Что если включить HTTP/2 в ispmanager’е?

1 23
S8
На сайте с 28.02.2020
Offline
53
#21
А сейчас, как раз полез в логи и обнаружил даже GET-запросы с HTTP/1.0. Короче, кто как хочет, так и заходит. А потом мы удивляемся тому, что с форума пропадает тема про найденную уязвимость в ISPManager... Они их нарочно уязвимости эти делают.
SR
На сайте с 07.07.2004
Offline
496
#22
не понимаю, что вы мучаетесь с этим isp, есть fastpanel, уже много лет как забыл вообще об этом isp
iBBi
На сайте с 13.02.2007
Offline
316
#23
Отсутствие массовых взломов и регулярные обновления говорят как раз о безопасности продукта, а не наоборот. А по сути:
  1. HTTP/2 работает только на https.
  2. Клиенты (браузеры) могут делать запросы и по HTTP/1. Как хочешь так и д..делаешь.
  3. POST запросы зависят от того кто делает запрос. Во многих фронтенд фреймворках делать POST запросы через HTTP2 нужно особым образом
Продукты ispsystem по минимальным ценам (http://www.isplicense.ru/?from=4926)
Shelton724
На сайте с 26.05.2011
Offline
263
#24
SSA.RU #:
не понимаю, что вы мучаетесь с этим isp

Тут всего пара человек мучается, остальные наслаждаются.  👍

Stranger82 #:
А сейчас, как раз полез в логи и обнаружил даже GET-запросы с HTTP/1.0

Ну дык проверьте глазами конфигурационный файл, что туда написала панель, всё понятно будет.

S8
На сайте с 28.02.2020
Offline
53
#25
iBBi #:
Отсутствие массовых взломов и регулярные обновления говорят как раз о безопасности продукта, а не наоборот. А по сути:
  1. HTTP/2 работает только на https.
  2. Клиенты (браузеры) могут делать запросы и по HTTP/1. Как хочешь так и д..делаешь.
  3. POST запросы зависят от того кто делает запрос. Во многих фронтенд фреймворках делать POST запросы через HTTP2 нужно особым образом
Тогда не вижу вообще смысла в HTTP/2, если он допускает использование HTTP/1. По POST-запросам я понял. Спасибо. А что касается обновлений... Раз дерут деньги с клиентов, то всё изначально должно быть проверено и настроено, а тут постоянно про уязвимости узнаём.
W1
На сайте с 22.01.2021
Offline
306
#26
Stranger82 #:
Тогда не вижу вообще смысла в HTTP/2, если он допускает использование HTTP/1

Смысл в том, чтобы те браузеры, которые это могут делать, могли делать запрос по  HTTP/2. Что тебе тут непонятно?

Мой форум - https://webinfo.guru –Там я всегда на связи
S8
На сайте с 28.02.2020
Offline
53
#27
webinfo #:

Смысл в том, чтобы те браузеры, которые это могут делать, могли делать запрос по  HTTP/2. Что тебе тут непонятно?

Ну вот смотри. Есть к примеру более уязвимый протокол TLS 2 (речь об SSL), а есть менее уязвимый протокол TLS 3. Я отрубаю TLS 2, перехожу на TLS 3 и таким образом мой сайт становится более защищённым. Здесь надо было точно так же сделать, чтобы я мог отрубить HTTP/1 и перейти полностью на HTTP/2. А древние браузеры с тонной ботов пусть шли бы лесом.
W1
На сайте с 22.01.2021
Offline
306
#28
Stranger82 #:
Здесь надо было точно так же сделать, чтобы я мог отрубить HTTP/1 и перейти полностью на HTTP/2. А древние браузеры с тонной ботов пусть шли бы лесом.

Что значит "надо"? С какого перепуга? Есть такое понятие, как "обратная совместимость", и здесь речь именно об этом, и разработчики это обеспечили. А если у кого-то заноза по поводу этого, то он может ограничить доступ через настройку сервера. Но обычным сайтам это ни к чему - это только у "продвинутых" возникает такая потребность.

S8
На сайте с 28.02.2020
Offline
53
#29
webinfo #:

Что значит "надо"? С какого перепуга? Есть такое понятие, как "обратная совместимость", и здесь речь именно об этом, и разработчики это обеспечили. А если у кого-то заноза по поводу этого, то он может ограничить доступ через настройку сервера. Но обычным сайтам это ни к чему - это только у "продвинутых" возникает такая потребность.

Обычным сайтам говоришь ни к чему закрывать уязвимости?) Так и говори лохам)
W1
На сайте с 22.01.2021
Offline
306
#30
Stranger82 #:
Обычным сайтам говоришь ни к чему закрывать уязвимости?)

Не фантазируй. Тут не идёт речь об уязвимостях.

Stranger82 #:
Так и говори лохам)

Это уж ты как-нибудь сам, без меня.

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий