11 Nombre: Seitan 08-01-2021 (Fri) 18:44:48 [del]
Versión corta: No importa, un sitio se ve mejor y es más seguro con https, solo es una mejora y no hay que ponerse como jodidos arrogantes, gracias al Staff por colocarlo, olvídense de este hilo.
Versión larga:
Cualquier intruso en la conexión ISP-servidor puede, y también Cloudflare, (que es un MITM), a través de sus servicios, puede saber datos del posteador. Este sitio web usa un servicio de cloudflare, no tengo idea cuál pero me lo detectó un addon del navegador, en teoría no encriptar los posts hace que cloudflare se los pueda quedar y registrarlos junto con la IP.
12 Nombre: Seitan 09-01-2021 (Sat) 07:22:11 [del]
Otra pregunta pal staff:
¿Por qué .ml? Había descuento en dominios de Mali o es alguna referencia de la que no me he enterado?
13 Nombre: Seitan 09-01-2021 (Sat) 11:41:16 [del]
>>12
Es una parte de la palabra "Lmao" al reves; "Oaml"-"ml"
14 Nombre: Seitan 09-01-2021 (Sat) 14:49:47 [del]
Pajas mentales. Es .ml porque el dominio .ml es gratis, de hecho si vas a dot.ml puedes registrar un dominio ml sin pagar, pasa lo mismo con los dominios .tk y los .gq
Nada de malo en usar dominios gratis, por cierto.
15 Nombre: Seitan 09-01-2021 (Sat) 15:06:59 [del]
>>14
Los .tk han tenido mala fama las décadas pasadas por los sitios de phishing que estafan personas, pero como dices no tiene nada de malo un dominio gratuito o incluso los subdominios que dan algunos servicios de alojamiento.
17 Nombre: Seitan 09-01-2021 (Sat) 16:34:46 [del]
No sabía que fuera gratis(que en efecto da lo mismo). Lo había visto en cosas relacionadas con Machine Learning e IA y pensaba que, al revés, se habían gastado centavitos extras en un meme dominio.
19 Nombre: Seitan 09-01-2021 (Sat) 16:41:52 [del]
jaja hasta en los meme dominios hay niveles, me recuerda a cuando estuvo de moda el .vg para cosas relacionadas con videojuegos
21 Nombre: Seitan 09-01-2021 (Sat) 19:35:41 [del]
Bueno, ahora ya lo saben. Si no quieren registrar .tk o demás dominios gratuitos porque se ven muy "de estafadores" registren un .xyz que se venden a un dólar en epik. Son los más baratos que encontré lol
23 Nombre: Seitan 25-01-2021 (Mon) 21:31:13 [del]
The authentication aspect of HTTPS requires a trusted third party to sign server-side digital certificates.
hey! Hola third party, sé que nos estás leyendo... saludos desde la tierra.
24 Nombre: Seitan 25-01-2021 (Mon) 23:50:06 [del]
Existe Let's Encrypt, zopenco (aún es third-party pero es sin ánimo de lucro, y aún así el staff terminó usando Cl*udflare)
25 Nombre: Seitan 25-01-2021 (Mon) 23:53:30 [del]
>>24
Si apreciaría si ponés instrucciones precisas sobre cómo implementarlo...
27 Nombre: Seitan 26-01-2021 (Tue) 01:57:03 [del]
Ya habíamos intentado con Let's Encrypt y otra más pero desgraciadamente el hosting donde estamos alojados no lo soporta. Y las demás encriptaciones solo ofrecen 90 días de certificado.
Sinceramente nos da flojera andar renovándolo cada 90 días. Es innecesario.
28 Nombre: Seitan 26-01-2021 (Tue) 02:42:08 [del]
Hay muchos dominios en uno o dos dólares el primer año, pero renovar no baja de 6 u 8 dólares, tan innecesario pagarlo como el ssl de mentiras.
Intenta montar un bot de telegram o cualquier otra cosa relevante que use APIs de terceros y verás que ninguna se toma en serio tu self-signed certificate, menos cloudfail, el candadito solo sirve para calmar a los esquizos y estafar normies, pero es un falso sentido de seguridad.
29 Nombre: Seitan 26-01-2021 (Tue) 02:50:59 [del]
>>27
No especificaste que estaban usando web hosting. Asumo que estás usando cPanel para gestionar el sitio. Cuando usas VPS y no web hosting puedes renovar automáticamente los certificados de Let's Encrypt con cron jobs y así te duran indefinidamente, pero en este caso no estás usando VPS, así que te recomiendo usar SSL For Free, que también es una non-profit y permite instalarte certificados desde cPanel. Sigue las instrucciones y listo, todo es fácil y por FTP. Yo tardé menos de 5 minutos en obtener el certificado.
>>28
el candadito solo sirve para calmar a los esquizos y estafar normies
Esa es una buena excusa para los que no saben de gestión de servidores.
30 Nombre: Seitan 26-01-2021 (Tue) 04:52:08 [del]
>>29
No, el candadito de cloudfail es como el proxy transparente de Opera Mini, es mejor que nada pero ningún certificado gratuito viene "full chained". Está bien para un textboard y cosas locales, pero cualquier API o script decente rechazaría tu "SSL" y cloud es la cosa menos confiable, en ese caso cualquiera de los que puedes instalar y firmar tú mismo con la PGP que quieras.
31 Nombre: Seitan 26-01-2021 (Tue) 05:13:35 [del]
>>24
jajaj, como es sin ánimos de lucro no importa que metan la nariz...
qué triste ver como la lógica mercantil de internet les tiene frito el cerebro y el entusiasmo, vampires.
32 Nombre: Seitan 26-01-2021 (Tue) 05:40:00 [del]
Sí goyim, no uses servidores gratuitos, mejor paga por tener un https porque eh... privacidad.
33 Nombre: Seitan 26-01-2021 (Tue) 06:18:53 [del]
>>30
Creo que no sabes de lo que estás hablando ni cómo funciona SSL, y mucho menos sabes qué es una CA, el punto de usar SSL es ENCRIPTAR el tráfico cliente-servidor y ya está. Las CA son una mierda y no deberían existir en 2021, pero para que los navegadores de los normies tecnológicos (honestamente, 95% de este board) reconozcan un certificado como válido deben ser emitidos por una CA, y la opción menos mierda es Let's Encrypt. Y si tu eres de esos simios que se la pasa usando APIs de terceros hasta para imprimir texto en pantalla es cosa tuya.
>>31
Let's Encrypt fue creada por la EFF, genio. La EFF es una organización anti vigilancia corporativa y pro-libertad informática.
inb4 ¡p-pero la EFF es aliada de la botnet porque mis pajas mentales y conspiraciones propias lo dicen!
ok esquizo.
35 Nombre: Seitan 26-01-2021 (Tue) 16:42:53 [del]
>>33
>No sé manejar data JSON/YAML/XML
Eso leí.
No dije que funcionara como un proxy, solo la comparación en cuanto a lo transparente, al menos con cloud. Nadie debería de confiar en un HTTPS si es self-signed en lugares donde se ingresan datos privados, pero se pasan de esquizos si quieren que vayan encriptados sus posts en un lugar irrelevante donde no se discute nada de interés público.
37 Nombre: Seitan 26-01-2021 (Tue) 17:58:55 [del]
Sé que es muy de IB pero ¿podríamos tener post hover? Sólo post hover, no (you) ni backlinks.
39 Nombre: Seitan 26-01-2021 (Tue) 21:53:40 [del]
>>35
Es decir, que sí eres de esos que usan APIs para todo porque no puedes programar tu mismo tus mierdas, vaya ¿qué me esperaba de un tipo que piensa que está en 4chan usando sus flechitas?
Y no dije nada sobre certificados firmados por uno mismo, aunque honestamente a mi me importa tres hectáreas de verga si el certificado está firmado por el staff del board o no, igual esto no es el sitio web de un banco (aunque aún así recomendaría Let's Encrypt para que el navegador no joda con que el certificado no es válido.) El punto de que las comunicaciones estén encriptadas es simplemente porque es una buena práctica cuando haces un sitio web en pleno 2021, creélo o no, también me importa una mierda si algún haxx0r lee mi post, pero lo de instalarle un certificado al sitio ustedes no se lo toman como una recomendación, sino que hasta se ofenden como simios arrogantes.
>>36
Si no sabes sobre el tema, ándate en lugar de despotricar comentarios idiotas.
40 Nombre: Seitan 26-01-2021 (Tue) 22:21:31 [del]
>>39
No sé si confundes API con biblioteca/"librería", una API simplemente me permite ejecutar scripts para bots desde un servidor y que hagan algo en Telegram cuando se les solicita, a cualquier hora, los datos entran y salen por un webhook; lee un documento JSON mediante esa API, obtiene lo que necesita, se ejecuta si es necesario, cuando se ejecuta usa esa API para validarse y hacer lo que debe. Es un ejemplo de algo muy conocido y que te va a rechazar certificados autofirmados y gratuitos de cloudfail, todo el script lo programas tú, la API sólo es una cosa tipo BOTxxxxxx:xxxxXxXXXxXXxxXx para comunicarse con la plataforma.
En el script sí obtengo datos desde APIs, como clima, precio del Bitcoin, búsquedas en servicios de Google, etc. Es un despropósito usar funciones para obtener el texto de, no sé, Binance/Markets, un preg_match para encontrar la columna que trae lo del bitcoin en el documento html, luego limpiarlo para obtener la cotización lol usas la API que te devuelve un JSON y en 3 líneas ya tienes lo que necesitabas.
41 Nombre: Seitan 26-01-2021 (Tue) 22:22:43 [del]
>>39
>un tipo que piensa que está en 4chan usando sus flechitas
Dijo el que usa "sage" como downvote
42 Nombre: Seitan 26-01-2021 (Tue) 22:36:51 [del]
Aaaah maldito servidor no deja modificar el apache.
43 Nombre: Seitan 26-01-2021 (Tue) 23:37:19 [del]
>>40
No sé por qué estás explicando eso, y era evidente que cuando dije "simios que usan una API hasta para imprimir texto" estaba hablando en hipérbole, no es literal, y es que te pones a hablar de APIs como si este sitio usara muchas, o siquiera una lol. En ese caso y en el de sitios web de bancos por ejemplo, los certificados si tienen más relevancia, en el caso de este board no, en realidad los certificados actualmente solo son como dije, una buena práctica cuando haces un sitio web, en parte para que el navegador no esté jodiendo con que el sitio es inseguro y en otra parte para subir tu ranking en los buscadores, en caso de que les importe eso. Quiero decir, en 2021 obtener un certificado firmado por una CA es gratis y un proceso sencillo si sabes de administración de sitios web, entonces ¿por qué no instalar uno?
>>41
El sage es para no bumpear hilos de bajo interés por parte tuyo o (originalmente, en los boards nipones) para mostrar humildad con tus respuestas. En este caso lo usé porque el hilo ya no me interesa, la discusión no tiene ningún punto porque ya instalaron un certificado, y luego se arrepitieron y lo quitaron, es decir, este hilo ya no tiene sentido, espero que tengas las suficientes neuronas para entender eso, ya que no lo pudiste deducir por cuenta propia.
44 Nombre: Seitan 27-01-2021 (Wed) 00:38:56 [del]
Sí, serás tan listo que no puedes elaborar una respuesta sin dejar de mover los postes.
El certificado ahí sigue, clarito dice ZeroSSL,tú eres quien se mete por http lol. El desarrollador podría modificar la configuración para forzar siempre el https y darle con cucharita, tho.
45 Nombre: Seitan 27-01-2021 (Wed) 00:50:45 [del]
Lo habían retirado, no te hagas el tonto. Igual si te hubieras enterado anteriormente sabrías que el certificado anterior era de cloudfail, por suerte ya lo cambiaron, y sí, gracias staff, ya pueden cerrar el hilo antes de que lleguen más ñoños molestos que todo lo que no entienden lo llaman "jaja esquizo xdd".
48 Nombre: Seitan 27-01-2021 (Wed) 14:26:31 [del]
Maldito hijo de seitanás!!!! Jajajaj espero que ardas en el infierno!