Форум об интернет-маркетинге
Вернуться   Форум об интернет-маркетинге > Поисковые системы, продвижение и оптимизация сайтов. > Яндекс

Яндекс Обсуждение поисковой системы

Ответ
 
Опции темы
Старый 08.10.2021, 18:39   #161
XPraptor
Думаю, что надо худеть
Академик
 
Аватар для XPraptor
 
Регистрация: 22.06.2020
Сообщений: 1,791
Сказал(а) спасибо: 1,526
Получил(а) "Спасибо": 1,939
Нарушения: 0/0 (0)
Репутация: 608321

По умолчанию Re: Let's Encrypt 30 сентября

Цитата:
Сообщение от saanvi Посмотреть сообщение
провайдеры начали сами активно применять MITM
Браузеры ругаются на это, все уже оказались, даже ростелеком самый упертый и то отказался.
А шифровать надо обязательно. Зачем на каждом из сотни роутеров по которым идет мой запрос, знать каждому админу Васе куда и зачем я млять хожу?
Состояние бота google и полезные ресурсы: всё про гугл
XPraptor вне форума   Ответить с цитированием
Старый 08.10.2021, 18:46   #162
saanvi
Senior Member
Доцент
 
Аватар для saanvi
 
Регистрация: 17.07.2020
Сообщений: 238
Сказал(а) спасибо: 599
Получил(а) "Спасибо": 607
Нарушения: 0/0 (0)
Репутация: 1115442

По умолчанию Re: Let's Encrypt 30 сентября

Цитата:
Сообщение от XPraptor Посмотреть сообщение
Зачем на каждом из сотни роутеров по которым идет мой запрос, знать каждому админу Васе куда и зачем я млять хожу?
Тем, кому надо знать, абсолютно пофигу на SSL. Все соответствующие сайты под контролем, исключая неуловимых Джо. Сертификаты тут никакие не помогут уж точно.
saanvi вне форума   Ответить с цитированием
Старый 08.10.2021, 18:52   #163
XPraptor
Думаю, что надо худеть
Академик
 
Аватар для XPraptor
 
Регистрация: 22.06.2020
Сообщений: 1,791
Сказал(а) спасибо: 1,526
Получил(а) "Спасибо": 1,939
Нарушения: 0/0 (0)
Репутация: 608321

По умолчанию Re: Let's Encrypt 30 сентября

saanvi, это расскажи камне, каким образом в шифрованом трафе они могут узнать куда я хожу?
Я делаю запрос https://222.222.222.222/page1.hml?s=333
ДНС по 53 порту (или по secure - но тоже отслеживается) устанавливает принадлежность и маршрут, по 443 порту библиотека источника делает запрос на 222.222.222.222 для получение ключа шифрования, ключ и подпись доверенную получает, отправляет запрос в CA проверить верная ли подпись и действительный ли источник шифрования - получает ответ, и тогда шифрует page1.hml?s=333 и пересылает в зашифрованном виде на 222.222.222.222 .
Ни одна сцука не может узнать что я посетил page1.hml?s=333.
А на морде 222.222.222.222 написано - Прювет, это младший брат Салам Ахмет.
XPraptor вне форума   Ответить с цитированием
Сказали спасибо:
Старый 08.10.2021, 19:02   #164
saanvi
Senior Member
Доцент
 
Аватар для saanvi
 
Регистрация: 17.07.2020
Сообщений: 238
Сказал(а) спасибо: 599
Получил(а) "Спасибо": 607
Нарушения: 0/0 (0)
Репутация: 1115442

По умолчанию Re: Let's Encrypt 30 сентября

Цитата:
Сообщение от XPraptor Посмотреть сообщение
saanvi, это расскажи камне, каким образом в шифрованом трафе они могут узнать куда я хожу?
Я к тому, что все значимые ресурсы не могут не сотрудничать с властями и соответствующими органами. И сдадут любого, когда надо будет. Нагибание непокорных - дело времени.
saanvi вне форума   Ответить с цитированием
Старый 08.10.2021, 19:05   #165
XPraptor
Думаю, что надо худеть
Академик
 
Аватар для XPraptor
 
Регистрация: 22.06.2020
Сообщений: 1,791
Сказал(а) спасибо: 1,526
Получил(а) "Спасибо": 1,939
Нарушения: 0/0 (0)
Репутация: 608321

По умолчанию Re: Let's Encrypt 30 сентября

saanvi, это уже другая тема и другая защита.
Главное что 100 админов Васей по пути не будут смотреть и знать кто куда пошел.

И плюс еще как и говорил уже - ты можешь из своих приложений, софта с ПК, обращаться на свои сервера без гемороя, просто добавляя GET параметры к страницам, и это уже будет пароль, и покруче чем любой обычный.

Так, как без этого параметра твой серв ответит 404 и никто не будет пытаться подобрать пароль к странице, потому, что никогда не узнают об этой странице.

P.S>
С момента выхода https (уже за десяток с лишним лет наверное), у меня сотни сайтов работают с админками и служебными скриптами только с защитой в виде get парамтера - ни одного даже замысла нет попытаться взломать меня. Только логи забиты штатными переборами WP и прочих паблик CMS.
XPraptor вне форума   Ответить с цитированием
Старый 08.10.2021, 19:18   #166
XPraptor
Думаю, что надо худеть
Академик
 
Аватар для XPraptor
 
Регистрация: 22.06.2020
Сообщений: 1,791
Сказал(а) спасибо: 1,526
Получил(а) "Спасибо": 1,939
Нарушения: 0/0 (0)
Репутация: 608321

По умолчанию Re: Let's Encrypt 30 сентября

Да что там мои, даже если на WP том же или любой другой пбалиr CMS просто в .htaccess добавишь код:

Код:
#если при обращении к папкам panel или admin
RewriteCond %{REQUEST_URI} ^.*/(panel|admin)/.*$ [NC]
#нет get парамтера otosoite=1
RewriteCond %{QUERY_STRING} !^(.*)otosoite=1(.*)$ [NC]
#то 404 - не найдено
RewriteRule ^(.*)$ - [R=404,L]
И тогда что? Правильно, все скрипты подбора идут нах, они запрашивают site.ru/admin/ - а им 404, всё, взлом твоего сайта окончен навсегда этим источником.
А у тебя не admin, а /admin/?otosoite=1
Остается самому заходить только с чистого FF без муйни всякой с макс защитой, чтобы не слить сам урл из браузера, а самому FF твой урл нах не упал.

При этому у тебя и пароль остается WP на папке этой, зато всех подбирал сразу нах и не нужно править двиг меняя папки.
XPraptor вне форума   Ответить с цитированием
Сказали спасибо:
Старый 08.10.2021, 20:12   #167
Хаагенти
Резидент
Доцент
 
Аватар для Хаагенти
 
Регистрация: 01.07.2020
Адрес: Кавказ
Сообщений: 376
Сказал(а) спасибо: 4,141
Получил(а) "Спасибо": 4,827
Нарушения: 0/0 (0)
Репутация: 627517

По умолчанию Re: Let's Encrypt 30 сентября

Пока вашу перепалку прочел, чуть сам умом не тронулся. Изначальный вопрос был совсем другой. Свои сайты, которые на Let's Encrypt, сейчас с разных браузеров проверил, ошибок нет. Может хостеры уже чой-та сделали? Или сертификат переобновился?
Хаагенти вне форума   Ответить с цитированием
Старый 08.10.2021, 20:19   #168
Tanya
Senior Member
Доцент
 
Аватар для Tanya
 
Регистрация: 20.06.2020
Сообщений: 407
Сказал(а) спасибо: 1,574
Получил(а) "Спасибо": 2,201
Нарушения: 0/0 (0)
Репутация: 639469

По умолчанию Re: Let's Encrypt 30 сентября

Цитата:
Сообщение от Хаагенти Посмотреть сообщение
Может хостеры уже чой-та сделали? Или сертификат переобновился?
Нет, ничего не изменилось, со старых браузеров на сайты как раньше уже не зайти.
Могу скринчики сделать, кому нужно.
Tanya вне форума   Ответить с цитированием
4 пользователя(ей) сказали cпасибо:
Старый 08.10.2021, 20:22   #169
Хаагенти
Резидент
Доцент
 
Аватар для Хаагенти
 
Регистрация: 01.07.2020
Адрес: Кавказ
Сообщений: 376
Сказал(а) спасибо: 4,141
Получил(а) "Спасибо": 4,827
Нарушения: 0/0 (0)
Репутация: 627517

По умолчанию Re: Let's Encrypt 30 сентября

Цитата:
Сообщение от Tanya Посмотреть сообщение
Нет, ничего не изменилось, со старых браузеров на сайты как раньше уже не зайти.
Могу скринчики сделать, кому нужно.
А ну да тупанул, старые версии не проверил. Впрочем у меня с них заходы меньше процента (если это IE, FF и пр.)
Хаагенти вне форума   Ответить с цитированием
Старый 08.10.2021, 23:04   #170
XPraptor
Думаю, что надо худеть
Академик
 
Аватар для XPraptor
 
Регистрация: 22.06.2020
Сообщений: 1,791
Сказал(а) спасибо: 1,526
Получил(а) "Спасибо": 1,939
Нарушения: 0/0 (0)
Репутация: 608321

По умолчанию Re: Let's Encrypt 30 сентября

Хаагенти, Ты глянь по стате у себя на сайтах, процент старья, который выпал.
Если у тебя таких дятлов много - то ставь другой серт любой на многопосещаемые, или денежные сайты.
А если мало - то забей.
XPraptor вне форума   Ответить с цитированием
Сказали спасибо:
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Главная интрига сентября Chikk Курилка 34 11.10.2020 17:28
18 сентября массовое удаление страниц sanek1991 Яндекс 52 02.10.2020 05:57
21 Сентября Яндекс прикрывает халяву с Коллекциями XPraptor Яндекс 24 29.09.2020 11:18
11 сентября Indexsa Курилка 17 11.09.2020 20:28
С 1 сентября всех! Век живи, век учись =) ziliboba0213 Курилка 26 04.09.2020 05:50


Текущее время: 12:32. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2024, vBulletin Solutions Inc. Перевод: zCarot