Настройка CSP - Content Security Policy

N
На сайте с 14.08.2009
Offline
153
#261

pavel419, у меня наверно и не было тестирования. Запустил сначала по шаблону из какого-то поста здесь. А дальше быстренько добавлял, что не работало. После добавлял нужное из отчётов.

pavel419
На сайте с 03.05.2006
Offline
315
#262

nikdiv, так это, репорт онли может стоит до сих пор там? )))

Header set Content-Security-Policy-Report-Only:

Чтоб оно заработало надо просто:

Header set Content-Security-Policy
@RuSeoBot (http://s419.ru/ruseobot/)- первый seo-бот в Twitter, а теперь - и канал в Telegram (http://s419.ru/servisy/pervyj-poiskovyj-seo-kanal-v-telegram/) Мой сайт про виртуальную реальность (http://vr419.ru/) Как правильно покупать на Алиэкспресс (http://4ali.ru/)
N
На сайте с 14.08.2009
Offline
153
#263

Header set Content-Security-Policy

Вот оно сразу было. Я ж всё видел как добавлял, пол сайта сразу ломалось и быстро добавлял мне нужное.

pavel419
На сайте с 03.05.2006
Offline
315
#264

nikdiv, ну тогда странно)

На своих тоже запустил уже без теста, надеюсь, показов прибавится.

Да и в целом неприятно, что на моих сайтах такой треш показывают без моего ведома...

---------- Добавлено 19.02.2015 в 00:28 ----------

nikdiv:
За пол дня под 600 файлов на одном сайте насобиралось. В адсенсе просмотров ничуть не прибавилось)

Я расстроен!

Кстати, а вы сравните не показы адсенса за сегодня и вчера, а соотношение показов адсенса к показам страниц сайта, до CSP и после. Может, у вас сегодня просто трафа поменьше. К тому же, сам адсенс показывается не на всех страницах.

---------- Добавлено 19.02.2015 в 00:49 ----------

Домен googlevideo.com редиректит на гугл, и пока не разрешил, не шло видео с ютюба на одном сайте. может будет кому полезно)

L
На сайте с 07.12.2007
Offline
351
#265
pavel419:
Кстати, а нормально, что www.google-analytics.com ломится на сайт, где его нет? Или это гугл бдит так? И давать ли ему доступ...

Если на сайте нет Google-аналитики - доступ не давать. Не все вредоносы ставят свою рекламу, некоторые просто собирают аналитику с сайта и действий пользователя с помощью счётчика GA.

pavel419:
Да и вот тоже что-то непонятное ajax.googleapis.com

Аналогично, как с Google-Аналитикой. Многие malware используют внешнюю библиотеку jquery с публичных CDN, полагая, что она будет открыта. Без jquery их скрипт не заработает.

pavel419
На сайте с 03.05.2006
Offline
315
#266

Ladycharm, но у меня используется джвиквери на сайтах, потому разрешил...

Вообщем, запустил на трех крупных сайтах, где жила эта хрень, думаю, уже завтра можно будет делать выводы, хотя бы по отсутствую переходов на чужие сайты, если они реально прекратятся... ну и адсенс естественно, посравнивать.

N
На сайте с 14.08.2009
Offline
153
#267
pavel419:
Кстати, а вы сравните не показы адсенса за сегодня и вчера, а соотношение показов адсенса к показам страниц сайта, до CSP и после. Может, у вас сегодня просто трафа поменьше. К тому же, сам адсенс показывается не на всех страницах.

Нет, там всё ровно каждый день.

L
На сайте с 07.12.2007
Offline
351
#268
pavel419:
Ladycharm, но у меня используется джвиквери на сайтах, потому разрешил...

Дело хозяйское, только вряд ли вы грузите вашу jquery с ajax.googleapis.com...

Значит - это вредоносы.

pavel419
На сайте с 03.05.2006
Offline
315
#269

Ladycharm, почему? Откуда-то с гугла точно гружу, потому что там всегда самая новая версия) хотя не везде.

---------- Добавлено 19.02.2015 в 02:35 ----------

Кстати за сегодня пока на 300 человек левых переходов нету, правда, и адсенс не особо кликают. Ну сейчас ночь, днем посмотрю.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#270

Компания Lenovo устанавливала на продаваемые ею компьютеры программное обеспечение Superfish, которое добавляло собственные рекламные объявления на страницы поиска Google и другие сайты. Сообщения покупателей новой техники Lenovo об этом появились на форуме компании.

http://siliconrus.com/2015/02/lenovo-ad/

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий