Поиск
Форум,
2014.02.16
Видны с мобильных устройств запросы. Там не через httpS идёт.
Форум,
2014.02.15
Зараза лезет непонятно каким образом. Менял пароли от всего, Удалял и снова заливал дистрибутив,агрейдил движок с 9.8 до 10.1. Все равно появляется буквально спустя минуты. В HTML коде страницы. Вот сам код. if (typeof ar_exposure_price === 'undefined') { var ar_exposure_price = -2; } var test, ppdr_url; if (!780170a7394486c6c8d7f87a89a02f03) { 780170a7394486c6c8d7f87a89a02f03 = 0; } var logger; var a75smt1ex6595vujq273382kjpq1q = function (data) { if (typeof data != 'undefined' && typeof data[''] != 'undefined') { logger = data['']; if (typeof != 'undefined' && !== null) { ppdr_url += '&7bc6koe644w86k6wd72waq=' +; } if (typeof != 'undefined' && !== null) { ppdr_url += '&831xevatieo6n71amvgp3z=' +; } if (typeof != 'undefined' && !== null) { ppdr_url += '&7mfa3yctvg0610u82y52wy4ixwd=' +; } if (typeof != 'undefined' && !== null && 0) { for (var i = 0; i; i++) { ppdr_url += '&831xevawg2l746wzkfjf9xmr44qu[]=' +; } } } }; (function () { if (typeof window['ppndr_code_loaded'] !=...
Форум,
2014.02.15
Новый Магадан 2.2.9.9! Реализована расширенная навигация по интерфейсу диалога настроек Изменен алгоритм авторизации в ПС и реакции на ввод неверных данных аккаунта Добавлена опция, позволяющая отключить проверку сертификатов для https (см. 'Диалог настроек', вкладка 'Парсинг и прокси'). Оригинал записи в группе Магадана ВКонтакте: -26971133_909 Прямая ссылка для скачивания бесплатной, не ограниченной по времени редакции Магадан LITE: Скачать! (7.2Мб) ---------- Добавлено 15.02.2014 в 02:41 ---------- Сделал для вашего случая опцию отключения проверки сертификатов при работе по HTTPS. Думаю, может пригодиться во многих случаях.
Форум,
2014.02.14
С планшетников и мобил запросы до сих пор идут через http, а не https.
Форум,
2014.02.13
инфа с гугла. как полностью перейдут на https так сразу появится =)
Форум,
2014.02.13
Откуда инфа?. К слову: уже пару раз попадал в выборку от Яндекса с https)) Когда ждать платную версию метрики? 😂
Форум,
2014.02.11
Да, в том числе. А так же сами покупки, email, пароль и т.д. и т.п. Google в этом вопросе я полностью поддерживаю и с нетерпением жду подобного же от яндекса. В современных реалиях было бы неплохо. Боян. Если бы пользователь 'все давно спалил в паблике ', то не было бы этих горьких слез по поводу гугла. Перевод сайтов на https, внедрение (и соблюдение) privacy policy, а так же другие меры по обеспечению безопасности своих посетителей/клиентов сильно затрудняет утечку конфиденциальных данных, ценность которых растет с каждым днем. Не понял при чем здесь хостеры и самоподписанные сертификаты уже второе сообщение подряд. Однако, вам никто не мешает арендовать сервер, приобрести сертификат у доверенного центра выдачи сертификатов и использовать его на своем сайте - для ИМ это сущие копейки, а для клиентов может оказаться бесценным.
Форум,
2014.02.11
Чтобы сайт проверять на доступность, это нужна проверка HTTP, HTTPS ? И что за методы GET и HEAD? По одному из методов может работать, а по другому нет, почему? upd: вроде, если понял правильно, то сайты лучше проверять методом GET, что бы определить выводится ли контент, верно? И вижу предлагают проверку не постоянную, а с периодом, но нафига тогда это нужно, если самому можно на сайт зайти пару тройку раз в день, тем более если над ним работаешь каждый день?
Форум,
2014.02.11
Прошу совета что делать? На моем сайте в папке / upload / normal мною случайно при использовании программы WS_FTP95 была обнаружена папка diz_ и файлы:.jpeg OOO_n_ _ _baro_ _DV11_ Те же папка и файлы присутствуют в папке / upload / small При этом: 1. Разработчик скрита говорит, что они не его 2. Эти папка и файлы не видны на панели аккаута сайта у провайдера. 3. Они не удаляются и не копируются с помощью программы WS_FTP95. 4. В перечисленных выше моих двух папках не копируюся имеющиеся там мои файлы. Кроме того время от времени в двух вышеуказанных папках появляюся еще файлы, но потом исчезают. Прошу ответить, кто знает, это вирус или так и надо? Я перекачал мой сайт на комп (кроме двух вышеуказанных моих файлов) и проверил его антивирусом ай-болит. Он нашел сигнатуры javascript вирусов в коде линков (подчеркнуто): !-- Начало кодов линков -- -------------------------------------- -------------------------------------- (function() { var po = ('script'); = 'text/javascript'; = tru...
Форум,
2014.02.10
Вот допустим 2 скрипта, и как его скрыть? 1й скрипт div id= 'mc-container ' /div script type= 'text/javascript ' cackle_widget = _widget || []; cackle_({widget: 'Comment', id: 20027}); (function() { var mc = ('script'); = 'text/javascript'; = true; = ('https:' == ? 'https': 'http') + '://'; var s = ('script')[0]; (mc, ); })(); /script 2 скрипт script //uptolike share begin (function(d,c){ var up=('script'), s=('script')[0], r=(() * 1000000); var cmp = c + (() * 10000); var url =; window[ '__uptolike_widgets_settings_ '+cmp] = {}; ( ' div id=' '+cmp+ '' class='__uptlk' data-uptlkwdgtId=' '+r+ '' /div '); = 'text/javascript'; = true; = '//.&id=46101&o=1&m=1&sf=2&ss=1&sst=1&c1=ededed&c1a=0.0&c3=ff9300&c5=ffffff&mc=1&c2=000000&c4=ffffff&c4a=1.0&mcs=1&sel=1&fol=0&c= ' + cmp + '&url= '+encodeURIComponent(url); (up, s); })(document, '__uptlk '); //uptolike share end /script
Форум,
2014.02.08
Если протокол https, то реферера вам не видать. А сейчас практически все почтовые службы по нему работают.
Форум,
2014.02.07
безопасность - потому что всё до ВПСки будет шифроваться. передавать данные по мобильной сети немного стрёмно, если нет защиты. геморрой заключается в том, что мобильное подключение не очень стабильное и могут возникнуть проблемы с проседанием скорости и диагностикой. банк-клиент общается с сервером по защищённому каналу, бояться нечего в этом плане. почту тоже на httpS переведите. --- у вас бизнес-здание или офис на каком-нибудь первом этаже пятиэтажки? если первое - то пошуршите по провайдерам, поторгуйтесь - провайдеров много, если не ростелеком - то синтерра/мегафон, эртелеком, и прочие. часто бывает так, что если спонсируете строительство линии - то тариф делают дешевле. и наоборот. торгуйтесь, как показывает практика - 10-20% скинуть могут. если второе - найдите физика, который живёт над вами. дальше думаю можно не пояснять. дёшево, сердито, знаю много контор которые именно так и сделали. мобильное подключение - это хорошо, если в офисе человека 3 сидят. и фигово если у вас...
Форум,
2014.02.07
на сколько я понимаю если логинетесь на свои сервера через httpS:// то только американское АНБ может. простые хакеры никак.:) скорее всего по кабелю стырить вероятность такая же как и по 3G/4G (очень мала если это не интерес АНБ) Сноуден кстати сказал, что АНБ умеет запросто и из оптики данные качать.:) А еще у мелкого кабельного провайдера может быть слабенькая служба безопасности или ее вообще нет и ваши пароли может слить какой-нить левый сисадмин мелкого провайдера (подкупят, угрозы, соц. инженерия), в то время как у крупной компании по идее СБ должна быть крутой, хотя и завязанной на КГБ:), то есть мелкие хакеры не сольют, а вот КГБ если заинтересуется то 100% сольет что надо и с кабеля и с сотовых.
Форум,
2014.02.06
fail2ban 0.8.4 Помогите разобраться в чем косяк. Настраиваю на бан по nginx connection/requests limits. /var/log/nginx/: 2014/02/06 10:57:41 [error] 30758#0: *41499 limiting connections by zone 'bad_ip ', client: 178.68.6.216, server:, request: 'GET /. [skipped].. and more than 10 time. 2014/02/06 10:56:52 [error] 30758#0: *41327 limiting requests, excess: 20.232 by zone 'bad_req ', client: 178.68.6.216, server:, request: 'GET /. [skipped].. and more than 20 time REGEX for limiting connection and requests: failregex = limiting connections by zone.*client: HOST и. failregex = limiting requests.*client: HOST проверка: fail2ban-regex '/var/log/nginx/' 'limiting requests.*client: HOST ' Date template hits: 0 hit(s): MONTH Day Hour:Minute:Second. 0 hit(s): WEEKDAY MONTH Day Hour:Minute:Second Year. 0 hit(s): WEEKDAY MONTH Day Hour:Minute:Second. 24795 hit(s): Year/Month/Day Hour:Minute:Second. 0 hit(s): Day/Month/Year Hour:Minute:Second. 0 hit(s): Day/Month/Year Hour:Minute:Second. 0...
Форум,
2014.02.03
AlexandrSG, а правда. Тебе это надо разово или регулярный парсинг? Я-то подумал про второе. А если разово, то действительно - куча разные адонов к браузерам. Я только добавлю к вышеперечисленным решениям - перед сохранением переводи браузер в автономный режим. (если по https может и не сработать)
Форум,
2014.02.02
Разобрались в этой проблеме: на машине проблема с сертификатами, https не пашет, если не форсировать отказ от проверки. Добавим соотв. опцию.
Форум,
2014.01.27
Продублируйте скрин журнала, пожалуйста. Сюда, или на support@. Это говорит о том, что: 1. Доступ в сеть есть в принципе. 2. Программа может достучаться до сервера обновлений. Но Вордстат - это другой хост. Тут еще куча нюансов может всплыть. Давайте глянем журнал. Нет, конечно нет. Строго говоря, конкретно эта ошибка выдается в случае ошибки доступа по https. Я думаю в рамках форума я не смогу подсказать ничего предметного: либо дам наводку и вы самостоятельно найдете проблему, либо можно связаться через support@, и я смогу скинуть тестовую сборку, выдающую подробную отладочную информацию. А так копайте в сторону фильтров сети раз, некорректных сетевых настроек Магадана два (в т.ч. рекомендую обновить User-Agent; не спрашивайте).
Форум,
2014.01.27
Здравствуйте, форум доступен и с https:// и без S. как правильно склеить (прописать в.htaccess) httpS://www.мойсайт.ком/ru/forum/ с http://www.мойсайт.ком/ru/forum/ ? Главное зеркало http://www.мойсайт.ком/ru/forum/ Спасибо!
Форум,
2014.01.27
зачем вам тогда вообще httpS если вы с него редиректить на http хотите? просто отключите поддержку httpS и его не будет вообще и редиректить не надо будет