Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр  Что обсуждали люди в 2024 году? Самое время вспомнить — через виммельбух Пикабу «Спрятано в 2024»! Печенька облегчит поиск предметов.

Спрятано в 2024

Поиск предметов, Казуальные

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • Animalrescueed Animalrescueed 36 постов
  • Oskanov Oskanov 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
0
tablepedia
1 год назад

Обсуждение капитализма на Пикабу (02.07.2024-11.07.2024)⁠⁠

Спойлер: визуализация находится по адресу http://tablepedia.com/dataviz-2024_07_28.htm

К сайту добавлен SSL сертификат, теперь он открывается через протокол HTTPS и не ругается на угрозу личным данным.

Хэштег:

https://pikabu.ru/tag/Капитализм

Теперь показываю визуализацию данных о о просмотре статей на тему «Обсуждение капитализма на Пикабу (02.07.2024-11.07.2024)» по адресу http://tablepedia.com/dataviz-2024_07_28.htm

Если перейдёте на данную страницу, то там есть ссылки на самые читаемые статьи с данным хэштегом.

Для запуска этой страницы (если вы её скачали) на компьютере необходимы библиотеки (то есть файлы) jquery-3.7.1.js и raphael.min.js.

Можно скачать архив с этой страницей и нужными библиотеками по адресу:

http://www.tablepedia.com/dataviz-2024_07_28.zip

Обсуждение капитализма на Пикабу (02.07.2024-11.07.2024) Сайт, Визуализация, Javascript, Jquery, HTML, Http, Https, Ssl, Капитализм, Социализм, СССР, Дмитрий Медведев

Визуализация данных по адресу http://tablepedia.com/dataviz-2024_07_28.htm

Сайт Визуализация Javascript Jquery HTML Http Https Ssl Капитализм Социализм СССР Дмитрий Медведев
2
sinloehal
2 года назад
Спроси Пикабу

Как зашифровать файл вручную как будто превратившись в браузер и шифруя трафик по HTTPS?⁠⁠

Как зашифровать файл вручную как будто превратившись в браузер и шифруя трафик по HTTPS?

Т.е. браузеры ведь шифруют трафик сертификатом посещенного сайта (полученным по HTTPS). Так вот это значит, как то можно имея этот сертификат зашифровать какой нибудь файл?

Через ssh-keygen или openssl например.

Ssl Ssh Rsa Encryption Подпись Шифрование Ключи Https Сертификат Электронная подпись Информационная безопасность Защита информации Текст
5
28
Shaurma951
Shaurma951
2 года назад
Лига Сисадминов

Сделал бота по проверке срока SSL сертификата сайтов⁠⁠

Всем привет. Напитонировал небольшого помощника для себя. Занимаюсь администрированием большого количества веб-серверов и бывает, что либо я косячу, либо по каким-то еще причинам не срабатывает автопродление LetsEncrypt сертификатов, либо владелец просто забыл продлить купленный на год.

Бот точно будет работать бесконечно, никаких денег, рекламы не будет. На данный момент хостинг обходится в 400 рублей/мес, что совсем не много.

Оповещение происходит за 14 дней, а затем каждый день с последних 7 дней сертификата. Проверка происходит около 7 утра. Так же бот оповестит, если по домену не получилось вообще ничего получить. Можно запускать ручную проверку.

В общем если кому актуально, пользуйтесь. Без претензий и "как есть"

https://t.me/my_ssl_checker_bot

[моё] Ssl Web Https Telegram Бот Сисадмин Текст
48
4613
Codeman
Codeman
8 лет назад

Пикабу безопасный!⁠⁠

Ещё где-то час назад пикабу работал на обычном http протоколе, а потом так вжух и перешел на SSL (Secure Socket Layer). Теперь пикабу и браузеры шифруют передачу данных и адрес сайта стал https://pikabu.ru (⌐■_■)

Пикабу безопасный! Ssl, Https, Защита
Ssl Https Защита
604
756
smerch112
smerch112
8 лет назад

