dostęp http przez numer ip
Wyniki 1 do 8 z 8

Temat: dostęp http przez numer ip

  1. #1
    Debiutant
    Dołączył
    02-03-2021
    Wpisy
    7
    Punkty
    2

    Domyślny dostęp http przez numer ip

    Dzień dobry. Mam stronę na Joomli zabezpieczoną https. Można również wejść na tę stronę poprzez numer IP, ale wtedy otwiera się jako strona http. Ja oczywiście będę się logował na zaplecze przez https, natomiast mam pytanie, czy taki dostęp do strony przez http jest bezpieczny? Czy coś tu zmienić?

  2. Pani Reklamowa
    Pani Reklamowa jest aktywna
    Avatar Panny Google

    Dołączył
    19-08-2010
    Skąd
    Internet
    Postów
    milion
    Pochwał
    setki
  3. #2
    Wyjadacz
    Dołączył
    03-12-2007
    Skąd
    Lublin
    Wpisy
    682
    Punkty
    48

    Domyślny

    Musisz zdefiniować słowo bezpieczny. https nie oznacza bezpieczny a szyfrowane połączenie pomiędzy klientem a serwerem. Zawsze z poziomu serwera lub poprzez htacess możesz przekierować wszystkie połączenia http na https.

  4. #3
    Debiutant
    Dołączył
    02-03-2021
    Wpisy
    7
    Punkty
    2

    Domyślny

    Chodzi mi o podatność na ewentualny atak hakerski na stronę http. Czy strona https jest trudniejsza do zhakowania niż strona http?

  5. #4
    Wyjadacz
    Dołączył
    03-12-2007
    Skąd
    Lublin
    Wpisy
    682
    Punkty
    48

    Domyślny

    Nie mieszajmy bezpieczeństwa strony jako witryny z protokołem komunikacyjnym. https oznacza że połączenie pomiędzy klientem a serwerem jest szyfrowane. Nie wchodząc w szczegóły i mówiąc prostym językiem nikt nie jest w stanie "podsłuchać" połączenia. Protokół https nie ma bezpośredniego przełożenia na bezpieczeństwo strony. Możesz mieć najdroższy certyfikat i niezabezpieczony formularz kontaktowy i haker znajdzie to i się włamie.
    Wprowadzając protokół https bardziej dbasz o swoich klientów o ich bezpieczeństwo niż o stronę.

    Wymuś z poziomu serwera (hostingu) przekierowanie wszystkich adresów http na https. Jeżeli twój hosting tego nie umożliwia to jest kiepskim hostingiem i wykonaj to za pomocą pliku .htacess

  6. #5
    Debiutant
    Dołączył
    02-03-2021
    Wpisy
    7
    Punkty
    2

    Domyślny

    Dzwoniłem do hostingu, to jest kei.pl, i powiedziano mi, że może tak zostać, czyli http://numer_ip oraz https://nazwa_domeny. Powodem jest to, że niektóre instytucje zagraniczne identyfikują strony po numerze ip.

  7. #6
    Wyjadacz
    Dołączył
    03-12-2007
    Skąd
    Lublin
    Wpisy
    682
    Punkty
    48

    Domyślny

    Cytat Wysłane przez mirekjl Zobacz wiadomość
    Dzwoniłem do hostingu, to jest kei.pl, i powiedziano mi, że może tak zostać, czyli http://numer_ip oraz https://nazwa_domeny. Powodem jest to, że niektóre instytucje zagraniczne identyfikują strony po numerze ip.
    Pewnie że może zostać. To jest tylko protokół gdzie jeden szyfruje a drugi nie szyfruje połączenia. również są sposoby ataku wykorzystujące sytuacje że strona jest dostępna po dwóch protokołach.
    Generalnie różnica pomiędzy domeną a IP jest taka że domena jest dla ludzi a IP dla maszyn i identyfikują te maszyny w sieci.

    W skrócie, HTTP i HTTPS to protokoły używane do przesyłania danych między twoją przeglądarką a serwerem internetowym. Różnica polega na tym, że HTTPS wprowadza warstwę szyfrowania, co czyni go bardziej bezpiecznym od HTTP, szczególnie w kontekście przesyłania poufnych danych. Dlatego zawsze warto korzystać z witryn internetowych dostępnych przez HTTPS, zwłaszcza podczas przekazywania poufnych informacji.

  8. #7
    Bywalec Frodoo awatar
    Dołączył
    26-08-2018
    Skąd
    Łódź
    Wpisy
    182
    Punkty
    18

    Domyślny

    Można tutaj dodać jeszcze, że są darmowe certyfikaty ssl np. Let's Encrypt. Mam taki na hostingu w linux.pl. Powyłączałem sobie certyfikaty na stronach i same się odnawiają co 3 mies. W dodatku są darmowe to nie znaczy, że gorsze. Jedynie co to musze troszkę dopłacać co roku, ale za całość nie za pojedynczy certyfikat dla domeny jak to jest na niektórych hostingach. Taki certyfikat jeśli nie ma go na hostingu to można zainstalować ręcznie, ale chyba trzeba to robić co 3 miesiące. Tak było kiedyś nie wiem jak teraz.
    Na forum pomagam bezpłatnie, ale nie koniecznie

  9. #8
    Wyjadacz
    Dołączył
    03-12-2007
    Skąd
    Lublin
    Wpisy
    682
    Punkty
    48

    Domyślny

    Cytat Wysłane przez Frodoo Zobacz wiadomość
    Można tutaj dodać jeszcze, że są darmowe certyfikaty ssl np. Let's Encrypt. Mam taki na hostingu w linux.pl. Powyłączałem sobie certyfikaty na stronach i same się odnawiają co 3 mies. W dodatku są darmowe to nie znaczy, że gorsze. Jedynie co to musze troszkę dopłacać co roku, ale za całość nie za pojedynczy certyfikat dla domeny jak to jest na niektórych hostingach. Taki certyfikat jeśli nie ma go na hostingu to można zainstalować ręcznie, ale chyba trzeba to robić co 3 miesiące. Tak było kiedyś nie wiem jak teraz.
    Nie schodźmy z tematu. To jaki certyfikat posiadasz, skąd i ile kosztował akurat w temacie nic nie wnosi. Chodzi o protokół z warstwą szyfrującą lub brak i jaki to ma wpływ na bezpieczeństwo strony a bardziej na bezpieczeństwo użytkownika.

Podobne tematy

  1. [Rozwiązane] Włączenie obsługi HTTP/3 + QUIC: HTTP/3
    przez AleksanderG na forum Administracja - ogólnie
    Odpowiedzi: 2
    Ostatni post/autor: 16-01-2021, 10:28
  2. przekierowanie http://adres na http://www.adres - jak to zrobic?
    przez dongrela na forum Administracja - ogólne
    Odpowiedzi: 12
    Ostatni post/autor: 01-06-2009, 18:15
  3. Jak zmienić url z "http://" na "http://www"
    przez cominher na forum Administracja Joomla!
    Odpowiedzi: 2
    Ostatni post/autor: 09-05-2007, 16:30
  4. Nowa domena -Błąd HTTP 403 - Dostęp zabroniony
    przez koco na forum Administracja Joomla!
    Odpowiedzi: 4
    Ostatni post/autor: 09-12-2006, 16:39
  5. http://www.mojastrona i http://mojastrona
    przez snowjedrzej na forum Administracja Joomla!
    Odpowiedzi: 5
    Ostatni post/autor: 25-09-2006, 22:06

Reguły pisania

  • Nie możesz zakładać nowych tematów
  • Nie możesz dodawać wypowiedzi
  • Nie możesz dodawać załączników
  • Nie możesz poprawiać swoich postów
  •