Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.

[FAQ] Переход на https

Темы по наиболее часто задаваемым вопросам без привязки к версии phpBB. Читать в первую очередь!
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Мини [FAQ] по phpBB 3.1.x/3.2.x/3.3.x | FAQ-3 (phpbb3) | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
Аватара пользователя
Balamut
Former team member
Сообщения: 2213
Стаж: 19 лет
Откуда: {postrow.POSTER_FROM}
Поблагодарили: 146 раз
Контактная информация:

Re: Переход на https обсудим?

Сообщение Balamut »

Sumanai писал(а): А вы тут развели теории заговора
Теории-не теории, а первые четыре цифры твоей карточки мы уже знаем. :-D
//
// That's all, Folks!
// -------------------------------------------------
Аватара пользователя
Mr. Anderson
phpBB Guru
phpBB Guru
Сообщения: 7522
Стаж: 20 лет
Откуда: СССР
Благодарил (а): 6 раз
Поблагодарили: 154 раза
Контактная информация:

Re: Переход на https обсудим?

Сообщение Mr. Anderson »

Sumanai писал(а): сайты с https в поисковой выдаче выше, чем http
Принципиально недоказуемо, а после истории со скомпрометированными сертификатами - и подавно.
Аватара пользователя
neexforg
phpBB 2.0.5
Сообщения: 492
Стаж: 10 лет 2 месяца
Благодарил (а): 103 раза
Поблагодарили: 24 раза
Контактная информация:

Re: Переход на https обсудим?

Сообщение neexforg »

Как увижу что конкуренты перешли на https то и я зачешусь, а пока мне побоку :D
Учусь сайтостроению вместе с phpbbguru
Аватара пользователя
Sumanai
phpBB 3.0.0 RC5
Сообщения: 1668
Стаж: 9 лет 4 месяца
Благодарил (а): 267 раз
Поблагодарили: 216 раз
Контактная информация:

Re: Переход на https обсудим?

Сообщение Sumanai »

Smayliks писал(а): первые четыре цифры твоей карточки мы уже знаем. :-D
Ну да, стандартные для VISA :lol:
Mr. Anderson писал(а): Принципиально недоказуемо,
Гугл сам об этом писал.
Аватара пользователя
Mr. Anderson
phpBB Guru
phpBB Guru
Сообщения: 7522
Стаж: 20 лет
Откуда: СССР
Благодарил (а): 6 раз
Поблагодарили: 154 раза
Контактная информация:

Re: Переход на https обсудим?

Сообщение Mr. Anderson »

Sumanai писал(а): Гугл сам об этом писал
Шушель много чего объявлял, что потом не подтверждалось. Сам по себе протокол - вообще ничего не значит. Это все равно что котировать дизель выше бензина при прочих равных - автомобиль "ЛУЧШЕ" не становится.
Аватара пользователя
Sumanai
phpBB 3.0.0 RC5
Сообщения: 1668
Стаж: 9 лет 4 месяца
Благодарил (а): 267 раз
Поблагодарили: 216 раз
Контактная информация:

Re: Переход на https обсудим?

Сообщение Sumanai »

Mr. Anderson писал(а): Сам по себе протокол - вообще ничего не значит.
Шифрованный безопаснее.
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5270
Стаж: 19 лет 2 месяца
Откуда: Питер
Благодарил (а): 188 раз
Поблагодарили: 800 раз
Контактная информация:

Re: Переход на https обсудим?

Сообщение Siava »

Sumanai писал(а): Шифрованный безопаснее.
https://habrahabr.ru/post/303736/
У нас тоже такое намечается.
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
Аватара пользователя
Sumanai
phpBB 3.0.0 RC5
Сообщения: 1668
Стаж: 9 лет 4 месяца
Благодарил (а): 267 раз
Поблагодарили: 216 раз
Контактная информация:

Re: Переход на https обсудим?

Сообщение Sumanai »

Когда это наступит, моей ноги в стране не будет.
Аватара пользователя
Mr. Anderson
phpBB Guru
phpBB Guru
Сообщения: 7522
Стаж: 20 лет
Откуда: СССР
Благодарил (а): 6 раз
Поблагодарили: 154 раза
Контактная информация:

Re: Переход на https обсудим?

Сообщение Mr. Anderson »

Sumanai писал(а): Шифрованный безопаснее
Чем армяне? Протокол скомпрометирован, не надо ляля.
Аватара пользователя
Sumanai
phpBB 3.0.0 RC5
Сообщения: 1668
Стаж: 9 лет 4 месяца
Благодарил (а): 267 раз
Поблагодарили: 216 раз
Контактная информация:

Re: Переход на https обсудим?

Сообщение Sumanai »

Mr. Anderson писал(а): Протокол скомпрометирован
Это уже дурь, простите.
Аватара пользователя
Mr. Anderson
phpBB Guru
phpBB Guru
Сообщения: 7522
Стаж: 20 лет
Откуда: СССР
Благодарил (а): 6 раз
Поблагодарили: 154 раза
Контактная информация:

Re: Переход на https обсудим?