Билайн, зачем ты лезешь в мой HTTPS?⁠⁠

Приехал я на выходные на дачу, пожарил шашлычок, натопил баньку, да сел в интернете посидеть немножко. А интернет мой неожиданно стал выглядеть вот так (надеюсь продавец мерса на меня не обидится, но скриншот сохранился вот такой только):

Билайн, зачем ты лезешь в мой HTTPS? Билайн, Ssl, Https, Mitm, Сорм, Geektimes, Длиннопост, Не мое

Сначала я грешил на скорость 3G, браузер, ОС и т.д. и т.п., но как оказалось все не то.


А проблема в том, что HTTPS-сайты через 3G модем Билайн вдруг практически перестали открываться. Все уже привыкли к «фокусам» Билайна с вмешательством в HTTP и добавлением своего кода на страницы, со «сливом» данных пользователей для активации платных подписок кликом на сайте и.т.д. А теперь тренировка с HTTPS?


Про проблему с HTTPS я не сразу догадался конечно. Сначала я грешил на качество связи, вспомнил молодость, когда «картинки не прогружались» из-за низкой скорости. Ну и проверил скорость на популярных ресурсах speedtest.net и internet.yandex.ru. И спидтест и яндекс выдавали примерно одинаковую скорость, 3-10Мбит. Что вполне нормально, учитывая, что покрытия 4G у нас в дачном поселке нет, но с 3G все отлично, модем работает в режиме DC-HSPA+ и показывает «все палки».


Попробовал открывать разные другие сайты, некоторые открывались, некоторые нет, некоторые были «рваными», или открывались очень долго. Я даже проверил скорость с помощью iperf с ноута на даче до сервера в городе, скорость была похожа на то, что выдавал Яндекс и спидтест.


Я уже начал подозревать, что проблема в HTTPS, но почему не работает именно HTTPS, а остальное работает? Бред же?


Что еще я попробовал? Для начала отключил adblock/ublock. Не помогло. Вместо любимого файрфокса запустил IE. Не помогло. Загрузился в Ubuntu, там в файрфоксе ровно те же самые проблемы, сайты открываются с тормозами. Взял другой ноут, подключил модем туда — на другом ноуте тоже проблемы.


Вернулся на свой ноут в файрфокс, запустил панель разработчика и стал методично открывать сайты и смотреть процесс загрузки на таймлайне.


Во-первых, сразу стало понятно, почему сайт drom.ru «порвало»:

Билайн, зачем ты лезешь в мой HTTPS? Билайн, Ssl, Https, Mitm, Сорм, Geektimes, Длиннопост, Не мое

Оказывается, если смотреть сайт без https, то картинки все равно грузятся (то есть в моем случае — НЕ грузятся) с https-сервера.


Во-вторых, я действительно убедился, что проблема в HTTPS. Для этого открыл сайт http:// 4pda.ru и https:// 4pda.ru, и вот что получилось:

Билайн, зачем ты лезешь в мой HTTPS? Билайн, Ssl, Https, Mitm, Сорм, Geektimes, Длиннопост, Не мое
Билайн, зачем ты лезешь в мой HTTPS? Билайн, Ssl, Https, Mitm, Сорм, Geektimes, Длиннопост, Не мое

Сайт с https не то чтобы совсем не грузится. Он грузится, но… код страницы загружается 40 секунд, а вся страницы целиком с картинками и скриптами — 8 минут! Причем та же самая страница без SSL загружается 0.5 сек код и полная загрузка за 12 секунд. Разница во времени загрузки в 40, а местами в 80 раз!


Тут стало понятно про «тормоза» остальных сайтов. Они нет-нет и все имеют вставочки js с https-серверов. Ведь https сейчас модно, недорого, и вообще мастхэв (а браузеры уже начинают ругаться на не-https сайты)


Ладно, то что проблема с HTTPS — разобрались. Но кто виноват? Отключаю модем от компьютера, включаю точку доступа на телефоне (провайдер — тоже Билайн) и… ура! Все работает без проблем. Хм, проблема в самом модеме?


