Когда трафик между клиентом и сервером не шифруется, стоит ли удивляться этому:
http://www.phantom.sannata.ru/forum/index.php?t=30008
Не надо подбирать никаких паролей, взламывать хэши ит.п.
Надо просто перехватить трафик и смотреть, что после символов inpassword= . Там ваш пароль.
HTTPS
- alecv
- Advanced Member
- Сообщения: 6993
- Зарегистрирован: 05.10.2004,11:13
- Откуда: Санкт-Петербург
- Контактная информация:
-
Вклад в сообщество
SSL на Apache как правило настраивается очень, просто: создается новый сервер на порту 443 с SSLEngine On и на том же месте DocumentRoot .
После этого начинают работать параллельно оба порта и HTTPS и HTTP
Например моя wiki
без SSL
http://wiki.sensi.org/dokuwiki/
с SSL
https://wiki.sensi.org/dokuwiki/
Скрипт DokuWiki нормально работает. Работа незащищенного сайта не нарушается.
Единственное, что авторизоваться на этих 'сайтах' надо индивидуально, куки разные.
После этого начинают работать параллельно оба порта и HTTPS и HTTP
Например моя wiki
без SSL
http://wiki.sensi.org/dokuwiki/
с SSL
https://wiki.sensi.org/dokuwiki/
Скрипт DokuWiki нормально работает. Работа незащищенного сайта не нарушается.
Единственное, что авторизоваться на этих 'сайтах' надо индивидуально, куки разные.
- misha_weba
- Full Member
- Сообщения: 226
- Зарегистрирован: 14.04.2017,11:32
- Откуда: СПб
- Контактная информация:
dnf | yum | apt install certbot
./certbot
https://certbot.eff.org/
Для того, чтобы на этот сайт можно было по https зайти старым софтом, включить старые / слабые наборы шифров в конфиге.
Всяко лучше. чем на голом http сидеть.
./certbot
https://certbot.eff.org/
Для того, чтобы на этот сайт можно было по https зайти старым софтом, включить старые / слабые наборы шифров в конфиге.
Всяко лучше. чем на голом http сидеть.
HTTPS
https нужен в любом случае. и Вы правильно сделали, что перешли. к тому же поисковики такие сайты больше любят. мы в свое время тоже долго откладывали этот вопрос для своего интернет-магазина. Но после внедрения стали видеть, что поисковики больше охотно всё индексируют. так что переход на https в нынешнее время считаю обязательным.