Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅

Π˜Π½ΡΡ‚Ρ€ΡƒΠΊΡ†ΠΈΡ ΠΏΠΎ созданию ΠΈ измСнСнию шапки сайта для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ конструктора «НубСкс»

Π¨Π°ΠΏΠΊΠΎΠΉ называСтся вСрхняя Ρ‡Π°ΡΡ‚ΡŒ страницы сайта, Π½Π°Β ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Ρ€Π°Π·ΠΌΠ΅Ρ‰Π°ΡŽΡ‚ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Π»ΠΎΠ³ΠΎΡ‚ΠΈΠΏ ΠΈΒ Π΄Ρ€ΡƒΠ³ΡƒΡŽ Π²Π°ΠΆΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ (ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚Ρ‹, врСмя Ρ€Π°Π±ΠΎΡ‚Ρ‹, слоган ΠΈΒ Ρ‚.Π΄.).

Π˜Π·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΡˆΠ°ΠΏΠΊΡƒ Π’Π°ΡˆΠ΅Π³ΠΎ сайта в «НубСксС» ΠΎΡ‡Π΅Π½ΡŒ Π»Π΅Π³ΠΊΠΎ: для этого Π·Π°ΠΉΠ΄ΠΈΡ‚Π΅ Π²Β Π°Π΄ΠΌΠΈΠ½ΠΊΡƒ, в мСню управлСния (слСва) Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Ρ€Π°Π·Π΄Π΅Π» Β«ΠžΡ„ΠΎΡ€ΠΌΠ»Π΅Π½ΠΈΠ΅Β», Π°Β Π²Β Π½Π΅ΠΌΒ β€” ΠΏΡƒΠ½ΠΊΡ‚ Β«Π¨Π°ΠΏΠΊΠ° страницы».

ΠŸΠ΅Ρ€Π΅Π΄ Π’Π°ΠΌΠΈ появится список доступных шапок. ΠŸΠΎΠ»ΠΎΠΆΠΈΡ‚Π΅ΡΡŒ на свой худоТСствСнный вкус ΠΈΒ Π²Ρ‹Π±ΠΈΡ€Π°ΠΉΡ‚Π΅: Π²Β Π’Π°ΡˆΠ΅ΠΌ распоряТСнии нСсколько дСсятков Π³ΠΎΡ‚ΠΎΠ²Ρ‹Ρ… шаблонов. Для Π²Ρ‹Π±ΠΎΡ€Π° шапки просто ΠΊΠ»ΠΈΠΊΠ½ΠΈΡ‚Π΅ Π½Π°Β ΠΏΠΎΠ½Ρ€Π°Π²ΠΈΠ²ΡˆΠΈΠΉΡΡ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚: систСма автоматичСски сохранит измСнСния, и шапка на сайтС отобразится Π²Β Π½ΠΎΠ²ΠΎΠΌ Π΄ΠΈΠ·Π°ΠΉΠ½Π΅.

Π’Π°ΠΊΠΆΠ΅ Π’Ρ‹Β ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΏΡƒΡΡ‚ΡƒΡŽ ΡˆΠ°ΠΏΠΊΡƒ (Π±Π΅Π· Ρ„ΠΎΠ½Π°), Ссли Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΡΠΊΠΎΠ½Ρ†Π΅Π½Ρ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π½Π°Β Π»ΠΎΠ³ΠΎΡ‚ΠΈΠΏΠ΅ и тСкстовой ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

Если Π½ΠΈΒ ΠΎΠ΄ΠΈΠ½ ΠΈΠ·Β Π³ΠΎΡ‚ΠΎΠ²Ρ‹Ρ… шаблонов Π’Π°ΠΌ нС подошСл, ΠΌΠΎΠΆΠ½ΠΎ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΡˆΠ°ΠΏΠΊΡƒ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ.

Для этого Π½Π°ΠΉΠ΄ΠΈΡ‚Π΅ в спискС ΠΏΡƒΠ½ΠΊΡ‚ «БобствСнная шапка» ΠΈΒ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ Β«Π Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΒ».

Π’Β ΠΏΠ΅Ρ€Π²ΡƒΡŽ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ Π½ΡƒΠΆΠ½ΠΎ Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ на сайт ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅Β Π’Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ в качСствС шапки. Для этого Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ½ΠΎΠΏΠΊΡƒ Β«Π—Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒΒ», Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ на своСм ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ Π½ΡƒΠΆΠ½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» ΠΈΒ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Β«ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒΒ».

ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: допустимыС Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Ρ‹ Ρ„Π°ΠΉΠ»Π° для Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈΒ β€” jpeg, jpg, gif, png, ico; ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ€Π°Π·ΠΌΠ΅Ρ€Β β€” 10 Мб; в высоту ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΠΈΠΌΠ΅Ρ‚ΡŒ нС мСньшС 90 пиксСлСй.Β Π’Π΅Ρ€Ρ…Π½Π΅ΠΉ Π³Ρ€Π°Π½ΠΈΡ†Ρ‹ для высоты шапки Π½Π΅Ρ‚, но нС стоит Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ слишком большиС изобраТСния. Π˜Π½Π°Ρ‡Π΅ шапка Π·Π°ΠΉΠΌΠ΅Ρ‚ Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Ρ‡Π°ΡΡ‚ΡŒ экрана, нС оставив мСста для ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ самих страниц. Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, высоты Π²Β 

250-300 пиксСлСй достаточно для размСщСния Π»ΠΎΠ³ΠΎΡ‚ΠΈΠΏΠ°, слогана, адрСса ΠΈΒ ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ….

ПослС Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ изобраТСния настройтС Π²Ρ‹Ρ€Π°Π²Π½ΠΈΠ²Π°Π½ΠΈΠ΅ шапки: ΠΏΠΎΒ Ρ†Π΅Π½Ρ‚Ρ€Ρƒ, слСва ΠΈΠ»ΠΈ справа. ОсобСнно это Π²Π°ΠΆΠ½ΠΎ, ΠΊΠΎΠ³Π΄Π° ΡˆΠΈΡ€ΠΈΠ½Π° Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½Π½ΠΎΠ³ΠΎ изобраТСния сильно ΠΏΡ€Π΅Π²Ρ‹ΡˆΠ°Π΅Ρ‚ ΡˆΠΈΡ€ΠΈΠ½Ρƒ ΠΊΠΎΠ»ΠΎΠ½ΠΊΠΈ (940 пиксСлСй). В этом случаС от выравнивания Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°Π²ΠΈΡΠ΅Ρ‚ΡŒ, ΠΊΠ°ΠΊΠΈΠ΅ части ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠΈ отобразятся в шапкС, Π°Β ΠΊΠ°ΠΊΠΈΠ΅Β β€” Π½Π΅Ρ‚.

Если ΡˆΠΈΡ€ΠΈΠ½Π° изобраТСния, Π½Π°ΠΎΠ±ΠΎΡ€ΠΎΡ‚, мСньшС ΡˆΠΈΡ€ΠΈΠ½Ρ‹ ΠΊΠΎΠ»ΠΎΠ½ΠΊΠΈ, особоС Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ слСдуСт ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ Π½Π°Β Π³Π°Π»ΠΎΡ‡ΠΊΡƒ Β«ΠŸΠΎΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ ΡˆΠ°ΠΏΠΊΡƒ с повторСниями». ΠΠ°Β ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚Π΅ Π½ΠΈΠΆΠ΅ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ, ΠΊΠ°ΠΊ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ этой Π³Π°Π»ΠΎΡ‡ΠΊΠΈ влияСт Π½Π°Β ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ шапки на сайтС.

ΠΠ΅Β Π·Π°Π±ΡƒΠ΄ΡŒΡ‚Π΅ ΡΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ сдСланныС измСнСния: шапка Π³ΠΎΡ‚ΠΎΠ²Π°, Π°Β Π’Ρ‹Β β€” Π²ΠΎΡΡ…ΠΈΡ‚ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹! Для дальнСйшСй Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π½Π°Π΄ Π΄ΠΈΠ·Π°ΠΉΠ½ΠΎΠΌ Π’Π°ΡˆΠ΅Π³ΠΎ сайта совСтуСм ΠΈΠ·ΡƒΡ‡ΠΈΡ‚ΡŒ ΡΡ‚Π°Ρ‚ΡŒΠΈ ΠΎΒ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Π»ΠΎΠ³ΠΎΡ‚ΠΈΠΏ ΠΈΒ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π²Π°ΠΆΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ Π²Β ΡˆΠ°ΠΏΠΊΡƒ сайта.

  • Как ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ сайт ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ
  • Π Π°Π±ΠΎΡ‚Π° со страницами
  • НаполнСниС страниц
  • Π Π°Π±ΠΎΡ‚Π° с изобраТСниями ΠΈ Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ
  • Π€ΠΎΡ‚ΠΎΠ³Π°Π»Π΅Ρ€Π΅ΠΈ
  • Новости
  • ΠšΠ°Ρ‚Π°Π»ΠΎΠ³ Ρ‚ΠΎΠ²Π°Ρ€ΠΎΠ²
  • Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-ΠΌΠ°Π³Π°Π·ΠΈΠ½
  • Π€ΠΎΡ€ΠΌΡ‹ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠΉ связи
  • Π’ΠΈΠ΄ΠΆΠ΅Ρ‚Ρ‹
  • Π€ΡƒΠ½ΠΊΡ†ΠΈΠΈ продвиТСния
  • Доступ Π² систСму управлСния
  • Π’Π½Π΅ΡˆΠ½ΠΈΠ΅ сСрвисы
  • Π”ΠΈΠ·Π°ΠΉΠ½

Π¨Π°ΠΏΠΊΠ° сайта.

Π’ΠΈΠΏΠΎΠ²ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ «GS: Print
  • Главная
  • ДокумСнтация
  • Π’ΠΈΠΏΠΎΠ²ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ «GS: Print — Π‘Π°ΠΉΡ‚ Ρ‚ΠΈΠΏΠΎΠ³Ρ€Π°Ρ„ΠΈΠΈ»
  • Π¨Π°ΠΏΠΊΠ° сайта

Π‘ΠΎΠ»ΡŒΡˆΠ°Ρ Ρ‡Π°ΡΡ‚ΡŒΒ ΡΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΎΠ² Π² шапкС сайта прСдставлСна Π²ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡ‹ΠΌΠΈ областями. Π˜ΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅: ΠΊΠ½ΠΎΠΏΠΊΠ° «Π—Π°ΠΏΠΈΡΠ°Ρ‚ΡŒΡΡ Π½Π° сСрвис», Π€ΠΎΡ€ΠΌΠ° поиска, Π—Π°ΠΊΠ°Π·Π°Ρ‚ΡŒ Π·Π²ΠΎΠ½ΠΎΠΊ.

Π’ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡ‹Π΅ области

1. АдрСс ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ
2. Email
3. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° Π»ΠΎΠ³ΠΎΡ‚ΠΈΠΏΠ°
4. ВСкст Π»ΠΎΠ³ΠΎΡ‚ΠΈΠΏΠ°
5. ВСкст ΠΎ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ
6. Π’Π΅Π»Π΅Ρ„ΠΎΠ½
7. Π“Ρ€Π°Ρ„ΠΈΠΊ Ρ€Π°Π±ΠΎΡ‚Ρ‹

Π Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡ‹Ρ… областСй

Для рСдактирования Π²ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΠΎΠΉ области ΠΌΠΎΠΆΠ½ΠΎ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ нашСй инструкциСй:Β Π Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡ‹Ρ… областСй

1.

АдрСс ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ

2. Email

Email Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Π² Π΄Π²ΡƒΡ… мСстах.

3. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° Π»ΠΎΠ³ΠΎΡ‚ΠΈΠΏΠ°

ВмСсто Π΄Π°Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΡ€ΠΎΠΏΠΈΡΠ°Ρ‚ΡŒ ΠΏΡƒΡ‚ΡŒ ΠΊ своСму ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΡŽ. ΠŸΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚ΡŒ (ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ, ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π°Ρ‚ΡŒ Ρ€Π°Π·ΠΌΠ΅Ρ€) ΠΈ Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ Π½Π° сайт. ВсС изобраТСния рСкомСндуСтся Π·Π°Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒ Π² ΠΊΠΎΡ€Π΅Π½ΡŒ сайта Π² ΠΏΠ°ΠΏΠΊΡƒ

images.

ΠŸΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠΌ Ρƒ вас Π΅ΡΡ‚ΡŒ ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ Π»ΠΎΠ³ΠΎΡ‚ΠΈΠΏΠ° с ΠΈΠΌΠ΅Π½Π΅ΠΌ logo.png

Π’ΠΎ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΠΎΠΉ области вмСсто <i aria-hidden=»true»></i> Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΡ€ΠΎΠΏΠΈΡΠ°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ ΠΊΠΎΠ΄:

<img src=»/images/logo.png» alt=»Π’Π°ΡˆΠ° компания»Β title=»Π’Π°ΡˆΠ° компания»>

Для Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ изобраТСния:

1. ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ АдминистрированиС

2. ΠšΠΎΠ½Ρ‚Π΅Π½Ρ‚ — Π‘Ρ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° сайта — Π€Π°ΠΉΠ»Ρ‹ ΠΈ ΠΏΠ°ΠΏΠΊΠΈ — images (Ссли ΠΏΠ°ΠΏΠΊΠΈ images Π½Π΅Ρ‚, Π΅Ρ‘ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ)

3. Π—Π°Π³Ρ€ΡƒΠΆΠ°Π΅ΠΌ Ρ„Π°ΠΉΠ» logo.png Π² ΠΏΠ°ΠΏΠΊΡƒ images

ΠžΡ‚Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π°Π·ΠΌΠ΅Ρ€ ΠΈ располоТСниС ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠΈ Π»ΠΎΠ³ΠΎΡ‚ΠΈΠΏΠ° ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π΄Ρ€ΡƒΠ³ΠΈΡ… элСмСнтов Π² шаблонС ΠΌΠΎΠΆΠ½ΠΎ Π² Ρ„Π°ΠΉΠ»Π΅ стилСй style. css.

4. ВСкст Π»ΠΎΠ³ΠΎΡ‚ΠΈΠΏΠ°

Если Π² Π»ΠΎΠ³ΠΎΡ‚ΠΈΠΏΠ΅ прСдполагаСтся Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ°, Ρ‚ΠΎ тСкст Π»ΠΎΠ³ΠΎΡ‚ΠΈΠΏΠ° ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ.

5. ВСкст ΠΎ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ

6. Π’Π΅Π»Π΅Ρ„ΠΎΠ½

7. Π“Ρ€Π°Ρ„ΠΈΠΊ Ρ€Π°Π±ΠΎΡ‚Ρ‹

Π­Π»Π΅ΠΌΠ΅Π½Ρ‚Ρ‹ шапки Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Π΅ Ρ‡Π΅Ρ€Π΅Π· шаблон

1. Кнопка «ΠžΡΡ‚Π°Π²ΠΈΡ‚ΡŒ заявку»
2. Бсылка «Π—Π°ΠΊΠ°Π·Π°Ρ‚ΡŒ Π·Π²ΠΎΠ½ΠΎΠΊ»
3. Π€ΠΎΡ€ΠΌΠ° поиска Π½Π° сайтС

1. Кнопка «ΠžΡΡ‚Π°Π²ΠΈΡ‚ΡŒ заявку»

ΠžΡ‚Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ½ΠΎΠΏΠΊΡƒ ΠΌΠΎΠΆΠ½ΠΎ Π² ΠΊΠΎΠ΄Π΅ шаблона сайта.

ВмСсто <?=GetMessage(«HEADER_ZAYVKA»)?>Β Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ свой тСкст ссылки.

2. Бсылка «Π—Π°ΠΊΠ°Π·Π°Ρ‚ΡŒ Π·Π²ΠΎΠ½ΠΎΠΊ»

ΠžΡ‚Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠ΄ ссылки «Π—Π°ΠΊΠ°Π·Π°Ρ‚ΡŒ Π·Π²ΠΎΠ½ΠΎΠΊ» ΠΌΠΎΠΆΠ½ΠΎ Π² ΠΊΠΎΠ΄Π΅ ΡˆΠ°Π±Π»ΠΎΠ½Π°Β ΡΠ°ΠΉΡ‚Π°.

ВмСсто <?=GetMessage(«CALLBACK»)?> Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ свой тСкст ссылки.

3. Π€ΠΎΡ€ΠΌΠ° поиска Π½Π° сайтС

ΠžΡ‚Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ„ΠΎΡ€ΠΌΡƒ поиска ΠΌΠΎΠΆΠ½ΠΎ Π² ΠΊΠΎΠ΄Π΅ шаблона сайта.

Π—Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ бСзопасности HTTP: простой способ ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ бСзопасности HTTP?

Π—Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ бСзопасности HTTP β€” это подмноТСство Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² HTTP, связанноС ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎ с Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ. Ими ΠΎΠ±ΠΌΠ΅Π½ΠΈΠ²Π°ΡŽΡ‚ΡΡ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ (ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π²Π΅Π±-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€) ΠΈ сСрвСр, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ Π΄Π΅Ρ‚Π°Π»ΠΈ бСзопасности HTTP-связи. Π‘ΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ HTTP, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅, хотя ΠΈ Π½Π΅ связаны Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ с ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΡŽ ΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ, Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒΡΡ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ°ΠΌΠΈ бСзопасности HTTP.

Установка подходящих Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² Π² Π²Π°ΡˆΠΈΡ… Π²Π΅Π±-прилоТСниях ΠΈ настройках Π²Π΅Π±-сСрвСра β€” это простой способ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ ΡƒΡΡ‚ΠΎΠΉΡ‡ΠΈΠ²ΠΎΡΡ‚ΡŒ вашСго Π²Π΅Π±-прилоТСния ΠΏΡ€ΠΎΡ‚ΠΈΠ² ΠΌΠ½ΠΎΠ³ΠΈΡ… распространСнных Π°Ρ‚Π°ΠΊ, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ мСТсайтовый скриптинг (XSS) ΠΈ ΠΊΠ»ΠΈΠΊΠ΄ΠΆΠ΅ΠΊΠΈΠ½Π³. Π’ этом постС пСрСчислСны Ρ‚ΠΎΠ»ΡŒΠΊΠΎ самыС Π²Π°ΠΆΠ½Ρ‹Π΅ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ β€” Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΠ΅ обсуТдСниС доступных Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² бСзопасности см. Π² нашСм тСхничСском описании Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² бСзопасности HTTP.

Как Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ бСзопасности HTTP ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ

Когда ΠΌΡ‹ Π³ΠΎΠ²ΠΎΡ€ΠΈΠΌ ΠΎ бСзопасности Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π² этом Π±Π»ΠΎΠ³Π΅, ΠΌΡ‹ часто ΠΈΠΌΠ΅Π΅ΠΌ Π² Π²ΠΈΠ΄Ρƒ поиск уязвимых мСст ΠΈ ΠΈΡ… исправлСниС Π² ΠΊΠΎΠ΄Π΅ прилоТСния. Π—Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ бСзопасности HTTP Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π½Π° Π΄Ρ€ΡƒΠ³ΠΎΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅, обСспСчивая Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ бСзопасности, ограничивая ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅, Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π½ΠΎΠ΅ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠΌ ΠΈ сСрвСром послС запуска Π²Π΅Π±-прилоТСния. ΠŸΡ€Π°Π²ΠΈΠ»ΡŒΠ½Π°Ρ рСализация ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹Ρ… Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² являСтся ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌ аспСктом настройки любого ΠΏΠ΅Ρ€Π΅Π΄ΠΎΠ²ΠΎΠ³ΠΎ прилоТСния, Π½ΠΎ ΠΊΠ°ΠΊ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Ρ‚Π΅, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΠΌΠ΅ΡŽΡ‚ наибольшСС Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅?

Как ΠΈ Π² случаС с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ Π²Π΅Π±-тСхнологиями, Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° HTTP ΠΏΠΎΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΈ ΠΈΡΡ‡Π΅Π·Π°ΡŽΡ‚ Π² зависимости ΠΎΡ‚ Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΡ… спСцификаций ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΈ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ со стороны поставщиков Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ². ОсобСнно Π² области бСзопасности, Π³Π΄Π΅ стандарты Π΄Π΅-Ρ„Π°ΠΊΡ‚ΠΎ ΠΌΠΎΠ³ΡƒΡ‚ Π²ΠΎΠ·Π½ΠΈΠΊΠ°Ρ‚ΡŒ ΠΈ Ρ‚Π΅Ρ€ΡΡ‚ΡŒ ΠΏΠΎΠΏΡƒΠ»ΡΡ€Π½ΠΎΡΡ‚ΡŒ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½ΠΎ нСзависимо ΠΎΡ‚ ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… спСцификаций, Π½Π΅Ρ€Π΅Π΄ΠΊΠΎ ΠΌΠΎΠΆΠ½ΠΎ Π²ΡΡ‚Ρ€Π΅Ρ‚ΠΈΡ‚ΡŒ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡˆΠΈΡ€ΠΎΠΊΠΎ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π»ΠΈΡΡŒ нСсколько Π»Π΅Ρ‚ Π½Π°Π·Π°Π΄, Π½ΠΎ сСгодня устарСли. Π’ Ρ‚ΠΎ ΠΆΠ΅ врСмя ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½ΠΎ Π½ΠΎΠ²Ρ‹Π΅ прСдлоТСния ΠΌΠΎΠ³ΡƒΡ‚ Π·Π° считанныС мСсяцы ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π²ΡΠ΅ΠΎΠ±Ρ‰ΡƒΡŽ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ. Π‘Ρ‹Ρ‚ΡŒ Π² курсС послСдних событий нСпросто, Π½ΠΎ Π²Π΅Π΄ΡƒΡ‰ΠΈΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΏΠΎ бСзопасности ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ Invicti, ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠΌΠΎΡ‡ΡŒ, автоматичСски провСряя Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² бСзопасности HTTP ΠΈ прСдоставляя Ρ‡Π΅Ρ‚ΠΊΠΈΠ΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ.

НаиболСС Π²Π°ΠΆΠ½Ρ‹Π΅ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ бСзопасности HTTP

ΠŸΡ€Π΅ΠΆΠ΄Π΅ всСго, это Ρ‚Ρ€ΠΈ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ извСстных ΠΈ, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Π²Π°ΠΆΠ½Ρ‹Ρ… Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° HTTP-ΠΎΡ‚Π²Π΅Ρ‚Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ установлСны Π² любом соврСмСнном Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Ρ†Π΅Π»Ρ‹Π΅ классы Π²Π΅Π±-Π°Ρ‚Π°ΠΊ.

Strict-Transport-Security

ΠŸΡ€ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ Π½Π° сСрвСрС Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° HTTP Strict Transport Security (HSTS) ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½ΠΎΠ΅ соСдинСниС HTTPS вмСсто ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ³ΠΎ тСкстового соСдинСния HTTP. Π’ΠΈΠΏΠΈΡ‡Π½Ρ‹ΠΉ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ HSTS ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π³Π»ΡΠ΄Π΅Ρ‚ΡŒ Ρ‚Π°ΠΊ:

 Бтрогая транспортная Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ: max-age=63072000; Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½Ρ‹; preload 

Π­Ρ‚ΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΠ΅Ρ‚ любой ΠΏΠΎΡΠ΅Ρ‰Π°ΡŽΡ‰ΠΈΠΉ Π²Π΅Π±-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€, Ρ‡Ρ‚ΠΎ сайт ΠΈ всС Π΅Π³ΠΎ ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ связь SSL/TLS, ΠΈ Ρ‡Ρ‚ΠΎ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ доступ ΠΊ Π½Π΅ΠΌΡƒ Ρ‡Π΅Ρ€Π΅Π· HTTPS Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… Π΄Π²ΡƒΡ… Π»Π΅Ρ‚ (Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ max-age Π² сСкундах). . Π”ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π° preload ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ сайт присутствуСт Π² глобальном спискС сайтов, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΡ… Ρ‚ΠΎΠ»ΡŒΠΊΠΎ HTTPS. ЦСль ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ β€” ΡƒΡΠΊΠΎΡ€ΠΈΡ‚ΡŒ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ страниц ΠΈ ΡƒΡΡ‚Ρ€Π°Π½ΠΈΡ‚ΡŒ риск Π°Ρ‚Π°ΠΊ посрСдника (MITM) ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π²ΠΎΠΌ посСщСнии сайта.

Invicti провСряСт, Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ Π»ΠΈ HSTS ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ Π»ΠΈ ΠΎΠ½ настроСн.

Content-Security-Policy

Π—Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ Content Security Policy (CSP) являСтся Ρ‡Π΅ΠΌ-Ρ‚ΠΎ Π²Ρ€ΠΎΠ΄Π΅ ΡˆΠ²Π΅ΠΉΡ†Π°Ρ€ΡΠΊΠΎΠ³ΠΎ армСйского Π½ΠΎΠΆΠ° срСди Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² бСзопасности HTTP. Он позволяСт Π²Π°ΠΌ Ρ‚ΠΎΡ‡Π½ΠΎ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π½Ρ‹Π΅ источники ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π° ΠΈ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π° ΠΈ являСтся Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌΡ‹ΠΌ способом Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π²Π°ΡˆΠΈΡ… Π²Π΅Π±-сайтов ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΎΡ‚ XSS-Π°Ρ‚Π°ΠΊ. Π‘Π°Π·ΠΎΠ²Ρ‹ΠΉ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ CSP, Ρ€Π°Π·Ρ€Π΅ΡˆΠ°ΡŽΡ‰ΠΈΠΉ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ рСсурсы ΠΈΠ· локального источника:

 Content-Security-Policy: default-src 'self' 

Π”Ρ€ΡƒΠ³ΠΈΠ΅ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρ‹ Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ script-src , style-src ΠΈ img-src для указания Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π½Ρ‹Ρ… источников для сцСнариСв, Ρ‚Π°Π±Π»ΠΈΡ† стилСй CSS ΠΈ ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ. НапримСр, Ссли Π²Ρ‹ ΡƒΠΊΠ°ΠΆΠ΅Ρ‚Π΅ script-src 'self' , Π²Ρ‹ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°Π΅Ρ‚Π΅ сцСнарии (Π½ΠΎ Π½Π΅ Π΄Ρ€ΡƒΠ³ΠΎΠ΅ содСрТимоС) Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ источником. Помимо ΠΏΡ€ΠΎΡ‡Π΅Π³ΠΎ, Π²Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ источники ΠΏΠ»Π°Π³ΠΈΠ½ΠΎΠ² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Ρ‚ΠΈΠΏΠΎΠ² ΠΏΠ»Π°Π³ΠΈΠ½ΠΎΠ² (Π½Π΅ поддСрТиваСтся Π² Firefox) ΠΈΠ»ΠΈ object-src .

Invicti провСряСт Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° CSP.

X-Frame-Options

Π­Ρ‚ΠΎΡ‚ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ Π±Ρ‹Π» Π²Π²Π΅Π΄Π΅Π½ Π΅Ρ‰Π΅ Π² 2008 Π³ΠΎΠ΄Ρƒ Π² Microsoft Internet Explorer для обСспСчСния Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ Π°Ρ‚Π°ΠΊ мСТсайтового скриптинга с использованиСм Ρ„Ρ€Π΅ΠΉΠΌΠΎΠ² HTML. Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΉ страницы Π² iframes, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ:

 X-Frame-Options: deny 

Π”Ρ€ΡƒΠ³ΠΈΠ΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Π΅ значСния: sameorigin , Ρ‡Ρ‚ΠΎΠ±Ρ‹ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² iframes с Ρ‚Π΅ΠΌ ΠΆΠ΅ источником ΠΈ allow-from для указания ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π½Ρ‹Ρ… URL-адрСсов. ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ Π² настоящСС врСмя этот Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΌΠ΅Π½ΠΈΡ‚ΡŒ подходящими Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π°ΠΌΠΈ CSP.

Invicti провСряСт Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° X-Frame-Options.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΡ… Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² бСзопасности HTTP

Как ΡƒΠΆΠ΅ ΡƒΠΏΠΎΠΌΠΈΠ½Π°Π»ΠΎΡΡŒ, Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ вводятся Π² качСствС Π²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… исправлСний для ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ бСзопасности. По ΠΌΠ΅Ρ€Π΅ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Π²Π΅Π±-Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Ρ€Π°Π·Π²ΠΈΠ²Π°ΡŽΡ‚ΡΡ ΠΈΠ»ΠΈ стандарты Π½Π°Π²Π΅Ρ€ΡΡ‚Ρ‹Π²Π°ΡŽΡ‚ ΡƒΠΏΡƒΡ‰Π΅Π½Π½ΠΎΠ΅, ΠΎΠ½ΠΈ ΡƒΡΡ‚Π°Ρ€Π΅Π²Π°ΡŽΡ‚, часто всСго Ρ‡Π΅Ρ€Π΅Π· нСсколько Π»Π΅Ρ‚. Π’ΠΎΡ‚ Π΄Π²Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΡ… Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ², ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹Ρ… для устранСния ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… уязвимостСй.

Π—Π°Ρ‰ΠΈΡ‚Π° X-XSS

Как слСдуСт ΠΈΠ· названия, Π—Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ X-XSS-Protection Π±Ρ‹Π» Π²Π²Π΅Π΄Π΅Π½ для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ Π°Ρ‚Π°ΠΊ с Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ΠΌ JavaScript Π² Π²ΠΈΠ΄Π΅ мСТсайтового скриптинга. ΠžΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ синтаксис:

 X-XSS-Protection: 1; mode=block 

Π‘ΠΎΠ·Π΄Π°Π½Π½Ρ‹ΠΉ для Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ², оснащСнных XSS-Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°ΠΌΠΈ, этот нСстандартный Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ прСдназначался для управлСния функциями Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ. На ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ это Π±Ρ‹Π»ΠΎ ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π»Π΅Π³ΠΊΠΎ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ΠΈΠ»ΠΈ Π·Π»ΠΎΡƒΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚ΡŒ. ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ соврСмСнныС Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Ρ‹ большС Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡŽ XSS, этот Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ устарСл.

Invicti провСряСт, установлСна ​​ли Ρƒ вас X-XSS-Π·Π°Ρ‰ΠΈΡ‚Π° для Π²Π°ΡˆΠΈΡ… Π²Π΅Π±-сайтов.

Public-Key-Pins

Π—Π°ΠΊΡ€Π΅ΠΏΠ»Π΅Π½ΠΈΠ΅ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° HTTP (HPKP) Π±Ρ‹Π»ΠΎ Π²Π²Π΅Π΄Π΅Π½ΠΎ Π² Google Chrome ΠΈ Firefox для Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΏΠΎΠ΄Π΄Π΅Π»ΠΊΠΈ сСртификата. HPKP Π±Ρ‹Π» слоТным ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠΌ, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ сСрвСр прСдоставлял ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌ криптографичСскиС Ρ…ΡΡˆΠΈ Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ сСртификатов для Π±ΡƒΠ΄ΡƒΡ‰Π΅Π³ΠΎ взаимодСйствия. Π’ΠΈΠΏΠΈΡ‡Π½Ρ‹ΠΉ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ Ρ‚Π°ΠΊΠΈΠΌ:

 Public-Key-Pins:
    pin-sha256="cUPcTAZWKaASuYWhhneDttWpY3oBAkE3h3+soZS7sWs=";
    max-age=5184000 

На ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ привязка ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° оказалась слишком слоТной для использования. ΠŸΡ€ΠΈ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΉ настройкС шапка ΠΌΠΎΠ³Π»Π° ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ сайту Π½Π° врСмя, ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠ΅ Π² ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ max‑age (Π² ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΌ Π²Ρ‹ΡˆΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ это Π±ΡƒΠ΄Π΅Ρ‚ Π΄Π²Π° мСсяца). Π—Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ устарСл Π² ΠΏΠΎΠ»ΡŒΠ·Ρƒ ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² прозрачности сСртификатов – см. Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ Expect-CT Π½ΠΈΠΆΠ΅.

