The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1, opennews (?), 07-Мрт-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


22. "Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"  +/
Сообщение от Аноним (-), 08-Мрт-17, 14:45 
Почему перестали указывать минимальные системные требования? И оффсайт посылает:

Ошибка при установлении защищённого соединения
An error occurred during a connection to www.rosalinux.ru.
Cannot communicate securely with peer: no common encryption algorithm(s).

(Error code: ssl_error_no_cypher_overlap)

Ответить | Правка | Наверх | Cообщить модератору

31. "Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"  +/
Сообщение от Ilya Indigo (ok), 08-Мрт-17, 22:23 
> (Error code: ssl_error_no_cypher_overlap)

Куда им там отечественный дистр писать, если они даже Let's Encrypt не могут осилить.

Ответить | Правка | Наверх | Cообщить модератору

34. "Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"  –1 +/
Сообщение от Pulfer (ok), 09-Мрт-17, 07:00 
Ну давай, расскажи, что именно не так со стороны сервера, как надо было настраивать :-) Посмотрим на твою компетентность в этом вопросе, раз вызвался учить.

https://www.ssllabs.com/ssltest/analyze.html?d=www.rosalinux.ru в помощь.

Ответить | Правка | Наверх | Cообщить модератору

38. "Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"  +1 +/
Сообщение от Ilya Indigo (ok), 09-Мрт-17, 10:55 
Извиняюсь,

Error code: ssl_error_no_cypher_overlap
перепутал с
Error code: SEC_ERROR_CERT_SIGNATURE_ALGORITHM_DISABLED.

Но дальнейший анализ показал, что не очень-то я и сильно ошибся.

Всё же гораздо информативней проверять тут
https://ssldecoder.org/?host=www.rosalinux.ru

Из чего сразу видно отсутствие HSTS и OCSP Stapling-а, но дело не в этом, пролистав ниже видим.

1 warning!
SHA-1 certificate. Upgrade (re-issue) to SHA-256 or better.

Signature Algorithm    sha1WithRSAEncryption

Во в этом-то и проблема, возможно некоторые браузер отшивают абсолютно все сертификаты с SHA1, что есть верно!

И посмотрите как должно быть.
https://ssldecoder.org/?host=ilya.pp.ua
Никакой красноты, всё чёрно-белое-зелёное. :-)

А тут и вовсе я понятия не имею, как получить результат ниже A+, даже если я OCSP Stapling   отключаю, у меня всё равно A+
https://www.ssllabs.com/ssltest/analyze.html?d=ilya.pp.ua

И всё же я считаю баланс безопасности/производительности у меня не оптимальным.
Для этого мне нужен приватный ключ не rsa 4096, а ec25519, но это Let's Encrypt, да и не один CA пока не предоставляет. :-(

P.S. Прошу всех анонимов и прочих троллей удержаться от комментариев по поводу того, что это за сайт. Это мой талисман, самый первый сайт, который я сверстал читая самоучитель лет 10 назад и с тех пор это мой талисман на основном домене. :-)

Хотите покритиковать, критикуйте мой текущий, над которым я сейчас работаю.https://aliya.ilya.pp.ua (Кстати при заходе именно по этому URL с хоста автоопределяет язык предпочтения пользователя браузера, что не часто вижу в современный реалиях)

Ответить | Правка | Наверх | Cообщить модератору

40. "Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"  +/
Сообщение от Pulfer (ok), 09-Мрт-17, 12:31 
> SHA-1 certificate. Upgrade (re-issue) to SHA-256 or better.

Написал админу :-) Но я думаю, что тот пользователь просто с какого-то сильно старого браузера попробовал зайти, поэтому у него и не открылся сайт.

Ответить | Правка | Наверх | Cообщить модератору

41. "Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"  +/
Сообщение от Pulfer (ok), 09-Мрт-17, 12:38 
> Signature Algorithm    sha1WithRSAEncryption

А, ну это не у www.rosalinux.ru, а корневой сертификат GeoTrust Primary Certification Authority.

In trust store  GeoTrust Global CA   Self-signed
Fingerprint SHA1: de28f4a4ffe5b92fa3c503d1a349a7f9962a8212
Pin SHA256: h6801m+z8v3zbgkRHpq6L29Esgfzhj89C1SyUCOQmqU=
RSA 2048 bits (e 65537) / SHA1withRSA
Weak or insecure signature, but no impact on root certificate

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

44. "Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"  +1 +/
Сообщение от Ilya Indigo (ok), 09-Мрт-17, 13:07 
>> Signature Algorithm    sha1WithRSAEncryption  
>А, ну это не у www.rosalinux.ru, а корневой сертификат GeoTrust Primary Certification Authority.

Вы понимаете, что это ещё хуже?
Ваша безопасность построена на дырявом сертификате CA, к которому нет доверия.

Ответить | Правка | Наверх | Cообщить модератору

42. "Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"  +/
Сообщение от Pulfer (ok), 09-Мрт-17, 12:46 
А на ilya.pp.ua nginx или apache используется?
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

45. "Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"  +/
Сообщение от Ilya Indigo (ok), 09-Мрт-17, 13:10 
> А на ilya.pp.ua nginx или apache используется?

https://test.ilya.pp.ua
Пока apache, nginx + php-fpm я ещё пока не осилили, как и Postgresql, но это стоит у меня в ближайших планах. :-)

Ответить | Правка | Наверх | Cообщить модератору

72. "Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"  +/
Сообщение от Аноним (-), 12-Мрт-17, 20:47 
> Ну давай, расскажи, что именно не так со стороны сервера, как надо было настраивать :-) Посмотрим на твою компетентность в этом вопросе, раз вызвался учить.
>
> https://www.ssllabs.com/ssltest/analyze.html?d=www.rosalinux.ru в помощь.

"Server sent fatal alert: handshake_failure" в половине браузеров — вот что не так со стороны сервера.

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

35. "Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"  –1 +/
Сообщение от Pulfer (ok), 09-Мрт-17, 08:11 
Видимо, используется слишком старый браузер или что-то в нём не так с настройками шифрования (нужна поддержка хоть чего-то из TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256).

Можно зайти на https://www.ssllabs.com/ssltest/viewMyClient.html и глянуть, какие протоколы и наборы шифров поддерживает используемый браузер.

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

47. "Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"  +/
Сообщение от Аааааааа (?), 09-Мрт-17, 14:45 
opera 12.16 под ubuntu 10.04... конфигурация "по умолчанию"...
Но надеюсь вы понимаете, что это ошибка сайта, а не пользователя. Будь у меня хоть ie4, сайт должен отображаться, хотябы с надписью о том, что изза наличия фильдоперсового скрипта отрисовки тени у выподающего меню, вы не получите вообще ни байта дополнительной текстовой информации, не говоря уже на урл исошника...
Ответить | Правка | Наверх | Cообщить модератору

48. "Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"  –1 +/
Сообщение от Pulfer (ok), 09-Мрт-17, 15:59 
Проблема не в том, что старый браузер не сможет правильно отрендерить картинку, а что старые протоколы уязвимы к атакам, а новые слишком старыми браузерами не поддерживаются. В некоторых случаях это ещё можно исправить патчами (например, у меня Firefox 24 ESR поддерживал TLS 1.2 с TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 и TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256), но с Opera так не получится из-за закрытых исходников. Жертвовать безопасностью ради поддержки старых браузеров вряд ли разумное решение.
Ответить | Правка | Наверх | Cообщить модератору

50. "Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"  +1 +/
Сообщение от Аноним (-), 09-Мрт-17, 16:10 
FF 20-й... из той же убунты - ошибка:

При соединении с www.rosalinux.ru произошла ошибка.
Установка защищённого соединения с этим узлом не удалась: отсутствуют общие алгоритм(ы) шифрования.
(Код ошибки: ssl_error_no_cypher_overlap)

> ...Жертвовать безопасностью...

Безопасность чего? Описания дистрибутива? Как мне, конкретному пользователю получить хоть какую то информацию о ROSA Desktop Fresh? Гуглить игнорируя все ссылки на офсайт?!?! Ну глупо же!

Ответить | Правка | Наверх | Cообщить модератору

52. "Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"  +/
Сообщение от Аноним (-), 09-Мрт-17, 16:25 
Build identifier: Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.1.16) Gecko/20101206 SeaMonkey/2.0.11 - тоже фиг...

Connection Interrupted
The document contains no data.
The network link was interrupted while negotiating a connection. Please try again.


links2 - тоже
                   +---------------- Error -----------------+                  
                   |                                        |                  
                   |  Error loading https://rosalinux.ru/:  |   &n...
                   |                                        |                  
                   |               SSL error                |                  
                   |                                        |                  
                   |               [ Cancel ]               |                  
                   +----------------------------------------+                  
...

Ипическая сила - https://translate.google.com/translate?sl=en&tl=ru&js=y&prev...

И какого мнения должен быть пользователь о вас и ваших продуктах или о "не безопасном" гугле?

Ответить | Правка | Наверх | Cообщить модератору

54. "Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"  –1 +/
Сообщение от Pulfer (ok), 09-Мрт-17, 17:15 
Естественно, проблема будет со всеми слишком старыми браузерами. Но боюсь, это далеко не самая важная проблема из тех, которые ждут таких пользователей в и-нете...
Ответить | Правка | Наверх | Cообщить модератору

62. "Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"  –2 +/
Сообщение от Аааааааа (?), 10-Мрт-17, 00:38 
Чегото проблем особо в виду "устаревания" браузера, в интернете не испытываю... вебморда почты, поисковики, новостные сайты, справочные матерьялы да форумы - работают без проблем... даже ютуб видео показывает...
Интересно, кроме меня многие "росу" обошли изза этого? Есть лог?
Ответить | Правка | Наверх | Cообщить модератору

67. "Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"  –1 +/
Сообщение от Pulfer (ok), 11-Мрт-17, 04:58 
> Интересно, кроме меня многие "росу" обошли изза этого? Есть лог?

Тут совершенно без понятия, к сожалению. Я же не админ, а мейнтейнер KDE :-) К администрированию сервера никак не причастен. Но попробую на следующей неделе узнать у админа.

Ответить | Правка | Наверх | Cообщить модератору

66. "Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"  –1 +/
Сообщение от fi (ok), 10-Мрт-17, 15:15 
тут вы не правы. После отключения java & co в фф52 и выпиливанние ее в 53 скорей всего новые версии будут иметь ограниченное применение.  Сам уже поставил versionlock на firefox-45

Более того, сайт только для просмотра не пускает - это нонсенс, как минимум надо кабинет, если такой имеется, делать отдельно, а только статические страницы отдельно.

Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

59. "Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"  +/
Сообщение от Ilya Indigo (ok), 09-Мрт-17, 20:19 
Зачем вам links2?
Будь мужиком - смотри сайт через curl! :-)
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

63. "Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"  +/
Сообщение от Аааааааа (?), 10-Мрт-17, 00:43 
пытался хоть както до сайта достучаться...

Смотреть через curl не сложно, сложно "рендерить" страницу в голове, особенно если она частично js скриптами собирается:)


Ответить | Правка | Наверх | Cообщить модератору

57. "Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"  –1 +/
Сообщение от ке (?), 09-Мрт-17, 20:14 
заюзай более менее новый браузер из более поздних версий дистрибутива.

Там лишь библиотеки кое какие нужны по новее и все. А их можно стянуть с лаунчпада, к примеру.

Так же можно поставить старую версию браузера на новый дистрибутив, нужно лишь библиотеки поставить

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

64. "Обновление Linux-дистрибутив ROSA Desktop Fresh R8.1"  +/
Сообщение от Аааааааа (?), 10-Мрт-17, 00:49 
Ну хорошо, что не рекомендуют более новый комп покупать :)

А вообще тут проще "обойти" это изделие, если даже при попытки входа на сайт сталкиваешся с такими "граблями", то страшно подумать, что ждёт при попытки использовании ПО...

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру