TGViewer
Channel Public Channel
Фриланс и веб с OlegTix | WordPress

Фриланс и веб с OlegTix | WordPress

@web_panda

Блог про веб-разработку и wordpress от Senior разработчика.

Youtube канал:
https://www.youtube.com/@olegtix

Тематика: wordpress, сервисы, личные мысли

Заказать сайт/предложить рекламу/админ: @oleg_tix

Позвать друзей: https://t.me/web_panda
Subscribers
410
Photos
262
Videos
10
Links
298
Recent Posts 17 shown
Post #406 151
Яндекс начал вставлять рекламу прямо в карты на сайтах 😳

Сегодня открыл сайт и сначала реально подумал, что его взломали или на нём какой-то рекламный вирус.

Прямо поверх Яндекс Карты появился огромный баннер:

«500₽ за установку Яндекс Браузера для организаций»

Начал проверять сайт, код, сторонние скрипты — а оказалось, что это реклама от самого Яндекса 🙂

Причём речь именно про карту, встроенную на сайт через Конструктор Яндекс Карт. Раньше такого я там не встречал. Максимум были логотип Яндекса, ссылки на карты и стандартные элементы управления. Теперь, судя по всему, решили монетизировать ещё и этот формат.

И выглядит это, мягко говоря, ужасно. Ты ставишь карту на коммерческий сайт, аккуратно вписываешь её в дизайн, а потом Яндекс без твоего участия вешает поверх рекламный баннер.

Особенно весело, когда клиент увидит это раньше тебя и спросит:

«А почему у нас на сайте реклама Яндекс Браузера?»

Пока что не знаю, насколько массово они это раскатывают и будет ли реклама показываться постоянно, но сам факт довольно неприятный.

Если это станет постоянной практикой, будет резкий повод не встраивать Яндекс Карты в таком виде и искать альтернативы.

Кто-нибудь ещё уже такое видел?

OlegTix | #сайты #вебразработка
  • 😁 2
Post #404 428
⬜️ Выложил урок про WP-CLI ⬜️

Разбираем на практике:

— как за минуту сверить файлы ядра с эталоном и найти чужой код, и почему по умолчанию корень сайта не проверяется, а кладут туда чаще всего
— порядок действий, если сайт уже взломали: дамп, переустановка ядра поверх, смена солей, проверка администраторов
— почему фатал в плагине роняет не только сайт, но и консоль, и какой флаг спасает
— массовые операции: удалить все ревизии, вычистить спам, снять с публикации товары без цены - одной строкой
— автозагрузка wp_options: почему из-за неё тормозит весь сайт целиком и почему этой цифры нет ни на одном экране админки
— работа с базой напрямую: дамп с датой, запрос из командной строки, оптимизация таблиц
— почему домен нельзя менять запросом в SQL и что писать в search-replace всегда
— WP-Cron: почему без трафика задачи не выполняются неделями
— профилирование: команда называет виновника с точностью до файла и строки
— свой PHP без плагина: eval, eval-file и интерактивный shell


😉 Смотреть

🤝 Убедительная просьба, ставить лайк не только на пост в телеграм, но и на ютуб видео. Это поможет в его продвижении.

📌 Если статья была полезна, то буду рад, если вы поделитесь ей с друзьями разработчиками.

OlegTix | #wordpress
Post #403 315
Как вы боретесь с атаками на сайт, когда сайт находится на виртуальном хостинге?

В последнее время начал часто сталкиваться с атаками на сайт, которые отправляют тысячи запросов (паразитный ботовый трафик и L7-флуд), тем самым сайт ложится, хостинг кричит, клиент тоже... приходится чинить.

Раньше была волшебная таблетка: cloudflare. Подключаешь его к сайту, а он не только защищает его бесплатно, но и ускоряет. Сейчас его нет. Быстрый ресерч альтернативных СНГ решений дал только платные сервисы с действительно дорогими ценами, особенно в пропорции со стоимостью самого хостинга. Приходится что-то выдумывать, плагины защиты (а-ля wordfence или aios) особо не помогают, только окончательно добивают полулежащий сайт, такие плагины создают очень большую нагрузку на бд и прочее, потому что они работают ВНУТРИ PHP, который и так уже загружен на 100%.

