@Linda-chan

Linda-chan

Линда Кайе
Linda-chan

Дата рождения: 01.11.1983

Тотальная неудачница и убийца жёстких дисков. Самая большая поклонница Ариэль. Член ордена Вселенского тормоза имени Осаки-сан. Любительница каваййных переднеприводных машинок. Суккуб на полставки. Когти прилагаются.

https://www.lindachan.net

10 я читаю 59 меня читают
15056 постов
25794 комментариев
Linda-chan
14 Oct 2018

Ничего не понимаю. Восемнадцатая бубунта, Апач 2.4.29, конфиги такие же как у Апача 2.4.7 под четырнадцатой бубунтой, а IE8 приконнектиться не может.

Рекомендовано: Toyoku-mono
14 Oct 2018

IE8? Мадемуазель знает толк в извращениях

14 Oct 2018

Ну а по теме ты что приготовила?

#mdqli/2 в ответ на /1
14 Oct 2018

ну для начала надо спросить себя что особенного бло в твоем Апач-конфиге?

#mdqli/3 в ответ на /2
14 Oct 2018

Ничего, почти дефолтный конфиг.

#mdqli/5 в ответ на /3
14 Oct 2018

Проверила оба. Картинка примерно одинаковая, разве что присутствует вот такое:

IE 8 / XP [No FS 1] [No SNI 2] Server sent fatal alert: handshake_failure

#mdqli/6 в ответ на /4
14 Oct 2018

Короч шлет твой сервер IE сразу как видит :)

#mdqli/7 в ответ на /6
14 Oct 2018

Это есть ньепорьядочек!
Серьезно, а зачем поддерживать IE?

#mdqli/10 в ответ на /9
14 Oct 2018

Требует руковводство или просто из жалости?

#mdqli/12 в ответ на /11
14 Oct 2018

Ну, собственно, описание проблемы у тебя есть. Гугли же по нему.

#mdqli/14 в ответ на /6
14 Oct 2018

Сорян, гал, дохтора удаленно диагнозы не ставят. Я ставлю на то что в 18,04 новее ssl и там реально что-то старое заблеклистено.

#mdqli/15 в ответ на /13
14 Oct 2018

Гуглю, но тут столько знатоков серверного шифрования, что грех было не спросить.

#mdqli/16 в ответ на /14
14 Oct 2018

Так у тебя не виста, а хопе эж. 8 под вистой значит тоже будет работать.

#mdqli/19 в ответ на /9
14 Oct 2018

IE8 и под Нанами работает. Меня просто удивило, что ничего не поменялось в конфигах, а работать перестало.

#mdqli/20 в ответ на /19
14 Oct 2018

Чисто между прочим набор криптографии поддерживаемой браузером IE ОЧЕНЬ сильно зависит от версии самой виндоус.

#mdqli/21 в ответ на /19
14 Oct 2018

Это фича. MS так написал, но я не помню деталей почему и почему нельзя было ничего сделать без апгрейда виндовса.

#mdqli/23 в ответ на /20
14 Oct 2018

Потомушта IE использует для SSL системный SChannel который прибит гвоздями?

#mdqli/24 в ответ на /23
14 Oct 2018

Да всё можно было сделать, MS просто лень.

#mdqli/25 в ответ на /23
14 Oct 2018

Скорее не лень, а «переходите на более лучшие версии, а не то хуже будет».

#mdqli/26 в ответ на /25
14 Oct 2018

MS обновил Апач, openssl и что ещё там?

#mdqli/27 в ответ на /23
14 Oct 2018

Cкорее "Купите винду еще раз, позязя"

#mdqli/28 в ответ на /26
14 Oct 2018

МС уже рулит Апачем м опенссл? Все, нам всем хана тогда.

#mdqli/30 в ответ на /27
14 Oct 2018

Старая версия сервера – IE8 коннектится. Новая версия сервера – IE8 не коннектится.

#mdqli/31 в ответ на /29
14 Oct 2018

Ну, 10 до сих пор принимает серийники от 7 и 8. Хотя и не все - раньше принимала OEM, которые общие для всех, теперь только уникальные.

#mdqli/33 в ответ на /28
14 Oct 2018

Луркай в сторону openssl, ну. Он же идет с стоковым конфигом в котором прописаны разрешенные шифры. Периодические старые шифры либо выключают либо выкидывают.

#mdqli/34 в ответ на /31
14 Oct 2018

Впрочем хз, может у тебя в Апаче Mozilla NSS бэкэндом идет.

#mdqli/35 в ответ на /34
14 Oct 2018

Изменились умолчания. Вполне возможно что если ты пропишешь принудительно старый протокол, то всё заработает. А может и нет, можно совсем выкинули то, что считается уязвимым. Тогда можно отключить https.

#mdqli/36 в ответ на /31
14 Oct 2018

Извращение - это приделывать к Апачу boringsssl или libressl

#mdqli/39 в ответ на /38
14 Oct 2018

Пишут, что что-то удалили из-за какого-то SWEET32. Получается, уязвимость пофиксили не везде.

#mdqli/40 в ответ на /34
14 Oct 2018

У меня в конфиге все алгоритмы прописаны.
HTTP использовать можно, но не интересно.

#mdqli/43 в ответ на /36
14 Oct 2018

В кончиге Апача? Это не поможет если шифр был удален из самого криптомодуля.

#mdqli/44 в ответ на /43
14 Oct 2018

Тебе надо сравнить openssl ciphers в первом и втором сервере

#mdqli/46 в ответ на /45
14 Oct 2018

На новом список заметно меньше.

ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:SRP-DSS-AES-256-CBC-SHA:SRP-RSA-AES-256-CBC-SHA:SRP-AES-256-CBC-SHA:DHE-DSS-AES256-GCM-SHA384:DHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA256:DHE-RSA-AES256-SHA:DHE-DSS-AES256-SHA:DHE-RSA-CAMELLIA256-SHA:DHE-DSS-CAMELLIA256-SHA:ECDH-RSA-AES256-GCM-SHA384:ECDH-ECDSA-AES256-GCM-SHA384:ECDH-RSA-AES256-SHA384:ECDH-ECDSA-AES256-SHA384:ECDH-RSA-AES256-SHA:ECDH-ECDSA-AES256-SHA:AES256-GCM-SHA384:AES256-SHA256:AES256-SHA:CAMELLIA256-SHA:PSK-AES256-CBC-SHA:ECDHE-RSA-DES-CBC3-SHA:ECDHE-ECDSA-DES-CBC3-SHA:SRP-DSS-3DES-EDE-CBC-SHA:SRP-RSA-3DES-EDE-CBC-SHA:SRP-3DES-EDE-CBC-SHA:EDH-RSA-DES-CBC3-SHA:EDH-DSS-DES-CBC3-SHA:ECDH-RSA-DES-CBC3-SHA:ECDH-ECDSA-DES-CBC3-SHA:DES-CBC3-SHA:PSK-3DES-EDE-CBC-SHA:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:SRP-DSS-AES-128-CBC-SHA:SRP-RSA-AES-128-CBC-SHA:SRP-AES-128-CBC-SHA:DHE-DSS-AES128-GCM-SHA256:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES128-SHA256:DHE-DSS-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA:DHE-RSA-SEED-SHA:DHE-DSS-SEED-SHA:DHE-RSA-CAMELLIA128-SHA:DHE-DSS-CAMELLIA128-SHA:ECDH-RSA-AES128-GCM-SHA256:ECDH-ECDSA-AES128-GCM-SHA256:ECDH-RSA-AES128-SHA256:ECDH-ECDSA-AES128-SHA256:ECDH-RSA-AES128-SHA:ECDH-ECDSA-AES128-SHA:AES128-GCM-SHA256:AES128-SHA256:AES128-SHA:SEED-SHA:CAMELLIA128-SHA:PSK-AES128-CBC-SHA:ECDHE-RSA-RC4-SHA:ECDHE-ECDSA-RC4-SHA:ECDH-RSA-RC4-SHA:ECDH-ECDSA-RC4-SHA:RC4-SHA:RC4-MD5:PSK-RC4-SHA:EDH-RSA-DES-CBC-SHA:EDH-DSS-DES-CBC-SHA:DES-CBC-SHA

Против:

ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA384:DHE-RSA-AES256-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES256-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES128-SHA:DHE-RSA-AES128-SHA:RSA-PSK-AES256-GCM-SHA384:DHE-PSK-AES256-GCM-SHA384:RSA-PSK-CHACHA20-POLY1305:DHE-PSK-CHACHA20-POLY1305:ECDHE-PSK-CHACHA20-POLY1305:AES256-GCM-SHA384:PSK-AES256-GCM-SHA384:PSK-CHACHA20-POLY1305:RSA-PSK-AES128-GCM-SHA256:DHE-PSK-AES128-GCM-SHA256:AES128-GCM-SHA256:PSK-AES128-GCM-SHA256:AES256-SHA256:AES128-SHA256:ECDHE-PSK-AES256-CBC-SHA384:ECDHE-PSK-AES256-CBC-SHA:SRP-RSA-AES-256-CBC-SHA:SRP-AES-256-CBC-SHA:RSA-PSK-AES256-CBC-SHA384:DHE-PSK-AES256-CBC-SHA384:RSA-PSK-AES256-CBC-SHA:DHE-PSK-AES256-CBC-SHA:AES256-SHA:PSK-AES256-CBC-SHA384:PSK-AES256-CBC-SHA:ECDHE-PSK-AES128-CBC-SHA256:ECDHE-PSK-AES128-CBC-SHA:SRP-RSA-AES-128-CBC-SHA:SRP-AES-128-CBC-SHA:RSA-PSK-AES128-CBC-SHA256:DHE-PSK-AES128-CBC-SHA256:RSA-PSK-AES128-CBC-SHA:DHE-PSK-AES128-CBC-SHA:AES128-SHA:PSK-AES128-CBC-SHA256:PSK-AES128-CBC-SHA

#mdqli/47 в ответ на /46
14 Oct 2018

Ну вот ты на верном пути. Что-то из того чего нет на новом сервере необходимо IE8

#mdqli/48 в ответ на /47
14 Oct 2018

Верный путь – ответ на любимый вопрос русской интеллигенции: что делать?

#mdqli/49 в ответ на /48
14 Oct 2018

Опять же, у апача есть целая куча криптомоулей, mod_ssl, mod_gnutls, mod_nss

#mdqli/50 в ответ на /47
14 Oct 2018

Сравнить, исключить повторы, выделить список того что удалено, попытаться включить это назад.

#mdqli/52 в ответ на /49
14 Oct 2018

поц рэди - это так евреи коммунистов называют?

#mdqli/53 в ответ на /51
14 Oct 2018

Чуть не сказало LOL,а потом вспомнило как само тупило почему изменения настроек не применяются (не перезагрузило)

#mdqli/55 в ответ на /54
14 Oct 2018

ну и там соотвественно че как -- ss -nlp, он на порту-то висит?

#mdqli/56 в ответ на /55
14 Oct 2018

Да не, у нее сервер работает, у нее openssl обновился и там шифры другие.

#mdqli/57 в ответ на /56
14 Oct 2018

ну и вообще голой попой в сеть apache я с начала 2000-ых не ставлю. Это нонсенс какой-то

14 Oct 2018

У вас, красноглазиков, какая-то болезненная акцентуации на голых попах :))))

#mdqli/59 в ответ на /58
14 Oct 2018

а. да, пропустил. ну собственно я забыл какие там версии IE. ubuntu 18.01 скорее всего не умеет ниже TLS 1.1, а IE8/XP не умеет выше TLS 1.0. безо всяких шифров

#mdqli/60 в ответ на /57
14 Oct 2018

Крутые мэны в треде! Все в машину!

#mdqli/63 в ответ на /58
14 Oct 2018

Это и есть твой многострадальный сервер?

#mdqli/64 в ответ на /62
14 Oct 2018

...а я считаю мы должны нещадно бороться с пользователями Internet Exploder, говорил герой Папанова.

#mdqli/66 в ответ на /65
14 Oct 2018

Он ещё что-то про петросянов говорил.

#mdqli/67 в ответ на /66
14 Oct 2018

Да, что вот на кого собственность записана того она и есть, муахахахах. Что скажешь на это, Вагоныч?

#mdqli/68 в ответ на /67
15 Oct 2018

Вот, предположим, Linda-chan навернёт nginx перед Apache — разве там не будет тот же openssl, с теми же ограничениями?

#mdqli/69 в ответ на /58
15 Oct 2018

будет. но не придётся лезть в доку apache mod_ssl впервые лет за 15

#mdqli/70 в ответ на /69
15 Oct 2018

добавить шифры в поддерживаемые конфигом. для nginx это делается как-то так
https://habr.com/company/yandex/blog/258673/

Затем идет два варианта с шифрованием 3DES: их мы сохраняем в первую очередь для браузеров Internet Explorer на Windows XP с установленным SP3. Internet Explorer использует системную библиотеку Schannel, и в XP с SP3 наконец появилась поддержка 3DES — устаревшего, но все еще устойчивого алгоритма шифрования. Наконец, для несчастных с Internet Explorer 6 на XP мы сохраняем шифры RC4 — других вариантов на этой платформе просто нет. При этом мы осознаем вероятность того, что этот шифр уязвим, поэтому доступен он только в случае хендшейка по протоколу SSLv3. Если клиент подключается с более современным протоколом — TLS 1.0, TLS 1.1 или TLS 1.2 — ciphersuite на основе RC4 не предлагается.

скорее всего тебе нужны эти строки. // но я бы пострался всеми возможными способами закопать win xp, как бы печально это не звучало.

Комментарий был отредактирован в 09:27:43 15.10.2018
#mdqli/74 в ответ на /49
15 Oct 2018

угу. собенно sslv3, которого в openssl 1.1.0 нет. можно хоть удобавляться

#mdqli/75 в ответ на /74
15 Oct 2018

а. какие прекрасные страдания у старых форточек. статье уже не один год, да и ssl 3.0 давно пора закапывать. // хотя в sp3 разве не завезли TLS 1.0 хотя бы?

#mdqli/76 в ответ на /75
15 Oct 2018

я знаю компьютер, на который нельзя поставить даже sp2. там проц воткнут в материнку, которая его не поддерживает официально и sp2 даже не загружается. а sp1 работает без глюков.

Комментарий был отредактирован в 10:19:14 15.10.2018
#mdqli/78 в ответ на /77
15 Oct 2018

Там что, Арц приписал «Помогите найти другой сервер» к посту?

#mdqli/79 в ответ на /71
15 Oct 2018

Ага. Причём так, что только ты этого не видишь!

#mdqli/80 в ответ на /79
15 Oct 2018

В конфиге списком записаны конкретные шифры.

#mdqli/81 в ответ на /74
15 Oct 2018

Высылай новый компьютер – закопаю :}

#mdqli/82 в ответ на /74
15 Oct 2018

Уже TLS 1.3 с ESNI на дворе они они про ssl 3.0...

#mdqli/84 в ответ на /76
16 Oct 2018

ну давай вышлю какое-нибудь поделие на целероне/атоме. если на борту 4гб, то они вполне приемлемо тянут win7/debian 9.

#mdqli/85 в ответ на /82
16 Oct 2018

можно ещё найти мать на 775м сокете и воткнуть в неё китайский xeon. тачка получается огонь, я так старый комп проапгрейдил и поставил тестю.
там аналог Q6600, 4 гига рамы и старый ссд.

#mdqli/87 в ответ на /86
16 Oct 2018

да там ещё ddr2, я без проблем нашёл старые гиговые плашки. две было, две ещё где-то набодяжил рублей за 800 или дешевле.

#mdqli/89 в ответ на /88
16 Oct 2018

Ты не умничай, а высылай то, что тянет никитос-интернеты и прочие электроны.

#mdqli/90 в ответ на /85
16 Oct 2018

У меня компутер на Атоме, к слову.

#mdqli/91 в ответ на /86
16 Oct 2018

Мне тоже понравилось БУ железо на Алиэкспрессе.

#mdqli/93 в ответ на /87
16 Oct 2018

Linda-chan, да я искренне сочувствую, у меня ноут на атоме был

#mdqli/95 в ответ на /94
16 Oct 2018

Ему бы памяти хотя бы гига четыре – огонь был бы.

#mdqli/96 в ответ на /95
16 Oct 2018

Я, без шуток, могу выслать, но ты же оттуда генту снесёшь и винду поставишь.

#mdqli/98 в ответ на /90
16 Oct 2018

Покорнейше прошу простить мою непонятливость, это значит, что винду ставить не будешь?

#mdqli/100 в ответ на /99
16 Oct 2018

А если серьёзно — заведи какой-нибудь кошель, я бы с удовольствием тебе задонатил на нормальный ноут. При условии, конечно, что ты не спалишь потом палку.

Комментарий был отредактирован в 20:39:01 16.10.2018
#mdqli/101 в ответ на /99
16 Oct 2018

Том, который в профиле? Он выдает The requested URL was not found on the server. If you entered the URL manually please check your spelling and try again.

#mdqli/103 в ответ на /102
16 Oct 2018

Я так и не поняла, за что они меня так.

#mdqli/106 в ответ на /105
16 Oct 2018

Я помню, что на твой гофер-сайт ходил, но адерс не помню.

#mdqli/107 в ответ на /106
16 Oct 2018

Починила. Арц с Виталиком удолили команду «VCARD» =_=

#mdqli/108 в ответ на /107
16 Oct 2018

После того как они требовали от меня паспорт...

#mdqli/110 в ответ на /109
16 Oct 2018

Пиздос. Я просто так не хочу связываться с этими сраными биржами, что так до сих пор и не разобрался, как битки покупать. У тебя точно альтернативных вариантов нет?

#mdqli/111 в ответ на /110
16 Oct 2018

У меня есть Я.Деньги, но там тоже хотят паспорт :} Это засада.

#mdqli/112 в ответ на /111
16 Oct 2018

К слову, Палка так и не заблокировала мой профиль. Возможно, выведали паспорт у банка.

#mdqli/113 в ответ на /111
16 Oct 2018

Может, у тебя есть доверенный человек, который мог бы послужить пейпал-проксей?

#mdqli/118 в ответ на /115
16 Oct 2018

Ладно, как хочешь. Не могу обещать, что заставлю себя разобраться с битками.

#mdqli/120 в ответ на /119
17 Oct 2018

Вы наркоманы дофига же. Линдач туоп идетв Связной или Евросеть и делает там Куку самую простую, ты кидаешь ей лаванду по номеру карты, потом она стягивает с куки на свою карту какая-она-у нее-там.
Альтернативно - идете и делаете Сбер Счет в Почта-Банке. Кидаете по номеру - линдач снимает.
Раньше там можно было пополнять счет без карты в банкомате по номеру договора. но кажется эту фишку прикрыли.

#mdqli/123 в ответ на /120
17 Oct 2018

Некудышный из тебя цифровой партизан.

#mdqli/124 в ответ на /123
17 Oct 2018

т.е. у тебя основные страдашки происходят на ноутбуке с атомом, на котором 2гб рамы? тогда облом, я свой нетбук на amd (e350+4Гб) продал месяц назад, высылать будет нечего. в принципе он терпимо работал с интернетами, можешь поискать в пределах 5-6к такой.

#mdqli/125 в ответ на /96
17 Oct 2018

до 15к оборота им похрен же?

#mdqli/126 в ответ на /112
17 Oct 2018

если так хочется анонимности, то надо принимать dash / zerocash, а не битки, которые любой никита отследить может.

#mdqli/127 в ответ на /115
17 Oct 2018

Почему у тебя слово «Терпеть» попадается через каммент?

#mdqli/129 в ответ на /125
17 Oct 2018

Да. Блокируют все операции и не напрягаются.

#mdqli/130 в ответ на /126
18 Oct 2018

хм. странно. у меня в палке нет никакой авторизации по паспорту/телефону/etc, но небольшие деньги (тыщ по 8-10) туда-сюда ходят без проблем.
// в я.деньгах у меня уже давно идентификация и их карточка, так что проверить не могу.

#mdqli/133 в ответ на /130
18 Oct 2018

пять рублей кто-то кинул?

#mdqli/134 в ответ на /132
18 Oct 2018

потому что я, можно сказать, только жить начинаю.

#mdqli/135 в ответ на /129
18 Oct 2018

тогда тоже лучше туда же.

#mdqli/136 в ответ на /131
18 Oct 2018

Я же говорю, палка сначала требовала идентифицироваться, а потом забила. Возможно, прокси помогает. А на Яде всё заморозилось кроме требований нажимать кнопку.

#mdqli/137 в ответ на /133
18 Oct 2018

Так это кто-то Линде сорокач кинул? Попахивает тайным поклонником.

#mdqli/147 в ответ на /146
18 Oct 2018

Toyoku-mono, ну, учитывая ее популярность в качестве автора - она заслуживает.

#mdqli/148 в ответ на /147
18 Oct 2018

Мож человек под подушкой майнил с тех времён.

#mdqli/152 в ответ на /147
18 Oct 2018

Linda-chan, точно. надо новую криптовалюту создать. фапкоины

#mdqli/153 в ответ на /152
18 Oct 2018

Не, не поможет. У меня удача ваще нулевая если шо. Но Линдач остается порадоваться.

#mdqli/154 в ответ на /151
18 Oct 2018

Toyoku-mono, да тоже неплохо выходит. публикуй де-нить на proza.ru и клянчи донаты

#mdqli/156 в ответ на /154
18 Oct 2018

Linda-chan, блядь, хоть USB-крест, для православых админов, еще никто не запотентовал?

#mdqli/157 в ответ на /155
18 Oct 2018

Да это *койнов сейчас как говна. Вопрос в том нужны ли они кому нах.

#mdqli/158 в ответ на /155
18 Oct 2018

Речь не про биток же. Самое забавное. что я уже читало про корреляцию популярности валют с простой реализации их майнинга всякой малварей.
Вот биток сейчас майнинть жабаскриптом нереально, а всякие монеро - да.

#mdqli/160 в ответ на /159
18 Oct 2018

Ну, я в одном автобусе видела светодиодный.

#mdqli/161 в ответ на /157
19 Oct 2018

Харука ни при чем, а ты подпольный "миллионер".

#mdqli/162 в ответ на /142
19 Oct 2018

это потому что монеро нельзя майнить на видяхах и асиках, только на CPU. потому и приходится для сколько-нибудь вменяемого заработка раскидывать закладки по сайтам.

#mdqli/164 в ответ на /160

Добавить пост

Вы можете выбрать до 10 файлов общим размером не более 10 МБ.
Для форматирования текста используется Markdown.