Π”Ρ€ΡƒΠ³ΠΈΠ΅ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹Π΅ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ бСзопасности HTTP

Π₯отя эти Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ Π½Π΅ Ρ‚Π°ΠΊ Π²Π°ΠΆΠ½Ρ‹ для Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΊΠ°ΠΊ CSP ΠΈ HSTS, ΠΎΠ½ΠΈ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠΌΠΎΡ‡ΡŒ Π²Π°ΠΌ ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ с ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ нСбольшими усилиями.

Expect-CT

Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌΡ‹ΠΉ способ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ ΠΏΠΎΠ΄Π΄Π΅Π»ΠΊΡƒ сСртификата Π²Π΅Π±-сайта β€” ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π—Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ Expect-CT

ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½ΠΎΠ²Ρ‹Π΅ сСртификаты, Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π½Ρ‹Π΅ Π² ΠΆΡƒΡ€Π½Π°Π»Ρ‹ прозрачности сСртификатов. Π’ΠΈΠΏΠΈΡ‡Π½Ρ‹ΠΉ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ:

 Expect-CT: max-age=86400, ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ,
    report-uri="https://example.com/report" 

Π”ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π° Enforce прСдписываСт ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌ ΠΎΡ‚ΠΊΠ»ΠΎΠ½ΡΡ‚ΡŒ соСдинСния, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π°Ρ€ΡƒΡˆΠ°ΡŽΡ‚ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ прозрачности сСртификатов. ΠΠ΅ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Π°Ρ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π° report-uri ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ мСсто для сообщСния ΠΎΠ± ΠΎΡˆΠΈΠ±ΠΊΠ°Ρ… ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ.

Invicti сообщаСт ΠΎΠ± отсутствии Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² Expect-CT с ΡƒΡ€ΠΎΠ²Π½Π΅ΠΌ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎΡΡ‚ΠΈ Best Practice.

X-Content-Type-Options

ΠŸΡ€ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ Π² ΠΎΡ‚Π²Π΅Ρ‚Ρ‹ сСрвСра этот Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ заставляСт Π²Π΅Π±-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Ρ‹ строго ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚ΠΈΠΏΠ°ΠΌ MIME, ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΌ Π² Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ°Ρ… Content-Type . Π­Ρ‚ΠΎ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΎ для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π²Π΅Π±-сайтов ΠΎΡ‚ Π°Ρ‚Π°ΠΊ с использованиСм мСТсайтовых сцСнариСв, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π»ΠΎΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π»ΡΡŽΡ‚ ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΈΠ²Π°Π½ΠΈΠ΅ΠΌ MIME для прСдоставлСния врСдоносного ΠΊΠΎΠ΄Π°, ΠΌΠ°ΡΠΊΠΈΡ€ΡƒΡŽΡ‰Π΅Π³ΠΎΡΡ ΠΏΠΎΠ΄ нСисполняСмый Ρ‚ΠΈΠΏ MIME. Π—Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ ΠΈΠΌΠ΅Π΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ΄Π½Ρƒ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρƒ:

 X-Content-Type-Options: nosniff 

Invicti провСряСт, установлСны Π»ΠΈ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ Content-Type ΠΈ ΠΏΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‚ Π»ΠΈ X-Content-Type-Options: nosniff.

Π˜Π·Π²Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Ρ…

Π­Ρ‚ΠΎΡ‚ ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π½ΠΎΠ²Ρ‹ΠΉ Π½Π°Π±ΠΎΡ€ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² Π½Π° сторонС ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° позволяСт Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Ρƒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ сСрвСр ΠΎΠ± Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚Π°Ρ… HTTP-запроса, спСцифичных для прилоТСния. Π’ настоящСС врСмя сущСствуСт Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ°:

  • Sec-Fetch-Site : Π£ΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅ΠΌΡƒΡŽ связь ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΎΡ€ΠΎΠΌ ΠΈ Ρ†Π΅Π»Π΅Π²Ρ‹ΠΌ источником
  • Sec-Fetch-Mode : Π£ΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅ΠΌΡ‹ΠΉ Ρ€Π΅ΠΆΠΈΠΌ запроса : ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, Π±Ρ‹Π» Π»ΠΈ запрос ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Π½ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ
  • Sec-Fetch-Dest : Π£ΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅ΠΌΡ‹ΠΉ ΠΏΡƒΠ½ΠΊΡ‚ назначСния запроса

Если ΠΎΠ½ΠΈ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ ΠΊΠ°ΠΊ сСрвСром, Ρ‚Π°ΠΊ ΠΈ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠΌ, эти Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ сСрвСру Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅ΠΌΠΎΠΌ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ прилоТСния, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠΌΠΎΡ‡ΡŒ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ запросы.

БвязанныС Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ HTTP для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΈ бСзопасности

Π­Ρ‚ΠΈ послСдниС элСмСнты Π½Π΅ ΡΠ²Π»ΡΡŽΡ‚ΡΡ строго Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ°ΠΌΠΈ бСзопасности HTTP, Π½ΠΎ ΠΌΠΎΠ³ΡƒΡ‚ ΡΠ»ΡƒΠΆΠΈΡ‚ΡŒ для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΊΠ°ΠΊ бСзопасности, Ρ‚Π°ΠΊ ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ.

Π Π΅Ρ„Π΅Ρ€Π°Π»ΡŒΠ½Π°Ρ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°

ΠžΠΏΡ€Π΅Π΄Π΅Π»ΡΠ΅Ρ‚, сколько (Ссли Π΅ΡΡ‚ΡŒ) ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ Ρ€Π΅Ρ„Π΅Ρ€Π΅Ρ€Π΅ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ Π²Π΅Π±-сСрвСру. Π’ΠΈΠΏΠΈΡ‡Π½ΠΎΠ΅ использованиС:

 Referrer-Policy: origin-when-cross-origin 

Π‘ этим Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ΠΌ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°ΡΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ ΠΏΠΎΠ»Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ Ρ€Π΅Ρ„Π΅Ρ€Π΅Ρ€Π΅ (Π²ΠΊΠ»ΡŽΡ‡Π°Ρ URL-адрСс) Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для запросов с ΠΎΠ΄Π½ΠΈΠΌ ΠΈ Ρ‚Π΅ΠΌ ΠΆΠ΅ источником. Для всСх ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ… запросов отправляСтся Ρ‚ΠΎΠ»ΡŒΠΊΠΎ информация ΠΎ происхоТдСнии.

Invicti сообщаСт ΠΎΠ± отсутствии Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² Referrer-Policy с ΡƒΡ€ΠΎΠ²Π½Π΅ΠΌ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎΡΡ‚ΠΈ Best Practice.

Cache-Control

Π­Ρ‚ΠΎΡ‚ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ позволяСт ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ ΠΊΡΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… Π²Π΅Π±-страниц. Доступно нСсколько Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ², Π½ΠΎ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ просто:

 Cache-Control: no-store 

Π­Ρ‚ΠΎ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π°Π΅Ρ‚ любоС ΠΊΡΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΎΡ‚Π²Π΅Ρ‚Π° сСрвСра, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠΎΠ»Π΅Π·Π½ΠΎ для обСспСчСния Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ Π½Π΅ ΡΠΎΡ…Ρ€Π°Π½ΡΠ»ΠΈΡΡŒ Π½ΠΈ Π² ΠΊΠ°ΠΊΠΈΡ… ΠΊΡΡˆΠ°Ρ…. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ доступныС Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρ‹, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π±ΠΎΠ»Π΅Π΅ Ρ‚ΠΎΡ‡Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ΠΌ ΠΊΡΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ.

Clear-Site-Data

Если Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ информация ΠΈΠ· вашСго прилоТСния Π½Π΅ ΡΠΎΡ…Ρ€Π°Π½ΡΠ»Π°ΡΡŒ Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π΅ послС Π²Ρ‹Ρ…ΠΎΠ΄Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈΠ· систСмы, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Clear-Site-Data header:

 Clear-Site-Data: "*" 

Π­Ρ‚Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π° очистит всС Π΄Π°Π½Π½Ρ‹Π΅ просмотра, связанныС с сайтом. Π”ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Ρ‹ cache , cookie ΠΈ storage Ρ‚Π°ΠΊΠΆΠ΅ доступны, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π΄Π°Ρ‚ΡŒ Π²Π°ΠΌ Π±ΠΎΠ»Π΅Π΅ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ очищаСтся.

Feature-Policy

Π­Ρ‚ΠΎ ΡΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹ΠΉ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ позволяСт Π·Π°ΠΏΡ€Π΅Ρ‚ΠΈΡ‚ΡŒ доступ ΠΊ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌ функциям Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π° ΠΈ API Π½Π° Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΉ страницС. Π•Π³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для управлСния Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΡŽ прилоТСния, Π° Ρ‚Π°ΠΊΠΆΠ΅ для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΈ бСзопасности. НапримСр, Ссли Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ Π·Π°ΠΏΡ€Π΅Ρ‚ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡŽ доступ ΠΊ API ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½Π° ΠΈ ΠΊΠ°ΠΌΠ΅Ρ€Ρ‹, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ:

 Feature-Policy: ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½ Β«Π½Π΅Ρ‚Β»; camera 'none' 

Доступно мноТСство Π΄Ρ€ΡƒΠ³ΠΈΡ… Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ² β€” ΠΏΠΎΠ»Π½Ρ‹ΠΉ список см. Π² Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ Feature-Policy Π½Π° MDN.

Π—Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ бСзопасности Π² дСйствии со Π‘Π²Π΅Π½ΠΎΠΌ ΠœΠΎΡ€Π³Π΅Π½Ρ€ΠΎΡ‚ΠΎΠΌ

Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ бСзопасности Invicti Π‘Π²Π΅Π½ ΠœΠΎΡ€Π³Π΅Π½Ρ€ΠΎΡ‚ присоСдинился ΠΊ ΠŸΠΎΠ»Ρƒ Асадориану Π² Π•ΠΆΠ΅Π½Π΅Π΄Π΅Π»ΡŒΠ½ΠΈΠΊΠ΅ бСзопасности Пола β„– 652, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠΏΠΈΡΠ°Ρ‚ΡŒ ΠΈ ΠΏΡ€ΠΎΠ΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ HTTP, связанныС с Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ. ΠŸΠΎΡΠΌΠΎΡ‚Ρ€ΠΈΡ‚Π΅ ΠΏΠΎΠ»Π½ΠΎΠ΅ Π²ΠΈΠ΄Π΅ΠΎ-ΠΈΠ½Ρ‚Π΅Ρ€Π²ΡŒΡŽ ΠΈ Π΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€Π°Ρ†ΠΈΡŽ:

ΠžΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°ΠΉΡ‚Π΅ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ бСзопасности HTTP с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Invicti

Π—Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ бСзопасности HTTP ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ простым способом ΡƒΠ»ΡƒΡ‡ΡˆΠΈΡ‚ΡŒ Π²Π΅Π±-Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΈ часто Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ Π² самом ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΈ, поэтому всСгда ΠΏΠΎΠ»Π΅Π·Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ самыС послСдниС Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ. Однако ΠΈΠ·-Π·Π° Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² HTTP поставщиками Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² ΠΌΠΎΠΆΠ΅Ρ‚ ΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ Ρ‚Π°ΠΊ быстро, слоТно ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒ всС Π² Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΌ состоянии, особСнно Ссли Π²Ρ‹ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚Π΅ с сотнями Π²Π΅Π±-сайтов.

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠΌΠΎΡ‡ΡŒ Π²Π°ΠΌ ΠΈΠ΄Ρ‚ΠΈ Π² Π½ΠΎΠ³Ρƒ со Π²Ρ€Π΅ΠΌΠ΅Π½Π΅ΠΌ ΠΈ ΠΎΡΡ‚Π°Π²Π°Ρ‚ΡŒΡΡ Π² бСзопасности, Invicti ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ уязвимостСй, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰ΡƒΡŽ тСстированиС Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌΡ‹Ρ… Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² бСзопасности HTTP. Invicti провСряСт Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΡŒ настройки Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° ΠΈ прСдоставляСт Ρ‡Π΅Ρ‚ΠΊΠΈΠ΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ваши Π²Π΅Π±-прилоТСния всСгда ΠΈΠΌΠ΅Π»ΠΈ Π½Π°ΠΈΠ»ΡƒΡ‡ΡˆΡƒΡŽ Π·Π°Ρ‰ΠΈΡ‚Ρƒ.

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ свой сайт Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ бСзопасных Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² β€” Geekflare Tools

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅, Π΅ΡΡ‚ΡŒ Π»ΠΈ Π½Π° вашСм сайтС бСзопасныС Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρƒ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² ΠΎΡ‚ уязвимостСй, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ

Netsparker Web Application Security Scanner β€” СдинствСнноС Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ обСспСчиваСт Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ уязвимостСй с Proof -Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π½Π° основСℒ.

О Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ°Ρ… бСзопасности HTTP

Π£ΠΌΠ΅Π½ΡŒΡˆΠΈΡ‚Π΅ уязвимости бСзопасности, Π²Π½Π΅Π΄Ρ€ΠΈΠ² Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ бСзопасныС Π—Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ ΠΎΡ‚Π²Π΅Ρ‚Π° HTTP Π½Π° Π²Π΅Π±-сСрвСрС, сСтСвом устройствС ΠΈ Ρ‚. Π΄.

Π’ настоящСС врСмя ΠΎΠ½ провСряСт ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π΅ ΠžΠ’ΠΠ‘ΠŸ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌΡ‹Π΅ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ.

  • Бтрогая транспортная Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ HTTP
  • X-Frame-ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹
  • X-Content-Type-Options
  • Content-Security-Policy
  • X-Permitted-Cross-Domain-Policies
  • Π Π΅Ρ„Π΅Ρ€Π°Π»ΡŒΠ½Π°Ρ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°
  • ΠžΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ сайта
  • Cross-Origin-Embedder-Policy
  • Cross-Origin-Opener-Policy
  • ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° кросс-происхоТдСния рСсурсов
  • Кэш-ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ

Π˜Π½Ρ‚Π΅Ρ€Π΅ΡΠ½ΠΎ, ΠΊΠ°ΠΊ ΠΈΡ… Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ?

Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚ΡŒΡΡ Руководство ΠΏΠΎ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ HTTP-Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΈΡ… Π² Nginx, Apache, IIS, CDN ΠΈ Ρ‚.

Π΄.

ΠžΡ‚ΠΎΠ±Ρ€Π°Π½Π½Ρ‹Π΅ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ Π»ΡƒΡ‡ΡˆΠΈΠ΅ рСсурсы для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ эффСктивности вашСго Π²Π΅Π±-сайта ΠΈ бизнСса

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ инструмСнты для вашСго Π²Π΅Π±-сайта

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° бСзопасных Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ²

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅, Π΅ΡΡ‚ΡŒ Π»ΠΈ Π½Π° вашСм сайтС бСзопасныС Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ для ограничСния запуска Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² ΠΎΡ‚ уязвимостСй, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ

ВСст TTFB

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅, насколько быстро ваш сСрвСр ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ Π½Π° запросы Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°

Π‘ΠΊΠ°Π½Π΅Ρ€ TLS

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹ΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ», настройки сСрвСра, Π΄Π΅Ρ‚Π°Π»ΠΈ сСртификата, распространСнныС уязвимости ΠΈ Ρ‚. Π΄.

БрСдство ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π½Π΅Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΡ… ссылок

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅, содСрТит Π»ΠΈ ваша Π²Π΅Π±-страница Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ ΠΈΠ»ΠΈ внСшниС Π½Π΅Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠ΅ ссылки

Π₯остинг Whois

Π£Π·Π½Π°ΠΉΡ‚Π΅ хостинг-ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π° любого сайта, быстро

Поиск записСй DNS

Поиск DNS записСй A, TXT, MX, SPF и NS

Аудит ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π²Π΅Π±-сайта

Π£Π·Π½Π°ΠΉΡ‚Π΅, ΠΊΠ°ΠΊ ваш сайт Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΏΠΎ Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅ΠΌ 40 основным показатСлям

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² HTTP

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ Ρ€Π΅ΠΊΠ»Π°ΠΌΠΈΡ€ΡƒΡŽΡ‚ΡΡ вашим Π²Π΅Π±-сСрвСром ΠΈΠ»ΠΈ ΠΏΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π½Ρ‹ΠΌ сСтСвым устройством

ПослСдниС ΡΡ‚Π°Ρ‚ΡŒΠΈ

Π Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ возмоТностСй вашСго бизнСса

Π’Π΅Π±-скрапинг, Ρ€Π΅Π·ΠΈΠ΄Π΅Π½Ρ‚Π½Ρ‹ΠΉ прокси-сСрвСр, прокси-ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€, Π²Π΅Π±-Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Ρ‰ΠΈΠΊ, сканСр поисковых систСм ΠΈ Ρ‚. Π΄. Π²Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ ΡΠΎΠ±Ρ€Π°Ρ‚ΡŒ Π²Π΅Π±-Π΄Π°Π½Π½Ρ‹Π΅.

ΠŸΠΎΠΏΡ€ΠΎΠ±ΡƒΠΉΡ‚Π΅ Brightdata

УправляСмый хостинг WordPress, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ставит Π²ΠΎ Π³Π»Π°Π²Ρƒ ΡƒΠ³Π»Π° ваш бизнСс ΠΈ Ρ€Π΅ΠΏΡƒΡ‚Π°Ρ†ΠΈΡŽ, прСдоставляя пСрвоклассный сСрвис

ΠŸΠΎΠΏΡ€ΠΎΠ±ΡƒΠΉΡ‚Π΅ Kinsta

ΠŸΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… вычислСний для ΠΌΠ°Π»Ρ‹Ρ… ΠΈ ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… прСдприятий для размСщСния Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, слоТных ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΠ³ΠΎ Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ.

ΠŸΠΎΠΏΡ€ΠΎΠ±ΡƒΠΉΡ‚Π΅ Linode

Semrush β€” это комплСксноС Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ для Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠ³ΠΎ ΠΌΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³Π° с Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅ΠΌ 50 инструмСнтами для SEO, ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… сСтСй ΠΈ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚-ΠΌΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³Π°.

Try Semrush

  • Populer tools
  • Secure Headers Test
  • TTFB Test
  • TLS Scanner
  • Broken Link Checker
  • Whois Hosting
  • DNS Record Lookup
  • Website Performance Audit
  • HTTP Headers Checker
  • HSTS Test
  • ВСст ΠΎΠΏΡ†ΠΈΠΉ X-Frame
  • MIME Sniffing Test
  • CSP Test
  • Β 
  • Cross-Domain-Policy Test
  • Referrer-Policy Test
  • Secure Cookie Test
  • Server Signature Test
  • SPF Record Lookup
  • IPv6 Test
  • CAA Record Поиск
  • ВСст Ping
  • ВСст трассировки
  • ВСст TLS 1.
Автор записи

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *