![]() |
|
|
#161 |
|
Думаю, что надо худеть
Академик
Регистрация: 22.06.2020
Сообщений: 1,791
Сказал(а) спасибо: 1,526
Получил(а) "Спасибо": 1,939
Нарушения: 0/0 (0)
Репутация: 632655
|
Браузеры ругаются на это, все уже оказались, даже ростелеком самый упертый и то отказался.
А шифровать надо обязательно. Зачем на каждом из сотни роутеров по которым идет мой запрос, знать каждому админу Васе куда и зачем я млять хожу? |
|
|
|
|
|
#162 | |
|
Senior Member
Доцент
Регистрация: 17.07.2020
Сообщений: 258
Сказал(а) спасибо: 705
Получил(а) "Спасибо": 712
Нарушения: 0/0 (0)
Репутация: 1305310
|
Цитата:
|
|
|
|
|
|
|
#163 |
|
Думаю, что надо худеть
Академик
Регистрация: 22.06.2020
Сообщений: 1,791
Сказал(а) спасибо: 1,526
Получил(а) "Спасибо": 1,939
Нарушения: 0/0 (0)
Репутация: 632655
|
saanvi, это расскажи камне, каким образом в шифрованом трафе они могут узнать куда я хожу?
Я делаю запрос https://222.222.222.222/page1.hml?s=333 ДНС по 53 порту (или по secure - но тоже отслеживается) устанавливает принадлежность и маршрут, по 443 порту библиотека источника делает запрос на 222.222.222.222 для получение ключа шифрования, ключ и подпись доверенную получает, отправляет запрос в CA проверить верная ли подпись и действительный ли источник шифрования - получает ответ, и тогда шифрует page1.hml?s=333 и пересылает в зашифрованном виде на 222.222.222.222 . Ни одна сцука не может узнать что я посетил page1.hml?s=333. А на морде 222.222.222.222 написано - Прювет, это младший брат Салам Ахмет. |
|
|
|
| Сказали спасибо: |
|
|
#164 |
|
Senior Member
Доцент
Регистрация: 17.07.2020
Сообщений: 258
Сказал(а) спасибо: 705
Получил(а) "Спасибо": 712
Нарушения: 0/0 (0)
Репутация: 1305310
|
|
|
|
|
|
|
#165 |
|
Думаю, что надо худеть
Академик
Регистрация: 22.06.2020
Сообщений: 1,791
Сказал(а) спасибо: 1,526
Получил(а) "Спасибо": 1,939
Нарушения: 0/0 (0)
Репутация: 632655
|
saanvi, это уже другая тема и другая защита.
Главное что 100 админов Васей по пути не будут смотреть и знать кто куда пошел. И плюс еще как и говорил уже - ты можешь из своих приложений, софта с ПК, обращаться на свои сервера без гемороя, просто добавляя GET параметры к страницам, и это уже будет пароль, и покруче чем любой обычный. Так, как без этого параметра твой серв ответит 404 и никто не будет пытаться подобрать пароль к странице, потому, что никогда не узнают об этой странице. P.S> С момента выхода https (уже за десяток с лишним лет наверное), у меня сотни сайтов работают с админками и служебными скриптами только с защитой в виде get парамтера - ни одного даже замысла нет попытаться взломать меня. Только логи забиты штатными переборами WP и прочих паблик CMS. |
|
|
|
|
|
#166 |
|
Думаю, что надо худеть
Академик
Регистрация: 22.06.2020
Сообщений: 1,791
Сказал(а) спасибо: 1,526
Получил(а) "Спасибо": 1,939
Нарушения: 0/0 (0)
Репутация: 632655
|
Да что там мои, даже если на WP том же или любой другой пбалиr CMS просто в .htaccess добавишь код:
Код:
#если при обращении к папкам panel или admin
RewriteCond %{REQUEST_URI} ^.*/(panel|admin)/.*$ [NC]
#нет get парамтера otosoite=1
RewriteCond %{QUERY_STRING} !^(.*)otosoite=1(.*)$ [NC]
#то 404 - не найдено
RewriteRule ^(.*)$ - [R=404,L]
А у тебя не admin, а /admin/?otosoite=1 Остается самому заходить только с чистого FF без муйни всякой с макс защитой, чтобы не слить сам урл из браузера, а самому FF твой урл нах не упал. При этому у тебя и пароль остается WP на папке этой, зато всех подбирал сразу нах и не нужно править двиг меняя папки. |
|
|
|
| Сказали спасибо: |
|
|
#167 |
|
Резидент
Доцент
Регистрация: 01.07.2020
Адрес: Кавказ
Сообщений: 376
Сказал(а) спасибо: 4,141
Получил(а) "Спасибо": 4,827
Нарушения: 0/0 (0)
Репутация: 707339
|
Пока вашу перепалку прочел, чуть сам умом не тронулся. Изначальный вопрос был совсем другой. Свои сайты, которые на Let's Encrypt, сейчас с разных браузеров проверил, ошибок нет. Может хостеры уже чой-та сделали? Или сертификат переобновился?
|
|
|
|
|
|
#168 |
|
Senior Member
Доцент
Регистрация: 20.06.2020
Сообщений: 411
Сказал(а) спасибо: 1,684
Получил(а) "Спасибо": 2,276
Нарушения: 0/0 (0)
Репутация: 928061
|
|
|
|
|
| 4 пользователя(ей) сказали cпасибо: |
|
|
#169 |
|
Резидент
Доцент
Регистрация: 01.07.2020
Адрес: Кавказ
Сообщений: 376
Сказал(а) спасибо: 4,141
Получил(а) "Спасибо": 4,827
Нарушения: 0/0 (0)
Репутация: 707339
|
|
|
|
|
|
|
#170 |
|
Думаю, что надо худеть
Академик
Регистрация: 22.06.2020
Сообщений: 1,791
Сказал(а) спасибо: 1,526
Получил(а) "Спасибо": 1,939
Нарушения: 0/0 (0)
Репутация: 632655
|
Хаагенти, Ты глянь по стате у себя на сайтах, процент старья, который выпал.
Если у тебя таких дятлов много - то ставь другой серт любой на многопосещаемые, или денежные сайты. А если мало - то забей. |
|
|
|
| Сказали спасибо: |
![]() |
| Опции темы | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Главная интрига сентября | Chikk | Курилка | 34 | 11.10.2020 17:28 |
| 18 сентября массовое удаление страниц | sanek1991 | Яндекс | 52 | 02.10.2020 05:57 |
| 21 Сентября Яндекс прикрывает халяву с Коллекциями | XPraptor | Яндекс | 24 | 29.09.2020 11:18 |
| 11 сентября | Indexsa | Курилка | 17 | 11.09.2020 20:28 |
| С 1 сентября всех! Век живи, век учись =) | ziliboba0213 | Курилка | 26 | 04.09.2020 05:50 |