/srv/irclogs.ubuntu.com/2018/10/23/#ubuntu-es.txt

BoFbuenas gente alguien que se maneje con openssl11:59
DarkPsydeLordque necesitas saber exactamente de openssl?13:10
DarkPsydeLorddigo no soy exactamente un experto pero lo he usado algunas cuantas veces13:10
DarkPsydeLordaunque creo que la ultima vez use letsencrypt13:11
DarkPsydeLorda si13:19
DarkPsydeLordolvide el tag BoF13:19
BoFjajajaj13:20
BoFhola DarkPsydeLord13:20
BoFque bueno solo queria saber algunas cosas DarkPsydeLord y queria conversar con alguien del tema13:21
DarkPsydeLorda bien en ese caso estas con la persona correcta13:25
DarkPsydeLordyo hablo sin parar aunque no tenga nada que ver con el tema13:25
BoFjajajaja13:25
* DarkPsydeLord True facts!13:25
BoFDarkPsydeLord: bueno lo que sucede es que tengo un apache corriendo13:25
BoFpero con una aplicacion que funcionara solo de manera local13:25
BoFlogre crear el certificado de manera local mira https://imgur.com/a/bLahhKF13:27
BoFme dice que la coenxion esta cifrada https://imgur.com/a/raA3DuJ13:28
BoFpero no logro el candado verde13:29
BoF:D13:29
BoFo de manera local no es posible?13:29
BoFno dijiste que eras bueno para conversar DarkPsydeLord? jejeje13:31
DarkPsydeLordhahaha si pero estoy en el trabajo13:35
DarkPsydeLordy aveces me distraen13:35
BoFjejeje13:35
DarkPsydeLordespecialmente esas personas que vienen con problemas de13:35
DarkPsydeLordoye que crees mi teclado le aprieto a una tecla y escribe como 4013:36
DarkPsydeLordque crees que sea13:36
DarkPsydeLordy yo siempre asi de....13:36
DarkPsydeLordjugo!13:36
BoF:P13:36
DarkPsydeLordbueno en todo caso dice estar cifrada13:37
BoFclaro13:38
BoFpero manejas otra info DarkPsydeLord , se puede dejar de manera local el candado verde?13:38
DarkPsydeLordrecuerda que cuando cifras algo suelen cambiar sus puertos y si es accesado via dns tambien cambia su ruta13:38
DarkPsydeLordpues supongo que se podria haciendo un clon que fuera accesible por la red interna13:39
DarkPsydeLordaunque pierde todo sentido+13:39
DarkPsydeLordsolo debes tener a los clientes locales configurados para este tipo de servicio13:40
DarkPsydeLordy ya nunca mas te dara problema13:40
DarkPsydeLordasi los tengo yo aqui en el trabajo y tengo 170 pcs corriendo13:40
BoFok entonces lo tienes parecido a como yo lo tengo no13:41
BoFel cifrado similar13:41
BoFen una red local13:41
DarkPsydeLordbueno a grandes rasgos13:41
DarkPsydeLordtengo 2 servidores de correo cada uno con sus certificados13:42
BoFperfecto entonces DarkPsydeLord no me preocupo que no salga el candado verde13:42
DarkPsydeLordna13:42
BoFya esta cifrado13:42
BoFmas que todo me da miedo que se meta alguien con un ettercap a capturar el trafico en el login :D13:42
DarkPsydeLordestas accesando de la misma compu que tiene el certificado no?13:42
BoFpero con hice la prueba13:42
BoFDarkPsydeLord: desde otra maquina accedo13:43
DarkPsydeLorda ok13:43
DarkPsydeLordque puerto tienes configurado a tu host?13:43
BoFDarkPsydeLord: ahora debo configurar los VirtualHost13:43
DarkPsydeLordeso...13:44
BoFahora mi por ejemplo13:44
DarkPsydeLordes que cuando quieres un acceso a un host asegurado cambia los puertos13:44
BoFsi tengo 3 VirtualHost el primero hola.dew el segundo chao.dew y el tercer comoestas.dew13:44
DarkPsydeLordcomo ejemplo mis servidores de correo usan el 25 por default pero tras ser cifrados deben usar el 46813:44
BoFdebo crear un sertificado por cada 1 ?13:44
BoFo utilizo el mismo para los 3?13:44
DarkPsydeLordsi no... pues hacen un llamado a una conexion plana13:45
BoF?13:45
DarkPsydeLordpuedes usar el mismo13:45
DarkPsydeLordpero lo vuelves vulnerable13:45
BoFporque?13:45
DarkPsydeLordy probablemente te de warnings13:45
BoFme conviene crear certificado para cada VirtualHost?13:45
DarkPsydeLordse13:46
BoFa bien13:46
DarkPsydeLordmira cuando se hace el handshake los hosts intercambian datos13:46
BoFen los clientes en el archivos hosts agrego la ip y hola.dew13:46
BoFasi lo tengo13:46
DarkPsydeLordsi hay mas hosts intercambiando datos con la unidad certificadore accesando la misma informacion que crees que este sucediendo?13:46
BoFcolapso13:47
DarkPsydeLordsi eso es el default yo normalmente creo carpetas distintas para confundir al enemigo hahaha13:47
DarkPsydeLordaveces incluso instalo en lugares insospechados13:48
DarkPsydeLordpero asi soy yo de paranoico no sigas mi ejemplo13:48
BoFjajaja13:48
BoFahora sabes como forzar al cliente a entrar siempre por https?13:48
BoFme refiero actualmente puedo colocar http://ip y https://ip y funciona de igual manera13:49
BoFpero me gustaria que al colocar http://ip me cambie a https://ip13:49
DarkPsydeLordyo tengo php usando un pequeño script13:50
DarkPsydeLordcasi siempre eso es labor del lado del servidor13:50
DarkPsydeLordno puedes hacerlo del lado del cliente13:50
BoFpuedo verlo?13:50
BoFpodre hacer .htaccess?13:50
BoFa los clientes les paso el archivo crt y ya no?13:51
DarkPsydeLordmira en apache13:51
DarkPsydeLordse puede cambiar la configuracion13:51
DarkPsydeLordpero yo no creo sea lo adecuado por que lo cambiarias para todos los sites en ese server13:52
DarkPsydeLordpero si solo es el unico site puede que sea el camino a seguir13:52
DarkPsydeLorddejame escribirte en pm que hay que hacer13:53
BoFdale DarkPsydeLord13:54
DarkPsydeLordesa informacion la di en privado por que decir como se protege tu servidor en un canal abierto es mala idea xD14:28
DarkPsydeLordalguna persona como yo podria adueñarse de tu server y terminar almacenando 1.9 yotabytes de porno14:28
DarkPsydeLord:D14:28
DarkPsydeLordBRB!14:29
BoFjajaja14:37
DarkPsydeLordpor cierto ahorita no le vengo manejando porno14:47
DarkPsydeLordpero si tengo buen tecno14:47
DarkPsydeLordUUUUUUU14:47
DarkPsydeLordfiestaaaa!14:47
BoFmsf and docker ?17:35
DarkPsydeLordlo siento no hablo docker!17:35
BoFhttps://hub.docker.com/r/metasploitframework/metasploit-framework/17:35
BoFups eso no era aca17:36
BoF:D17:36
DarkPsydeLord¬¬!17:37
BoFDarkPsydeLord: a todo esto usas ubuntu?17:39
* DarkPsydeLord corre a esconderse evitando preguntas17:39
* BoF entiendo jejeje17:40
DarkPsydeLordrealmente utilizo archlinux17:40
DarkPsydeLordarchlinux con el ultimo kernel lts17:40
BoFa ok yo uso debian stretch17:40
DarkPsydeLordbpswm + mate como entorno grafico17:40
DarkPsydeLorden la computadora de mi hija hay ubuntu mate17:41
BoFaunque ahora estoy sobre un mac17:41
DarkPsydeLordy en la de mi esposa esta uhm dejame recordar17:41
DarkPsydeLordcreo que ubuntu mate tambien si no es que le deje ubuntu vanilla17:41
BoFes horrible instalar linux en mac , especialmente por los ventiladores17:41
DarkPsydeLordtlp17:41
BoFaps17:42
=== msalvatore_ is now known as msalvatore
* acacio hasta otro rato pasen linda noche👀19:35

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!