемленном самолюбии. Я же попробую другие хостинги, по крайне мере для временного размещения.

Open ID – комментируем livejournal от имени автономного блога

Для справки: создатель технологии OpenID и блогосервиса livejournal – одно и то же лицо, поэтому, логичной является возможность комментировать блоги в ЖЖ от имени OpenID аккаунта не заводя полноценный журнал в этом сервисе. При этом любопытные читатели при клике на ваш ник около оставленного вами комментария попадают не на ваш блог в ЖЖ (которого может и не быть), а… а вот куда они попадут зависит от вас. По умолчанию в комментариях будет ссылка на Open ID сервис, который вы использовали для входа. Например, ваш_никнейм.myopenid.com (если вы используете провайдер myopenid.com), где можно будет увидеть ваш профиль, в том числе и адрес вашего сайта. Но благодаря делегированию Open ID можно сделать так, чтобы ссылка в вашем комментарии вела прямиком на ваш блог. Вот так это может выглядеть:




Как все это сделать и какие проблемы могут возникнуть?

Считаем, что у вас есть свой автономный (или не очень) блог, который вы хотите использовать как openid сервер при комментировании, и вы можете редактировать html код (шаблон) главной страницы.
Для начала необходимо зарегистрироваться у openid провайдера, который поддерживает делегирование. До сегодняшнего дня у меня это был myopenid.com, но сегодня он уже почти день как не работает из-за каких то проблем, поэтому я начал использовать openid сервис от Yandex. Нужно просто иметь почту на Яндексе для того, чтобы использовать его openid возможности. Итак, если вы зарегистрировались на Yandex.ru, то вы можете почитать информацию про openid возможности на странице http://openid.yandex.ru/.

UPDATE 2015: Яндекс прекращает поддержку своего сервиса Open-ID. Прочтите чем заменить.

Continue reading

Как обрезать пост в RSS в заданном месте

Прошлый мой пост оказался очень длинным. Из-за того, что я решил выдавать в RSS не анонсы, а целые записи случились проблемы. В агрегаторах FeedSpot и Netvibes пост показывался все равно не полностью – критический размер составлял порядка 13 тыс. символов, а Google Reader и Feedly вообще не отображали в своей ленте эту запись. Было принято решение найти способ вручную обрезать RSS любого поста: причем, использовать для этого свою уникальную метку, чисто для RSS, никак не связанную с тэгом more.

Я использую плагин Ozh’ Better Feed, который предоставляет выбор: обрезать RSS в том же месте, где поставлен тэг more (читать дальше), либо же выдавать пост целиком. В принципе, для моей задачи подошел бы плагин RSS No More, который может обрезать RSS в заданном месте записи, в том месте, где вставлен тэг [rss-cut]. Однако, не хотелось из-за редко используемой фичи ставить отдельный плагин, который к тому же давно не обновлялся. Было решено просто подправить Ozh’ Better Feed.
Continue reading

Вольный слушатель (о блогплатформе)

Надо же, так совпало, что я находился днем в районе Пушкинской. Нужно было переждать обеденный перерыв отдела кадров моей подработки, куда я ходил устраиваться. Зная, что где то там же будет мероприятие “блогплатформа”, решил пересидеть там, совмещая приятное с полезным так сказать. Подходя к заведению я было подумал о том, что можно было бы сделать жесткое видео в стиле российского НТВ, когда ловили оппозиционеров у американского посольства. Стать с оператором и при виде идущего на мероприятие блоггера внезапно подбегать к нему с микрофоном и вопросами “Куда вы идете?”, “Вы знаете, что эта встреча организована посольством США?”, “Сколько вам заплатил госдеп за вашу лояльность?”, “Не стыдно предавать Родину?” и т.д. Потом, ближе к выборам, этот компромат с удовольствием купила бы партия регионов или люди Медведчука для монтирования электоральных страшилок про агентов госдепа. Такие комментарии, кстати, уже появляются под новостями о блогплатформе. Но оператора и микрофона не было, да я и пришел, когда все уже были в сборе.
Continue reading

Disqus – новая система комментирования на блоге

Поставил систему комментирования Disqus. Причины:

1. Сделать комментирование более удобным и привычным для случайных посетителей. Система Disqus это очень популярная система комментирования, которая установлена на множестве сайтов самого разнообразного уровня.
2. Если посетитель до захода на мой блог уже где то комментировал в Disqus, то у меня ему не нужно будет ничего заполнять заново, он уже автоматически залогинен и может сразу писать комментарий.
3. В Disqus можно отслеживать комментарии. Нажатием на кнопку вызывается окошко, в котором показываются все комментарии данного юзера, которые он оставил до этого в самых разных местах. Это и плюс и минус. В общем, Disqus – это некая социальная сеть комментирования, которая не привязана к какой либо платформе.
4. Можно легко комментировать от имени профиля Twitter или Facebook.
5. Комментарии не являются исключительной собственностью Disqus. В настройках WordPress плагина имеется опция “Sync Disqus with WordPress”, то есть загрузка и запись в базу данных комментариев, отправленных через Disqus. Так что, по идее, при проблемах с серверами Disqus можно вернуться к обычным комментариям ничего при этом не потеряв. Это важно в виду моего девиза: больше автономности и социальной связности для блогосферы одновременно.
6. Никаких самозванцев! Подтверждение вашего E-mail адреса в Disqus предотвратит других от использования вашего адреса другими людьми, при комментировании на сайтах с Disqus.

Конечно, в идеале было бы здорово, если бы такую систему комментирования предоставлял ЖЖ, так, чтобы при заходе в мой бложек активный ЖЖ-юзер был бы сразу залогинен для написания комментов. Но такая система, к сожалению, по каким то внутренним причинам, ведомым лишь СУПу, предоставляется только нескольким крупным СМИ.

Теперь о главном. Хочу обратиться к нескольким людям, активно комментирующих мой блог:

Тали http://www.lifeinthemes.com – харьковский блоггер, фотограф, любящий размышлять о смысле жизни и об аспектах бытия.

СерыйШансон http://skitalets76.ru – путешественник, автостопщик. Я не знаю, как можно жить все время в дороге, ночевать в поездах, вписках и хостелах, но таки можно.

Svetilo http://10mb.info/wps/ – дизайнер, обитающий в Хайфе (Израиль), любит оружие и интересные фотографии интересных женщин.

Ultralight http://velov.net – харьковчанин, как и я любит велопокатушки. В отличии от меня нынешнего, он на них ездит, и даже с фотоаппаратом.

TIgor http://tigors.net/ – киевский программист. В его блоге можно найти дельные советы по web-программированию и допиливанию всяких там плагинов. Не в последнюю очередь из-за него я и задумался над установкой Disqus.

А также остальные, кого я здесь не упомянул. Continue reading

Свежие посты в блогах харьковчан

Я давно уже сделал у себя на бложике так называемый каталог харьковских блогов. Можно долго спорить о субъективности составителя, о расплывчатости, о том кого можно назвать харьковским блоггером. Это все не важно. Тем более, вот встречи же “харьковских блоггеров” проводят, не называя критериев по которым человек может понять попадает ли он в сообщество или нет. Но я о другом. Теперь на той же странице помимо списка блогов появились анонсы свежих постов из блогов харьковчан. Сначала я хотел было выводить это все средствами php, но оказалось, что можно и не нагружать лишний раз сервер моего хостера. Имеются готовые решения в виде JavaScript, где RSS загружает браузер на стороне клиента. Также я сделал самостоятельный RSS канал, куда стекаются свежие посты более десятка блоггеров, которых я отнес к харьковским. Вы можете подписаться на него прямо сейчас!


Подписаться на RSS канал харьковских блогов
Подписаться на RSS канал харьковских блогов для пользователей GMail и Google
Подписаться на RSS канал харьковских блогов для пользователей почты Yandex

Те же, кто знать не желает что такое RSS, но тем не менее интересуется трендами и свежатиной харьковской болтосферы, могут занести себе в закладки страничку: https://rotozeev.net/krss. По этой ссылке вы просто сможете читать тот же самый RSS.

WP плагин: случайные ссылки на рекомендуемые блоги

Вчера у Евгения был пост про то, что хорошо бы на блогах меняться ссылками/кнопками/баннерами. Это дало мне импульс опять вспомнить про PHP и программирование плагинов для WordPress. На самом деле уже давно у меня есть страница с каталогом харьковских блогов. Но я ведь не местечковый ультра-патриот, а подписан на много интересного вообще в мире. И ради увеличения связности блогосферы, а также ради вовлечения в эту блогосферу обычных людей, зашедших на мой бложек, я решил делиться с читателями ссылками на те блоги, которые читаю сам и которые я хотел бы рекомендовать другим. Понятное дело, что интересы у людей разные, поэтому что то из рекомендованного будет не интересно, а что то – вообще отвратительно. Но все равно, лучше пусть человек перейдет на другой блог, чем просто закроет мой. Но проблема состоит в том, что я подписан на большое число блогов, так, что выводить каждый раз на каждой странице весь список интересных ссылок – не рационально. Далее будет выложен сам плагин и описаны его свойства.
Continue reading

О хостинге и траффике.

Вот никак не могу понять одну вещь, связанную с предоставлением услуг хостинга. У наших мелких хостеров, которые часто просто арендуют сервер(а) в крупных дата-центрах (как, например, Hetzner в Германии) и реселлят его конечным пользователям траффик безлимитный. В то же время, у именитых хостеров (особенно западных) цены выше и в тарифных пакетах траффик ограничен порой смешными цифрами порядка 50 Гб/мес. Конечно, мы все понимаем, что ничего безлимитного в природе не существует, и что Unlim является маркетинговым ходом. Но ведь казалось бы, крупный дата-центр с суперскростным интернетом, почему такое жлобство на траффике? Ведь у обычных пользователей вроде меня дома уже давно Unlim за 10$/мес при котором я, бывает, в день раздаю на торрентах десяток другой гигабайт, и я такой в локалке не один. Почему же местная районная сеть может себе позволить такой bandwidth без всяких привязок к лимитам, а крупный дата-центр не может, как будто его сервера связаны с интернетом через GPRS модемы?

Ну и к чему это я. Попробовал переехать на другой хостнг. Что интересно, аккаунт можно импортировать прямо из старого хостинга, просто указав адрес его панели, логин и пароль. Без промежуточного скачивания файлов к себе. Оказалось, что тот же самый скрипт WordPress на новом хостинге жрет не 34 МБ, а 24 МБ памяти. Подумывал о VDS, чтобы попробовать, что это такое. Тем более, нашел за 3$/мес без панели, и за 5$/мес с ISPmanager Lite, но пока что повременю.

Читателям блога: с шаурмой на танцполе

Я не про шаурму, а про то, что я совершенно забыл про то, что ковырялся в скриптах блога, пытаясь сделать ручную защиту от спама. В результате, когда при обновлении WordPress часть скриптов заменилось, а скрипты темы остались прежними, то оставлять комментарии вообще стало невозможно. Сейчас все исправлено.

Кстати, о читателях. Вот узнал, что меня читают подписавшись на RSS в Google Reader даже в таком важном заведении как Державне підприємство «Український державний центр радіочастот». Очень приятно 🙂 , хотя я лично десять лет назад хотел бы слышать в эфире пиратские радио станции. Сейчас, с развитием интернета это уже не так актуально.


С шаурмой на танцполе

Харьковские кулхацкеры активизировались

Еще пару дней назад под натиском slow-read атаки, в которой был задействован ботнет, состоящий во многом из харьковских компьютеров, работал с перебоями, а то и падал крупнейший харьковский форум. А сегодня я обнаружил, что наши замечательные харьковские кулхацкеры проявляют интерес и к этому неказистому бложеку. Помимо прочтения постов (особенно его заинтересовал пост про то как отбирают квартиру), товарищ, выходящий в интернет из сети Триолана, у которого предположительно стоит Windows 7, который также как и я любит браузер Opera, и у которого имеется классный широкоэкранный монитор с разрешением 1680×1050 (завидую! у меня до сих пор ЭЛТ) пытался потестить скрипты CMS на уязвимость типа SQL инъекции, вводя в форму поиска команду типа ‘a and 1=1. Также благодаря тебе и твоим попыткам, неведомый друг, я узнал о существовании критичного и позорного бага PHP (ну эти попытки index.php?-s, ?-d+allow_url_include… и т.п.).

В связи с этим мне интересно, связано ли все это с началом политической кампании, когда на значимых интернет площадках появляются тролли, и начинается замыливание и зафлуживание “вредных тем”? Был ли тот эпизод с “покупкой фотографии” у меня всего лишь способом выяснения моей личности? Или я по сравнению с мощным ХФ – Неуловимый Джо? Занятно. В любом случае нужно делать backup-ы и помнить о кулхацкерах 🙂

Текущая возня с WordPress – антиспам, дубли

Ни как не могу остановиться на одном каком нибудь антиспам плагине. Каждый имеет свои недостатки. Одно время был плагин с использованием JavaScript, который отлавливал движения мышкой и другие натуральные действия живого человека. Почему то постоянно ложно срабатывал для некоторых посетителей. И к тому же, увидев в статистике, что около 4% пользователей заходят с телефонов и прочих мобильных устройств, я сделал мобильную облегченную “мобильную” версию блога. В ней использовать навороты с JavaScript не целесообразно, ибо не на каждом PDA будет работать. Кстати, недавно пришел комментарий от посетителя, использующего мобильный телефон, так что все это не зря 🙂 Continue reading

Dofollow для постоянных посетителей

Светлая идея вечной борьбы с тупостью и маразмом гигантских корпораций типа яндекса или гугля сплачивает около себя не только хороших людей, создающих вопреки всяким предписаниям dofollow блоги, но и всякий seo-сброд. Эти нехорошие люди считают, что dofollow движение создано именно с целью продвигать их сайты о “пластиковых окнах недорого” или “скачать фильмы без смс”. В интернете уже появилась услуга: ручное комментирование dofollow блогов. То есть комментаторы на Вашем блоге могут просто работать. Как же испортить жизнь таким нехорошим людям?
Continue reading

Яндекс метрика – итоги месяца

Несмотря на многочисленные советы не ставить яндекс метрику на свои сайты я все же это сделал. Подтолкнула меня к этому новость на Хабре, где говорилось, что вебмастерам, которые поставят метрику, будет бесплатно доступна услуга “вебвизор”. Для тех, кто не в курсе, рассказываю. Вебвизор позволяет проследить все действия посетителей на сайте, начиная с того, откуда посетитель приходит, какой его IP, браузер, разрешение экрана и заканчивая тем, что в реально времени можно воспроизвести все действия посетителя. Видны все его движения и клики мышкой, то, как он прокручивает страницу, как он переходит на другие страницы сайта… Наблюдать за всем этим довольно занятно. Хочется сразу отметить, что как то особенно сильно метрика на количество посетителей с яндекса не повлияла. Их по прежнему мало: яндекс+mail.ru составляют 17%+7%=24% от поискового траффика. Лидирует google – 74%, что в 3 раза превышает число посетителей с поиска яндекса. Казалось бы, это могло быть связано с тем, что мой блог все таки связан с Украиной, жители которой предпочитают больше Google, однако это не так. Российских посетителей 47%, а украинских – всего 42%. Вывод – яндексу все таки не нравится мой бложек. Continue reading

Убирать ссылки в темах WordPress – хорошо или не очень?

Недавно решил заняться дизайном этого сайта и поставить новую тему оформления блога. Набрав в гугле запрос, посетив несколько сайтов, скачав несколько тем я обнаружил, что в шаблоне у них встроены ссылки. В сайдбаре и футере “красовались” неприметные линки про “взять кредит в банке”, “ремонт офисов под ключ” и так далее. Ссылки эти, оказывается, так просто не убираются банальным удалением строк из соответствующих файлов шаблона. Более того, ссылка в сайдбаре вообще закодирована с помощью base64. При удалении ссылок “в лоб” шаблон не работает, а ехидно выводит сообщение о необходимой неприкосновенности ссылок для нормального функционирования. Пришлось погуглить для выяснения обстоятельств. Continue reading

О рекурсии и СЕО-блогах

seo блогиОкунаясь в русскоязычную standalone блогосферу я все чаще вспоминаю сон Дани Шеповалова «снится телевизор, который показывает телевизор, который показывает …». По моим наблюдениям более половины русскоязычных блогов, у которых есть свой домен и коммерческий хостинг, являются так называемыми СЕО-блогами. То есть мы получаем абсурдную картину: имеется целое комьюнити блогов, в каждом из которых рассказывается о том, как правильно вести, настраивать, продвигать и монетезировать блог. Это уже напоминает анекдот:

— Недавно купил себе машину! Красота! Теперь везде успеваю! Например, вчера: с утра съездил поменял масло, затем заехал на заправку, потом поехал сменил резину и под конец еще успел съездить купить аккумулятор. Ну, как бы я все это успел без машины?
Continue reading