Поиск
Форум,
2015.09.04
народ, подскажите, кто знает, ответ по CSP в общем поставил я CSP, прописал нужные мне домены. всё работает нормально, в логах бяки всякие шифрованные вижу, НО! постоянно блочится Яндекс Метрика, хотя она прописана в списке белых доменов! причём я уже этот как только не писал, всё без толку!:( на данный момент в перечне такие варианты стоят http://*. https://*. и всё равно в логах вот такая ерунда: BLOCK URL:https: / / ', 'source-file ': 'https: / / ', 'line-number ':59, 'column-number ':132}} кто сталкивался, помогите решить.
Форум,
2015.09.04
Здравствуйте, объясните пожалуйста, как так получилось: 1 вопрос: сайт - показывает один сайт мой сайт сайт - показывает чужой сайт, не мой Как так получилось, где это прописано? что показывает именно этот именно чужой сайт, где это прописано? Как так сделал автор чужого сайта, чтобы мой домен httpS://www. ввёл на его сайт? Что он и где прописал? 2 вопрос: почему яндекс скушал главную страницу чужого сайта?
Форум,
2015.09.04
Бардак не в ДНС а в конфигурации http. Если у вашего сайта нет https-версии, то сервер отдаёт первый попавшийся https-хост при обращении к вашему сайту через https.
Форум,
2015.09.04
Значит у хостера проблемы. Если сайт будет долго лежать - просядут позиции. А сообщение о незащищенное соединении всплывают потому что у Вас наверное https но сертификат не срабатывает. Когда хостер начнет работу - все должно наладится.
Форум,
2015.09.04
какой бэкенд статику отдаёт? ежли nginx, то курим https-сервер на nginx.
Форум,
2015.09.04
Посмотрел сейчас отчеты, что за пол дня собрал. Кроме Аденса на сайти ни чего не весит. Вот что наблочил: ---------- Добавлено 04.09.2015 в 15:36 ---------- Не помогло: BLOCK URL:https: / / ', 'source-file ': 'https: / / ', 'line-number ':59, 'column-number ':132, 'status-code ':200}}. Буду смотреть, что там 'на линиях ')
Форум,
2015.09.04
Кому необходимо, тот, конечно и задаст. Это было моё наблюдение, меня это не касается. Просто было интересно, что думают умные люди на этом форуме. Второе предположение - переход на https.
Форум,
2015.09.04
Эти сертификаты раздают бесплатно на 1000 доменов. Поэтому ничего не стоит злоумышленникам завести все свои домены на httpS. Вообще ничего не стоит. 🍿 Насчёт защиты, сейчас ещё делаю тесты. Всё упирается в архитектуру самих сайтов. Т.е. всё зло в разрешении вот этого: script-src 'self' 'unsafe-inline' 'unsafe-eval' Оно разрешает выполнение script JavaScript /script Рядовому сайту/вебмастеру, например с тизерками или контекстной рекламе нереально всё перелопатить. Это все парнёрки должны перестать давать свои код в таком виде, и начать уже давать их в отдельном JS файле и перестать их шифров. Но кому это надо, если эти же тизерные системы получают с этого доход и им сливают тоннами такого трафика? Поэтому это медаль о двух сторонах. Вроде и защита хороша, но всё упирается, что никто не готов к ней. Нигде нет упоминаний, а проблема набирает обороты. Ни один антивирус не сработает на такое расширения браузера т.к. оно ничего плохого по их словам не делает. Виновники торжества? Нет,...
Форум,
2015.09.04
Такая же фигня детектед. Но с 3 сентября левые переходы на не менее левые сайты практически пропали сами собой. Наверное, это разработчики браузеров приняли меры? ---------- Добавлено 04.09.2015 в 05:35 ---------- Не спасает, сайты у меня на https:// - все равно переходы на нехорошие домены замечены. Особенно на эти 2 домена был пик 30 августа: и Пока поутихло, но буду наблюдать. ---------- Добавлено 04.09.2015 в 05:38 ---------- Вчера вот на эту шляпу только переходы были незначительные -
Форум,
2015.09.04
Еще совет вебмастерам. Чтобы подобная гадость не атаковала заводите свой домен на https. В этом случае любые скрипты script src='http://' работать не будут. Только script src='https://'. И для сео полезно, гугл любит https.