Самое лучшее решение, по моему мнению: перейти на выделенный сервер, там нормальный ssh доступ, поставил себе все сервисы, имеешь полный контроль, настроил защиту, лимиты, заблокировал подсети вредоносных ip и прочего из логов, на крайняк распределил нагрузку между воркерами, чтобы посетитель всегда получал сайт, даже если в него будет долбиться тысячи роботов в секунду (кейс такой совсем недавно был).

Но что делать, если все же нужно что-то придумать на виртуальном хостинге, и да, желательно без танцев с бубнами на горе?

Мое решение сейчас:
1) статический кеш, чтобы снизить нагрузку на бд
2) блокировка агрессивных user-agent прямо в .htaccess
3) закрытие xmlrpc.php, /wp-json/wp/v2/users, лимит на wp-login.php;
4) отключить wp-cron (DISABLE_WP_CRON) и повесить его на серверный крон, иначе каждый бот-запрос запускает планировщик;
5) дешёвый VPS за 300–500 ₽ как reverse-proxy с nginx перед шаредом: фильтрация до того, как трафик дойдёт до хостинга. Часто дешевле любого WAF.

Делитесь своими решениями и идеями в комментариях.

OlegTix | #сайты #безопасность
Post #401 345
Ссылки телеграма заблокированы

Я думаю, что все уже видели новость, что домен t.me был отключен и все ссылки на аккаунты и так далее стали нерабочими.

В сети советуют использовать telegram.me ссылку, чтобы обойти данную блокировку. Лично у меня такая ссылка не работает и не работала после блокировки t.me.

Однако почему-то никто не пишет про зеркальный домен telegram.dog, который замечательно работает и находится в другой доменной зоне, что значительно снижает риск его блокировки, как в случае с зоной .me

Просто заменяете t.me на telegram.dog и все ссылки станут рабочими.

Пример
https://telegram.dog/oleg_tix

OlegTix | #сайты
Post #400 454
OlegTix | #мем
  • 😁 12
Post #399 509
⬜️ Почему я отказался от Advanced Themer спустя 2+ года использования ⬜️

В этом видео делюсь личным опытом использования плагина Advanced Themer for Bricks. Я провел с ним больше двух лет, построил не один десяток сайтов, но в итоге принял решение полностью исключить его из своего рабочего процесса.

Почему инструмент, который когда-то казался must-have, перестал быть нужным? Что изменилось в самом Bricks Builder и в моем подходе к разработке?

Это не хейт в сторону разработчиков (спасибо им за огромную работу), а трезвый взгляд на эволюцию самого bricks и смену приоритетов.

😉 Смотреть

🤝 Убедительная просьба, ставить лайк не только на пост в телеграм, но и на ютуб видео. Это поможет в его продвижении.

📌 Если статья была полезна, то буду рад, если вы поделитесь ей с друзьями разработчиками.

OlegTix | #wordpress #bricks
Post #398 385
Неожиданная ошибка от WordPress меню

Столкнулся с интересной проблемой. Сайт падал с 504 ошибкой (тайм-аут) при сохранении меню WordPress. Сервер очень мощный. Начал разбираться.

Как оказалось, меню было слишком большим для WP. Оно на 50-60 пунктов. С технической точки зрения, когда вы сохраняете меню в WordPress, то каждый пункт отправляется как набор полей. Там всякие заголовки, ссылки, порядок, родительские элементы, CSS-классы...

В итоге у нас получается ОГРОМНЫЙ POST-запрос. И сервер просто не успевает его обработать до конца => сервер падает.

Исправляется это путем увеличения max_input_vars для PHP. Надо ставить 10 000 вместо дефолтных 1 000, а где-то и 20 000 может не хватить.

Также надо не забыть про max_execution_time и max_input_time. Им поставить 300 секунд. А также memory_limit 512M.

Если всё это не помогло, то надо копаться в Nginx/Apache в зависимости от стека.

Однако это всё скорее костыль, чем решение. Для меня загадка, как так разрабы WP не предусмотрели такую оптимизацию... Самое лучшее решение в случае мегаменю — отказаться от WordPress меню и накодить его с помощью того же ACF. Либо вариант более элегантный, оставить только верхние уровни, а нижние выводить динамически через PHP.

Если у вас небольшое меню, то беспокоиться не о чем.

OlegTix | #вебразработка #wordpress
Post #397 409
Как я веду учет заказов

Для меня самый удобный способ оказался Канбан доски. Карточки компактные, занимают мало места, все наглядно.

Раньше пользовался trello, но после санкций остановился на аналоге YouGile, которую использую уже точно больше 2-х лет. Кроссбраузерно, стикеры для задач. В общем, всего хватает.

Под клиентские задачи сделал доску с колонками:
1) Жду информацию
2) На сегодня
3) В работе
4) Сделано
5) Отложено

Через стикеры ставлю приоритет, стоимость, дедлайн, заметку, источник.

Наглядно, просто, не перегружено.

А вы как ведёте клиентов и задачи?

#продуктивность
Post #395 442
✏️ Перфекционизм убивает проекты

Вижу это постоянно. У себя и у клиентов.

Человек загорается идеей, садится делать, и понеслось. Три языка на сайт сразу. URL вылизать до идеала. Код переписать, чтобы «правильно». Логотип переделать в седьмой раз. Шрифт поменять. Тень у кнопки подвинуть.

Проходит два месяца. Сайт «почти готов». Бюджет сгорел. Энергия на нуле. На рекламу нет ни денег, ни желания. На развитие тем более.

Проект умирает. Не потому что идея дрянь. А потому что его залюбили до смерти, пока никто ещё даже не видел.

И вот что грустно. Этот идеальный сайт с тремя языками и чистым кодом посетило ноль человек. Ноль продаж. Ноль обратной связи.

А кривой лендинг на одну страницу, собранный за выходные, через неделю уже приносит заявки. И главное, реальное понимание, что вообще нужно людям.

Это и есть MVP. Не халтура. А минимум, который достаточен, чтобы проверить, работает идея или нет.

Нужен магазин? Запусти с одним языком и десятью товарами. Пошли продажи, добавляй остальное.

Нужен сервис? Собери на конструкторе. Убедись что людям это надо. Потом перепишешь красиво.

Лучше запущенное и кривоватое, чем идеальное, которое никто не увидел. Перфекционизм прикрывается высокими стандартами. А на деле это страх. Показать сырое. Получить критику. Узнать, что идея не зашла.

MVP лечит это быстро. Запускайся, получай обратную связь, улучшай по факту. А не по фантазиям в голове.

OlegTix | #вебразработка
Post #393 502
✏️ 42 000 запросов от Meta и блокировка

Нагрузка на сервер выросла внезапно.
Я увидел в логах 42 361 запрос за короткий промежуток времени. Хостинг не выдержал такого наплыва и заблокировал сайты.

Виновником стал meta-externalagent/1.1. Это робот Facebook. Он сканирует страницы для формирования превью ссылок. Иногда его алгоритмы дают сбой. Бот начинает бесконтрольно отправлять запросы. Это как DDoS-атака.

Решение проблемы находится в файле .htaccess. Я закрыл доступ для всех агрессивных и вредоносных ботов через модуль mod_rewrite.

Ниже привожу рабочий код.
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} (facebookexternalhit|barkrowler|dataforseobot|bytespider|BLEXBot|SemrushBot|MJ12bot|AhrefsBot|DotBot|SeekportBot|DataForSeoBot|Jooblebot|Baiduspider|PetalBot|SputnikBot|LinkpadBot|ClaudeBot|GPTBot) [NC]
RewriteRule .* - [F,L]
</IfModule>


Этот список фильтрует лишний трафик. В него вошли боты Facebook, TikTok (bytespider) и парсеры для обучения ИИ. Правило проверяет заголовок User-Agent. Сервер отдает ошибку доступа при совпадении. Нагрузка падает мгновенно.

OlegTix | #wordpress #вебразработка #безопасность
Post #390 447
⬜️ Верстаем блок в Bricks за 20 минут (БЭМ методология) + Компоненты ⬜️

В этом видео я показываю процесс верстки блока в Bricks Builder, используя методологию БЭМ (Блок, Элемент, Модификатор). Вы узнаете, как сохранять порядок в классах и создавать масштабируемые компоненты даже внутри визуального конструктора.

😉 Смотреть

🤝 Убедительная просьба, ставить лайк не только на пост в телеграм, но и на ютуб видео. Это поможет в его продвижении.

📌 Если статья была полезна, то буду рад, если вы поделитесь ей с друзьями разработчиками.

OlegTix | #wordpress #bricks #обучение #css
Post #389 481
Как можно ставить финансовые цели

Недавно наткнулся на интересную технику обратного счета для поставленных целей.

Автор утверждает, что любой капитал сначала создается на бумаге. Однако написать желаемую цифру в блокноте недостаточно. Нужны конкретные сроки и этапы.

Недавно я наткнулся на интересную технику обратного отсчета. Сначала мы создаем капитал на бумаге. Просто записать цифру в блокноте недостаточно. Нужны конкретные сроки и этапы.

Этот подход напоминает мне идеи из книги «Искусство мыслить масштабно». Мы формулируем задачу. Подсознание начинает вести нас к ней. Я проверял это на личном опыте. Я заносил цели в заметки или Obsidian. Спустя год я проверял список. Большинство задач решалось будто само собой.

Новая методика предлагает конкретный инструмент. Вы ставите цель и ведете обратный отсчет. Из общей суммы нужно вычитать каждый полученный рубль. Мозг лучше реагирует на уменьшение остатка. Он перестает сопротивляться и ищет решения быстрее.

Также рекомендовалось разбить путь на контрольные суммы. Для примера возьмем один миллион. Этапы могут быть такими:
1) 3000 2) 10 000 3) 50 000 4) 100 000
5) 300 000 6) 600 000

Там же рекомендовалось обновлять цифры каждый день. Учитывать даже один заработанный рубль.

OlegTix | #финансы
Post #388 447
Об ИИ и работе разработчиков

Темпы развития ИИ выросли. Если раньше новые модели выходили раз в полгода, то сейчас это происходит практически каждый месяц от всех ключевых игроков: Gemini, ChatGPT, Claude, а также от китайской индустрии.

Честно говоря, я тоже какое-то время поддавался этой шумихе и думал, что через несколько лет придется менять сферу деятельности. Однако сейчас я так не считаю. ИИ не заменит разработчиков.

Он способен выполнять некоторые технические задачи. Результат может работать с ошибками, иногда — корректно, а в редких случаях — хорошо, если повезет и при всех секретах «вайб» кодинга. Но это не является заменой программиста. Как бы ни был совершенен ИИ, он не может учесть абсолютно все факторы и нюансы. Чтобы им эффективно пользоваться, необходимы прикладные знания для управления им и оценки его работы.

Это напоминает давний спор: конструкторы против чистого кода. До широкого распространения ИИ в профессиональных чатах часто обсуждалось, что лучше — сделать сайт на Elementor или другом конструкторе, либо написать код вручную. Разработка на коде имела более высокий порог входа, и такие решения оценивались дороже.

Сейчас в это противостояние добавилась третья сторона — ИИ. Рынок изменился, и этот факт нужно принять. Если раньше ко мне обращались с задачей создать нестандартный функционал, то сейчас подобную попытку может предпринять человек, не знакомый с программированием или архитектурой WordPress.

Вопрос в том, будет ли решение качественным. Его можно получить, но для этого нужно понимать, как качественное решение выглядит, и разбираться в предметной области.
Когда я использую ИИ, я часто наблюдаю, как он допускает ошибки: например, начинает писать код с прямыми обращениями к базе данных, создает запросы без необходимых защитных оберток. Заметит ли это человек без достаточного опыта? Это другой вопрос.

Подводим итог, ИИ в создании сайтов это хорошо или плохо? Это зависит от угла с которого мы смотрим. Это инструмент. Он отнял у кого-то работу, кому-то ее дал. Надо адаптироваться, внедрять и развиваться.

