- Я правильно понимаю, что теперь нужен будет правильный сертификат, подписанный ,
anonymos, 17-Дек-23, 11:55 (1)
//
- Нет, можно использовать RSA и EdDSA ed25519 ключи от SSH или самоподписанные се,
Аноним, 17-Дек-23, 11:58 (2)
- А кто запрещает использовать корпоративный центр сертификации или самоподписанны,
анон, 17-Дек-23, 12:03 (3)
//
- Гуглу заплатишь чтоб твой карпаративнй центр добавили в список доверенных Иль ты,
pavlinux, 17-Дек-23, 17:28 (61)
//
- Какой браузер Тут используется HTTP 3 для установления SSH-сессии, вместо брауз,
lucentcode, 17-Дек-23, 17:41 (65)
- Ну так свобода кого надо свобода Или ты думал что сертификаты это про удобство ,
Тот_Самый_Анонимус_, 17-Дек-23, 21:11 (88)
- Ой да ладно Нихрена не изучал После того, как мне там какой-то пeдик в техподд,
Аллах, 17-Дек-23, 23:29 (104)
- А зачем тут вообще заговорили про сертификаты Без них этот SSH теперь работать н,
rvs2016, 18-Дек-23, 16:15 (191)
//
- Правильно, иначе любой впалит, что твой веб-серер ненастоящий ,
Аноним, 17-Дек-23, 13:42 (31)
- Да, верно Все мы знаем как отображаются самопописанные сертификаты Конец вебу ,
Аноним, 17-Дек-23, 15:18 (40)
//
- А кто тебе мешал раньше использовать самоподписанные ,
Пряник, 18-Дек-23, 09:37 (143)
- старОhttps github com moul quicssh POC 4 years ago ,
Аноним, 17-Дек-23, 12:04 (4)
//
- В общем, ломают совместимость непонятно ради чего,
Аноним, 17-Дек-23, 12:04 (5)
//
- Расскажите пожалуйста как демоны SSH3 и, например, nginx решают между собой вопр,
Аноним, 17-Дек-23, 12:07 (6)
//
- Принадлежит тому, кто раньше запустился,
Аноним, 17-Дек-23, 12:12 (8)
- В идеале через роутинг в nginx myhost lan pornmyhost lan ssh,
Ананимус, 17-Дек-23, 12:18 (11)
- HAPROXY SNI ,
Аноним, 17-Дек-23, 12:21 (13)
- В своём nginx несколькими строчками делаешь реверс прокси и запросы на https ,
Аноним, 17-Дек-23, 12:30 (18)
//
- Так это и сейчас можно сделать Зачем городить QUIC ,
Admino, 17-Дек-23, 19:02 (71)
//
- И если W когда вдруг наступят проблемы с работой nginx, то я потеряю не только в,
Аноним, 17-Дек-23, 21:50 (93)
//
- Ну, чтобы уронить nginx это надо сильно постараться Во-вторых, нормальный хости,
BrainFucker, 17-Дек-23, 23:01 (102)
- Если рассматривать все варианты, то у тебя и ssh демон может упасть Что ты буде,
Аноним, 18-Дек-23, 11:14 (161)
- вдруг даже дети не появляются, им предшествует бурное времяпровождение только в,
Петрович69, 19-Дек-23, 03:02 (210)
- ALPN, вестимо ,
Аноним, 17-Дек-23, 12:32 (19)
- Например вот так https habr com ru articles 412779 ,
Аноним, 17-Дек-23, 13:05 (22)
- Тебе всё наврали, аноним TLS termination для http3 пока не стандартизирован Поэ,
Аноним, 17-Дек-23, 13:23 (26)
- Это просто nginx примет соединение и дальше через proxy protocol отдаст куда на,
Ivan_83, 17-Дек-23, 15:50 (47)
- 443 нужен только если ты хочешь маскироваться под валидный HTTP никто не мешает ,
BSDSHNIK, 17-Дек-23, 17:05 (58)
//
- Кто первый встал, того и тапки,
Neon, 18-Дек-23, 03:29 (123)
- Кто обязывает демона SSH3 на 443 порту держать, есть много других портов, с виду,
Alexander Gaiduk, 26-Дек-23, 22:20 (238)
- Для шифрования канала связи в SSH3 задействован протокол TLS 1 3, а для аутентиф,
penetrator, 17-Дек-23, 12:11 (7)
- Теперь ssh гоняем по UDP, а давайте вообще отменим TCP и всё будем гонять по UDP,
EuPhobos, 17-Дек-23, 12:17 (10)
//
- QUIC это тот же TCP, просто вся логика на уровне выше, что позволяет сделать куч,
Ананимус, 17-Дек-23, 12:20 (12)
//
- Вася это Петя, просто имя другое ,
Ivan_83, 17-Дек-23, 15:51 (48)
- Для этого надо на стороне клиента установить софт что в общем случае не очень,
timur.davletshin, 17-Дек-23, 19:29 (76)
//
- Потому что openvpn не знает, что он передаёт, и потому не может дропать фреймы, ,
Аноним, 17-Дек-23, 20:07 (81)
- Чтобы сходить в интернет через tls тебе нужен openssl, ca-certificates и еще ку,
Ананимус, 18-Дек-23, 00:31 (109)
- Почему никто из можно-молодежно не может мне ответить где посмотреть на UDP Tcon,
Аноним, 17-Дек-23, 22:15 (100)
//
- А давайте Все к этому и идет Неправильно Никто не мешает настроить приоритеты ,
Аноним, 17-Дек-23, 12:24 (15)
//
- Голосовой трафик и так по UDP ходит А по стандарту можно и SIP over UDP настраи,
Анонус, 17-Дек-23, 13:04 (21)
- Ты почти всё правильно понимаешь Контроль потока на уровне ядра ОС был вынужде,
Аноним, 17-Дек-23, 13:39 (29)
//
- Спрошу тебя как эксперта по TCP Почему TCP или его преемник не реализован про,
Аноним, 17-Дек-23, 14:56 (37)
//
- Также спрошу, почему-бы не сделать TLS без портов вообще, раз только 443 использ,
Аноним, 17-Дек-23, 15:09 (39)
//
- Вы себе и близко не представляете что такое современный TCP Обработка TCP в ядре,
Ivan_83, 17-Дек-23, 16:08 (51)
//
- Невозможно оптимально реализовать работу TCP на канале с потерями 80 А мобил,
Аноним, 17-Дек-23, 17:36 (64)
- Ахаха нет DPDK не просто так появился ,
Ананимус, 18-Дек-23, 00:43 (112)
- Есть ещё сетевухи с аппаратным не совсем TCP и tls, что неплохо разгружает ОС в,
Аноньимъ, 18-Дек-23, 03:25 (121)
- Всегда будет нужно только открыть сокет и писать аналогом write независимо от то,
all_glory_to_the_hypnotoad, 18-Дек-23, 05:02 (127)
//
- Ещё хуже Теперь всё гоняем по http Через один порт Смысл в остальных портах п,
pda, 17-Дек-23, 15:23 (41)
//
- UDP применяется из-за шифрования а не размера пакета и подтверждения как можно ,
Аноним, 17-Дек-23, 15:34 (42)
//
- Всё у вас смешалось, кони, люди Давайте по пунктам 1 В сетях Ethernet по умол,
Аноним, 17-Дек-23, 20:02 (79)
//
- SIP - это как бы на udp работает, как правило ,
Аноним, 17-Дек-23, 20:10 (82)
- Дfвайте всё гонять по HTTP, а HTTP гонять по UDP,
Tishka17, 17-Дек-23, 23:52 (107)
- внуки наши скажут - дед, ты офигел ssh2 юзать - ssh3 деплоится с клавиатуры одно,
cloudchief, 17-Дек-23, 12:24 (14)
//
- 1 неотличимость от h3-сервера будет только при наличии сертификата, признаваемо,
Аноним, 17-Дек-23, 12:26 (16)
//
- По пункту 3, у вас тогда процессы будут работать под юзером www, что редко когда,
Аноним, 17-Дек-23, 13:41 (30)
//
- То есть, был у нас серт ssh, а теперь его будет выдавать регистратор, который од,
Аноним, 18-Дек-23, 09:32 (142)
- Как он мультиплексируется с существующим сервером на 443 портом и сайтами на не,
Аноним, 17-Дек-23, 12:29 (17)
- Интересно С модным QUIC станут ли файлы через всякое SCP передаваться с нормаль,
Аноним, 17-Дек-23, 13:07 (23)
//
- Пакет OpenSSH можно ставить одним из первых А тут зависимостей гораздо побольше,
Аноним, 17-Дек-23, 13:10 (24)
//
- Какой-такой первый Уже был ietf rfc https datatracker ietf org doc draft-bi,
Аноним, 17-Дек-23, 13:31 (27)
//
- Не взлетит ,
An, 17-Дек-23, 14:20 (33)
//
- Это студенческая поделка Просто для хайпа назвали ssh3 С таким же успехом можн,
Аноним, 17-Дек-23, 14:47 (34)
//
- Крч, группка теоретиков что-то там себе напроектировала, без оглядки на реальную,
Аноним, 17-Дек-23, 14:56 (36)
//
- Неплохо, посмотрим как на деле будет ,
svsd_val, 17-Дек-23, 14:57 (38)
//
- Да, это класс Мда А без http уже никак дополнительный возможности не реализова,
Аноньимъ, 17-Дек-23, 15:44 (45)
//
- Из новости я так и не понял какое это всё имеет отношение к SSH Если следовать,
Ivan_83, 17-Дек-23, 15:57 (50)
- SSH over HTTPS Ну что, смузихлёбненько ,
Аноним, 17-Дек-23, 16:26 (54)
- telnet всех переживет ,
microsat, 17-Дек-23, 16:51 (55)
//
- Невекторный гипертекстовый ССШ Ну, слушать порт ССЛ - это прям очень круто Тол,
InuYasha, 17-Дек-23, 19:16 (72)
//
- Я в своё время, ещё в 90х наверное, видел на пиратке компакт-диск на которм была,
cloudchief, 17-Дек-23, 19:26 (75)
//
- Иногда складывается ыпечатление что протоколы отличные от HTTP канут в лету и вс,
Аноним, 17-Дек-23, 19:51 (78)
//
- А что в этом плохо ,
cloudchief, 18-Дек-23, 00:41 (111)
//
- HTTP сложный и неудобный протокол, ничего такого не будет только если не придётс,
all_glory_to_the_hypnotoad, 18-Дек-23, 05:41 (130)
- Но QUIC вообще не HTTP Вообще ничем не похож Я бы сказал - он полная противопо,
Sem, 23-Дек-23, 07:07 (234)
- Все б ничего, но весь смак Го сломали с unsafe и Import C в сервере ,
OpenEcho, 17-Дек-23, 20:06 (80)
- А скачать большой файл можно будет 150Гб Меня когда дядя Гугль выставлял на мо,
Аноним, 17-Дек-23, 21:56 (94)
- Не знаю зачем это вообще всё нужно Telnet на 110 справляется со своими задачам,
Аноним, 17-Дек-23, 21:58 (95)
//
- Не вижу в этом ничего плохого Если зайдёт - вы потом датаплейном будете хвалит,
cloudchief, 18-Дек-23, 00:45 (113)
- Самое хреновое - это оставаться на ровной жопе Не движешься - ты в дроп, ну или,
cloudchief, 18-Дек-23, 00:51 (114)
- Go Очень жаль Ф топку Идея классная, поэтому ждём реализации на Си ,
Имя Моё, 18-Дек-23, 02:57 (120)
//
- На Си ,
Аноним, 18-Дек-23, 04:21 (125)
//
- Заодно и увидим, что в их представлении эталон
, Пряник, 18-Дек-23, 09:38 (144)
- Этого стоило ожидать при чтении HTTP HTTP Go Stop working, have a REST Сов,
InuYasha, 18-Дек-23, 11:17 (164)
- На этом сайте мюсамое большое собрание нытиков Рунета Чувак просто написал дипл,
Анонимщик, 18-Дек-23, 06:08 (132)
//
- Сетевые протоколы свернули не туда ,
Аноним, 18-Дек-23, 09:04 (136)
- ssh4 будет работать через телеграм ,
Аноним, 18-Дек-23, 09:27 (139)
- Жесть Предлагается сделать веб-сервер точкой входа администратора сервера Или ,
Пряник, 18-Дек-23, 09:53 (148)
//
- http под root Ну успехов ,
nox., 18-Дек-23, 10:09 (149)
//
- Просто проект с модным названием и с таким же успехом mosh https github com mo,
keydon, 18-Дек-23, 10:33 (155)
- А также приём запросов SSH на 443 сетевом порту HTTPS затрудняет приём запро,
rvs2016, 18-Дек-23, 16:11 (190)
//
- А разве SSH не стандартизован Ну то есть разрабатывать его должна рабочая групп,
Аноним, 18-Дек-23, 17:21 (196)
//
- Очень сомнительно Если цель действительно скрыться, то надо использовать Plugga,
uis, 19-Дек-23, 20:39 (221)
//
- Попробовал Совсем сыро, на уровне прототипа Плюс, в текущей реализацией плохо ,
Sem, 21-Дек-23, 20:33 (227)
//
|