Форум,
2015.09.03
LEOnidUKG, спасибо, поставил. Так как обнаружил и у себя эти.xyz. Хоть и не много, но есть! ---------- Добавлено 04.09.2015 в 01:09 ---------- Вроде все норм, но блокирует две нужные штуки) 1) BLOCK URL:https: / / ', 'status-code ':200}} Я и так и этак домен подставлял, не помогает. Что делаю не так? 2) BLOCK URL:http: / /мойсайт.ru / ' Этот скрипт закладок залит на сайт, не соображу, как его разрешить? Свой домен разрешал, не помогает. И вот такая фигня еще проскакивает: BLOCK URL:http: / /мойсайт.ru ', 'status-code ':200}}
Форум,
2015.09.03
Всем привет! Точно такая-же ситуация как у Вас! По 1ой проблеме написал в техподдержку Webmoney, подтвердили владение сайтом в ручную. По 2й проблеме: экспортный файл курсов в формате.xml для сайтов мониторингов даю в формате http:// вместо https:// Например:
Форум,
2015.09.02
Вспомнил где видел про SSL )) ☝ Google повышает сайты с HTTPS в выдаче вроде на хабре было 1-3 статьи
Форум,
2015.09.02
а что конкретно пофиксить, напишите лучше в виде нужно закрыть от Я и G, а что должно быть открыто. ---------- Добавлено 02.09.2015 в 11:57 ---------- 1) host: --p1ai перекодировать в пуникод 2) у каждого домена есть своя папка, в нее и кидайте. Если это зеркало, тогда будет один роботс в нем и указваете главный домен хостом. Это для Яндекса, для гугла в search console. ---------- Добавлено 02.09.2015 в 11:57 ---------- 1) host: --p1ai перекодировать в пуникод 2) у каждого домена есть своя папка, в нее и кидайте. Если это зеркало, тогда будет один роботс в нем и указваете главный домен хостом. Это для Яндекса, для гугла в search console. ---------- Добавлено 02.09.2015 в 12:02 ---------- Указание на протокол HTTPS, если зеркало доступно только по защищенному каналу (Host: ) Disallow: /articles/ учитывайте: закроет: и откроет оставит открытым
Форум,
2015.09.02
В консольку загляните, вам там сообщение: HTTPS, в общем, вам надо. Вообще при проблемах с js-кодом, консоль - это первое, куда надо смотреть.
Форум,
2015.09.01
Всем доброго времени суток! На днях перевел сайт на https соедидение купив ssl. Сайт новый в поиске всего около сотни страниц проиндексировалось, ну да и бог с ними. Интересует меня не это. Я заметил другую беду(потенциальную). Сайт доступен по адресу http://сайт.ру/., https://сайт.ру/., сайт.ру/. Я так понимаю, в итоге получится три дубля одной и той же страницы? Как это правильно разрулить? В.htaccess что-то нужно прописать или через можно?. Буду благодарен.
Форум,
2015.09.01
Вопрос. Из отчёта: document-uri: http://_FAKE_.ru/ referrer: violated-directive: script-src 'self' 'unsafe-eval' 'unsafe-inline' _FAKE_.ru *. https://*. *. https://*. *. https://*. *. https://*. *. https://*. *. *. blocked-uri: status-code: 200 Как это понимать? Почему рефёррер - это гугл? А если рефёррер - гугл, то почему блочит домен ? И ещё один пример: document-uri: http://_FAKE_.ru/pl___/ referrer:.%3Byandsearch%3Bweb%3B%3B&text=&etext=7oVQq. violated-directive: frame-src 'self' _FAKE_.ru *. https://*. *. https://*. *. https://*. *. blocked-uri: status-code: 200 Почему урл яндекса, а блокируется некий ?
Форум,
2015.08.31
У ютуба нет тиц т.к. он перешел на https, яндекс с его 'частыми ' обновлениями не успевает 🍿 Было тут об этом уже.
Форум,
2015.08.29
Заходи по протоколу http, а не https.