SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Twickbot:
Это не имеет никакого отношения к https.

ШТА?!!!

Оказывается ты вообще ничего про https не знаешь.

Действительно говорить не о чем. Во всяком случае пока не узнаешь как "это" работает.

aleksandrbol:
Пруфы есть когда админы провайдера что-то воровали?

Да обычная паранойя :) (хотя я могу предположить какие-то личные "тёрки" или "заказ", но это другая история).

aleksandrbol:
а изначально для чего не https переходили?

Twickbot:
Посетители моих сайтов должны быть уверены, что обмен данными между их компьютером и моим сайтом зашифрован и никто не может перехватить их пароли и другую информацию, вплоть до того, какой контент они у меня читают и т.п.

Посетители должны быть уверены, что им не подсунут всякую хрень, которую не смогут поймать фаеры.

Посетители должны иметь возможность оборвать ненужную закачку (большого файла напр).

Посетители должны иметь возможность кешировать страницы сайта и картинок не только для автономного просмотра, но и в целях экономии трафа (твоего сервера в тч, кстати).

А те посетители которые боятся, что ИХ траф отснифят - это ИХ забота (есть ВПНы, есть принудительный https в браузерах, есть ещё много его). Ты (если нормальный владелец сайта) можешь только предложить https, но не лишать других юзеров возможностей юзать сайт нормально.

aleksandrbol:
Любой админ, любого хостинга, имеет полный доступ к скриптам вашего сайта и базе данных. От этого вам https не поможет.

Он имел ввиду админов интернет-прова.

suffix:
, но если к нему добавить DNSSEC и TLSA DANE то в совокупности уже защищённость близка к 100%.

защищённость КОГО? От кого? От чего?

Я знаю карате, айкидо, ушу, джиу-джитсу и ещё много других… страшных слов.

А рыбы быстрее плавают, если вовремя мыть двигатель лайнера. :)

Обрати внимание:

Mister_Black:
наоборот он вводит в заблуждение неопытного юзера

И это одна из многих обратной стороны якобы безопасности (а по факту — дыры) повальной https-ации.

Если раньше https был редкостью и обращал на себя внимание юзера, то теперь юзер тупо привык и ни на что не обращает внимание. Ему подсунуть можно что угодно. Не только показать запретное (родительский или корп. контроль фтопку), но и даже безопасно скормить зловреда, обойдя всякие зашиты на внешних фаерах/роутерах/проксях/етс — как 2 пальца об асфальт.

Mister_Black:
всё равно сам вордпресс при переходе на следующую страницу редиректит на https,

Сам ВП ничего не редиректит и прекрасно работает по обеим протоколам. Вот плагины или кривая тема — эти уже могут вносить коррективы.

AlexStep:
но вообще-то добавляет, если ты в адеквате.

И какой в интернете процент юзеров не идиотов которые не просто способны, но и будут проверять сертификат?🍿

См 2 абзаца выше.

---------- Добавлено 02.09.2017 в 12:09 ----------

awasome:
Зачем?

Сайт должен быть доступен юзеру по обеим протоколам.

Точнее если есть https, но юзеру нужно дать возможность юзат его нормально, по http.

Rating:
Сегодня штук 200 сайтов в нашей компании WP наkрылись!

Нужно иметь нормальных админов сайтов чтобы такого не происходило.

Twickbot:
Загружать 5К фото через медиатеку?

Именно! Но можно не только через браузер:

SeVlad:
/АПИ ВП.

--

Twickbot:
Ню-ню...

Ню-ню будешь говорить когда узнаешь что такое медиатека и вложения в ВП. И когда будут разные проблемы с картинками - не удивляйся.

Neumann1970:
Администраторы перенесите пожалуйста мой топик в технический раздел.

Для этого есть красный треугольник. Но этому топику там делать нечего. Научись разделать вопросы разного назначения.

srs3000:
других проблем не вижу

Кривые руки?

Twickbot:
Лучше всего загружать по FTP.

Для ВП это не лучше, а ахтунг.

Только через медиатеку/АПИ ВП.

Neumann1970, на технические вопросы правильно ответят в техническом разделе.

Александр_:
Думаю форум оживился бы и набрал бы посещаемость как в былые времена.

Какой форум? 🍿

Vincent_:
Вопрос: что это все означает?

Возможно дорвей.

Гадать по таким данным можно сколько угодно.

Всего: 28523