Mik Foxi

Mik Foxi
Рейтинг
1255
Регистрация
02.03.2011

Вордпресс +  WP Super Cache + антибот = самое норм.

AfterWar #:

stifler1 во фришном тарифе

Включите в настройках

Always On

в Page rules

Browser Cache TTL: 1 year, 

Cache Level: Cache Everything

И будет то что Вы хотите + новость что cf сейчас будет сотрудничать с вебархивом (отдавать контент  и оттуда) ..

врятли ТСу нужна статичная копия, а не полноценный сайт.

Скидки на тариф продолжаются:  UNLIMITED версия за 99$ вместо 250$ в год.
Не нужно изобретать велосипед.   WP Super Cache + антибот и все будет и летать и лишние говноботы не будут грузить.
Алеандр #:
что мешает получить сертификат на сайт с +1 буквой другой? - ничего

это уже будет другой сайт. получить сертификат на чужой домен невозможно, чтоб потом делать митм атаку с валидным сертификатом.

ближайшее будущее будет таким: браузеры запретят вообще http, останется только https протокол, без него ничего не будет работать. и не надо разбираться, пароли там или блог домохозяйки или фотки ее киски.

SeVlad #:
https этому как-то помешал?

помешал. вот представь если бы вконтакт работал без https, почта, на которую шлются пароли от всех сайтов, госуслуг и интернет банкингов были без http, весь этот контент лежал бы в паблике.

Ну и сам инет банкинг, в момент отправки просто заменяем номер счета и деньги уходят не туда )))

SeVlad #:
А вот невозможность контролировать СВОЙ трафик (включая корпоративный) - это уже больно всем, кроме неграмотных хомячков.

что значит контролировать? софт передающий данные контролирует, что данные пришли с легитимного для него сертификата.

SeVlad #:
Провайдер обяжет поставить "левый" серт - среднестатистический житель планеты его поставит не задумываясь.

это проблема тупого юзера, я не поставлю, и у меня будет все норм, никто не прочитает, я буду уверен что никакого митм не случилось.

SeVlad #:
только про рекламу ОПСОСов не надо пож

люди ходят не только на кулинарные, но и на политические, подделать можно будет признание автора блога в терроризме, или картинку котиков подменить на порно картинку, заверить скриншот у нотариуса и кто-то отправится садиться на бутылку.

SeVlad #:
но тут проблема не http как таковом, а в несовершенстве передачи post-запросов.

причем тут пост, любые данные по http передаются в полностью открытом виде. украсть можно не только передаваемый при авторизации пароль но и текст переписки по емейл и прочие пароли и секретные данные передаваемые как гет контент.

Так что https это спасение мира от хаоса, вообще я хз как раньше интернет существовал, собственно он существовал тогда в детском виде и этот неуловимый джо был никому не нужен, кроме кшольников-хакеров по приколу. Сейчас все такие открытые данные быстро появляются в продаже в даркнете.

а http я помню в "детстве" когда https на большинстве сайтов было редкостью, игрался в хакера и примитивным софтом снифал траф в локалке соседей, ловил траф со спутникового интернета и это легко было даже на уровне школьника потырить все пароли и все остальное. на уровне провайдера вообще жесть смотри что хочешь.
SeVlad #:
Ты тоже  не понимаешь, что вся эта затея с повальной https-зацией  от заботы  не о юзерах, а о своих карманах? Что юзера он ни отчего не защищает, а как раз наоборот (с текущей политикой выдачи сертов).

https + в браузере отсутствие левых удостоверяющих центров (бекдоров) как было в казахстане - и для среднестатистического жителя планеты гарантия что данные передаваемые между ним и сервером не перехватит путин.

ни в каких вирутальных прокладках нельзя хранить суммы, которые вам будет жалко потерять.
Всего: 18321