Kako podesiti sigurnu konekciju i kako se izboriti sa mešovitim sadržajem na Vašem Blogger blogu?

Kako podesiti sigurnu konekciju i kako se izboriti sa mešovitim sadržajem na Vašem Blogger blogu?

U 2018g. je pojam kompjuterske sigurnosti dovoljno sazreo, kako među ljudima koji kreiraju programe i sadržaje, tako i među običnim korisnicima. Kreatori programa koriste sve raspoložive resurse kako bi krajnjeg korisnika osigurali od raznih internet pretnji, najčešće putem vizuelnih ili audio obaveštenja, blokiranja određenih sadržaja i sl. Sa druge strane, kreatori sadržaja najčešće svojom nepažnjom ili neznanjem dovedu sebe u položaj da njihov sadržaj bude označen kao nesiguran. Za krajnjeg korisnika je najbitniji jedan od prvih znakova bezbednosti - sigurna konekcija. On tu sigurnu konekciju prepoznaje tako što se ona odvija putem linkova koji počinju sa https:// (umesto pređašnjih http://). Podaci koji se šalju putem ovakvih linkova su osigurani TLS protokolom, tj oni su (između ostalog) enkriptovani. Koliko je važno da vaša konekcija bude sa prefiksom https govori i činjenica da najveći internet preglednici (Chrome, Firefox...) planiraju da blokiraju pristupe sajtovima koji nisu obezbedili sigurnu konekciju (tj onima čija veza počinje sa http). Zbog toga je važno da Vaš blog bude siguran i kao takav pokazan krajnjem korisniku, jer čak i ako Vi, kao kreator nekog sadržaja, nemate nikakve veze sa nekim nesigurnim ponašanjem (ne pokušavate da ugrožavate nečiju računarsku bezbednost), a niste preduzeli određene mere, krajnjem korisniku može biti pokazano da niste siguran sajt, što nikako ne želite da se desi.
Screenshoot IMDB sajta - primer konekcije koja nije osigurana TLS protokolom

Uključivanje sigurne konekcije za blog

Da bi ste svoj blog koji je kreiran na Bloggeru podesili da uvek ima sigurnu konekciju potrebno je uraditi jedan jednostavan korak. Na žalost, ovaj korak je za sada nemoguće izvesti ukoliko imate zakupljen neki sopsveni domen. Google radi na tome da se ovaj nedostatak otkloni, i to će se desiti u skorijoj budućnosti. Ovo znači da je kreiranje https konekcije za sada moguće samo na blogovima koji se završavaju sa .blogspot.com (.rs, .hr, .ba itd).
Dakle, da bi ste uključili https potrebno je:
  • U Blogger dashboard-u izaberite blog koji podešavate.
  • Kliknite na karticu "Podešavanja" (Settings)
  • Idite na karticu "Osnovno" (Basic)
  • Sa desne strane vidite padajući meni sa nazivom "Preusmeravanje na HTTPS" (HTTPS redirect). U tom padajućem meniju izaberite "Da" (Yes).
Nakon ovoga se vaš blog nalazi iza zaštićene veze.

Kako se izboriti sa mešovitim sadržajem?

Čak i kada ste uključili sigurnu konekciju, mogu se desiti "čudne" stvari. Na primer Vaš blog prikazuje na jednom ili više mesta konekciju koja nije sigurna, kao na slici:
Ova pojava se naziva "mešoviti sadržaj" i znači da ste Vi negde u svoj blog uklopili neki drugi sadržaj prema kome se saobraćaj odvija kroz nesigurnu konekciju. Tehnički govoreći, pretraživač Vašeg korisnika prvo preuzima Vaš blog i sadržaj kroz sigurnu konekciju, a zatim preuzima dodatni sadržaj (npr slike, video, skripte, ugrađene sadržaje....) koji ste Vi na neki način dodali u blog ni ne sluteći da se sam taj sadržaj transportuje nesigurnim putem. Na svu sreću, ovo nije teško ispraviti.
Veoma je važno razumeti da se na blogu mogu pojaviti četiri različita uzroka mešovitog sadržaja:
  1. Mešovit sadržaj u tekstu posta,
  2. Mešovit sadržaj na stranicama,
  3. Mešovit sadržaj u gedžetima i
  4. Mešovit sadržaj u temi bloga.
Oni ne isključuju jedan drugog, već mogu biti u kombinacijama, što otežava dijagnostikovanje, ali uz pomoć jednostavnog trika će biti lakše da se otkrije uzrok. Dijagnostika je sledeća:

1. korak - da li je strana ili ne?

Posetite svaku zasebnu stranu na blogu (pod ovim se misli na strane koje ne sadrže postove koje objavljujete). Ukoliko se na svakoj od njih pokazuje da konekcija nije sigurna, onda je mešovit sadržaj u temi ili nekom od gedžeta koji koristite na blogu. Ukoliko je samo na nekim prisutno obaveštenje, onda su te stranice uzrok problema.

2. korak - da li je greška u nekom od postova?

Kreirajte novi post sa samo jednom do dve rečenice i ničim više! Te rečenice moraju biti otkucane u uređivaču postova, a ne kopirane sa nekog drugog mesta (naročito ne sa interneta)! Nakon toga objavite taj post. Zatim posetite svoj blog, pronađite post koji ste upravo objavili (što nije teško jer će biti prvi na spisku) i otvorite ga. Ukoliko Vaš pretraživač pokazuje da je konekcija sigurna, onda se mešovit sadržaj nalazi u nekom drugom postu na blogu, te ih (na žalost) morate proveriti jedan po jedan. Ali, ukoliko pretraživač i dalje pokazuje da je konekcija nesigurna, onda je greška u temi ili nekom od gedžeta bloga.
Ukoliko imate zaista mnogo objavljenih tekstova, teško je proveriti svaki od njih. Ovde Vam mogu pomoći Vaši čitaoci i njihovi komentari. Verovatno će se naći neko ko će primetiti da se nešto čudno dešava i napomenuti Vam to u svom komentaru. Takođe, nema smisla tražiti greške u postovima koje niko ne posećuje, već pažnju obratite na najčitanije. Ovo ima smisla raditi tek ukoliko slabo posećeni postovi postanu ponovo aktuelni.

3. korak - da li je greška u nekom od gedžeta koji ste uklopili u blog?

Pre ovog koraka bi bilo korisno da napravite rezervnu kopiju teme (šablona) bloga, kao što je objašnjeno na ovom linku.
Idite u Bloggerovu kontrolnu tablu i kliknite na oznaku "izgled" (Layout) i uklonite sve gedžete koji nisu Bloggerovi. Sačuvajte promenu i posetite blog. Ukoliko se pokazuje da je sada konekcija sigurna, onda je greška bila u nekome od gedžeta. Ukoliko se još uvek pokazuje upozorenje o mešovitom sadržaju, vratite se u podešavanje izgleda i uklanjajte jedan po jedan gedžete koji u sebi sadrže linkove. Prvi među osumnjičenima možgu biti: lista blogova, fid sa nekog sajta, slika ili lista veza. Svaki put kada uklonite neki gedžet, proverite blog. Ukoliko u nekom trenutku blog pokaže sigurnu konekciju, onda je poslednji gedžet koji ste uklonili onaj koji pravi probleme. Ali, ukoliko i nakon uklanjanja svih gedžeta koji sadrže linkove Vaš pretraživač pokazuje upozorenje o mešovitom sadržaju, problem se nalazi u temi (šablonu) Vašeg bloga.

"Popravka" mešovitog sadržaja

Nakon što ste utvrdili gde može biti problem, prelazite na rešavanje tog problema. Ono se razlikuje od mesta na kom se problem pojavljuje.

1. Rešenje kada se mešoviti sadržaj pojavljuje na stranici ili u samom postu bloga

Ukoliko ste utvrdili da je problem na nekoj od stranica ili postova bloga rešenje problema je jednostavno.
U zavisnosti da li je "greška" na stranici ili postu, u kontrolnoj tabli kliknite na odgovarajuću karticu:
Locirajte post ili stranicu za koju ste utvrdili da sadrži grešku i kliknite na izmeni (edit) ispod njegovog imena:
U editoru postova/strana koji Vam se otvorio potrebno je da kliknete na karticu HTML:
Kada kliknete na ovu karticu primetićete da se Vaš editor menja. Sada on pokazuje html izvor strane. Da bi ste u njemu pronašli grešku, u isto vreme pritisnite taster ctrl i taster F na tastauri, kako bi Vaš pretraživač otvorio polje za pronalaženje reči. U to polje unesite "http://" (bez navodnika):
Videćete da je sam pretraživač našao jedno ili više mesta na kojima se nalazi ovaj prefiks linka. Pokušajte da svaki od označenih http:// promenite u https://. Drugim rečima, samo dodajte slovo s između http i dvotačke.
Sačuvajte post ili stranu i otvorite blog. Idite na stranicu ili post koji ste upravo menjali i videćete da pretraživač više ne pokazuje upozorenje o mešovitom sadržaju. Ukoliko se ipak pojavljuje upozorenje, onda je greška u gedžetu ili temi bloga.
Napomena: distributeri nekih sadržaja koje ste uključili u blog ne obezbeđuju sigurnu vezu preko https-a. U tom slučaju taj sadržaj se neće prikazati u okviru Vašeg posta (stranice) ili će Vam editor pokazati grešku. Ono što Vi možete da uradite je ili da uklonite takav sadržaj sa Vašeg bloga, ili da ga ostavite onakvim kakav je bio, uz sve probleme koje Vam može doneti pokazivanje upozorenja korisnicima.

2. Rešenja kada se mešoviti sadržaj pojavljuje u gedžetu ili temi (šablonu) bloga

Što se tiče problema u gedžetima, većina Bloggerovih ima mogućnost konfiguracije.
Kada kliknete na simbol 🖉 u gornjem desnom uglu gedžeta otvoriće Vam se prozor za podešavanje.
Izgled ovih prozora zavisi od gedžeta do gedžeta. Na gornjem primeru je prikazan jedan od najčešćih izvora mešovitog sadržaja - lista blogova i spoljnjih linkova.
Bilo da je reč o ovom ili nekom drugom gedžetu, na Vama je da pronađete link koji počinje sa http i da pokušate da ga promenite u https. Ukoliko menjanje linka ne uspe, uklonite tu spoljašnju vezu iz gedžeta.
Međutim, gedžeti koji nisu kreirani od strane Bloggera najverovatnije ne mogu da se podešavaju. U ove gedžete najčešće spadaju mesta za oglase raznih internet reklamnih agencija sa kojima imate ugovor ili baneri nekih sajtova i blogova sl. U tom slučaju je najbolje kontaktirati onoga ko je kreirao taj gedžet kako bi se problem rešio. Ali, neki kreatori gedžeta za Blogger su od Vas zahtevali da prilikom aktiviranja tog dodatka menjate i temu, tako da, u tom slučaju, morate popraviti i neki link u temi.
Ukoliko ste proverili a zatim i uklonili ili promenili sve problematične linkove iz svih svojih gedžeta, sačuvajte promene i posetite blog. Da li je mešovit sadržaj još uvek prisutan? Ako jeste, samo ponovo otvorite onaj post koji ste kreirali prilikom dijagnostike. Ako je sa njim sve u redu, onda se mešoviti sadržaj nalazi na nekom od drugih postova, ali ako i kod njega pokazuje upozorenje - problem je u šablonu (temi) bloga.
Ukoliko koristite Bloggerove šablone male su šanse da su oni izvor mešovitog sadržaja, ali ipak, ukoliko ste ih menjali (dodavajući linkove ka skriptama, ubacujući oglase ili čak Facebook plugin), postoji mogućnost da u njoj postoji nesiguran link. Takođe, ukoliko koristite šablon bloga koji nije Blogger-ov već je kreiran od neke druge osobe (a besplatnih šablona je pregršt na internetu) velika je verovatnoća da su ubačeni linkovi koji se učitavaju preko nesigurne veze.
Ono što prvo treba da uradite je da kontaktirate kreatora šablona ili dodataka kako bi oni dali tačnu instrukciju za uklanjanje mešovitog sadržaja.
Sledeći savet može pomoći, ali se ne savetuje osobama koje nisu vične editovanju kodova i nisu se ranije susretale sa HTML ili XML-om.
  • Pošto ćemo "prčkati" po šablonu bloga, prva i osnovna stvar je da se napravi njegova rezervna kopija. To je objašnjeno na ovom linku u odeljku "Pravljenje rezervne kopije (backup) i oporavak (recovery) šablona u Blogger-u".
  • U kontrolnoj tabli Blogger-a idite na odeljak "Tema" i kliknite na dugme "Izmeni HTML"
  •  U prozoru koji Vam se otvorio kliknite bilo gde i pritisnite zajedno taster ctrl i taster F na tastaturi. To će otvoriti polje za pretragu, koje se nalazi u gornjem desnom uglu u okviru XML editora.
  • U to polje unesite "http://" (bez navodnika) i pritisnite taster enter.
  • Videćete da su Vam označeni linkovi koji počinju sa http://. Da bi ste pronašli sledeći link pritisnite opet taster enter (ukoliko menjate nešto budite sigurni da ste kursor vratili u polje za pretragu teme, u suprotnom samo kreirate novi red negde u temi!)
  • Primetite na gornjem snimku ekrana da su označeni neki linkovi, međutim - ovi linkovi nisu izvor mešovitog sadržaja! Iz ovog razloga je napomenuto da je potrebno izvesno predznanje iz HTML-a ili XML-a. Problematični linkovi se mogu javiti samo u određenim oznakama, kao što su <script>, <img>, <video>, <audio>, <a> ili <link>. Primer oznake sa problematičnim linkom je: 
<link rel="stylesheet" href="http://neki.com/theme.css">
  • Pokušajte da promenite http:// u https:// i sačuvajte temu. Ukoliko postoji neka greška XML editor će Vam ukazati na nju.
  • Proverite svoj blog. Ukoliko ste sve problematične linkove pronašli i ispravili sve je OK.
Napomena: Ukoliko ste nešto gadno zabrljali sa temom, uvek se možete vratiti na staro tako što ćete iskoristiti opcije oporavka šablona sa ovog linka.

Za kraj

Ovo je prilično dugačak tekst i (na oko) sve ovo deluje prilično komplikovano. Međutim (ukoliko postoji) problem mešovitog sadržaja se lako locira i ispravlja. Na osnovu svega gore navedenog Vi ste u stanju da pronađete i izmenite takve neugodnosti čim ih primetite na svom blogu, čuvajući tako sebe i svoje čitaoce pomoću bezbednih veza.

Коментари

  1. Анониман10.2.18. 08:03

    Appreciate this post. Will try it out.

    ОдговориИзбриши
  2. Анониман10.2.18. 09:38

    Aprenda a achar-se Artista dos espetinhos.

    ОдговориИзбриши
  3. Анониман10.2.18. 09:57

    Fim antever que nem atingir produtos do aparente.

    ОдговориИзбриши

Постави коментар