mcmweb

mcmweb
Рейтинг
22
Регистрация
10.02.2013
Алексей Викторович:
Я читал твое сообщение. Человеку написал, он не ответил.



Хостер прописал:
Получился такой CSP:

Header set Content-Security-Policy "default-src 'self'; style-src 'unsafe-inline' *; frame-src 'self' http://ulogin.ru https://ulogin.ru http://*.ulogix.ru; img-src *; media-src *; font-src *; script-src 'self' 'unsafe-inline' 'unsafe-eval' http://ulogin.ru https://ulogin.ru http://www.acint.net https://*.yandex.ru http://*.yandex.ru http://*.yadro.ru https://vk.com http://vk.com http://ajax.googleapis.com"


Переходы на кликандер пропали, как и обвалился трафф по метрике, рся, кнопки социалок тоже ушли вместе с коментами от ВК)
Как правильно эту штуку то настроить?

Так ты не сделал их локальными http://ajax.googleapis.com

Удали из CSP http://ajax.googleapis.com и сделай локальными js <script src="http://ajax.googleapis.com/ajax/libs/jquery/1.8/jquery.min.js"></script>

Что бы они у тебя на сервере были! А не у гугла! И все js по возможности делай локальными

Алексей Викторович:
Друзья, подскажите, хостер вроде все настраивает, но клики не пропадают:
Что делать то? Может кто помочь?

Я тебе отвечал что делать - ты видно даже не читал

Doroshev:
Google объявил войну ПО Ad Injectors:
/ru/news/23211
Я так понял, это к нашему вопросу имеет прямое отношение?

Да - вот как раз то что заблочил mod_headers.c

jpg 43534.jpg
Алексей Викторович:

C хостером сделали:
В конфигурацию vhost добавлено:
<IfModule mod_headers.c>
Header set Content-Security-Policy "default-src 'self';style-src 'unsafe-inline' *;frame-src *;img-src * data:;media-src *;font-src *;script-src 'self' 'unsafe-inline' 'unsafe-eval' http://ajax.googleapis.com http://www.acint.net http://*.yandex.ru http://*.yadro.ru http://vk.com http://www.kuzov-s.ru"
</IfModule>
Что еще можно сделать с этими вредителями?

Все сторонние JS перекиньте к себе на сервер и будет все блочить - их js подменяет js сторонние

К примеру у вас так

<script src="http://ajax.googleapis.com/ajax/libs/jquery/1.8/jquery.min.js"></script>

Закачиваем это к себе на сервер jquery.min.js и делаем так

<script src="/jquery.min.js"></script>

И удаляем http://ajax.googleapis.com из конфига mod_headers.c

Unlock:
Кто бы сомневался. :D
Цитата: Сообщение от mcmweb
упил пакет прокси на 30 дней - все прокси работают стабильно - цены на прокси одни из самых низких!

Кто бы сомневался.
Цитата: Регистрация: 10.02.2013
Сообщений: 1

Цитата: Сообщение от mcmweb
все прокси работают стабильно

Где работают???

Здесь я не обитаю ! Захожу по случаю - я на супре в основном если ты думаешь что я бот - можешь там мне написать - ник такой же.

Спросил где работают так скажу что проверить их просто - вставь в Proxy Switcher и проверь по одному или сразу кучей - я сам через неё пользуюсь - и для других программ использую - не знаю что ты тут паникуешь - если есть что то скажи а не придирайся из за своих вспышек необдуманных мыслей!

Купил пакет прокси на 30 дней - все прокси работают стабильно - цены на прокси одни из самых низких! Мне понравился этот сервис - советую!