[11:59] buenas gente alguien que se maneje con openssl [13:10] que necesitas saber exactamente de openssl? [13:10] digo no soy exactamente un experto pero lo he usado algunas cuantas veces [13:11] aunque creo que la ultima vez use letsencrypt [13:19] a si [13:19] olvide el tag BoF [13:20] jajajaj [13:20] hola DarkPsydeLord [13:21] que bueno solo queria saber algunas cosas DarkPsydeLord y queria conversar con alguien del tema [13:25] a bien en ese caso estas con la persona correcta [13:25] yo hablo sin parar aunque no tenga nada que ver con el tema [13:25] jajajaja [13:25] * DarkPsydeLord True facts! [13:25] DarkPsydeLord: bueno lo que sucede es que tengo un apache corriendo [13:25] pero con una aplicacion que funcionara solo de manera local [13:27] logre crear el certificado de manera local mira https://imgur.com/a/bLahhKF [13:28] me dice que la coenxion esta cifrada https://imgur.com/a/raA3DuJ [13:29] pero no logro el candado verde [13:29] :D [13:29] o de manera local no es posible? [13:31] no dijiste que eras bueno para conversar DarkPsydeLord? jejeje [13:35] hahaha si pero estoy en el trabajo [13:35] y aveces me distraen [13:35] jejeje [13:35] especialmente esas personas que vienen con problemas de [13:36] oye que crees mi teclado le aprieto a una tecla y escribe como 40 [13:36] que crees que sea [13:36] y yo siempre asi de.... [13:36] jugo! [13:36] :P [13:37] bueno en todo caso dice estar cifrada [13:38] claro [13:38] pero manejas otra info DarkPsydeLord , se puede dejar de manera local el candado verde? [13:38] recuerda que cuando cifras algo suelen cambiar sus puertos y si es accesado via dns tambien cambia su ruta [13:39] pues supongo que se podria haciendo un clon que fuera accesible por la red interna [13:39] aunque pierde todo sentido+ [13:40] solo debes tener a los clientes locales configurados para este tipo de servicio [13:40] y ya nunca mas te dara problema [13:40] asi los tengo yo aqui en el trabajo y tengo 170 pcs corriendo [13:41] ok entonces lo tienes parecido a como yo lo tengo no [13:41] el cifrado similar [13:41] en una red local [13:41] bueno a grandes rasgos [13:42] tengo 2 servidores de correo cada uno con sus certificados [13:42] perfecto entonces DarkPsydeLord no me preocupo que no salga el candado verde [13:42] na [13:42] ya esta cifrado [13:42] mas que todo me da miedo que se meta alguien con un ettercap a capturar el trafico en el login :D [13:42] estas accesando de la misma compu que tiene el certificado no? [13:42] pero con hice la prueba [13:43] DarkPsydeLord: desde otra maquina accedo [13:43] a ok [13:43] que puerto tienes configurado a tu host? [13:43] DarkPsydeLord: ahora debo configurar los VirtualHost [13:44] eso... [13:44] ahora mi por ejemplo [13:44] es que cuando quieres un acceso a un host asegurado cambia los puertos [13:44] si tengo 3 VirtualHost el primero hola.dew el segundo chao.dew y el tercer comoestas.dew [13:44] como ejemplo mis servidores de correo usan el 25 por default pero tras ser cifrados deben usar el 468 [13:44] debo crear un sertificado por cada 1 ? [13:44] o utilizo el mismo para los 3? [13:45] si no... pues hacen un llamado a una conexion plana [13:45] ? [13:45] puedes usar el mismo [13:45] pero lo vuelves vulnerable [13:45] porque? [13:45] y probablemente te de warnings [13:45] me conviene crear certificado para cada VirtualHost? [13:46] se [13:46] a bien [13:46] mira cuando se hace el handshake los hosts intercambian datos [13:46] en los clientes en el archivos hosts agrego la ip y hola.dew [13:46] asi lo tengo [13:46] si hay mas hosts intercambiando datos con la unidad certificadore accesando la misma informacion que crees que este sucediendo? [13:47] colapso [13:47] si eso es el default yo normalmente creo carpetas distintas para confundir al enemigo hahaha [13:48] aveces incluso instalo en lugares insospechados [13:48] pero asi soy yo de paranoico no sigas mi ejemplo [13:48] jajaja [13:48] ahora sabes como forzar al cliente a entrar siempre por https? [13:49] me refiero actualmente puedo colocar http://ip y https://ip y funciona de igual manera [13:49] pero me gustaria que al colocar http://ip me cambie a https://ip [13:50] yo tengo php usando un pequeño script [13:50] casi siempre eso es labor del lado del servidor [13:50] no puedes hacerlo del lado del cliente [13:50] puedo verlo? [13:50] podre hacer .htaccess? [13:51] a los clientes les paso el archivo crt y ya no? [13:51] mira en apache [13:51] se puede cambiar la configuracion [13:52] pero yo no creo sea lo adecuado por que lo cambiarias para todos los sites en ese server [13:52] pero si solo es el unico site puede que sea el camino a seguir [13:53] dejame escribirte en pm que hay que hacer [13:54] dale DarkPsydeLord [14:28] esa informacion la di en privado por que decir como se protege tu servidor en un canal abierto es mala idea xD [14:28] alguna persona como yo podria adueñarse de tu server y terminar almacenando 1.9 yotabytes de porno [14:28] :D [14:29] BRB! [14:37] jajaja [14:47] por cierto ahorita no le vengo manejando porno [14:47] pero si tengo buen tecno [14:47] UUUUUUU [14:47] fiestaaaa! [17:35] msf and docker ? [17:35] lo siento no hablo docker! [17:35] https://hub.docker.com/r/metasploitframework/metasploit-framework/ [17:36] ups eso no era aca [17:36] :D [17:37] ¬¬! [17:39] DarkPsydeLord: a todo esto usas ubuntu? [17:39] * DarkPsydeLord corre a esconderse evitando preguntas [17:40] * BoF entiendo jejeje [17:40] realmente utilizo archlinux [17:40] archlinux con el ultimo kernel lts [17:40] a ok yo uso debian stretch [17:40] bpswm + mate como entorno grafico [17:41] en la computadora de mi hija hay ubuntu mate [17:41] aunque ahora estoy sobre un mac [17:41] y en la de mi esposa esta uhm dejame recordar [17:41] creo que ubuntu mate tambien si no es que le deje ubuntu vanilla [17:41] es horrible instalar linux en mac , especialmente por los ventiladores [17:41] tlp [17:42] aps === msalvatore_ is now known as msalvatore [19:35] * acacio hasta otro rato pasen linda noche👀