Нужно ли устанавливать ssl на панель ispmanager, phpmyadmin и другие внешние веб интерфейсы?

123 4
Dmitriy_2014
На сайте с 01.07.2014
Offline
344
993

Всем привет!

Есть ли смысл устанавливать ssl сертификат и делать https защищенное соединение на страницы входа и сами панели управления типа ispmanager, phpmyadmin и другие веб приложения или это не имеет никакого смысла в плане безопасности.

Вы делаете безопасное соединение для самой панели управления сервером или в этом нет никакого смысла?

Заранее всем спасибо за ответы!


W1
На сайте с 22.01.2021
Offline
306
#1
Dmitriy_2014 :
или в этом нет никакого смысла?

В этом есть смысл.

Мой форум - https://webinfo.guru –Там я всегда на связи
Dmitriy_2014
На сайте с 01.07.2014
Offline
344
#2
Самоподписного сертификата достаточно для создания зашифрованного соединения или желательно заморачиваться с летинскрипт или может использовать ссл который для домена сайта установлен.
E
На сайте с 01.10.2017
Offline
115
#3
Dmitriy_2014 #:
Самоподписного сертификата достаточно для создания зашифрованного соединения или желательно заморачиваться с летинскрипт или может использовать ссл который для домена сайта установлен.
Самоподписанного достаточно. Но лучше подобные панели не отображать во вне, т.е. разместить на локальном интерфейсе (loopback, etc.). Для доступа соответственно использовать SSH-туннель или VPN.
Домены на продажу: https://p20.ru/collection/domains-for-sale
Dmitriy_2014
На сайте с 01.07.2014
Offline
344
#4

Подождите что-то я туплю, панель новая я еще не разобрался, так она по умолчанию итак работает в защищенном режиме, то что браузер пишет – Не защищено и Недействительный сертификат — это просто значит, что браузеру не нравиться самоподписной сертификат ssl, и на самом деле работа идет по https и все данные которые я ввожу в форму входа шифруются.

Если нажать на Недействительный сертификат, то там в просмотре сертификата есть и дата выдачи, и срок действия и всякие шифровачные штуки Отпечатки SHA-256, SHA-1 в подробнее – Версия, Серийный номер, Алгоритм подписи сертификата, Издатель и т.д. и т.п.

Я к тому, что по идее можно ничего не делать, работа так и так идет в зашифрованном соединении по https протоколу, просто браузеру не нравиться что это самоподписной сертификат.

При копировании адреса входа в панель, она копируется в виде https, при проверке SSL Checker’ом он говорит, что используется сертификат ssl, правда – The certificzte is self-signed, ну то есть самоподписной от моего домена/сервера.

Вывод:

Главное – когда я ввожу логин и пароль при входе в админку все это шифруется по дефолту, эти данные не передаются просто так в открытом виде через обычный http протокол.

Правильно ли я себе это все понимаю и представляю?
E
На сайте с 01.10.2017
Offline
115
#5
Dmitriy_2014 #:
так она по умолчанию итак работает в защищенном режиме, то что браузер пишет – Не защищено и Недействительный сертификат — это просто значит, что браузеру не нравиться самоподписной сертификат ssl, и на самом деле работа идет по https и все данные которые я ввожу в форму входа шифруются
Да. Про PMA по ссылке в панели не помню (наверное, тоже). Я ispmanager и т.п. не использую за ненадобностью. PMA отдельно устанавливаю, когда нужно. Обычно использую HTTP, т.к. этот трафик во что-то завернут 😉
SeVlad
На сайте с 03.11.2008
Offline
1609
#6
Dmitriy_2014 #:

Главное – когда я ввожу логин и пароль при входе в админку все это шифруется по дефолту, эти данные не передаются просто так в открытом виде через обычный http протокол.

Правильно ли я себе это все понимаю и представляю?
Да.
Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
RK
На сайте с 10.12.2006
Offline
176
#7

откройте доступ к phpmy.. ispmanager только со своего статического IP и не заморачивайтесь с ssl

Все виды хостинга - https://clck.ru/37EqSV - и не только ...
Dmitriy_2014
На сайте с 01.07.2014
Offline
344
#8

Ещё один вопрос / под вопрос:

В настройках панели ispmanager – Настройки веб-сервера есть такая настройка:

SSL для внешних приложений -> Включить работу с внешними приложениями через SSL

Я так понимаю это значит, что и другие панели управления такие как phpMyAdmin для управления базами данных и Roundcube для управления почтой и т.п. то есть те, которые имеют доступ через веб-интерфейс и светят наружу, тоже работают через https?

Я пробил по-быстрому phpMyAdmin она похоже тоже через https работает в шифрованном протоколе, но естественно браузеру не нравиться самоподписные сертификаты, и он пишет Не защищено и Недействительный сертификат, но это не важно, все равно как я понял работа идет через шифрованный протокол https с использованием ssl сертификата, хоть и самоподписного.

Правильно ли я себе это понимаю?
S3
На сайте с 29.03.2012
Offline
348
#9
Dmitriy_2014 #:

Ещё один вопрос / под вопрос:

У меня тоже вопрос - долго ты по граблям ходить будешь? Зачем тебе пхпадмин на сервере? Не в состоянии к базе удаленно подключаться? В даркнете такому не учат. Ну ладно ваши понели, хоть я вообще не понимаю зачем они, но ставить на сервак вот такие приблуды? Ты уж тогда просто всем сообщи все доступы открыто...

Dmitriy_2014
На сайте с 01.07.2014
Offline
344
#10
Sly32 #:

У меня тоже вопрос - долго ты по граблям ходить будешь? Зачем тебе пхпадмин на сервере? Не в состоянии к базе удаленно подключаться? В даркнете такому не учат. Ну ладно ваши понели, хоть я вообще не понимаю зачем они, но ставить на сервак вот такие приблуды? Ты уж тогда просто всем сообщи все доступы открыто...

Граблей никаких нет, phpMyAdmin нужен чтобы удобно управлять базой данных, ispmanager сервером, Roundcube почтой, доступы все закрыты, все работает по зашифрованному https протоколу, все ОК, в даркнете все ОК, доступ к базе данных удаленно закрыт это не безопасно, все ОК, не надо никому сообщать все доступы открыто это не безопасно, у мена все ОК!
123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий