Implementace HTTPS

…aneb vzkazy pro Admina

Moderátoři: Ltb, Mods_senior

Uživatelský avatar
CZechBoY
Master Level 9.5
Master Level 9.5
Příspěvky: 8813
Registrován: 20 srp 2008 14:02
Bydliště: Brno
Kontaktovat uživatele:

Re: Implementace HTTPS

Příspěvek od CZechBoY »

Heslo se v případě HTTP přenáší jako plain text :-) u HTTPS je vše šifrované.

V plánu teda přechod není? Ani někdy, když nebude tolik lidí na webu a tak?
PHP, Nette, MySQL, C#, TypeScript, Python
IntelliJ Idea, Docker, Opera browser, Linux Mint
iPhone XS
Raspberry PI 3 (KODI, Raspbian)
XBox One S, PS 4, nVidia GeForce NOW
Uživatelský avatar
Karrex
Elite Level 10
Elite Level 10
Příspěvky: 9622
Registrován: 15 lis 2008 16:30
Bydliště: Brno

Re: Implementace HTTPS

Příspěvek od Karrex »

Taky bych se rád vyjádřil, jeden můj známý dokázal zjistit heslo na tomto fóru díky programu na hesla, který je běžně k dispozici na internetu.
Sestava v profilu.
Watercooling Club EXOverclocker@HWBot league rank#1 Aprilia Shiver Club BMW ///M Club
Uživatelský avatar
CZechBoY
Master Level 9.5
Master Level 9.5
Příspěvky: 8813
Registrován: 20 srp 2008 14:02
Bydliště: Brno
Kontaktovat uživatele:

Re: Implementace HTTPS

Příspěvek od CZechBoY »

Wireshark stačí :D
PHP, Nette, MySQL, C#, TypeScript, Python
IntelliJ Idea, Docker, Opera browser, Linux Mint
iPhone XS
Raspberry PI 3 (KODI, Raspbian)
XBox One S, PS 4, nVidia GeForce NOW
Uživatelský avatar
beather
Herní spec. / Tvůrce článků
Příspěvky: 4480
Registrován: 13 úno 2013 07:30
Bydliště: Praha

Re: Implementace HTTPS

Příspěvek od beather »

já jsem teď napsal (sice pro firemní účely) bashový script, který vše udělá sám.. kdyby byl zájem :-)

vše jsem testoval přes Lets encrypt a doopravdy můžu potvrdit, že více než 1 reset apache (webserveru) není třeba a nijak to nesahá na obsah fóra ani nic... absolutně se to netýká dat a certifikat se pouze nasadí na domenu pc-help.cz
Návod na HijackThisNávod na BSODZákladní diagnostika počítačePříspěvek fóru

„Inteligentní lidé se snaží problémy řešit, geniální se je snaží nedělat!“ - Albert Einstein :punish:
Rozcestník mých článků
x-rated
Level 5
Level 5
Příspěvky: 2124
Registrován: 27 říj 2014 18:19
Bydliště: Praha
Kontaktovat uživatele:

Re: Implementace HTTPS

Příspěvek od x-rated »

tak jak to vypadá, nějakej posun k lepšímu? :? levnějc než zadarmo už to asi nejde a jak už tady padlo, na chod to nemá žádnej vliv
https://letsencrypt.org/
9900K / G.Skill 32GB@4 GHz / MXI Formula / RTX 2080 Ti / Sabrent 4 TB NVMe / X-Fi THD / HD660S / G403 / G815 / UP2715K 5K IPS / HX1000i / Define R6 / EKWB full
Uživatelský avatar
CZechBoY
Master Level 9.5
Master Level 9.5
Příspěvky: 8813
Registrován: 20 srp 2008 14:02
Bydliště: Brno
Kontaktovat uživatele:

Re: Implementace HTTPS

Příspěvek od CZechBoY »

