[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Доступность сайта по https
Страницы: 1, 2, 3, 4
killer8080
Цитата (FatCat @ 19.01.2024 - 12:10)
Да, паранойя растет и расширяется.
Например, в этой с тобой переписке я не вижу никаких проблем, что ее кто-то перехватит, она и так в открытом доступе. Единственное, что я не хотел бы светить, это айпишник, так он и по https отлично передаеься.

Безопасность а интернете это уже давно не вопрос паранойи, а объективная реальность. Шифрование нужно не только для того чтобы сообщения нельзя было перехватить, но и для того чтобы не допустить компрометации пользователей. Например в http любой мамкин хацкер может перехватить куки и зайти под чужим акком. Как именно использовать уязвимость зависит только от его фантазии. Может просто писать гадости другим людям от чужого имени, может рассылать сообщения в личку с просьбой занять денег. Если просто скомпрометировать сессию ему покажется недостаточно, может перехватить пароль, зная email и пароль от данного ресурса он сможет попробовать их на других сайтах, многие используют один и тот же пароль повсеместно считая безопасность паранойей. А если повезёт угнать админскую учётку, то возможные векторы атаки становятся ещё шире, если админка позволяет загрузить php код, то можно закинуть шел, со всеми вытекающими, устроить спам шлюз или прокси для противоправных действий. Так что вопрос безопасности штука серьезная, пренебрежение ею может создать проблем.
FatCat
Цитата (YVSIK @ 22.01.2024 - 15:58)
что такой большой труд его узнать))
На сегодня как в моем примере, один АЙПИ

Айпишник сайта проверяется простым пингом, его никто не скрывает.
Речь об айпишнике посетителей.

_____________
Бесплатному сыру в дырки не заглядывают...
FatCat
Цитата (killer8080 @ 22.01.2024 - 19:04)
для того чтобы не допустить компрометации пользователей

Да, это серьезно.

Не очень понял, как оформить ссылки, чтобы они могли работать и по https, и по http.
Сейчас в конфиге прописано:
$INFO['board_url']			=	'http://phpforum.su';


_____________
Бесплатному сыру в дырки не заглядывают...
killer8080
Цитата (FatCat @ 22.01.2024 - 21:38)
Не очень понял, как оформить ссылки, чтобы они могли работать и по https, и по http.


$INFO['board_url']			=	'//phpforum.su';

Или пустая строка, тогда ссылки будут относительными и не зависить от домена.
YVSIK
RewriteRule ^(.*)$ https://ok.ok-ru.ru [R=301,L]

Это редирект на домен ok.ok-ru.ru
тоесть перенаправление на https
этот код полностью рабочий как есть.

Что ещё подумалось, давно это было Куда-то делся домен phpforum.ru
оно понятно куда, хозяим и прочее.
Теперь вспомним, что было дальше? а ничего небыло. Просто поменялся домен и всё, никаких потерь небыло.

Предложение: оставить как есть
дальше редиректить со злого вацапа на субдомен,
определить бул\дет думаю не очень сложно откуда

Но самое простое это взять другой домен в формате https и забыть))

полностю рабочий редирект

RewriteEngine on
SetEnvIf X-Forwarded-Proto https SERVER_PORT=443
SetEnvIf X-Forwarded-Proto https HTTPS=on
RewriteCond %{HTTP:HTTPS} !=on [NC]
RewriteRule ^(.*)$ https://ok.ok-ru.ru [R=301,L]

Ну да это субдомен(обратите внимание на СУБ---.
Да и вообще ниразу меня этот код не подводил))

_____________
«Гнусное свойство карликовых умов приписывать
________________!свое духовное убожество другим!»
___
О) как-же он прав=>__________________ © Оноре де Бальзак.

отличный хост(рекомендую !! )
My MVC-CMV
FatCat
Цитата (killer8080 @ 22.01.2024 - 20:58)
'//phpforum.su'

ОК, попробуем на кроликах сначала.
$INFO['AVATARS_URL']			=	'http://phpforum.su/html/avatars';
$INFO['EMOTICONS_URL'] = 'http://phpforum.su/html/emoticons';
$INFO['TEAM_ICON_URL'] = 'http://phpforum.su/html/team_icons';
поменял на
$INFO['AVATARS_URL']			=	'//phpforum.su/html/avatars';
$INFO['EMOTICONS_URL'] = '//phpforum.su/html/emoticons';
$INFO['TEAM_ICON_URL'] = '//phpforum.su/html/team_icons';


_____________
Бесплатному сыру в дырки не заглядывают...
FatCat
Таки да, твоя аватарка не пропала.

_____________
Бесплатному сыру в дырки не заглядывают...
FatCat
Сейчас и по https работает.
Временно отключил редирект на http.

_____________
Бесплатному сыру в дырки не заглядывают...
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.