Поиск
Форум,
2014.05.31
Всем привет! На хосте поднят почтовый сервер. Работает по SSL (захожу по https). Можно ли говорить о том, что SMTP-трафик защищен? Или для этого надо специально врубать SMTPS на 465 порт?. И ещё. У меня для почты есть свой домен, где я могу создать неограниченное кол-во пользователей. Если предположить, что у меня smtp-трафик защищен, то имеем: Почта идёт от a@ к b@ - переписка полностью защищена, ни один хрен её не прочитает (так ли?). Почта идет от a@ к b@ - может ли моя переписка на серверах яндекса или любого другого стороннего почтовика быть расшифрована? (предполагаем отсутствие снифферов, перехватчиков и прочей хрени) ---------- Добавлено 31.05.2014 в 07:53 ---------- Ещё могу добавить, что сертификат не самоподписанный, а реальный. Но он подтверждает только существование домена, но не подтверждает существование самого сайта.
Форум,
2014.05.31
как [umka] выше написал, по https вы криптуете http-трафик, веб-данные. для криптования почтового трафика вам необходимо натянуть ssl на ваш почтовый обмен. Если совсем хочется хардкора, то можете обменятся сертификатами с вашими получателями. Таким образом никто, кроме конкретных получателей не прочтет переписку. Если получателей много - то это не вариант. Если десяток важных и переписка действительно того стоит - то вещь полезная.
Форум,
2014.05.29
Проблема: Удаленный разработчик сидит на динамическом IP, ему нужно предоставить доступ к виртуальной машине FreeBSD и сайтам, один http, другой https. И виртуалка, и сайты, открыты через ipfw только для определенных адресов IP по соображениям безопасности. Сайты работают на других серверах, не на виртуалке разработчика. Установил на виртуалке OpenVPN, так что проблема доступа к виртуалке с динамических IP через SSH решена. Подскажите, пожалуйста, как мне теперь через VPN настроить доступ к сайтам, работающим на нестандартных портах и на других серверах, и доступ к которым тоже ограничен по IP? Пробовал через nginx, не сумел разобраться с SSL. Может есть какой-то другой, более правильный способ, например, сделать NAT с переадресацией? Есть ли какие-нибудь инструкции по настройке NAT для решения подобной задачи? Спасибо!
Форум,
2014.05.27
редирект на https происходит при входе в личный кабинет, при любой версии сайта. про недоперевод спасибо, учтем.
Форум,
2014.05.27
Видимо редирект с http на https просто лень поставить, на англ версии есть SSL - Правда русская версия немного 'недопереведенная ', немного странно почему переводят на русский транслитом 'КубосХост ', но при этом оставляют на англ - Portal Home. Client Area Client Area. Announcements Announcements. Knowledgebase Knowledgebase. Submit Ticket Submit Ticket. Downloads Downloads. Order Order.
Форум,
2014.05.27
Частотность wordstat через директ у кого-нибудь сегодня снимается? Не сильно вникал, но сдаётся в яндексе добавили редирект с http на https и прога обработать не может. UPD: Спасибо, разобрался, интернет-провайдер за долгое время мой айпи впервые сменил к которому прокси были привязаны. Прога выдавала, что акки на яндекс дохлые, а при ручной проверке всё ок было, не сходу сообразил куда копать)
Форум,
2014.05.25
Вот такая: 'DuckDuckGo по умолчанию использует работу между клиентом и сервером по протоколу HTTPS с использованием алгоритма шифрования RC4 и ключом длиной 128 бит. DuckDuckGo позиционирует себя как поисковую систему, которая ставит на первое место конфиденциальность пользовательской информации. Она не хранит IP адреса, не ведет лог пользовательской информации и использует куки, только когда это необходимо. Вайнберг заявляет 'DuckDuckGo не собирает и не делится личной информацией пользователей. Это наша политика конфиденциальности'. '
Форум,
2014.05.24
В данном случае смысла нет никакого, т.к. форум не умеет использовать HTTPS. Но если бы мы находились на странице / то и фавиконка попыталась бы загрузиться с Все ресурсы на странице, полученной по HTTPS, должны подгружаться по тому же самому протоколу, иначе будет дыра в безопасности и предупреждение в браузере, что не вся страница зашифрована. А подобный синтаксис позволяет использовать одну и ту же ссылку для обоих протоколов. Это удобно, когда заранее неизвестно, какой именно протокол будет использован.
Форум,
2014.05.24
т.е. на котором размещен такой путь к скриптам? Т.е. если у меня то код грузит c https, и соответственно с http?. На серче, тоже фавикон так грузится: Объясните пожалуйста смысл такого синтаксиса.
Форум,
2014.05.24
А смысл какой?. src= ' https: // или src= ' http: //. работает же?. Хочется узнать причину такого формата.
Форум,
2014.05.24
Не все, а у кого есть https Короче брать данные с того протокола, какой отдаст сервер.
Форум,
2014.05.23
Столкнулся с такой проблемой. Из-за того, что сайт работает на https, Вебвизор фиксирует параметры визитов, но сама запись не показывается. Собственно вопрос, если ли какие-то другие сервисы, которые могут работать с https или этот шифрованный протокол и с него записи вести не реально? ---------- Добавлено 23.05.2014 в 16:29 ---------- Гм. Нашел пост 3 летней давности где сказано, что поддержка есть.
Форум,
2014.05.22
НЕ получается настроить 3proxy не работают. Нужно на ВДС 5 IP. Подскажите что не так в конфиге или стукните в личку, за помощь отблагодарю. nserver 8.8.8.8. nserver 8.8.4.4. nscache 65536. timeouts 1 5 30 60 180 1800 15 60. daemon. auth iponly allow * * *. log /var/log/3proxy/ D. logformat '- +_L%t.%. %N.%p %E %U %C:%c %R:%r %O %I %h %T ' archiver gz /usr/bin/gzip %F. rotate 30. auth strong. allow * * * 80-88,8080-8088 HTTP. allow * * * 443,8443 HTTPS. auth strong. flush. maxconn 32. setgid 65534. setuid 65534. proxy -n -a -p22158
Форум,
2014.05.20
Здравствуйте! Нужно реализовать HTTPS на VPS, ранее с подобным не сталкивался, поделитесь опытом если есть, в частности интересуют такие вопросы: 1. Возможно ли настроить HTTPS на VPS так что бы протокол работал только на одном/нескольких нужных сайтах (а некоторые работали через HTTP)?. 2. Как и где покупать сертификат?. 3. Цена вопроса?. 4. Можно ли использовать на Сentos такие утилиты как OpenSSL и SuSE и насколько они хуже? Возможно вопросы не совсем правильно сформулированы, прошу извинить за это и по возможности поправить и объяснить неразумному, нужно срочно разобраться:)
Форум,
2014.05.20
Это не интуиция, а ежедневная потребность ) Если ссылка на ролик начинается c 'https:. ', то при проверке позиций нужно убирать букву 's ', чтобы ссылка начиналась с 'http:. '
Форум,
2014.05.18
RewriteCond %{HTTP_REFERER} google [OR]. RewriteCond %{HTTP_REFERER} yahoo [OR]. RewriteCond %{HTTP_REFERER} bing. RewriteCond %{REQUEST_URI} !^/promo/. RewriteRule.* /promo/? [R,L]. При переходе с протокола https который использует гугл, реферер вроде передаваться не будет. А значит и отследить данных пользователей что с пс не возможно.
Форум,
2014.05.16
так ведь если https, то шифруется даже урл, т.е. СОРМ-2 и т.п. сниферы видят только ip и соответственно блокировать могут только ip, а его сменить - 5 минут работы.
Форум,
2014.05.14
Возможно, но если https нужен для нескольких сайтов, то у каждого из них должен быть отдельный IP.
Форум,
2014.05.14
1. В общем - нет, HTTPS работает на порту, т.е. несколько разных https сайтов на одном порту не поддерживаются ( на самом деле есть SNI, но возможны проблемы с совместимостью с некоторыми браузерами). Один на https, остальные на http - без проблем (порты разные) 2. бесплатно 3. ноль 4. можно, openssl на centos / suse не отличается от такового на других платформах, этож кроссплатформенная тулза
Форум,
2014.05.13
2038, это не так. Для всех такая тема. https - по определению секретности не отдает источник перехода. гугл бы мог открывать источник, поиск = хеш редирект к себе = переадресация + Referer (источник) = сайт в выдаче Но делать этого не хотят, видимо есть свои соображения и возможно таки не из-за безопасности. Хотя, на снифере было бы видно по каким ключам перешел человек и куда.