Myslim si, že ltb nemá žádnýho admina a musel by to vše studovat, testovat sám. Nastavení https není zas tak úplně sranda (některý banky s tim maj taky problém)...
PHP, Nette, MySQL, C#, TypeScript, Python
IntelliJ Idea, Docker, Opera browser, Linux Mint
iPhone XS
Raspberry PI 3 (KODI, Raspbian)
XBox One S, PS 4, nVidia GeForce NOW
Uživatelský avatar
X
Elite Level 12.5
Elite Level 12.5
Příspěvky: 19360
Registrován: 22 kvě 2007 11:34
Kontaktovat uživatele:

Re: Implementace HTTPS

Příspěvek od X »

1) myslím že jsem četl, že šifry co se používají na HTTPS jsou stejně prolomené / s dírami
2) všechny vnitřní odkazy by přestali fungovat
3) je možné, že něco by se ani nepodařilo nahodit, například na fóru Živě nefungují odkazy na Youtube s HTTPS (pouze HTTP) a myslím, že ani zde (pokud se to nezměnilo)
Uživatelský avatar
CZechBoY
Master Level 9.5
Master Level 9.5
Příspěvky: 8813
Registrován: 20 srp 2008 14:02
Bydliště: Brno
Kontaktovat uživatele:

Re: Implementace HTTPS

Příspěvek od CZechBoY »

1) heartbleed je fixnutej, jestli myslis to
2) to zalezi jak se to implementuje.. Neni problem v db prepsat http://pc-help.cz nahttpsvariantu
3) to je asi nedostatek zive... https media by mela jet jak z http tak z https
PHP, Nette, MySQL, C#, TypeScript, Python
IntelliJ Idea, Docker, Opera browser, Linux Mint
iPhone XS
Raspberry PI 3 (KODI, Raspbian)
XBox One S, PS 4, nVidia GeForce NOW
Oxxid
člen BSOD týmu
Příspěvky: 6194
Registrován: 07 pro 2012 19:16

Re: Implementace HTTPS

Příspěvek od Oxxid »

X píše:1) myslím že jsem četl, že šifry co se používají na HTTPS jsou stejně prolomené / s dírami
2) všechny vnitřní odkazy by přestali fungovat
3) je možné, že něco by se ani nepodařilo nahodit, například na fóru Živě nefungují odkazy na Youtube s HTTPS (pouze HTTP) a myslím, že ani zde (pokud se to nezměnilo)


1.) Rozhodně lepší než HTTP... Tohle je fakt nesmyslný argument.
2.) HTTPS by jelo přeci zároveň vedle HTTP... Akorát by se přesměrovalo na HTTPS variantu.
Uživatelský avatar
X
Elite Level 12.5
Elite Level 12.5
Příspěvky: 19360
Registrován: 22 kvě 2007 11:34
Kontaktovat uživatele:

Re: Implementace HTTPS

Příspěvek od X »

1) myslím tím, že HTTPS není samospasitelné a může dávat falešný pocit bezpečí - obejít lze naprosto vše a heartbleed není poslední zranitelnost ...
Uživatelský avatar
CZechBoY
Master Level 9.5
Master Level 9.5
Příspěvky: 8813
Registrován: 20 srp 2008 14:02
Bydliště: Brno
Kontaktovat uživatele:

Re: Implementace HTTPS

Příspěvek od CZechBoY »

HTTP se nemusí obcházet takže je to ještě horší ...
PHP, Nette, MySQL, C#, TypeScript, Python
IntelliJ Idea, Docker, Opera browser, Linux Mint
iPhone XS
Raspberry PI 3 (KODI, Raspbian)
XBox One S, PS 4, nVidia GeForce NOW
jozka73
nováček
Příspěvky: 2
Registrován: 25 črc 2016 13:01

Re: Implementace HTTPS

Příspěvek od jozka73 »

HTTP je snáze sledovatelnější a pokud někdo používá stejná heslo i pro internetové bankovnictví tak to může být průser.
Zamčeno

Zpět na „PC-HELP - připomínky k fóru“