Сообщение Mr. Anderson »

Sumanai писал(а): Это уже дурь, простите
Дурь - это то, что ты все тут нанес. А я говорю о фактах. Ты против можешь только вякать.
Да, протокол не равен сертификатам, но если их скомпрометировали (а они равно защита), то и протокол скомпрометирован автоматом.
Если ты не в состоянии это понять - иди программируй волка с яйцами, на большее ты не способен (даже переписать чужой продукт не сумел).
И не выёживайся, забаню на раз. Мне тут тупилы дебильнутые не нужны.
Аватара пользователя
Sumanai
phpBB 3.0.0 RC5
Сообщения: 1668
Стаж: 9 лет 4 месяца
Благодарил (а): 267 раз
Поблагодарили: 216 раз
Контактная информация:

Re: Переход на https обсудим?

Сообщение Sumanai »

Mr. Anderson писал(а): Да, протокол не равен сертификатам, но если их скомпрометировали (а они равно защита), то и протокол скомпрометирован автоматом.
Если настраивать сервер кривыми руками, что он раздаёт приватные ключи направо и налево, то тут ничего не поможет, только гильотина.
Если сайт настолько ценен, что для его взлома кто-то будет нагибать один из существующих центров сертификации (который после этого забанят везде), то можно использовать HTTP Public Key Pinning, чтобы браузеры пользователей доверяли единственному сертификату, ключ которого лежит на вашем сервере. Ну а про его защиту я отписался выше.
Mr. Anderson писал(а): даже переписать чужой продукт не сумел
Я и не задавался такой целью никогда.
Mr. Anderson писал(а): И не выёживайся, забаню на раз. Мне тут тупилы дебильнутые не нужны.
Sumanai писал(а):Поблагодарили: 172 раза
Mr. Anderson писал(а):Поблагодарили: 124 раза
Бань сразу всех, ибо по их мнению тупила дебильный заслужил больше благодарности, чем Администратор.
Аватара пользователя
Mr. Anderson
phpBB Guru
phpBB Guru
Сообщения: 7522
Стаж: 20 лет
Откуда: СССР
Благодарил (а): 6 раз
Поблагодарили: 154 раза
Контактная информация:

Re: Переход на https обсудим?

Сообщение Mr. Anderson »

Sumanai писал(а): Если настраивать сервер кривыми руками
Девочка, гуляй. Я тут как Киркоров. Не люблю непрофессионалов.
А ты именно он. Полный.
Заколебал.
Sumanai писал(а): Бань сразу всех
Спасибо, заслужил точно.
Sumanai писал(а): заслужил больше благодарности, чем Администратор
Я никогда за ними не рвался. Ты рвался? Больше не будешь.

Отправлено спустя 3 минуты 9 секунд:
Sumanai писал(а): Я и не задавался такой целью никогда
Конечно нет, ага. Ни разу.
Не смеши.
istepan
phpBB 1.4.0
Сообщения: 34
Стаж: 7 лет 3 месяца
Благодарил (а): 3 раза
Поблагодарили: 1 раз

Re: Переход на https обсудим?

Сообщение istepan »

klow писал(а): А зачем увеличение безопасности? Есть прецеденты?
Я не к тому, что это не нужно делать, я хочу понять аргументы зачем это делать. Есть реальные аргументы? Простите, но фразы
У огромного количества пользователей пароли везде одинаковые. Без ssl увести не составит особых проблем.
Можно своровать пароль или куки администратора и что-то сделать с сервером.
Часто ставят мошенническую рекламу с "обновлением" всяких антивирусов на телефонах, установив которые списываются деньги.

Отправлено спустя 4 минуты 15 секунд:
Siava писал(а): https://habrahabr.ru/post/303736/
У нас тоже такое намечается.
Не взлетело. Люди живущие там говорят что спокойно заходят на https. На самом же хабре писали где-то в комментариях.

Отправлено спустя 3 минуты 9 секунд:
Mr. Anderson писал(а): Принципиально недоказуемо, а после истории со скомпрометированными сертификатами - и подавно.
Официальный блог google: https://webmasters.googleblog.com/2014/ ... ignal.html

Отправлено спустя 5 минут 19 секунд:
Mr. Anderson писал(а): Сам по себе протокол - вообще ничего не значит.
Весь твой трафик шифруется, где-то по середине его не смогут расшифровать. Даже не смогут узнать со 100% вероятностью на какой именно сайт ты зашел, а уж страницу тем более.
Сами форумы бывают разные. На том, что я обслуживаю есть закрытая часть в которой люди пишут и обсуждают серьезные планы касаемые личной жизни.
Аватара пользователя
Mr. Anderson
phpBB Guru
phpBB Guru
Сообщения: 7522
Стаж: 20 лет
Откуда: СССР
Благодарил (а): 6 раз
Поблагодарили: 154 раза
Контактная информация:

Re: Переход на https обсудим?

Сообщение Mr. Anderson »

istepan писал(а): где-то по середине его не смогут расшифровать
Какая буква в слове скомпрометирован вам не понятна?
Перенесено из форума phpBB-пространство в форум Флейм 13.01.2017 16:47 модератором Sheer

Перенесено из форума Флейм в форум phpBB-пространство 09.09.2017 12:35 модератором Sheer

Перенесено из форума phpBB-пространство в форум FAQ 14.05.2019 12:13 модератором Sheer

Ответить

Вернуться в «FAQ»