1 Nombre: Seitan 06-01-2021 (Wed) 23:19:13 [del]
La conexión al sitio no está encriptada y eso me jode. Se pueden generar un certificado SSL gratis con el certbot. Vamos, que es 2021
2 Nombre: Seitan 07-01-2021 (Thu) 10:28:39 [del]
Esa cosa es complicada de implementar. Pero ya veremos si en el transcurso de la semana lo hacemos.
3 Nombre: Seitan 07-01-2021 (Thu) 11:16:21 [del]
Es muy fácil. Especialmente si usan VPS, solo es ejecutar $certbot --nginx si usan nginx o $certbot --apache si usan apache server. Si están en web hosting vayan a cpanel, generen un certificado en su pc o usen SSL for free y copian y pegan la clave pública.
4 Nombre: Seitan 07-01-2021 (Thu) 16:14:37 [del]
Por lo que se ve la mayoría de los certificados hoy en día no duran más de 90 días para web hosting, sería útil que duraran años como antes...
5 Nombre: Seitan 07-01-2021 (Thu) 17:55:42 [del]
cPanel debería incluir un botón para renovar los certificados. O si hay posibilidad de usar certbot creo que se renuevan automáticamente con un cron job.
6 Nombre: Seitan 07-01-2021 (Thu) 22:23:08 [del]
>>1
Ya está aplicada esa cosa, aunque en lo personal sigo sin entender qué beneficio tiene ponerlo.
>>3
No entendí nada lol.
9 Nombre: Seitan 08-01-2021 (Fri) 14:39:55 [del]
>>6
Tener un certificado SSL hace que las conexiones al servidor vayan encriptadas. TODO sitio en 2021 debería usarlo, sobre todo si se jacta de ser "anónimo". También tener HTTPS te da más ranking en los motores de búsqueda, si quieres una razón menos técnica.
>>8, 7
ok viejitos
10 Nombre: Seitan 08-01-2021 (Fri) 15:03:36 [del]
>>9
En teoría, ¿Quién tendría acceso a tu información en un sitio sin SSL y cómo?
11 Nombre: Seitan 08-01-2021 (Fri) 18:44:48 [del]
Versión corta: No importa, un sitio se ve mejor y es más seguro con https, solo es una mejora y no hay que ponerse como jodidos arrogantes, gracias al Staff por colocarlo, olvídense de este hilo.
Versión larga:
Cualquier intruso en la conexión ISP-servidor puede, y también Cloudflare, (que es un MITM), a través de sus servicios, puede saber datos del posteador. Este sitio web usa un servicio de cloudflare, no tengo idea cuál pero me lo detectó un addon del navegador, en teoría no encriptar los posts hace que cloudflare se los pueda quedar y registrarlos junto con la IP.
12 Nombre: Seitan 09-01-2021 (Sat) 07:22:11 [del]
Otra pregunta pal staff:
¿Por qué .ml? Había descuento en dominios de Mali o es alguna referencia de la que no me he enterado?
13 Nombre: Seitan 09-01-2021 (Sat) 11:41:16 [del]
>>12
Es una parte de la palabra "Lmao" al reves; "Oaml"-"ml"
14 Nombre: Seitan 09-01-2021 (Sat) 14:49:47 [del]
Pajas mentales. Es .ml porque el dominio .ml es gratis, de hecho si vas a dot.ml puedes registrar un dominio ml sin pagar, pasa lo mismo con los dominios .tk y los .gq
Nada de malo en usar dominios gratis, por cierto.
15 Nombre: Seitan 09-01-2021 (Sat) 15:06:59 [del]
>>14
Los .tk han tenido mala fama las décadas pasadas por los sitios de phishing que estafan personas, pero como dices no tiene nada de malo un dominio gratuito o incluso los subdominios que dan algunos servicios de alojamiento.
17 Nombre: Seitan 09-01-2021 (Sat) 16:34:46 [del]
No sabía que fuera gratis(que en efecto da lo mismo). Lo había visto en cosas relacionadas con Machine Learning e IA y pensaba que, al revés, se habían gastado centavitos extras en un meme dominio.
19 Nombre: Seitan 09-01-2021 (Sat) 16:41:52 [del]
jaja hasta en los meme dominios hay niveles, me recuerda a cuando estuvo de moda el .vg para cosas relacionadas con videojuegos
21 Nombre: Seitan 09-01-2021 (Sat) 19:35:41 [del]
Bueno, ahora ya lo saben. Si no quieren registrar .tk o demás dominios gratuitos porque se ven muy "de estafadores" registren un .xyz que se venden a un dólar en epik. Son los más baratos que encontré lol
23 Nombre: Seitan 25-01-2021 (Mon) 21:31:13 [del]
The authentication aspect of HTTPS requires a trusted third party to sign server-side digital certificates.
hey! Hola third party, sé que nos estás leyendo... saludos desde la tierra.
24 Nombre: Seitan 25-01-2021 (Mon) 23:50:06 [del]
Existe Let's Encrypt, zopenco (aún es third-party pero es sin ánimo de lucro, y aún así el staff terminó usando Cl*udflare)
25 Nombre: Seitan 25-01-2021 (Mon) 23:53:30 [del]
>>24
Si apreciaría si ponés instrucciones precisas sobre cómo implementarlo...
27 Nombre: Seitan 26-01-2021 (Tue) 01:57:03 [del]
Ya habíamos intentado con Let's Encrypt y otra más pero desgraciadamente el hosting donde estamos alojados no lo soporta. Y las demás encriptaciones solo ofrecen 90 días de certificado.
Sinceramente nos da flojera andar renovándolo cada 90 días. Es innecesario.
28 Nombre: Seitan 26-01-2021 (Tue) 02:42:08 [del]
Hay muchos dominios en uno o dos dólares el primer año, pero renovar no baja de 6 u 8 dólares, tan innecesario pagarlo como el ssl de mentiras.
Intenta montar un bot de telegram o cualquier otra cosa relevante que use APIs de terceros y verás que ninguna se toma en serio tu self-signed certificate, menos cloudfail, el candadito solo sirve para calmar a los esquizos y estafar normies, pero es un falso sentido de seguridad.
29 Nombre: Seitan 26-01-2021 (Tue) 02:50:59 [del]
>>27
No especificaste que estaban usando web hosting. Asumo que estás usando cPanel para gestionar el sitio. Cuando usas VPS y no web hosting puedes renovar automáticamente los certificados de Let's Encrypt con cron jobs y así te duran indefinidamente, pero en este caso no estás usando VPS, así que te recomiendo usar SSL For Free, que también es una non-profit y permite instalarte certificados desde cPanel. Sigue las instrucciones y listo, todo es fácil y por FTP. Yo tardé menos de 5 minutos en obtener el certificado.
>>28
el candadito solo sirve para calmar a los esquizos y estafar normies
Esa es una buena excusa para los que no saben de gestión de servidores.
30 Nombre: Seitan 26-01-2021 (Tue) 04:52:08 [del]
>>29
No, el candadito de cloudfail es como el proxy transparente de Opera Mini, es mejor que nada pero ningún certificado gratuito viene "full chained". Está bien para un textboard y cosas locales, pero cualquier API o script decente rechazaría tu "SSL" y cloud es la cosa menos confiable, en ese caso cualquiera de los que puedes instalar y firmar tú mismo con la PGP que quieras.
31 Nombre: Seitan 26-01-2021 (Tue) 05:13:35 [del]
>>24
jajaj, como es sin ánimos de lucro no importa que metan la nariz...
qué triste ver como la lógica mercantil de internet les tiene frito el cerebro y el entusiasmo, vampires.
32 Nombre: Seitan 26-01-2021 (Tue) 05:40:00 [del]
Sí goyim, no uses servidores gratuitos, mejor paga por tener un https porque eh... privacidad.
33 Nombre: Seitan 26-01-2021 (Tue) 06:18:53 [del]
>>30
Creo que no sabes de lo que estás hablando ni cómo funciona SSL, y mucho menos sabes qué es una CA, el punto de usar SSL es ENCRIPTAR el tráfico cliente-servidor y ya está. Las CA son una mierda y no deberían existir en 2021, pero para que los navegadores de los normies tecnológicos (honestamente, 95% de este board) reconozcan un certificado como válido deben ser emitidos por una CA, y la opción menos mierda es Let's Encrypt. Y si tu eres de esos simios que se la pasa usando APIs de terceros hasta para imprimir texto en pantalla es cosa tuya.
>>31
Let's Encrypt fue creada por la EFF, genio. La EFF es una organización anti vigilancia corporativa y pro-libertad informática.
inb4 ¡p-pero la EFF es aliada de la botnet porque mis pajas mentales y conspiraciones propias lo dicen!
ok esquizo.
35 Nombre: Seitan 26-01-2021 (Tue) 16:42:53 [del]
>>33
>No sé manejar data JSON/YAML/XML
Eso leí.
No dije que funcionara como un proxy, solo la comparación en cuanto a lo transparente, al menos con cloud. Nadie debería de confiar en un HTTPS si es self-signed en lugares donde se ingresan datos privados, pero se pasan de esquizos si quieren que vayan encriptados sus posts en un lugar irrelevante donde no se discute nada de interés público.
37 Nombre: Seitan 26-01-2021 (Tue) 17:58:55 [del]
Sé que es muy de IB pero ¿podríamos tener post hover? Sólo post hover, no (you) ni backlinks.
39 Nombre: Seitan 26-01-2021 (Tue) 21:53:40 [del]
>>35
Es decir, que sí eres de esos que usan APIs para todo porque no puedes programar tu mismo tus mierdas, vaya ¿qué me esperaba de un tipo que piensa que está en 4chan usando sus flechitas?
Y no dije nada sobre certificados firmados por uno mismo, aunque honestamente a mi me importa tres hectáreas de verga si el certificado está firmado por el staff del board o no, igual esto no es el sitio web de un banco (aunque aún así recomendaría Let's Encrypt para que el navegador no joda con que el certificado no es válido.) El punto de que las comunicaciones estén encriptadas es simplemente porque es una buena práctica cuando haces un sitio web en pleno 2021, creélo o no, también me importa una mierda si algún haxx0r lee mi post, pero lo de instalarle un certificado al sitio ustedes no se lo toman como una recomendación, sino que hasta se ofenden como simios arrogantes.
>>36
Si no sabes sobre el tema, ándate en lugar de despotricar comentarios idiotas.
40 Nombre: Seitan 26-01-2021 (Tue) 22:21:31 [del]
>>39
No sé si confundes API con biblioteca/"librería", una API simplemente me permite ejecutar scripts para bots desde un servidor y que hagan algo en Telegram cuando se les solicita, a cualquier hora, los datos entran y salen por un webhook; lee un documento JSON mediante esa API, obtiene lo que necesita, se ejecuta si es necesario, cuando se ejecuta usa esa API para validarse y hacer lo que debe. Es un ejemplo de algo muy conocido y que te va a rechazar certificados autofirmados y gratuitos de cloudfail, todo el script lo programas tú, la API sólo es una cosa tipo BOTxxxxxx:xxxxXxXXXxXXxxXx para comunicarse con la plataforma.
En el script sí obtengo datos desde APIs, como clima, precio del Bitcoin, búsquedas en servicios de Google, etc. Es un despropósito usar funciones para obtener el texto de, no sé, Binance/Markets, un preg_match para encontrar la columna que trae lo del bitcoin en el documento html, luego limpiarlo para obtener la cotización lol usas la API que te devuelve un JSON y en 3 líneas ya tienes lo que necesitabas.