Хорошо, вынимаю симку с телефона, вставляю в модем. Модем в компьютер. И ура! Все работает без проблем!


Вставляю симку «модемную» обратно в модем, и все возвращается — HTTPS тормозит просто адски.


Для чистоты эксперимента вставляю модем с «модемовской симкой билайн» в wifi-роутер, подключаюсь к нему с телефона — HTTP на телефоне работает, HTTPS — нет. Отключаю WIFI, через «телефонную симку билайн» интернет на телефоне есть.


Какие выводы промежуточные? Проблема НЕ в: компьютере, ОС, модеме, браузере. Она привязана к SIM-карте. С этой симкой HTTPS работает неадекватно.


Тут стоит заметить, что не весь HTTPS работает неадекватно, что сразу отвлекало меня от правильного пути. А именно: сайты https:// google.com, https:// gmail.com, https:// youtube.com (и все ролики с него, в HD качестве) и https:// yandex.ru работали отлично. И личный кабинет билайна работал по https (но с ним непонятно, он и в лучшие свои времена тормозной какой-то) А вот https:// ya.ru уже нет (yandex.ru работал)! А так же не работали: https:// lenta.ru https:// 4pda.ru https:// spec.drom.ru https:// ngs.ru/


Обратился я конечно в техподдержку Билайна, описав проблему. На что мне с ходу ответили (цитирую): "Данная ситуация никак не может быть связана с нами, мы просто предоставляем вам интернет. Попробуйте зайти через другой браузер". Конечно оператора не остановило то, что я сообщил в заявке, что «пробовал другой браузер, другую ОС и вообще другой компьютер».


В итоге я снял дамп HTTPS-соединения с сайтом с помощью wireshark, но так и не понял, что там происходит. Может шейпер/полисинг, а может MitM, или вообще что-то другое (но смущает постоянный реордер пакетов):

Билайн, зачем ты лезешь в мой HTTPS? Билайн, Ssl, Https, Mitm, Сорм, Geektimes, Длиннопост, Не мое

Кстати, TOR-браузер вообще не запускается (не может загрузить состояние сети). У кого какие идеи, зачем Билайн лезет в HTTPS-трафик?


P.S. и да, с дачи я так и не смог попасть на Хабр/ГТ, даже просто почитать. Не всегда принудительный HTTPS оказывается полезен.


UPD: Если кто-то захочет поковыряться в дампе, то вот ссылка yadi.sk/d/Gg8IJ1PC3JpQAS Вырезал обмен с IP 4pda, думаю достаточно будет?


Источник geektimes

Показать полностью 4
Билайн Ssl Https Mitm Сорм Geektimes Длиннопост Не мое
125
20
mr.GreyWolf
8 лет назад
GNU/Linux

Сертификаты от Let's Encrypt это просто!⁠⁠

Вот настроил сайт «Мозаика системного администрирования» на работу по HTTPS с использованием сертификата от Let's Encrypt.


C помощью скриптов от Certbot процесс настройки оказался очень простым и быстрым.


На Debian это буквально две команды + настройка Cron.


Подробно здесь.


P.S. Пост Pikabu + HTTPS читал.

[моё] Linux Gnulinux Https Ssl Информационная безопасность Текст Системное администрирование
23
12
FSBook
FSBook
8 лет назад
Web-технологии

Переход на https. SSL-зация сайта. Часть 1 - Вводная⁠⁠

Переход на https. SSL-зация сайта. Часть 1 - Вводная Сайт, Ssl, Https, Google, Google Chrome, Безопасность, Текст, Длиннопост

Краткая хронология:
В августе 2014 Google заявляет о том, что безопасность пользователей для компании один из главных приоритетов и https-сайты, могут рассчитывать на дополнительный бонус при ранжировании.

В декабре 2015 года Google начинает по-умолчанию индексировать  HTTPS-версию страницы, если сайт доступен для индексации по обоим протоколам: http и https.

В январе 2016 года Google сообщает, что даже те HTTPS-сайтаы, которые косячно перешли на https - получают бонус в ранжировании.

С января 2017, браузер Chrome 56 начнет помечать все HTTP-сайты, которые передают личные данные пользователей, как сомнительные, гугл об этом пишет в своём блоге.

Пока это страницы, где требуется ввод пароля (страницы логина/регистрации) или данных карты, но со временем все http-сайты будут помечаться как НЕбезопасные.


Так же Google в Google Search Console начал рассылать предупреждения о том, что на вашем сайте n-ные страницы признаны небезопасными.


Переходить или нет?

Переход на https критически важен для сайтов с конфиденциальной и личной информацией, с платёжными данными, это например, интернет-магазины.

Остальные сайты, в принципе, могут пока не париться.

Лично по моему мнению, переходить нужно всем, связано это не с паранойей, а с тем, что всё же, наличие https рано или поздно точно станет фактором ранжирования, можно будет собрать сливки по конкурентам.


Конкретно в моей тематике, есть уже два сайта аутсайдера, они прикрутили сертификат крайне криво. Умный читатель догадается куда ушла трафика с них.


Виды сертификатов

-С проверкой домена (DV или Domain Validated)

Подходит для физиков и юриков. Защищает только домен и гарантирует только то, что соединение с сайтом защищено. Стоит дешево, иногда даже бесплатно, максимум, что требуется для подтверждения - принять письмо или разместить на сайте текстовый файл или метатег.Получается быстро


-С проверкой организации (Organization Validated или OV)

Такой сертификат дают только юрикам или ИП, ну и госорганам, хотя они тоже к юрикам скорее относятся.

Проверяют документы, существование юрлица и права на домен.

Домен проверяется как в пункте выше, юрлицо могут пробивать вплоть до наличия во всяких разных справочниках "Жёлтых страницах", возможно, что это байка.

Получение данного сертификата это 1-3 дня, примерно. Если доки в порядке.


-С расширенной проверкой организации (Extended Validation SSL (EV SSL))

Это самый дорогой вариант сертификата. Проверяют всё и проверяют тщательно.
Из бонусов - название организации слева от адресной строки, а не просто зелёный замочек.

Обычно используется банками, платежными системами, крупными интернет-магазинами


Дополнительные фичи сертификатов

-Обычный сертификат - на один домен или субдомен, www входит по умолчанию. Отдельно для него не нужно приобретать.

-Wildcard - для нескольких субдомен одного домена

-С поддержкой IDN - для кириллических доменов, мерзость.рф, личная антипатия.

-Мультидоменный сертификат - выдаётся на несколько доменов одной организации


Сертификаты продаются на срок 1-3 года, как правило, если у вас не школохост, то можно у хостера приобрести сертификат,обычно, при покупке хостер его сам и устанавливает. Если у вас виртуальный хостинг. На VPS и дедиках могут и отказать, сказать, что за отдельную плату.


Раньше для https требовался выделенный IP, нынче, технологии дошли до того, что можно сидеть на общем IP и иметь сертификат. Технология называется SNI и поддерживается любым современным браузером, с седьмого ишака, кажись.


Продолжение следует

Показать полностью 1
[моё] Сайт Ssl Https Google Google Chrome Безопасность Текст Длиннопост
14
14
DELETED
9 лет назад

Pikabu + HTTPS⁠⁠

Pikabu + HTTPS Https, Ssl, Охрана, Информационная безопасность

@admin, добавь, пожалуйста, поддержку шифрования трафика с помощью SSL/TLS. Вот ресурсы, которые могут быть полезны (хотя, ты и так знаешь):

https://letsencrypt.org/
https://mozilla.github.io/server-side-tls/ssl-config-generat...

Https Ssl Охрана Информационная безопасность
33
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии