Резкое падение позиций в Яндексе, есть ответ Платона

D
На сайте с 20.05.2013
Offline
122
#291

# Security improvements

<ifModule mod_headers.c>

Header set Content-Security-Policy "allow 'self'; img-src * ; script-src AJAX.googleapis.com 'self'; frame-src 'none'; object-src 'none'"

</IfModule> работает, но все скрипты не работают на сайте. также плагины и реклама от рекреатива и advmaker. как отнести их к безопасным? чтобы не блокировать. буду благодарен помощи

N3
На сайте с 28.04.2014
Offline
98
#292
deadproof:
как отнести их к безопасным

Добавить хост в нужный раздел в безопасные как это сделано в примере с гуглой.

Неискоренимо нежелание пользоваться поисковыми системами - даже находясь на форуме о поисковых системах © Cell Влазить напрямую в базу — это невозможно © Игорь Белов, mchost.ru Если SeoPult купил ссылку - значит она "рабочая" © Nat_SeoPult
D
На сайте с 20.05.2013
Offline
122
#293
ChaosHead:
на предыдущей странице дописал универсальный пример для .htaccess
Но имейте ввиду, строку нужно под себя допиливать, т.к. слетят всякие счетчики посещаемости, капчи, виджеты соц сетей и прочее. Это всё нужно будет добавить в разрешенные.
deadproof:
А для Joomla нет решения? Не умею я допиливать, нет опыта в этом
Nam3D:
Добавить хост в нужный раздел в безопасные как это сделано в примере с гуглой.

Спасибо за ответ. Я вообще не разбираюсь в этом. Как, например, recreativ.ru добавить?

A
На сайте с 23.09.2014
Offline
7
#294

<ifModule mod_headers.c>

Header set Content-Security-Policy "allow 'self'; img-src * ; script-src AJAX.googleapis.com 'self'; frame-src 'none'; object-src 'none'"
</IfModule>

В IE11 и опера мини не работает, в хроме и яндекс браузере не работают все script type="text/javascript" (счетчики LI и метрики и т.д.) даже если добавить в исключения script-src yandex.st counter.yadro.ru mc.yandex.ru

Оптимизайка
На сайте с 11.03.2012
Offline
396
#295

Для тех, кто только что озаботился CSP, рекомендую http://cspisawesome.com/

P.S. К сожалению, вредоносные расширения для браузеров могут обходить CSP, см. например http://brianmayer.com/2012/12/defeating-chromes-content-security-policy-header-via-a-chrome-extension/ Возможно, сейчас ситуация стала лучше, не слежу.

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
T
На сайте с 06.10.2012
Offline
103
#296

Всем привет! У меня тоже такая проблема, зараженные пользователи встраивали на мой сайт чужеродный код.

Через js сделал "снимок" зараженной страницы. Вот что туда встраивалось.



---------- Добавлено 25.09.2014 в 08:47 ----------

Как вы можете заметить здесь gobongo, screentoolkit и другие.

---------- Добавлено 25.09.2014 в 08:50 ----------

ТиЦанутый
На сайте с 12.06.2009
Offline
127
#297

у меня есть противоречивая инфа: имеются сайты с возрастом от 4-х лет. Забросил их давно, движок не апдейтил. Посещаемость как и была до апдейта 14, таковой и осталась. Везде стоит стата ли.ру. Посмотрел кстати, там тоже есть переходы гобонго. Более того, скажу, что на парочке сайтов этих старых, нашел трояны.. почистил.

А теперь про новые сайты, возраст которых еще нет и года. Посещалка была до апа, и после 14 она ушла в аут. Где-то на 97%. Там тоже стата ли.ру. Есть переходы гобонго этого.

Так что это все остается под сомнением.

И еще: На старых и новых сайтах стоят блоки эдесенс, так что версия что яндекс фильтрует сайты с гугловской рекламой тоже под сомнением.

J
На сайте с 26.03.2008
Offline
95
#298
tparser:
Кому нужен js скрипт, который будет вырезать эту дрянь, то пишите в личку.

Так что тут в личку-то? Я думаю, что всем нужен такой скрипт, включая сам Яндкекс. Так что если есть наработки - выкладывайте прям тут, никто не будет против.

M4
На сайте с 24.09.2014
Offline
35
#299
tparser:
Кому нужен js скрипт, который будет вырезать эту дрянь, то пишите в личку.

Опубликуйте скрипт, если не составит труда:)

K
На сайте с 30.08.2011
Offline
47
#300

justin, maxer47, вы не поняли, чел бабла хочет срубить, а вы "опубликуйте здесь"...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий