Score:1

หน้า Landing Page การบำรุงรักษาเซิร์ฟเวอร์ - สามารถเป็น HTTP ได้หรือไม่

ธง pk

เรากำลังใช้ระบบบัญชีสองระบบบน ruby ​​on rail และบางครั้งเราต้องทำงานบำรุงรักษาซึ่งเป็นสาเหตุให้เกิดการหยุดทำงาน หรือเพียงแค่ทำให้ง่ายขึ้นเมื่อเกิดการหยุดทำงาน ฉัน สัปดาห์นี้เราจะย้ายชุดคอนเทนเนอร์ lxc ทั้งหมดของเราไปยังชุด SSD จาก HDD ระบบบัญชีสามารถเข้าถึงได้ผ่าน HTTPS ที่ fakturabank.no และ snotr.no

เรากำลังเรียกใช้เซิร์ฟเวอร์ LXD และมีหนึ่งคอนเทนเนอร์สำหรับให้บริการหน้าการบำรุงรักษาโดยเฉพาะ ซึ่งเป็นหน้า html แบบคงที่ ซึ่งเรากำลังวางแผนที่จะย้ายไปที่เซิร์ฟเวอร์อื่น เพื่อให้เราสามารถดำเนินการต่อได้ในระหว่างการรีบูต ในการเปิดใช้หน้าการบำรุงรักษาในขณะนี้ เราจะบูตคอนเทนเนอร์การบำรุงรักษาและแก้ไขการตั้งค่า netplan ด้วยที่อยู่ IP ของคอนเทนเนอร์ของaccountingsofware จากนั้นเราจะเปิดคอนเทนเนอร์ของaccountingsofware และเรียกใช้ netplan ใช้ && systemctl nginx รีสตาร์ท บนภาชนะบำรุงรักษา

ในระบบบัญชี เรามีใบรับรอง SSL จาก letsencrypt ณ ตอนนี้ คอนเทนเนอร์การบำรุงรักษาจะยอมรับการรับส่งข้อมูลบน HTTP เท่านั้น เนื่องจากไม่มีใบรับรอง SSLสิ่งนี้นำไปสู่ผู้ใช้ที่อยู่ในระบบในขณะที่เราเริ่มการบำรุงรักษาจะไม่ถูกเปลี่ยนเส้นทางไปยังหน้าการบำรุงรักษา

ฉันต้องการทำให้ง่ายที่สุดเท่าที่จะเป็นไปได้ในการเปิดใช้งานโหมดการบำรุงรักษา หน้าบำรุงรักษาจะแสดงเฉพาะข้อมูล ดังนั้นฉันจึงไม่เห็นว่ามันจะมีประโยชน์อย่างไรหากเป็น https
ฉันจะกำหนดค่า nginx ให้ทำสิ่งนี้ได้อย่างไร นี่เป็นความคิดโง่ๆ หรือเปล่า?
ผู้ใช้ของฉันจะได้รับคำเตือนว่าหน้านี้ไม่ปลอดภัยหรือไม่

ความคิดอื่น :(
ฉันต้องเพิ่มขั้นตอนของฉันเพื่อขอใบรับรองที่ใช้ร่วมกันใหม่บนเซิร์ฟเวอร์การบำรุงรักษาทุกครั้งที่ฉันต้องการใช้หรือไม่

anx avatar
fr flag
anx
มีคน[ตั้งค่าเบราว์เซอร์ไม่ให้พูดข้อความธรรมดาอีกต่อไป](https://support.mozilla.org/en-US/kb/https-only-prefs)
agvald avatar
pk flag
@anx เวลาเศร้า ฉันไม่เข้าใจว่าทำไมคนถึงทำอย่างนั้น! เอาล่ะ จากมุมมองที่ไม่ใช่เทคโนโลยี ฉันเข้าใจว่ามันง่ายเหมือนๆ กัน ฉันเข้าชมเฉพาะหน้าเว็บที่ปลอดภัยเท่านั้น มันไม่ได้มีความหมายอะไรมากไปกว่าการเชื่อมต่อที่มีการเข้ารหัส คุณยังสามารถกดเซิร์ฟเวอร์ "ผิด" ได้ การปลอมแปลงหรือแก้ไข DNS ใดๆ อาจทำให้เสียหายได้ AAAAHHHH! แต่ขอบคุณสำหรับคำแนะนำ
Score:5
ธง in

ใช่ คุณควรใช้ HTTPS ในเซิร์ฟเวอร์การบำรุงรักษาของคุณ

  • ผู้คนใช้บุ๊กมาร์ก
  • เบราว์เซอร์แสดง HTTP ว่าไม่ปลอดภัย
  • เบราว์เซอร์เริ่มใช้ HTTPS เป็นค่าเริ่มต้นหากไม่มีการระบุโปรโตคอล
  • หากเซิร์ฟเวอร์ของคุณมีให้ ส่วนหัว HSTS (ซึ่งควรจะเป็น) เบราว์เซอร์ที่เคยเยี่ยมชมเซิร์ฟเวอร์ของคุณมาก่อนจะแสดงคำเตือนด้านความปลอดภัยขนาดใหญ่และปฏิเสธที่จะพูดคุยกับเซิร์ฟเวอร์ของคุณ
agvald avatar
pk flag
ขอบคุณ ฉันไม่รู้ว่าคุณคุ้นเคยกับ letsencrypt ดีแค่ไหน แต่ฉันจะถามต่อไป เมื่อฉันขอใบรับรองใหม่บนเซิร์ฟเวอร์การบำรุงรักษา นั่นจะทำให้ใบรับรองบนคอนเทนเนอร์ซอฟต์แวร์การบัญชีใช้ไม่ได้หรือไม่ มันจะใช้งานได้ดีไหมที่จะกลับไปใช้อันนั้นเมื่อการบำรุงรักษาเสร็จสิ้น?

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา