Поиск

Форум,
2016.03.10
Лучше сразу https, а то потом захотите перехать и столкнетесь со сложностями.
Форум,
2016.03.10
Гугл вроде советовал https, сделайте уже сразу https. Стоит около 8$ в год и выделенный IP не нужен
Форум,
2016.03.10
использует недействительный сертификат безопасности. К сертификату нет доверия, так как он является самоподписанным. Как индексирует яндекс такие сайты?
Форум,
2016.03.08
Проблема с отчетом - не отчитывается. Использовал содержимое файла с одного из постов, скобки заменил на квадратные. Файл назвал и папку csp, права на запись и исполнение дал. Стоит php 5. Может пожалуйста кто поделиться рабочим отчетом? thurman, Уже использую (со вчера), клики считаются, правда, как написал выше, нет отчетов. не уверен, что не забанят после публикации ссылки на сторонний ресурс, а так бы показал. Сайт работает через https и благодаря CSP рейтинг A+.
Форум,
2016.03.08
Рукалицо просто. Не ожидал от тебя такого. ммм неквалифицированного бреда. Уж извини. Подавляющее большинство ВП, как и других паблик-движков 'ломают ' через дыры в аддонах - темах (шаблонах) и плагинах. Я специально взял 'ломают ' в кавычки, потому как реального процесса ломания нет. Есть малообразованные вебмастера, качающие с помоек аддоны, в которых уже зашиты уязвимости. Т.е. имеет место быть - самостоятельная установка дыры вебмастером. Но даже если и кого-то ломают через ядро - к процессу обнов это воще никаким боком. Что же до обновления ВП - оно качается в оф сайта (точнее с нескольких СДН) по https. Чтобы подменить обнову нужно сперва или ломануть сервак для подмены ДНС или подменить файлы ядра ВП, изменив не только урл обновы, но и ещё несколько механизмов. Но при таких доступах как-то смешно говорить о подмене обнов.
Форум,
2016.03.07
Появилась возможность перевести все свои ресурсы из статуса 'не безопасных ' в 'безопасные ', путем добавления сертификата и переезда на https Отсюда вытекает ряд проблем, вызванных, скорее непониманием того, как пс реагирует на такие вещи. В панели яндекс-вебмастер, после обновления главного зеркала и указания основного домена в качестве https://домен.ру, появилась вот такая картина: Верно ли вебмастер трактует мои действия или я что-то сделал не так? Учитывая, что в яндексе переходы просели на 20-30% От части, мои подозрения вызваны и тем, что основной двигатель переезда - гугл, в своей панели, после добавления протокола https, перестал показывать количество переходов, при этом, на позиции в самом гугле это никак не сказалось. Из действий, проделанных мной: - настройка редиректа с помощью nginx http to https - явное указание в директиве хост на https://домен.ру - форсированная замена всех ссылок в карте сайта на https://домен.ру - указание базового домена тегом baseurl, ведущего...
Форум,
2016.03.07
В Search Console надо создать новое зеркало с https, там уже появятся все ваши переходы и показы
Форум,
2016.03.07
Здравствуйте! Отличная и необходимая тема CSP! Почитав, составил свои правила для nginx. Из того, что использую: Сайт работает по HTTPS, стоят counter, Google Analytics, LiveInternet counter, Rating@ counter и Google AdSense, ролик Yotube. Вот мой код: Если возможно, прошу проверить на правильность. Может чего не учел? Заранее благодарен!
Форум,
2016.03.07
Здравствуйте! Отличная и необходимая тема CSP! Почитав, составил свои правила для nginx. Из того, что использую: Сайт работает по HTTPS, стоят counter, Google Analytics, LiveInternet counter, Rating@ counter и Google AdSense, ролик Yotube. Вот мой код: Если возможно, прошу проверить на правильность. Может чего не учел?. Заранее благодарен!
Форум,
2016.03.06
ТИЦ был высоким, если верить этому Потом обнулили. А вот за что обнулили - надо разбираться. Может быть и при смене зеркал с http на https
Форум,
2016.03.06
Думаю это связано с переездом на https
Форум,
2016.03.06
Сайт перешел на https, вот и не обновился еще тиц.
Форум,
2016.03.06
В статистике наблюдаю переходы на наш сайт со странных страниц - типа -8&keyword=какой светильник повесить в ванную&se_referer=https:%2F%%2F. При переходе по этой ссылке просто редиректит на нашего конкурента. И таких доменов несколько, с которых такие переходы. Вопрос - что это? Какие то проделки конкурента или что?
Форум,
2016.03.05
Присоединяюсь к обсуждению, на плагины не надеюсь, у меня подобная проблема, имею порядка 200тыс. страниц, буду переводить на https + на ЧПУ, пока призадумался как оптимизировать процесс. Если есть идеи, опыт перевода, прошу поделиться опытом, братья.
Форум,
2016.03.04
Здравствуйте! Описание проблемы: Обычный пользователь сайта в ранге 'Подписчик ' не может загрузить на сайт картинки, получает сообщение 'Во время загрузки произошла ошибка. Пожалуйста, повторите попытку позже '. Картинка вроде как начинает грузиться, показывает растущий статус загрузки, но в конце выскакивает это сообщение. Картинка в общей медиабиблиотеке не появляется, т.е не загружается. Также, когда пользователь - после неудавшейся загрузки - закрывает загрузчик (стандартный загрузчик WP) и нажимает какую-нибудь ссылку на сайте, то он вылетает из своего профиля и ему нужно опять входить в свой профиль на сайте. 'Администратор ' при этом нормально может загружать картинки с фронт-енд сайта и из админ-панели. Дальше: если пользователь зайдёт в свой профиль через адрес https://адрес-сайта/wp-admin/ и нажмёт '+Добавить ' (но не '+Добавить Медиафайл '), в открывшемся окне выберет 'Попробуйте загрузчик браузера ', то браузер-загрузчик нормально загрузит картинку. И самое интересное:...
Форум,
2016.03.04
Нет, про гугл - это миф, пока что. Начнем с того, что https проблемно открывается на старых ОС, например win xp, а еще не вымерли те мамонты, которые на них сидят. В первую очередь, соц.сети, банки (финансовые учреждения), должны переходить на https. Если обычный сайт - то пока нет такой необходимости. Похоже, что тут не в кодировках дело. Что, если поставить плагин какой-нибудь галереи, где есть альтернативный загрузчик? Например, NextGEN Gallery / Photo Gallery, by Web Dorado.
Форум,
2016.03.04
Есть, но через https идут только специальные страницы. Каталог, товарные карточки и т.д. - через http.
Форум,
2016.03.03
Дело в том, что сайт работает по протоколу https (защищенный протокол). Ошибка происходит из-за устаревшей операционной системы, поскольку Windows XP (и более и ранние) не поддерживают сертификаты нового типа. Более детально с данной проблемой можно ознакомиться по ссылке: http:// tehnoblog.org/google-chrome-error-err_ssl_version_or_cipher_mismatch/ (на англ, убрать пробелы). Лечений несколько (по сути, одно): - запустить сайт с http (т.е., убрать s в конце. Я пробовал, на сайте только одна версия с https, поэтому этот вариант не подходит). - попробовать Mozilla Firefox - обновить Windows хотя бы до Vista (Лучше Win7, вы не пожалеете, это самый оптимальный вариант).
Форум,
2016.03.03
Сейчас буду проверять. Вчера не успел - вырубилось электричество во всём микрорайоне. ---------- Добавлено 03.03.2016 в 10:45 ---------- Дело в https. Перевёл тестовый сайт на http и проблема исчезла. Рядовой вновь зарегистрированный пользователь нормально может загружать картинки на сайт. При этом админка осталась в https, а вся лицевая морда сайта в http, в том числе и страница логина, регистрации и кабинет пользователя. Конфигурацию сервера не менял, а просто прописал в админке Настройки Общие адрес WP и адрес сайта начиная с http. Пока думаю что делать дальше. В принципе хотелось бы сохранить https для всего сайта. На сайте нет никакой информации, которая представляла бы объективную ценность. Никакой финансовой информации и т.д. Сайт посвящён объявлениями от владельцев и риэлторов о покупке-продаже недвижимости. В аккаунтах пользователей только их объявления. Вроде особо шифроваться смысла нет. Но там Гугл вроде что-то грозился учитывать в своём рейтинге - на https сайт или нет...
Форум,
2016.03.03
На сайте 1) счетчик Ли, 2) поделиться от Я и 3) Адсенс 4) на нескольких страницах ролики Ютуб через iframe. ifModule mod_ Header set Content-Security-Policy-Report-Only ' default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval' *. https://*. *. https://*. *. https://*. *. https://*. *. https://*.; frame-src 'self' *. https://*. *. https://*. *. https://*. *. https://*. *. https://*. *. https://*. *. https://*.; connect-src 'self' *. https://*.; style-src 'self' 'unsafe-inline' *. https://*. *. https://*. data:; font-src 'self' *. https://*. *. https://*. data:; img-src 'self' *. https://*. *. https://*. *. https://*. *. https://*. *. https://*. *. https://*. *. https://*. data:; object-src 'self' *. https://*. *. https://*. *. https://*.; ' /IfModule По отчетам за сутки без малого тысяча заблокированных uri. Смущают следующие из них: ajax_googleapis_com запрещающая директива connect-src. api_google_com запрещающая директива script-src. www_google_by (а также com, ie, kz,...