OlegTix | #вебразработка #wordpress #Ии
Post #387 353
Попробовал Kadence в работе спустя 3 года, как трогал ее в последний раз. Раньше, кстати, использовал ее довольно часто, однако потом полностью перешел на самописные решение или bricks builder.

Хорошая тема, со временем ее не испортили. Все также считаю, что является одной из лучших тем, если вам нужен простой контентный сайт.

Мощный конструктор шапки и подвала, хорошо сделана на уровне кода, чистый html/css и легко дорабатывать через дочернюю, много хуков и фильтров. Конфетка.

Из минусов могу выделить, что они сконцентрированы на гутенберг редакторе, а гутенберг могу только нецензурно "похвалить".

На скрине прикрепил интересное решение: прямо в кастомайзере wordpress можно включить style guide и настроить единую стилистику, видеть мгновенный результат.

OlegTix | #вебразработка #wordpress #wpтемы
  • 😁 1
Post #384 513
⬜️ Timeweb с плохой стороны.
Как делать нельзя
⬜️

Оказывается, что нельзя самому выпустить SSL-сертификат Let's Encrypt Wildcard. Только обычную версию на один домен. При этом, написав в тех поддержку, все же можно получить этот сертификат бесплатно, но без автоматического продления и через 3 месяца нужно будет опять его продлевать.

Сами они предлагают за 3000р купить этот же сертификат, но уже с автоматическим продлением. То есть они продают вам бесплатную вещь.

Сделаю акцент на том, что часто критикуют reg.ru за коммерциализацию и высокие цены, чего я не разделяю и считаю reg.ru хорошим хостингом, имея с ним опыт собственных сайтов длиной в 6 лет, однако даже в reg.ru можно без проблем выпустить сертификат обоих типов бесплатно с автоматическим продлением в 1 клик.

Дальше — больше. Timeweb настолько хочет вам продать свои платные сертификаты, что называет бесплатный Cертификат SSL Let's Encrypt — сертификат начального уровня, перечисляя минусы:
1) Частичная совместимость с браузерами и устройствами
2) Отсутствие финансовой гарантии от Центра сертификации
3) Уровень доверия пользователей к сайту - низкий

Все эти пункты — просто смех. Высосаны из пальца и не имеют никакого отношения к реальности.
Опровергают они это сами же далее: если вы возьмете абсолютно такой же сертификат, но за 3000р wildcard, то вы сразу лишаетесь всех этих минусов и получаете 4 пункта из плюсов, почему его стоит взять. Опять же, повторюсь, сертификат один и тот же! Только в первом случае бесплатно, а во втором за 3000 рублей.

И как вишенка на торте. Если все же вы решили взять бесплатный сертификат, то у вас стоит предустановленная галочка на подписку 99 р/месяц за "настройку защищенного соединения". Это тоже чистый грабеж. Это настраивается один раз, а они это продают, как подписку. А галочка то проставлена и ее нужно вручную не забыть снять.

То есть обман и грабеж доверчивых пользователей или людей, кто не разбирается в этом и просто хочет получить заветный https протокол.

Такую чернуху я не видел даже в самом худшем по моему мнению хостинге — nic.ru. Там они просто не позволяют выпустить этот сертификат, нужно вручную его через свой пк выпускать и загружать туда. Однако они хотя бы не предлагают подписку "за ничего" и прямым текстом не обманывают. Обман тут есть, так как они на двух страницах говорят про один и тот же сертификат, но совершенно разное: разница лишь в том, что он вам достанется бесплатно или платно.

Будьте осторожны при выпуске сертификата на timeweb.

OlegTix | #вебразработка
Older posts →

About this channel

How can I read @web_panda without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Фриланс и веб с OlegTix | WordPress: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Фриланс и веб с OlegTix | WordPress have?
Фриланс и веб с OlegTix | WordPress (@web_panda) has 410 subscribers on Telegram, refreshed roughly every 30 minutes.
Does Фриланс и веб с OlegTix | WordPress know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →