Beiträge von catcat

    Also ich hab noch das da (fast gleich wie bei Alex ganz oben) drinne.
    Das "age" ist auf Maximum, weil sich bei mir nur wenig ändert.
    Die beiden "must-revalidate" hab ich drin, weil die xml und txt-Dokumente bei mir auch von anderen ständig neu eingelesen werden müssen (Preistabellen usw.).
    Die html und php-Dateien will ich nirgends gecached haben.

    Das
    # Header unset ETag
    Header unset Last-Modified
    hab ich drin, weil es nur so fehlerfrei funktioniert.
    Ich hab keine Ahnung wieso - aber es geht.

    Weißte zufällig an welchem der beiden Tag der Server auf dem mein Krams liegt kaputtgemacht wird?
    Do oder Fr? Und wann is Nacht bei Dir? Ab 20:00 Uhr? 00:00?

    Und kann von den Wartungsarbeiten dann evtl. eingesetzte Software nicht mehr eingesetzt werden, wie z.B. beim Update der PHP-Version oder ähnliches mystisches Zeugs?

    Was ich mir als Kunde wünsche?

    1x tägliches Backup der DBs
    1x wöchentliches Backup des gesamten Kundenaccounts (web, mail)
    1x monatliches Backup des gesamten Kundenaccounts (web, mail)

    Und das die dann auch gespeichert bleiben für 1 Jahr oder so^^

    Es nützt nichts, wenn meine Site infiziert wird, der Schadcode erst nach 3 Monaten aktiviert wird und ich dann vom Hoster höre: "Jo , soory. Wir haben ein backup von heute, letzer Woche und letztem Monat..."
    (So geschehen bei godaddy.)

    Früher hatte ich nen Framebreaker drin. Das hat sich "etwas" negativ auf die Anzahl der indexierten Bilder in google ausgewirkt.
    Im neuen Shop habe ich jetzt ein neues JS gebastelt:
    Sobald jemand über die google-Bildersuche kommt und etwas in den Warenkorb legt oder sich anmelden will, checkt das JS, ob er überhaupt auf meiner Domain ist. Falls nicht, wird das framebreakerscipt aktiv. Voila^^

    So wie ich das verstanden habe, grabben die dann die Site und packen das auf ihre eigenen Server, damit sie die Seiten schneller ausliefern können.
    Falls ich das richtig kapiert habe, sehe ich da absolut keinen Vorteil für mich darin.

    CatCat, deine Conds und Rules gehen auch, sind halt zwei Blöcke. Da greift entweder der eine oder die andere.

    Jo. Und deshalb auch meine Frage an Großmeister Alex: Was genau schreibst Du da wo in welche Datei auf dem Server rein, das das gleich auf https umleitet?
    Und was muß ich - als User - dann noch in meine .htaccess reinpacken?

    Ich hab ja die letzten Monate versucht - grade im Hinblick auf SSL - möglichst viele interne absolute Links in relative Links umzuwandeln.
    Dabei kam es dann allerdings seltsamerweise zu Rankingverlusten bei Unterseiten, die nur von "oberhalb gelegenen" Seiten verlinkt wurden.

    Naja. Es ist ja kein grosser Aufwand, alle Dateien und auch die DB einmal darauf zu checken, ob irgendwo ein https://beispiel.rocks/beispiel.rocks/ vorkommt. Das ändert man dann halt in *** Link veraltet ***

    Meine Frage ist auch: Ist die Site example.com immer noch "sicher" im Userbrowser, wenn durch Subdomains wie z.B. css.example.com oder images.example.com Dateinen geladen werden?

    Hab mal kurz gegoogelt.
    Wenn man ein Single Site Certificate hat, sollte das hier in die .htaccess falls man es nicht schon Serverseitig gemacht hat:
    #First rewrite any request to the wrong domain to use the correct one (here *** Link veraltet ***
    RewriteCond %{HTTP_HOST} !^www\.
    RewriteRule ^(.*)$ https://beispiel.rocks/www.%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
    #Now, rewrite to HTTPS: RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://beispiel.rocks/%{HTTP_HOST}%{REQUEST_URI} [L,R=301]