Dirt.ru - горный велосипед

Dirt.ru - горный велосипед (https://forum.dirt.ru/index.php)
-   Работа сайта (https://forum.dirt.ru/forumdisplay.php?f=12)
-   -   https? (https://forum.dirt.ru/showthread.php?t=353853)

Yakuzik 21.03.2018 22:53

https?
 
Будет ли? Если да, то когда?
Ибо сие есть забота о данных юзеров и всё такое прочее.
Мы вроде как все за безопасный тырнет и против всей бяки.

kusa324 21.03.2018 23:05

Что за байда?
Поясните компьютерно неграмотному.

dr-yay 22.03.2018 00:00

Цитата:

Сообщение от kusa324 (Сообщение 2971042)
Что за байда?
Поясните компьютерно неграмотному.

хипстостереотип, говорящий его носителю, что подключаясь к сайту начинённому троянами из яндексов, пейсбуков и прочего шлака, по https, он от кого-то там защищён.

Yakuzik 22.03.2018 00:49

Цитата:

Сообщение от kusa324 (Сообщение 2971042)
Что за байда?
Поясните компьютерно неграмотному.

Это протокол для шифрования данных клиент-вебсервер. Дабы пароли и прочая требуха не передавались в открытом виде.
Добавлено:
Цитата:

Сообщение от dr-yay (Сообщение 2971052)
хипстостереотип, говорящий его носителю, что подключаясь к сайту начинённому троянами из яндексов, пейсбуков и прочего шлака, по https, он от кого-то там защищён.

Панацеи нет, но проводя аналогии, лучше поставить хоть какую-то дверь, чем вообще никакой, успокаивая себя тем, что дескать, если захотят - сломают что угодно.

kon$t 22.03.2018 11:25

здравая мысль, было б не лишним

Birkhahn 22.03.2018 12:37

Поддерживаю! Однако, это дополнительные расходы.

INTELLIGENT 22.03.2018 14:34

Цитата:

Сообщение от kon$t (Сообщение 2971091)
здравая мысль, было б не лишним

Удивительно как до сих пор ещё можно передавать связку логин-пароль в открытом виде (((

Цитата:

Сообщение от Birkhahn (Сообщение 2971106)
Поддерживаю! Однако, это дополнительные расходы.

Сертификаты уже бесплатно дают, легко скриптуется, в отличии от классических ЦС можно вообще забыть о продлении, если грамотно все сделать - https://letsencrypt.org/

PS Гугл-хром уже метит сайт как "ненадежный" :facepalm:

Yakuzik 22.03.2018 14:40

Цитата:

Сообщение от INTELLIGENT (Сообщение 2971129)
Удивительно как до сих пор ещё можно передавать связку логин-пароль в открытом виде (((

PS сертификаты уже и бесплатно дают, легко скриптуется, в отличии от классических ЦС можно вообще зыбыть о продлении, если грамотно все сделать - https://letsencrypt.org/

PPS Гугл-хром уже метит сайт как "ненадежный" :facepalm:

Да какие сертификаты, до ssh не все додумываются, так и фигачат telnet'ом 8)
Добавлено:
Цитата:

Сообщение от Birkhahn (Сообщение 2971106)
Поддерживаю! Однако, это дополнительные расходы.

Какие расходы, о чём ты?

INTELLIGENT 22.03.2018 14:43

Цитата:

Сообщение от Yakuzik (Сообщение 2971130)
Да какие сертификаты, до ssh не все додумываются, так и фигачат telnet'ом 8)

Ты не сравнивай древний телеком и веб. сервера.
Хотя если это веб. хостинг, по старинке, то там будет немного геморроя.

Oxide 22.03.2018 14:46

Цитата:

Сообщение от INTELLIGENT (Сообщение 2971129)
PS Гугл-хром уже метит сайт как "ненадежный" :facepalm:

летом начнет вообще перед переходом предупреждать, что сайт опасный

kon$t 22.03.2018 14:57

хз, парни, у меня вот параноя на тему letsencrypt. Не нравится мне идея, что некий скрипт(от root'а запускаемый!) куда-то там лезет на моем сервере и что-то пишет потом в апач.
на домашнем серваке юзаю positive ssl от comodo(8 енотов в год не парит).

INTELLIGENT 22.03.2018 15:21

Цитата:

Сообщение от kon$t (Сообщение 2971140)
хз, парни, у меня вот параноя на тему letsencrypt. Не нравится мне идея, что некий скрипт(от root'а запускаемый!) куда-то там лезет на моем сервере и что-то пишет потом в апач.
на домашнем серваке юзаю positive ssl от comodo(8 енотов в год не парит).

эээ, Алё !!! От рута ? Права сделай нормально и пускай не от рута ) и скрипт не некий вовсе, а вполне поддающийся анализу, коли хочется, на питоне написан он.

kon$t 22.03.2018 15:35

ну расскажи каких прав отсыпать скрипту, который должнен писать в папку owner у которой root :)

INTELLIGENT 22.03.2018 16:43

Цитата:

Сообщение от kon$t (Сообщение 2971149)
ну расскажи каких прав отсыпать скрипту, который должнен писать в папку owner у которой root :)

При встрече расскажу, тут долго распинаться.
Начни с книжки Робачевского Unix 2 изд. (первое тоже найс).
Но так как читать долго, гугли что могу сказать, тут не форум помощи админам и разрабам. От себя добавлю - ты видишь проблему там где её нет.

kon$t 22.03.2018 17:06

Цитата:

Сообщение от INTELLIGENT (Сообщение 2971159)
При встрече расскажу, тут долго распинаться.

можно было просто сказать, что не знаешь, катастрофы бы не случилось)
Если при встрече, расскажешь предметно, оплачу кочке сертификат на 3 года)

kusa324 22.03.2018 20:12

Пацантрэ вы о чём речь держите?

Админы добавьте уже эту гр****ную букву "s" в http и тему закроем, а то благородные доны ругаться на непонятных терминах удумали, осотонеле.

INTELLIGENT 22.03.2018 21:37

Цитата:

Сообщение от kon$t (Сообщение 2971161)
можно было просто сказать, что не знаешь, катастрофы бы не случилось)
Если при встрече, расскажешь предметно, оплачу кочке сертификат на 3 года)

блин, тяжело с тобой.
Проверяй все команды, пишу на память
groupadd certbot
useradd certbot -g certbot -s /sbin/nologin
chown root:certbot /etc/letsencrypt
find /etc/letsencrept -type d -exec chmod 770 \i;
groupmod GID_FRONT certbot
пускай certbot через sudo -u certbot

есть варианты через хардлинки, я же батчами в докере кручу.
Платить не надо, 1 раз настроил и забыл про сроки, это удобнее меньше шансов просрать сертификат. Как показывает практика, чем на больший срок сертификат, тем более гарантированно просрут продление.

kon$t 22.03.2018 22:33

про certbot не знал, юзал давно старый клиент letsencrypt(так и назывался) еще году в 14, просвятился спасибо. Главное что бы в один прекрасный момент их не постигла учаcть starssl:)

ЗЫ: Админы, csr в студию, Интеллигент, обосновал за серт на 3года:trololo:

dr-yay 23.03.2018 11:27

Цитата:

Сообщение от Yakuzik (Сообщение 2971054)
Панацеи нет, но проводя аналогии, лучше поставить хоть какую-то дверь, чем вообще никакой, успокаивая себя тем, что дескать, если захотят - сломают что угодно.

Дело не в сломании и двери, а в том, что яндекс, встроенный в наш с тобой сайт, шо по http, шо по https стырит у тебя всё, что ты имеешь. Авторизация тут работает на каком-то простеньком алгоритме, прячущем учётные данные, а больше на публичном форуме про велеки и прятать нечего.

шмель 24.03.2018 11:12

Смотрю в адресную строку: https...dirt.ru. Вы о чем вообще тут?


Часовой пояс GMT +4, время: 17:03.