Nginx Web Sitesinde Güvenlik Sorunu
data:image/s3,"s3://crabby-images/60d9e/60d9edc7e7b00ccaf1549ea0807c687df03c985b" alt=""
Geçenlerde Nginx, blog‘unda Rapid Reset Attack on HTTP/2 hakkında bir güvenlik sorunu bildirdi ve blogu kontrol ederken sitede mixed content güvenlik problemi olduğunu fark ettim. Bloglarına bu konuda bir yorum yazdım.
data:image/s3,"s3://crabby-images/cc9a5/cc9a59e1d6524483163158f0b8d5492e8a4ff9b5" alt=""
Daha sonra tüm web sitelerini kontrol ettim ve CMS olarak WordPress kullandıklarını ve büyük olasılıkla web sitesi adresinin https://nginx.com yerine http://nginx.com olarak ayarlandığını gördüm. Yani tüm sitede karışık içerik güvenliği sorunları var. Blog yorumuna tekrar yazdım ama yorumum onaylanmadı (henüz 🙂 ).
Yorumumu aşağıya kopyalayıp yapıştırıyorum ve Nginx’in web sitelerini yakında düzelteceğini umuyorum. Nginx’i bilgi e-postaları aracılığıyla da bilgilendirdim.
data:image/s3,"s3://crabby-images/eda58/eda588e5245d1e0f1da7e2c729935a9401bc145a" alt=""
Yes, it is.
Chrome desktop does not show this error, but mobile version shows.
The problem is some files are loaded from http protocol on this https page. I see this error often on mobile and I wrote a blog about it, which includes how to fix it.
You can see the image is loaded from http on attached screenshot.
data:image/s3,"s3://crabby-images/de02e/de02ea4ef4126002a6a6f9ce273a46a94be8705d" alt=""
As you are using WordPress for content management, you can change website url from http://nginx.com to https://nginx.com which will solve the problem for future content. For existing content, you need to make search & replace in the database.
I see you also have links to http version of nginx.com in your pages, so you had better to use a search&replace output filter for WordPress, there are already some plugins written for this functionality.