Рекомендуемые настройки

Рекомендуемые настройки сервера

Веб-сайтам, основанным на Publii, не требуется многого для корректной работы; фактически, любой сервер, который может размещать HTML-файлы, справится с основами. Однако, чтобы предоставить вашим посетителям безопасный и удобный доступ к сайту, важно учитывать некоторые факторы при принятии решения о том, какой тип сервера вы хотите использовать для размещения своего сайта:

  1. Не все серверы будут настроены для работы с каталогами, в результате чего они не смогут отображать index.html файл сразу после загрузки. Для защиты от этой проблемы мы рекомендуем включить опцию Всегда добавлять index.html в разделе URLs в Настройках сайта, которые доступны через главное меню в левой боковой панели интерфейса Publii.
  2. Протокол FTP может быть простым в использовании и, безусловно, поддерживается Publii, но обычно рекомендуется избегать использования этого протокола, поскольку он отправляет данные без шифрования, открывая больше возможностей для хакеров получить доступ к вашему серверу. Вместо этого, как минимум, мы рекомендуем использовать протокол FTPS, который работает точно так же, как обычный FTP, но он также шифрует данные доступа к серверу для дополнительной защиты. По возможности пользователям следует пойти еще дальше и использовать протокол SFTP, который шифрует весь трафик (подключение, передачу файлов) на сервер для максимальной защиты.
  3. Publii не генерирует пустые файлы index.html для каталогов, поскольку это во многих случаях привело бы к загрузке на сервер нескольких дополнительных файлов. Поэтому мы рекомендуем использовать хостинг (метод развертывания), который включает опцию отключения списка каталогов или, в качестве альтернативы, позволяет пользователям отключать его вручную, например, через файл .htaccess.

    В следующей таблице показано, как различные методы развертывания обрабатывают список каталогов.

    Метод развертыванияВстроенная опция
    FTPзависит от конфигурации сервера (может быть отключен через файл .htaccess)
    SFTPзависит от конфигурации сервера (может быть отключен через файл .htaccess)
    GitHubпо умолчанию отключено - возвращает страницу с ошибкой 404
    GitLabпо умолчанию отключено - возвращает страницу с ошибкой 404
    Netlifyпо умолчанию отключено - возвращает страницу с ошибкой 404
    Google Cloud-
    Amazon S3требуется создание политики корзины
    Ручное развертываниезависит от доступных настроек конечного сервера
  4. Чтобы улучшить работу сайта для ваших посетителей и обеспечить их безопасность, мы настоятельно рекомендуем использовать SSL (Secure Sockets Layer) на вашем веб-сайте, который будет шифровать трафик между веб-браузером посетителя и сервером вашего сайта. Это также будет иметь дополнительное преимущество для трафика вашего сайта, поскольку некоторые браузеры блокируют страницы без SSL-сертификата и предупреждают посетителей о том, что ваш сайт может быть опасным, независимо от фактического содержания сайта.

Принимая во внимание эти моменты, вы можете быть уверены, что ваши данные и данные ваших посетителей будут намного безопаснее, чем раньше.

Subscribe

Get the latest news, updates and more delivered directly to your email inbox

...