Ответы пользователя по тегу Vesta
  • Как поменять SSL в VESTA?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Внимание! Изменился адрес почты!
    Ключа здесь нет. Ключ должен был остаться у Вас, когда генерировали CSR для передачи в руцентр. Если же ключ генерил сам руцентр - пусть отдает. У вас есть корневой СA выдачи, цепочка промежуточных и сертификат собственно.
    Ответ написан
  • Почему перестали полностью загружаться картинки и стили?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Сертификаты использовались? Файлы сертификатов на месте? Не поврежденные?
    Ответ написан
  • PTR запись, где и как?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Правильно сказали. Давным-давно, когда компы были большими, а скорости - маленькими, запросто было получить в аренду С-сетку и самому в RIPE подавать данные по PTR. НО это было лет 15 назад. Сейчас этим занимаются исключительно провайдеры.
    Ответ написан
    Комментировать
  • Где Vesta хранит публичный ключ (.pub файл) ssl сертификата?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Внимание! Изменился адрес почты!
    Публичный ключ не обязательно должен иметь расширение .pub. Это досовское зло - считать, что тип файла зависит от расширения. Сертификат состоит из двух файлов - ключа сертификата, который обычно имеет расширение .key, но может иметь любое другое или не иметь никакого вообще и собственно сертфиката, называемого еще публичным ключом. Вот он как раз и хранится в файле .crt. А в файле .pem скорее всего лежит тот же сертификат, только кроме кодированной части там приведена еще и "human-readable", то есть читаемая человеком. Переименовываете .crt или .pem в .pub - и будет Вам счастье.
    Ответ написан
    Комментировать
  • Разница между sh, dash, bash и т.д?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    /bin/sh - Это Bourne Shell версии 1.0
    /bin/bash - Это Bourne Shell версии 2.0

    Соответственно в баше работает все написанное для /bin/sh. Отличаются они тем, что читают разные файлы при старте. /bin/sh - читает .profile. /bin/bash - читает .bash_profile.

    Если учетка для себя (или вообще для пользователя) - ставьте bash. Если для автомата - /bin/sh, так проще
    Ответ написан
    Комментировать
  • Откуда взялся https?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Внимание! Изменился адрес почты!
    Поскольку наличие хоть какого-нибудь сертификата является обязательным условием для работы https, то в случае, если нет ни купленого ни бесплатного сертификата обычно генерируется так называемый "самоподписанный" сертификат. Разумеется к нему никакого доверия нет, никакое проверки он не проходит - но он есть. Его можно вручную добавить в доверенные - и тогда в следующий раз алерта не будет.
    Ответ написан
    Комментировать
  • Как установить права на файлы в Centos 7 + VestaCP?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Банально прав не хватает. Линух - это НЕвинда, сколь бы виндоподобный дистриб не брать. Линух - это UNIX (ну или почти UNIX-для копирайт-наци), и в нем принципиально иной подход к безопасности. Частично такой подход действует на Windows Server, ну похожий немного. Вне домашнего каталога пользователя - прав нет нигде и ни на что. Ну еще в /tmp есть. А уж переименовать файл, принадлежащий или юзеру www или руту - ну тут сразу барабан через плечо.
    webirus правильно сказал - только ssh, только хардкор :-)
    Ответ написан
    Комментировать