Войти

Показать полную графическую версию : Взлом сайта


Страниц : 1 2 [3]

Avatar-Lion
10-05-2025, 11:15
предположим. »
Что значит "предположим"? :) Это общемировые веб-стандарты.

хватит уже к моему браузеру цепляться. »
Так это он ведь упорно HTTPS пытается открыть, а не HTTP. Сервер ему просто выдает в ответ то, что он запрашивает.

Согласно вашей же скинутой статье выше, то при отсутствии https версии откроется http версия »
Да. Но только при условии, что на одном IP находится один ресурс. В данном же случае у нас есть 2 ресурса (oszone и блог), которые висят на одном IP. Только вот ваш браузер этого не знает, он же работает согласно стандартам и протоколам, а не согласно вашим хотелкам. И когда вы пишете в адресной строке "oszone.net", то служба DNS преобразует этот понятный человеку адрес в понятный компьютеру IP-адрес (89.108.118.149). Все запросы от браузера пойдут именно по этому IP. А вот по какому порту браузер будет стучатся - зависит уже от его настроек. Если у него в приоритете HTTPS-соединения стоят, то он постучится по 443 порту и получит в ответ блог, а если HTTP в приоритете, то запрос уйдет на 80 порт и вы увидите форум.

спорно, что случаи редкие »
Благодаря этой теме мы знаем, что задокументировано всего 2 случая. Даже если их в десять раз больше было, то на фоне общей посещаемости ресурса это просто капля в море. А в случае единичных проблем они решаются именно на стороне клиента, а не на стороне сервера.

Блог настолько мизерно связан с форумом, что это просто притянуто за уши. »
Ну это для вас притянуто за уши. А для тех, кто давно на форуме, связь более чем очевидна.

неверно, никакой ошибке быть не должно, если убрать https версию сайта с блога »
Да нечего там убирать, почему - объяснил выше.

способ задать вопрос, даже в комментариях, не нашел, только в контактах написать бывшему админу, который может проигнорить, ответить, забыть и т.д. »
Да, комментарии сейчас закрыты, но в "обратной связи (https://www.outsidethebox.ms/about/contact/)" есть ссылка и на форум, и на чат в телеграме. Ну и да, можно через форму отправить запрос Вадиму, но зачем? Ссылки на форум и чата в телеграме более чем достаточно, чтобы человек тем или иным путем попал-таки на форум. Я согласен с тем, что это не так быстро как хотелось бы, но всяко лучше, чем вообще никак.

Вы это взяли из своего опыта, принудительно вписав сверху https и получили данную ошибку »
Вы тоже можете получить этот опыт. Использовать мой НТТР-сервер (http://178.173.19.2:1987/) необязательно. Конечно, таких ресурсов в целом немного осталось в интернете, но вот: http://www.testingmcafeesites.com/index.html - попробуйте дописать там https руками (а может, ваш браузер за вас это сделает) и увидите ошибку (в моем случае HTTP ERROR 404, но как оно у вас будет на вашем браузере, я не знаю).

Специально сверху вбивать адрес https никто не будет, а напишет просто "oszone" или любые другие ключевые слова. »
По умолчанию любой браузер сейчас использует адресную строку как аналог поисковика (Яндекс и т.п.). То есть если человек просто забьет "oszone", то получит выдачу в Яндексе и попадет на форум. Если забьет oszone.net, то попадет уже на сайт (форум). Как, собственно, это у всех и происходит. И только в каких-то крайне редких и единичных случаях он получит блог, если его браузер решит с какого-то перепугу HTTPS использовать.

Если вам полегчает от этого, то можете рассматривать блог Вадима как индикатор неисправности: если вместо форума у вас его блог открывается, то это говорит о том, что что-то с вашим браузером не так и надо разобраться с его настройками или со сторонним ПО, которое может вмешиваться в его работу и пытается принудительно в HTTPS все открывать.

ministr91
10-05-2025, 18:01
https://i125.fastpic.org/thumb/2025/0510/79/df97394477e32430f1d52e39f908a379.jpeg (https://fastpic.org/view/125/2025/0510/df97394477e32430f1d52e39f908a379.jpg.html)

Vadikan
20-05-2025, 10:05
При открытии https://forum.oszone.net/ открывается сайт какого-то левого человека, Вадим Стеркин. При открытии http://forum.oszone.net/ открывается наш форум. »
Для начала, я тут человек не левый:) Что же касается взлома, то его нет. И никакого перенаправления с oszone на мой блог outsidethebox.ms никто на сервере не настраивал.

Мой блог и OSZone хостятся на одном сервере. У forum.oszone.net и oszone.net нет сертификата и не планируется (http://forum.oszone.net/thread-86772.html). Адреса у них вида http://forum.oszone.net. Поэтому при переходе на несуществующий адрес с HTTPS, т.е. https://forum.oszone.net/ у ТС появляется

предупреждение Касперского о "Остановлен переход на недоверенный сайт". »

Это значит, что у ТС настроено принудительное перенаправление HTTP на HTTPS в браузере, сетевом компоненте защиты антивируса или еще где-то. И это не значит, что мой блог недоверенный. Ведь при переходе на его адрес https://www.outsidethebox.ms/ нет такого предупреждения.

Более того, в данном случае у нас не просто один сервер, но и один IP - 89.108.118.149. Веб-сервер смотрит на host в заголовке запроса, чтобы понять, куда послать. Но сначала происходит SSL Handshake, сервер шлет мой сертификат на запрос осзоне, отсюда и https://i.imgur.com/3DCSLVU.png

Предлагаю принудительно отобрать данный блог. »
Предложение отклонено.




© OSzone.net 2001-2012