Новости:

SMF - Just Installed!

Главное меню

Обратная связь

Автор alexpalshin, декабря 24, 2007, 10:59:29

« назад - далее »

Kent.1063

Да, с сайтом проблемы. С мобилы вообще не зайдёшь. А хром пишет "не защищено".

Night Hunter

Добавьте исключение безопасности, всё равно все ваши сообщения на форуме публичны.

motoprogger

А cookie, которыми подтверждается вход в систему, тоже публичны? А возможность кому-то по пути между сервером и моим ПК подменить часть содержимого форума, тоже подразумевается?
Вот то, что системный администратор забросил этот форум, слегка печально.

vr

Да ну, кто тут что подменит по пути? Пароль стырить? Так хозяин форума всех знает, тут же и вернёт.

А ещё данный форум - возможно, единственное место в инете, где адблоку нечего блокировать ))

motoprogger

Провайдер свой редирект или рекламу встроит. Или скрипт, переправляющий cookies пользователя на сервер злоумышленника, встроит. Или недостоверные сведения в сообщения вставит.

vr

https давно ли появился? До сих пор передача некоторых ЖКХ-показаний по http, некоторые форумы, где я бываю, тоже http, например, по радиодеталям: http://offtop.ru/dustyattic/20.php

motoprogger

HTTPS начал стремительно набирать популярность года с 2016, когда некоторые браузеры решили при посещении сайта, доступного по HTTP, выдавать сообщение, что сайт небезопасен. А так HTTPS появился в 1994 году.

You_Ra

Гугл Хром не пускает на форум((
И ещё пишет "your clock is ahead" и не даёт дальше пройти  >:(. Да какая ему разница, какое время у меня на компе?
Пусть массовость спорта растёт год от года, - наш главный рекорд - здоровье народа!

motoprogger

Тут один системный администратор поддался модной тенденции и включил на форуме протокол HTTPS. HTTPS требует проверки сертификата сервера на следующий вопрос:
1) Соответствие его открываемому сайту (тут наш товарищ всех перехитрил и поставил специальное значение 0.0.0.0 - такой сертификат подойдёт любому сайту, но тем самым делает бесполезным этот этап проверки)
2) Надёжность центра сертификации, удостоверившего подлинность этого сертификата. В этой части вопросов нет.
3) Срок действия сертификата. На сервере omgt.info установлен сертификат сроком действия с 11 декабря 2018 по 11 марта 2018. По идее до 11 марта системный администратор должен был установить новый сертификат, но ему, похоже, безразлично.
Ради чего всё это? Чтобы передаваемые данные не были перехвачены или подменены по пути от сервера к чьему-то домашнему компьютеру.

Maksimus


You_Ra

Были ли какие-либо движения?
Я всё также не могу зайти на форум  :'(
Пусть массовость спорта растёт год от года, - наш главный рекорд - здоровье народа!

andrew


alexpalshin

Проблема с сертификатом несколько глубже чем может показаться, по хорошему нужно переносить всё на новый сервак. Но при помощи саппорта всё настроили вроде бы.

alexpalshin

В конце концов переехали на новый сервер, в данный момент обновляются DNS. Пишите если у кого проблемы.

Night Hunter

#809
От обратного прокси тоже отказались?
Когда счётчик сообщений будет указывать число сообщений, а не число, которое вольно указывать в профиле самостоятельно?