![]() |
![]() |
#161 |
Думаю, что надо худеть
Академик
Регистрация: 22.06.2020
Сообщений: 1,791
Сказал(а) спасибо: 1,526
Получил(а) "Спасибо": 1,939
Нарушения: 0/0 (0)
Репутация: 632655
|
![]()
Браузеры ругаются на это, все уже оказались, даже ростелеком самый упертый и то отказался.
А шифровать надо обязательно. Зачем на каждом из сотни роутеров по которым идет мой запрос, знать каждому админу Васе куда и зачем я млять хожу? |
![]() |
![]() |
![]() |
#162 | |
Senior Member
Доцент
Регистрация: 17.07.2020
Сообщений: 253
Сказал(а) спасибо: 671
Получил(а) "Спасибо": 668
Нарушения: 0/0 (0)
Репутация: 1270444
|
![]() Цитата:
![]() |
|
![]() |
![]() |
![]() |
#163 |
Думаю, что надо худеть
Академик
Регистрация: 22.06.2020
Сообщений: 1,791
Сказал(а) спасибо: 1,526
Получил(а) "Спасибо": 1,939
Нарушения: 0/0 (0)
Репутация: 632655
|
![]()
saanvi, это расскажи камне, каким образом в шифрованом трафе они могут узнать куда я хожу?
Я делаю запрос https://222.222.222.222/page1.hml?s=333 ДНС по 53 порту (или по secure - но тоже отслеживается) устанавливает принадлежность и маршрут, по 443 порту библиотека источника делает запрос на 222.222.222.222 для получение ключа шифрования, ключ и подпись доверенную получает, отправляет запрос в CA проверить верная ли подпись и действительный ли источник шифрования - получает ответ, и тогда шифрует page1.hml?s=333 и пересылает в зашифрованном виде на 222.222.222.222 . Ни одна сцука не может узнать что я посетил page1.hml?s=333. А на морде 222.222.222.222 написано - Прювет, это младший брат Салам Ахмет. |
![]() |
![]() |
Сказали спасибо: |
![]() |
#164 |
Senior Member
Доцент
Регистрация: 17.07.2020
Сообщений: 253
Сказал(а) спасибо: 671
Получил(а) "Спасибо": 668
Нарушения: 0/0 (0)
Репутация: 1270444
|
![]() |
![]() |
![]() |
![]() |
#165 |
Думаю, что надо худеть
Академик
Регистрация: 22.06.2020
Сообщений: 1,791
Сказал(а) спасибо: 1,526
Получил(а) "Спасибо": 1,939
Нарушения: 0/0 (0)
Репутация: 632655
|
![]()
saanvi, это уже другая тема и другая защита.
Главное что 100 админов Васей по пути не будут смотреть и знать кто куда пошел. И плюс еще как и говорил уже - ты можешь из своих приложений, софта с ПК, обращаться на свои сервера без гемороя, просто добавляя GET параметры к страницам, и это уже будет пароль, и покруче чем любой обычный. Так, как без этого параметра твой серв ответит 404 и никто не будет пытаться подобрать пароль к странице, потому, что никогда не узнают об этой странице. P.S> С момента выхода https (уже за десяток с лишним лет наверное), у меня сотни сайтов работают с админками и служебными скриптами только с защитой в виде get парамтера - ни одного даже замысла нет попытаться взломать меня. Только логи забиты штатными переборами WP и прочих паблик CMS. |
![]() |
![]() |
![]() |
#166 |
Думаю, что надо худеть
Академик
Регистрация: 22.06.2020
Сообщений: 1,791
Сказал(а) спасибо: 1,526
Получил(а) "Спасибо": 1,939
Нарушения: 0/0 (0)
Репутация: 632655
|
![]()
Да что там мои, даже если на WP том же или любой другой пбалиr CMS просто в .htaccess добавишь код:
Код:
#если при обращении к папкам panel или admin RewriteCond %{REQUEST_URI} ^.*/(panel|admin)/.*$ [NC] #нет get парамтера otosoite=1 RewriteCond %{QUERY_STRING} !^(.*)otosoite=1(.*)$ [NC] #то 404 - не найдено RewriteRule ^(.*)$ - [R=404,L] А у тебя не admin, а /admin/?otosoite=1 Остается самому заходить только с чистого FF без муйни всякой с макс защитой, чтобы не слить сам урл из браузера, а самому FF твой урл нах не упал. При этому у тебя и пароль остается WP на папке этой, зато всех подбирал сразу нах и не нужно править двиг меняя папки. |
![]() |
![]() |
Сказали спасибо: |
![]() |
#167 |
Резидент
Доцент
Регистрация: 01.07.2020
Адрес: Кавказ
Сообщений: 376
Сказал(а) спасибо: 4,141
Получил(а) "Спасибо": 4,827
Нарушения: 0/0 (0)
Репутация: 627517
|
![]()
Пока вашу перепалку прочел, чуть сам умом не тронулся. Изначальный вопрос был совсем другой. Свои сайты, которые на Let's Encrypt, сейчас с разных браузеров проверил, ошибок нет. Может хостеры уже чой-та сделали? Или сертификат переобновился?
|
![]() |
![]() |
![]() |
#168 |
Senior Member
Доцент
Регистрация: 20.06.2020
Сообщений: 409
Сказал(а) спасибо: 1,667
Получил(а) "Спасибо": 2,266
Нарушения: 0/0 (0)
Репутация: 928061
|
![]() |
![]() |
![]() |
4 пользователя(ей) сказали cпасибо: |
![]() |
#169 |
Резидент
Доцент
Регистрация: 01.07.2020
Адрес: Кавказ
Сообщений: 376
Сказал(а) спасибо: 4,141
Получил(а) "Спасибо": 4,827
Нарушения: 0/0 (0)
Репутация: 627517
|
![]() |
![]() |
![]() |
![]() |
#170 |
Думаю, что надо худеть
Академик
Регистрация: 22.06.2020
Сообщений: 1,791
Сказал(а) спасибо: 1,526
Получил(а) "Спасибо": 1,939
Нарушения: 0/0 (0)
Репутация: 632655
|
![]()
Хаагенти, Ты глянь по стате у себя на сайтах, процент старья, который выпал.
Если у тебя таких дятлов много - то ставь другой серт любой на многопосещаемые, или денежные сайты. А если мало - то забей. |
![]() |
![]() |
Сказали спасибо: |
![]() |
|
|
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Главная интрига сентября | Chikk | Курилка | 34 | 11.10.2020 17:28 |
18 сентября массовое удаление страниц | sanek1991 | Яндекс | 52 | 02.10.2020 05:57 |
21 Сентября Яндекс прикрывает халяву с Коллекциями | XPraptor | Яндекс | 24 | 29.09.2020 11:18 |
11 сентября | Indexsa | Курилка | 17 | 11.09.2020 20:28 |
С 1 сентября всех! Век живи, век учись =) | ziliboba0213 | Курилка | 26 | 04.09.2020 05:50 |