Поиск

Форум,
2016.11.19
Читайте внимательно 'C января 2017 года браузер Google Chrome 56 версии начнёт помечать все HTTP-сайты, которые передают личные данные пользователей, как 'небезопасные'. Таким способом Google будет предупреждать пользователей о возможном похищении паролей или данных кредитных карт на страницах, не использующих протокол безопасности HTTPS. ' http/2 быстрее простого http/1 Трафик становится защищен от сниферов и подмене контента. Ну а гугл - да и фиг с ним, пускай только знает он, чем еще сто пятьсот желающих.
Форум,
2016.11.19
Это проблема совершенно не браузера. Да. Никто никуда не побежит. А если хром сделает такое же предупреждение как при не валидном сертификате, то легче будет закрыть сайт и открыть новый. Для обыкновенных сайтов без регистрации - требование https влиять не будет.
Форум,
2016.11.19
Как сделать чтобы заголовок показывался только в https версии?. нашел для апача. как сделать для нгихс?
Форум,
2016.11.19
не силен в https, но это норма? и - у вас же два сайта по сути ---------- Добавлено 19.11.2016 в 23:02 ---------- вообще я не сильно понял на что вы жалуетесь. На то, что тот сайт на втором месте, а вы на пятом? 😂 ладно бы были на второй странице, а так. это же алгоритм все таки, как никак, работайте, на киевском заточка на два слова по сути, а вы пытаетесь еще охватить 'Купить Косметику в Киеве ' судя по тайтлу, если вам так нужен конкретно мандарин, ну так и пропишите что то типа 'Косметика white mandarin купить в Киеве белый мандарин с доставкой. '
Форум,
2016.11.19
SeVlad, да через прокси, http спокойно фильтруется, а вот с https проблемы
Форум,
2016.11.19
кто знает когда у старого домена без S проиндексированные страницы упадут до 0 его нужно удалить из гугл вебмастера оставив только с https
Форум,
2016.11.18
Привожу примеры ссылок (убрать пробелы в домене - не хочу это УГ рекламировать): https://a d v o d k a. c o m /keyword/%D0%B8%D0%BD%D0%B2%D0%B5%D1%80%D1%82%D0%BE%D1%80%D0%BD%D1%8B%D0%B9%20%D0%BA%D0%BE%D0%BD%D0%B4%D0%B8%D1%86%D0%B8%D0%BE%D0%BD%D0%B5%D1%80?region=spb. Это вроде сервис по пробиву запросов, где выводится список доменом из ТОП 20. Но зачем эти страницы в индекс попали?. http://p r l o g. r u. Выводит краткую информацию по домену. Ещё несколько ГС, где на странице содержатся кусочки сворованных текстов с сайтов и ссылка на сайт, в том числе и на мой. В индекс попали страницы запросов с каких-то малоизвестных поисковых сервисов. И всё это добро занимает до половины всех внешних ссылок. Хорошо хоть самих сайтов не так много, но ссылок с каждого из них уйма. Как всё это УГ влияет на мой сайт? Как и зачем оно попало в индекс? И что делать?
Форум,
2016.11.18
Посмотрел у себя. У меня https, а разве можно туда иначе заходить?
Форум,
2016.11.18
Можно ли как-то настроить чтобы если браузер не поддерживает http2 - для него эта технология отключалась и работал обычный https?
Форум,
2016.11.18
В одном из руководств по переходу на режим, когда сайт доступен как по протоколу HTTP, так и по протоколу HTTPS, сказано, что для этого на сайте должны быть использованы протоколонезависимые ссылки, предоставляющие браузеру право выбора. Применительно к графике это будет иметь вид А как делаете лично Вы?
Форум,
2016.11.18
А кто-нибудь сталкивался с изменениями CSP?. Отправлен заголовок: $csp = 'default-src 'self'; '; $csp.= 'img-src 'self' https://*.; '; $csp.= 'style-src 'self'; '; $csp.= 'script-src 'self' https://*. *. *. https://*.; '; $csp.= 'connect-src; '; $csp.= 'report-uri /csp/save; '; В одном из отчетов о срабатывании: [original-policy] = default-src 'self'; img-src 'self' https://*.; style-src 'self'; script-src 'self' https://*. *. *. https://*.; connect-src; report-uri /csp/save; Как видно в политику добавилась запись. Политика сработала [blocked-uri] = [effective-directive] = style-src. Насколько я понимаю, сделать здесь ничего нельзя, на стороне клиента происходит изменение заголовков CPS?
Форум,
2016.11.18
А в том, что если сайт не открывается, а http2 только по httpS работает, просто ОС не воспринимают новые сертификаты с повышенной стойкостью ключа. Вот такая вот печаль беда.
Форум,
2016.11.18
Размышляя над вопросом о переделке сайта на работу по протоколу https, просматриваю в сети всякую информацию, относящуюся к этому вопросу. С одной стороны, нам этот протокол ни к чему, поскольку контентный проект не предполагает получение платежей и ввод данных о кредитных картах. А с другой стороны, у нас есть подписка на новости, где человек вводит название своей фирмы, должность, ФИО, почту и телефон. А это персональные данные. К тому же, как можно предположить, рано или поздно все перейдут на шифрованный протокол, так что тянуть? Обратил внимание на то, что сейчас у некоторый сайтов есть два адреса - по шифрованному и по обычному протоколу. К примеру, сайт и. Правда, в роботсе у них есть директива 'Host: ', но ведь она только для Яндекса, но не для Гугла! Разве открывать сайт по двум адресам - это нормально? Ведь по сути это полные дубли контента!
Форум,
2016.11.18
Ранжирование это пол беды. На любом сайте с вводом пароля с 1го января в Хроме пользователь будет предупреждаться, что ая-яй. Вот тут почитайте. Гугл и прочие очень хотят всех пересадить на HTTPS по умолчанию. И пересадят
Форум,
2016.11.17
Переход на https дает возможность включить работу сайта по http2, потестил у себя - получил огромный прирост клиентской скорости загрузки сайта, если на странице много мелких элементов (картинок). При http2 все грузиться параллельно, а при http1 последовательно.
Форум,
2016.11.17
Редиректить вообще не нужно. ПСы сами возьмут httpS и юзер с ПС перейдёт на httpS. Предложить пользователем сменить протокол - возможно и стоит. Но разве что с http на https - многие ведутся на 'вы можете воспользоваться безопасным сёрфингом сайта '. Но делать это ненавязчиво. Для обратной процедуры - не стоит, ибо те кто понимают - могут и сами удалить S в адр. строке. А писать что-то обратное фразе выше - у юзера моск взорвётся:) Для этого не куки нужны, а протоколонезависимые внутренние урлы. Куки как раз будут вредны, тк не дадут сменить протокол просто из адр строки.
Форум,
2016.11.17
Я являюсь администратором обменного пункта https://обмен-валют.com Наш On-line сервис предназначен для тех, кто хочет быстро, безопасно и по выгодному курсу обменять такие виды электронных валют: Perfect Money, Яндекс. Деньги,Альфа-Банк,Visa/Master Card,Payeer,QIWI, Сбербанк онлайн, Bitcoin, AdvCash, OKPay, Nixmoney, Хороший курс во всех направлениях. Этим возможности нашего сервиса не ограничиваются. В рамках проекта действуют программа лояльности, накопительная скидка и партнерская программа, воспользовавшись преимуществами которых, вы сможете совершать обмен электронных валют на более выгодных условиях. Для этого нужно просто зарегистрироваться на сайте. Наш пункт обмена электронных валют система, созданная на базе современного программного обеспечения и содержащая весь набор необходимых функций для удобной и безопасной конвертации наиболее распространенных видов электронных денег. За время работы мы приобрели репутацию проверенного партнера и делаем все возможное, чтобы ваши...
Форум,
2016.11.17
team-voice, Мы можем защитить по http/https от чего угодно(без оплаты за уровень атаки какой бы она не была),недавно в 1 клиента пришло 600+Гбит, сайт лишь немного притормозил на минут 10, если клиент грамотно спрятал бекенд или поставил его в адекватной сети.Но, у нас лишь прямой пиринг без узлов в РФ. ---------- Добавлено 17.11.2016 в 14:52 ---------- team-voice, Я про их псевдо облако, дедики и волокна мы там не брали, облака кроме DO у всех глючные и тормозные:)
Форум,
2016.11.17
ТС, никого не слушайте на счет ненужности сертификата. Гугл объявил еще давно, что наличие SSL - один из факторов ранжирования, хотя и малозначимый. Но с 2017 года теперь Гугл Хром будет очень плохо относиться к сайтам без https. Поэтому однозначно стоит купить сертификат. Также не слушайте никого на счет халявы бесплатности и т.д. Я вот не пойму людям что делать нечего? Чтобы ломать себе голову где найти подешевле или бесплатно а потом тратить каждый раз время на возникающие проблемы. Недавно же было объявлено что сертификаты двух фирм (не помню какие) перестали восприниматься браузерами. Есть в мире 3 компании, которые наиболее авторитетны по SSL-сертификатам Thawte, Comodo, Symantec. Множество российских провайдеров перепродают их сертификаты. Тот же - лидер рынка. Купите через него и забудьте про сертификат на год. А свободное время потратите на улучшения сайта, а не решение проблем с сертификатами.
Форум,
2016.11.17
1. Сделать нормальный ЧПУ урла, то есть не такого вида как у вас на ряде страниц например как на этой странице вашего же сайта 2. Добавить h1 (заголовок) на главную страницу. 3. Для главной страницы убрать дубли страницы, когда указываешь в конце 2 и более слэшей. 4. Скорректировать тайтлы, по сути у вас они никакие и еще дублируются с главной. 5. на https перевести сайт, раз у вас интернет-магазин. 6. добавить текстовый контент для каждой категории, подкатегории, товаров, а после продумать и реализовать перелинковку. 7. хлебные крошки реализованы в плане дизайна и здравого смысла не самым лучшим образом, поэтому я бы посоветовал выше, чем заголовок страницы (h1). Например, и для этой кстати страницы, какой-то h1 странный, его или сократить или добавить остальную информацию. Кратко так, что увидел сходу.