Điểm:1

Trang đích bảo trì máy chủ - có thể trên HTTP không?

lá cờ pk

Chúng tôi đang chạy hai hệ thống kế toán trên ruby ​​on rails và đôi khi chúng tôi phải thực hiện các nhiệm vụ bảo trì gây ra thời gian ngừng hoạt động hoặc đơn giản hơn là thực hiện chúng với thời gian ngừng hoạt động. i.a. Tuần này, chúng tôi di chuyển toàn bộ bộ chứa lxc của mình sang một bộ SSD, từ ổ cứng. hệ thống kế toán được truy cập qua HTTPS tại fakturabank.no và snotr.no

Chúng tôi đang chạy một máy chủ LXD và có một vùng chứa dành riêng để phục vụ trang bảo trì, một trang html tĩnh. Mà chúng tôi đang dự định chuyển sang một máy chủ khác, vì vậy chúng tôi có thể duy trì nó trong các lần khởi động lại. Để kích hoạt trang bảo trì ngay bây giờ, chúng tôi khởi động bộ chứa bảo trì và chỉnh sửa cài đặt netplan với địa chỉ ip của bộ chứa phần mềm kế toán, sau đó chúng tôi bật bộ chứa phần mềm kế toán và chạy netplan áp dụng && khởi động lại systemctl nginx trên thùng chứa bảo dưỡng.

Trên hệ thống kế toán, chúng tôi có chứng chỉ SSL từ letencrypt, hiện tại vùng chứa bảo trì chỉ chấp nhận lưu lượng truy cập trên HTTP vì nó không có bất kỳ chứng chỉ SSL nào.Điều này dẫn đến những người dùng đang ở trong hệ thống tại thời điểm chúng tôi bắt đầu bảo trì sẽ không được chuyển hướng đến trang bảo trì.

Tôi muốn giữ cho nó đơn giản nhất có thể để kích hoạt chế độ bảo trì. trang bảo trì sẽ chỉ hiển thị thông tin nên tôi không thấy nó sẽ có lợi như thế nào trên https.
Làm cách nào tôi có thể định cấu hình nginx để thực hiện việc này? Đây có phải là một ý tưởng ngu ngốc?
Người dùng của tôi có nhận được cảnh báo rằng trang này không an toàn không?

Một ý tưởng khác :(
Tôi có phải thêm vào quy trình của mình để yêu cầu chứng chỉ dùng chung mới trên máy chủ bảo trì bất cứ khi nào tôi muốn sử dụng nó không?

anx avatar
lá cờ fr
anx
Có những người đã [thiết lập trình duyệt của họ để không nói văn bản gốc nữa](https://support.mozilla.org/en-US/kb/https-only-prefs).
agvald avatar
lá cờ pk
@anx Thật buồn, tôi không hiểu tại sao mọi người lại làm như vậy! Chà, đại loại là, từ quan điểm phi công nghệ, tôi hiểu rằng nó đơn giản như, tôi chỉ truy cập các trang an toàn. Điều đó không có nghĩa gì hơn là kết nối được mã hóa, bạn vẫn có thể truy cập "nhầm" máy chủ, bất kỳ hành vi giả mạo hoặc sửa đổi DNS nào cũng có thể ảnh hưởng đến điều đó. AAAAHHHH! nhưng cảm ơn vì đã thông báo trước.
Điểm:5
lá cờ in

Có, bạn nên sử dụng HTTPS trong máy chủ bảo trì của mình.

  • mọi người sử dụng dấu trang
  • trình duyệt hiển thị HTTP là không an toàn
  • Các trình duyệt bắt đầu sử dụng HTTPS làm mặc định nếu không có giao thức nào được chỉ định
  • nếu máy chủ của bạn cung cấp tiêu đề HSTS (đúng như vậy) các trình duyệt đã truy cập máy chủ của bạn trước đó sẽ hiển thị các cảnh báo bảo mật lớn và từ chối nói chuyện với máy chủ của bạn
agvald avatar
lá cờ pk
Cảm ơn bạn, tôi không biết bạn quen thuộc với letsencrypt như thế nào nhưng dù sao thì tôi cũng sẽ hỏi. khi tôi yêu cầu chứng chỉ mới trên máy chủ bảo trì, điều đó có làm mất hiệu lực chứng chỉ trên bộ chứa phần mềm kế toán không? nó sẽ hoạt động tốt để trở lại cái đó khi bảo trì xong chứ?

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.