/srv/irclogs.ubuntu.com/2018/06/16/#ubuntu-pl.txt

Ashirenhappy Caturday05:54
Ashiren:3 https://i.redditmedia.com/cD3Af-27pWJ_8Ed3s3QOq73KGzHqDJlBTZGoETSa62Q.jpg?s=c3f3009439792be2e3ce2472095ff9db05:54
malutkao/06:34
malutka<306:34
Ashiren:3 https://i.redditmedia.com/eq6e3y7CheebhqB-Z0k4zU8EyMm4XCROgpCEWUthtwo.jpg?s=fcc1e0875beb3edd50a4342903d62d6907:47
malutka:o07:48
Ashiren:3 https://i.redditmedia.com/r6xM1rO1wb5NyYXVed0e2l_jZFNaVzwgfsiDMNCSxc0.jpg?s=3efbb2f6f6ac48490243ff01dd114edc08:53
Ashiren:3 https://i.redditmedia.com/Qu8NpX3LQEhVe77zpq3R0vzUrXlrUEKik9T-koLkXBo.jpg?fit=crop&crop=faces%2Centropy&arh=2&w=640&s=58fda5df4a0637ad743636bcde05f0ff10:36
Ashiren;3 https://i.redditmedia.com/XthhO_AziN7XJCOvjl-04U81vZa4H8_xBzcXOT_Czps.jpg?s=d14de3f165d423f2282a470c8788c6cb12:43
malutka;)12:47
Ashiren:6 https://i.redditmedia.com/9K4tJKMc0OkSsNTRVesYC4zkP1FuDQAfHti0I3oAwDQ.jpg?s=f92413b105083b6a28d7309adcdf8dcd14:46
Ashiren:3 https://i.redditmedia.com/yCJoyyr6lLbHd_B7TRLhUuwbWP4ExD_TlxEAV-zk_tQ.jpg?s=cf4fcd29221a4ac04eb048eecffe05eb16:51
malutka:*16:52
malutkaw oczko buziak16:52
grekczesc16:59
grekzainstalowalem php 7.2 zgodnie z tym na ubuntu 14.0417:00
grekale nie dziala a2enconf php7.217:00
grekERROR: Conf php7.2 does not exist!17:00
grekok mam17:01
malutkanie ma za co :317:02
grek:)17:03
greka wie kto smoze o takim czyms17:41
grekhttps://serverfault.com/questions/916959/lets-encrypt-on-ubuntu-and-nginx-forwarded-to-apache17:41
drathira apache nie ma z automatu spod letsencrypta toola?18:03
grekma18:08
grekale co z tego18:09
grekmi apacje ma dawac nie ssl18:09
grekbo wszystko idzie do nginx na porcie 8018:09
grekza nim jest varnish jak ma cache tylko go zwraca jak nie to apache renderuje zawartosc -18:09
greknie moze ssl bo varnish nie zkaszuje ssl18:10
grekzasadniczo ma to chyba sens18:10
grekaktualnie przy https cachowanie sie skomplikowalo a to jest jakies rozwiazanie18:10
grekcontent w postaci nie zaszyfrowanej jest kaszowany przez varnisha a odsylany do klienta przez nginxa ktory tylko to szyfruje18:11
greknie znam alternatywy aktualnie - chyba ze wylaczenie varnisha ale jednak to fajna rzecz18:11
* drathir nie uzywal nginx-a wiec ne wie... ale jakies tutki na bank sa,...18:11
grekno nic nie znalazlem do takiego proxy kombinatu apache varnish i nginx w jendym18:12
drathirgrek: teoretycznie nie zcacheujesz ssl w ogole, bo musialbys mitm zrobic i ktos Twojego certa instanac...18:12
grektool ktory robi certy pod varnisha pluje sie ze nie ma dostepu do czegos w domenie//.well-known/acme-challenge/_NLODMkgyCuIWA6g1woldtDvtFrK5qJ5LpaZdhUY2gk czyli se tam cos chce dodac18:13
grekskeszujesz18:13
grekw ten sposub skeszujesz18:13
grekkaszowany jest cos czego user nie dostaje robi to varnish po naglowkach18:13
greka do usera trafia pod niego zaszyfrowna tresc ktora otrzymal od varnisha18:13
drathirgrek: zapewne probujesz sie podzywac pod jakihs znanych dostawcow ;p18:14
grekczyli apache przy takim reuescie nie bedzie uruchomiony18:14
greknie a czemu18:14
grekmam to do firmowych zastosowan i dobrze to dzialalo do czasu automatycznych ssl18:14
grekteraz by sie przydalo auto odsierzanie i jest ale nie wiem jak to dodac do konfigiuracji - dosc nietypowej18:14
grekale dzialajacej18:15
drathirgrek: nie za bardzo wiem jakim cudem jak certy sie nie zgadzaja, ale ok, mozliwe...18:15
grekdana strona ma duze obciazenie - jest skeszowana w varnisu a nginx sobie ja bierze szybciutkko i tylko od usera szyfruje , super sprawa. powinni to dodac w ramach jednego nawet serwerka18:15
grekrozumiesz - skeszowana jest nie zaszyfrowana18:16
grekotrzymana od apache18:16
greka requewsty obsluguje varnish ktory nie gemeruje stron tylko sprawdza mam w casze varnisha - to daje jak nie to odpyytuje  apache o nowa wersje18:17
greki jak jest naglowek pozwol na cache to zapisuje w varnisu18:17
greka nastepny request o to samo juz odbije sie o varnisha tylko nginx go zaszyfruje pod usera18:17
drathirnie czaje jak to ma dzialac jak sie nie authnie, bo nie masz dostepu do ssl-a danej strony... i ogolnie cale tls nie mialoby sensu, bo kazdy moglby sobie zaszyfrowac co chce i podszyc sie pod strone...18:18
grek0 zapytan do bazy 0 przetwarzania przez phpa pod nowy kontent18:18
greknie wiem do konca czemu tak myslisz -przeciez dla usera to jest nie widoczne wszystkie 3 mechanizmy sa przed userem on dostaje zawsze strone od nginxa18:18
drathirgrek: musi byc, bo auth bierze z serwera koncowego i z serwerem koncowym sesje tls ystawia jak ktos sie wbije miedzy sesje polaczenie musi byc przerwane...18:19
grekale nic sie nie wbija pomiedzy - bo user gada user - nginx - user- nginx18:19
greka nginx jako load balancer bierze przez varnisha z apache nie zaszyfrowana tresc18:20
grekserwerem koncowym jest nginx18:20
grekto co za nim to juz sposob wygenerowania tresci - ktora jest z cache albo wygenerowana18:21
drathirgrek: no wlasnie wbija proxy cacheujace... takie cos tylko nma dla mnie sens jakby proxy mialo dostep do certow strony koncowej...18:21
grekvarnish caszuje w ramie wiec ddostep nawet do plikow statycznych tym sposobem jest ultra szybko18:21
grekno ma przeciez do wszystkiego dostep - komunikacja szyfrowana przebiega miedzy nginx a userem i nginx ma miec cert dla domeny i szyfrowac to18:22
drathirgrek: nawet milisekundy to jest modyfikowanie danych, bo dane na serwie moga byc zupelnie inne... tls jest bezuzyteczne jesli na cos takiego zezwala...18:23
grekhm, nie rozumiemy sie - jak nie zezwala to moj content i to jak bys mial proxy w ramie dla obrazkow za ngixem - zwracasz z ramu albo z dysku - a naglowki dodaje nginx bo obn obsluguje reqwuesty a za nim w strone usera nic nie ma .18:25
drathirtak jak mowie takie cos ma tylko sens w formie user - proxy uzywa wlasnego certa user wysyla zadanie szyfrowane dochodz do proxy deszyfruje wysyla zapytanie do servera doceloweggo i tu cert servera docelowego uzywany odbiera deszyfruje szfruje znow certem serwera proxy i wysyla do usera...18:26
drathirprzy czym user widzi podpisany certem servera proxy a ne strony docelowej na ktora sie polaczyl...18:27
greknie :) to lepiej dziala - po co szyfrowac tresc wewnatrz dwuch procesow na jednym serwerze. to jest 100% bezpieczne i zgodne. po prostu tak jest generowana tresc- na serwerze jest proxy wewnetrzny ktory sobie caszuje - tak dziala varnish , ty mowisz jak by proxy bylo pomiedzy nginxem a userem a nie jest . to wewnetrzne srodowisko proxy18:28
drathirgrek: o to chodzi, ze Ty nie wiesz czego user zarzadal, bo inaczej tls nie mialoby najmiejszego sensu...18:28
grekjak nie wiem - ngix dostaje request w polaczeniu szyfrownaym z userem on to szyfruje, i ten request np o obrqazek czy www sprawdza czy ma w cache a jakj nie ma kazew wygenerowac18:29
grekgdzies to znalazlem takie rozwiazanie i jest bardziej niz fajne, mozesz cashowac to czego juz pozniej sie nie da wlanie przez ssl18:30
drathira jesli nie wiesz co user zarzadal to jak masz to zcacheowac czy porownac czy dana rzecz juz jest zcacheowana bez mozliwosci podgladniencia co sie chce?18:30
drathirnom ciekawe jak on to robi...18:30
greka czemu myslisz ze nie wiesz skoro komunikacja przebiega pomiedzy userem a nginxiem - on wszystko wie i decydiuje co dalej18:31
grekto aplikacja mowi co mozna bylo skeszowac a co nie - ngdzix czyta tylko naglowki18:31
grekmagia http cache18:31
drathirgrek: jesli wie to musi odszyfrowac sesje tls-a przez co user musi zainstalowac inny cert lokalnie...18:32
grekjak aplikacja mowi ze no cache albo private to tak jest to trakowane18:32
grekjaki inny - jest tylko jedna komunikacja ssl - z certyfikatem domeny. pomiedzy userem a ngixem18:32
drathirno chyba, ze w routerze jest ukryte to samo... ale to tak czy siak mitm...18:32
grekto nie wychodzi na router18:33
grekjeszcz raz - ngix apache i varnish to jeden serwer tzw proxy lokalne18:33
grekktore jak to lokalne nie potrzebuje szyfrownaia bo ma dostep do zasovow od srodka18:34
greka wszstko co wychodzi jest szyfrowane, przez ngixa on obsuguje port 443 port18:35
drathirtylko ze tls-a nie da sie cacheowac bez 1. zlamania certa prywatnego servera docelowego i w locie szyflowania/deszyfrowania 2. dzialania jak mitm tylko ze po stronie usera musi byc cert zainstalowany lewy, zeby miec dostep do danych...18:35
grekalpikacji php nodowej czy jakiej tam jest to obojetne czy tresc ktora poda bedzie zaszyfrownaa czy nie one sie tym nie zajmuja to serwer side generoeanie czegos co dopiero na protokole jest albo nie jest szyfrowane18:36
drathirhttp sie owszem da bez problemow...18:36
greki dlatego request od nagixa do apache jest http18:36
grekcala magia w tym wlasnie18:37
drathirgrek: osobiscie jak uzywam przegladarki i thhps to zadne polaczenie http nie jest akceptowane...18:37
drathirhttps*18:38
drathirgrek: i tu sie zgodze po http to sobie moze robic wszystko, ale po https nic a nic ni da sie cacheowac... jedynie w dwoch sytuacjach podpunktach powyzej...18:41
grekdlatego ngix odpytuje apache bez https - lokalnie, i wszytko gra i smiga18:54
grekno i w sumie otrzymuejsz cos nazdwyczaj cennego jezeli aplikacja php mowi ze ta tresc zmieni sie za 5 godzin - to znaczy na 100% ze przez 5 godzin zaden request do niej nie dotrze - wszystko bedzie z cache bez wzgledu na wysylana naglowki prez klienta19:14
Ashiren:3 https://i.redditmedia.com/URVdqtBFmpMcnacExbMm5W90tjePiTV_qXBXuP-0d84.jpg?s=f5a2067fd366e1a6244fe6bb7414d2e119:27

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!