Ladycharm

Рейтинг
351
Регистрация
07.12.2007
Alexascari:
А что с "вечными" ссылками, которые ставятся с тематических статьях, например?

Посмотрите пример тематических ссылок из статей от S1awa.

На сайтах из бирж вечных ссылок практически все страницы состоят из таких "тематических статей", там даже на seo-анкоры проверять не надо, всё и так очевидно.

SeVlad:
Пруфы на что тебя интересуют?

Вот этого поста.

Как провайдеры халяного вифи могут монетизировать себя? Сейчас они показывают свою рекламу посетителям моих сайтов, забирая часть моих доходов.

Поведайте, как они смогут делать это при https.

SeVlad:
На то, что инфы о юзере масса в паблике и нет смысла заморачиваться на сниф трафа?

То, что вы вкладываете в понятие "слежение за пользователем" (номера карточек, емайлы, телефоны, фотки в соцсетях) - устарело. Сейчас массово собирают другую информацию и для других целей.

Пройдитесь по ссылкам из поста, чтобы быть "в теме". на Хабре уже скрипты написаны, чтобы вычислять провайдеров, зеркалящих свой трафик частным конторам. А вы всё про номера кредиток...

SeVlad:
То, что в том же SSL постоянно находят дыры

В Wordpress тоже постоянно находят дыры и уязвимости.

Те дыры, которые есть в ssl - не критичны по сравнению с полным отсутствием шифрования трафика.

Без https: все ваши "почты, пароли и посты на форумах/соцсетях"(подписанные вашим IP) просто летят прямиком в Imarker и подобные конторы.

SeVlad:
Ваши - это чьи?
Вебмастеров? Нет. Как раз наоборот.
Юзеров сайта? Тоже нет, если нет передачи номеров карточек и тп инфы. (99% инфы о юзеро можно получить более простыми средствами, чем сниф трафа.)
:) смешно, чесслово.

Пруфы, какие-нибудь, будут, кроме демагогии и ссылок на "себя любимого"?

qilly:
Ну че, ссылки все поснимали?)

Яндекс - не единственная в мире ПС. Тут не факт, что прям всё снимать надо, можно и с зеркалами под Яндекс поиграться, чтобы в остальных ПС позиции не потерять(если там ссылки работают)

Присущ:
Яндекс заинтересованное лицо, его рекомендации, это как рекомендации продавца мяса не заходить в соседний мясной ларек

Rokee/GGL/Миралинксы/Эффекторы/Хаммеры - такие же заинтересованные лица, если даже не более.

Клепатели сайтов под "вечные ссылки" - будут рекомендовать покупать вечные. Клепатели сайтов под "аренду" - арендные.

И им всем по-барабану, работают ли вообще ссылки или нет.

olegon:
Посоветуете или отсоветуете?

Однозначно оставить https:, иначе будешь второй раз на него переходить.

Из основного:

1. https: защищает ваши финансовые интересы (предотвращает вставку интернет-провайдерами баннеров на ваши сайты)

2. https: защищает интернет от тотальной слежки, как со стороны государства, так и со стороны частных контор.

Серегей13:
Что то не так пошло? Что то вы пропали.

Всё нормально, робот ещё проверяет ваш сайт - там ещё много чего надо открывать:

- metacafe.com и ютуб в object-src

картинки у вас грузятся с:

- radikal.ru

- gallery.sevstar.net

- gravatar.com (это Вордпрессовкая фишка)

скрипты с:

- ajax.googleapis.com

- scriptjava.net

видео в фрейме с: vk.com, video.rutube.ru и ютуба

Завтра(уже сегодня) будет ваша CSP.

Серегей13:
А может тогда сделать сейчас с отчетом, а я если вдруг увижу, что накладно это все, то удалю csp.php файл. Можно так?

Можно, но все "принималки отчётов" - после настройки CSP.

На сайте есть форум. На форумы юзеры обычно вставляют картинки отовсюду - img-src открываем для всех доменов или у вас картинки показываются только с самого домена форума?

На странице http://nagitaru.ru/forum/kak-nastroit-git/mikrofon-tyuner/ есть вызов flash программы настройки микрофона:

<object width="720" height="220" data="http://fb790832.bget.ru/tuner/microphonetuner.swf" type="application/x-shockwave-flash"><param name="quality" value="high" /><param name="scale" value="exactfit" /><param name="salign" value="l" /><param name="wmode" value="transparent" /><param name="src" value="http://fb790832.bget.ru/tuner/microphonetuner.swf" /></object>

значит надо открывать доступ к fb790832.bget.ru тоже.

Серегей13:
Мне еще нужно добавить в список разрешенных этот домен in-start.ru . У меня с него фалы некоторые подгружаются.
Сделаете?

Да. Сейчас посмотрю что и откуда сайт nagitaru.ru подгружает.

PS: Принималку отчетов можно потом поставить, если потребуется

Серегей13:
Тизерок на сайте нет. Нужно чтобы работала реклама гугла, яндекса (и картинки чтобы подгружались в рекламе), счетчики лив и метрика работали, все соц кнопки, комменты вк., видео ютуба.

Это делается за 5 минут, поскольку уже проделано на десятках сайтов.

Больше всего проблем доставляют тизерки - они грузят картинки и скрипты с кучи разных доменов и ещё меняют их периодически.

Серегей13:
А какже тогда получать отчеты, если csp.php небезопасен?

Можно изредка проверять по консоли браузера, что CSP ничего не блокирует.

После настройки CSP я вам пришлю отчёты, что блокируется. И у вас сразу пропадёт интерес смотреть тысячи заблокированных доменных имён.

Какая у вас посещаемость на сайте?

Принять поток в 100 тыс отчётов в сутки не каждый тариф хостинга позволит, и винт забивается за пол дня.

Плюс, придётся ежедневно лазить на хостинг и удалять руками старые файлы отчётов.

Всего: 4257