Поиск
Форум,
2017.09.02
ШТА?!!! Оказывается ты вообще ничего про https не знаешь. Действительно говорить не о чем. Во всяком случае пока не узнаешь как 'это ' работает.
Форум,
2017.09.02
Это с какого бодуна? Не знаю, может на ваших сайтах и шарятся все, кому не лень, а на мои сервера имеют доступ только строго ограниченный список лиц. И кроме этого круга никто не имеет доступа к моим сайтам и базам данных изнутри. Это не имеет никакого отношения к https. А почему Вы считаете, что http - это 'нормально ', а https - это, как я понял из ваших слов, соответственно, 'ненормально '? В большинстве современных браузеров протокол в адресной строке вообще не виден. Только домен и URI. Т.ч. для пользователя вообще нет никакой разницы по какому протоколу он зашел на сайт. Держать два зеркала сайта с http и https смысла нет никакого. Резюмирую свои мысли: - Безопасности много не бывает, поэтому, лучше перевести сайты на протокол https. - Настроить это очень легко и не займет много времени. - Я перевел почти все свои сайты на https полгода назад. Какого-либо ощутимого проседания трафа не заметил. - Посетителям абсолютно пофигу, по какому протоколу открылся у них сайт в браузере....
Форум,
2017.09.02
А Вы не сразу увидели что речь идёт про https, я же не указываю Вам на это. И в каком месте я невнимательно прочитал? Там нет примера когда host игнорируется из-за слеша на конце. Кстати на втором неглавном зеркале сделано все так же, но оно не отклеилось. Следовательно причина в чем-то другом.
Форум,
2017.09.02
защищённость КОГО? От кого? От чего? Я знаю карате, айкидо, ушу, джиу-джитсу и ещё много других страшных слов. А рыбы быстрее плавают, если вовремя мыть двигатель лайнера.:) Обрати внимание: И это одна из многих обратной стороны якобы безопасности (а по факту дыры) повальной https-ации. Если раньше https был редкостью и обращал на себя внимание юзера, то теперь юзер тупо привык и ни на что не обращает внимание. Ему подсунуть можно что угодно. Не только показать запретное (родительский или корп. контроль фтопку), но и даже безопасно скормить зловреда, обойдя всякие зашиты на внешних фаерах/роутерах/проксях/етс как 2 пальца об асфальт. Сам ВП ничего не редиректит и прекрасно работает по обеим протоколам. Вот плагины или кривая тема эти уже могут вносить коррективы. И какой в интернете процент юзеров не идиотов которые не просто способны, но и будут проверять сертификат?🍿 См 2 абзаца выше. ---------- Добавлено 02.09.2017 в 12:09 ---------- Сайт должен быть доступен юзеру по обеим...
Форум,
2017.09.02
hubbiton, у меня главное зеркало с https, поэтому так указано с файле роботс. И такие примеры есть по ссылке что Вы дали. Я правильно понял, Вы считаете что в Host нельзя писать https? Но ведь в справке Яндекса написано что можно и нужно. Меня единственно смущает слеш в конце, но я просто видел такой пример на одном сайте и поэтому использую слеш. Это канонический адрес, а без слеш уже будет неканонический.
Форум,
2017.09.02
99% сайтов нафиг никому не нужны, а тем более что бы их ломать или слушать трафик. Любой админ, любого хостинга, имеет полный доступ к скриптам вашего сайта и базе данных. От этого вам https не поможет.
Форум,
2017.09.01
htaccess сейчас выглядит так: # BEGIN WordPress. IfModule mod_ RewriteEngine On. RewriteBase /. RewriteRule ^index.php$ - [L]. RewriteCond %{REQUEST_FILENAME} !-f. RewriteCond %{REQUEST_FILENAME} !-d. RewriteRule. / [L]. /IfModule # END WordPress. RewriteCond %{HTTP_HOST} ^www.(.*)$ [NC]. RewriteRule ^(.*)$ https://%1/$1 [R=301,L]. RewriteCond %{HTTPS} off. RewriteCond %{HTTP:X-Forwarded-Proto} !https. RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]. В каком месте нужно вставлять, то что Вы написали: ??. Что можете посоветовать прописать в.htaccess помимо редиректов? Насколько я понимаю -.htaccess не полный, а у меня совершенно нет опыта делать.htaccess ---------- Добавлено 02.09.2017 в 01:13 ---------- Также буду благодарен за источники на литературу и статьи:) ---------- Добавлено 02.09.2017 в 01:22 ---------- Только в этом файле?
Форум,
2017.09.01
Всё таки оставил https, потому что feed перестал работать из за относительного протокола //. и карта сайта тоже с относительным протоколом генерируется, как бы вот эти две проблемы надо решить, а это надо лезть в код движка и плагина sitemap-generator, короче, пока забил:)
Форум,
2017.09.01
Проблема такая, что через htaccess сделал, чтобы с http перекидывало на https - работает, но все еще можно зайти через другие страницы на http. Что я не так сделал?
Форум,
2017.09.01
Подавляющее число провайдеров в.ru (все крупные включая ростелеком и некоторые мелкие) имеют DPI с анализом https (проверяется SNI), который используется при установлении https соединения (Client Hello), и в этом поле есть домен в открытом виде. изменение ип сайта, порта на котором висит сайт и типа сертификата для сайта - разницы для DPI нет. Соответвенно нет разницы какой аккаунт у CF, так как блокировка происходит до проверки сертификата.
Форум,
2017.09.01
https://web10-cp:xxxx. Мне даже БД не экспортнуть, там база то база, метров на 10, вот экспорт нажал, уже минут хз сколько тишина. Скрин собственно видно, что мускл отваливается. Сайты раз на раз, сегодня пол дня работал с сайтом, под вечер жесть началась. Два раза нормально грузится, раз ооочень долго. С сайтом проблем нет, остальные на этом же акке также тормазят. Ну и собственно еще скрин
Форум,
2017.09.01
Лично я перешел потому, что на большинстве моих сайтах есть формы регистрации и логина. Как сисадмин, я категорически против, чтобы пользователи пересылали свои пароли в открытом виде. Всегда есть шанс (хотя ИМХО и достаточно маленький), что на каком-нибудь провайдере, сидит изнывающий от скуки сисадмин и сниферит трафик. Я уж не упоминаю о СОРМе и пр. Посетители моих сайтов должны быть уверены, что обмен данными между их компьютером и моим сайтом зашифрован и никто не может перехватить их пароли и другую информацию, вплоть до того, какой контент они у меня читают и т.п. Я вообще не понимаю смысл обсуждения переходить или не переходить на HTTPS. Я и те сайты, где нет форм тоже на HTTPS перевел. Делов там на полчаса. Минусов серьезных, практически, никаких, а плюсы очевидны.
Форум,
2017.09.01
Не фанат https, но вообще-то добавляет, если ты в адеквате. А идиоты, пардон, неопытные пользователи, всегда найдут как себя налюбить.
Форум,
2017.09.01
Меня вот что интересует, в моей тематике некоторые очень авторитетные сайты на https не переходят, хотя у них такая возможность есть. Чего они ждут?
Форум,
2017.09.01
это фактор ранжирования. Пусть и не слишком важный. И в будущем гугл планирует помечать небезопасными все сайты с https. Когда оно наступит это будущее? Фиг его знает. Но уже больше половины сайтов в топе перешли на SSL (если мне память не изменяет). На сегодняшний день - да, только с формами обратной связи может быть затык.
Форум,
2017.09.01
а вот и нет, вот вам гугл запрос 'где лучше купить экскурсию из будвы ', первая пятерка сайтов - это исключительно инфо сайты, они ничего не продают на них нет никакой передачи личных данных, но у всех https.
Форум,
2017.09.01
у гугла это еще и фактор ранжирования, пусть и не особо важный. Но тут вопрос вот в чем, если ваш сайт сейчас примерно на пике посещаемости, то особого смысла в переходе нет. Если же сайт в ближайшем будущем серьезно прирастет трафиком, то лучше перейти сейчас. Проблема в том, что чистого перехода на https обычно не получается и какой-то трафик теряется. Вот именно насущной необходимости перехода на SSL пока нет. И, скорее всего, еще с годик не появится. Но если сайт будет расти, то в будущем трафика потеряете больше + чем больше сайт, тем больше потенциальных проблем и работ с переходом. Так что новые сайты точно стоит сразу на https.
Форум,
2017.09.01
потому что а это значит, отгадайте что???? ФИНАНСОВЫЕ ОПЕРАЦИИ С ПЕРЕДАЧЕЙ ЛИЧНЫХ ДАННЫХ. Собственно, отсюда и объяснение ПОЧЕМУ ЮЗАЮТ HTTPS. А если у Вас нет онлайн-оплаты, то нафига Вам https? Гугл рекомендует, но не принуждает.
Форум,
2017.09.01
заметил что некоторая гугл выдача (в основном коммерция), вся первая страница это исключительно https сайты. у яши не так. вот и думаю, хотя у меня гугл всего 30% от трафа.
Форум,
2017.09.01
а изначально для чего не https переходили? Я вот сейчас в раздумьях.