<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_4_subsect_10_thread_5709"  />
<title>rulinux.net - Форум - Talks - шифрование ЛС в phpbb</title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Форум - Talks - шифрование ЛС в phpbb</title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Re: шифрование ЛС в phpbb</title>
<link>https://rulinux.net/message.php?newsid=5709&amp;page=1#36910</link>
<guid>https://rulinux.net/message.php?newsid=5709&amp;page=1#36910</guid>
<pubDate>Fri, 15 Jan 2010 10:57:16 +0300</pubDate>
<description><![CDATA[<p>Ну значит нужно сменить пароль администратора, эту опцию выключить и пароль админа больше никому не давать. На случай своей смерти - пароль в запечатанном конверте в сейф к тому, кто у вас главный. Скорее всего этого и будет достаточно. Если же существует бэкдор, то параллельно можно искать и исправлять проблему безопасности в коде. Одного другого не отменяет.</p>]]></description>
</item>
<item>
<title>Re: шифрование ЛС в phpbb</title>
<link>https://rulinux.net/message.php?newsid=5709&amp;page=1#36909</link>
<guid>https://rulinux.net/message.php?newsid=5709&amp;page=1#36909</guid>
<pubDate>Fri, 15 Jan 2010 10:27:24 +0300</pubDate>
<description><![CDATA[<p>А доступа и нету, кроме меня. Точнее, есть подозрения, что кое у кого есть бекдор и каким-то образом есть и возможности... Вон в админке либрусека вообще, есть вон чего - &nbsp;<a href="http://s001.radikal.ru/i196/1001/36/b45883a30bc0.jpg,">http://s001.radikal.ru/i196/1001/36/b45883a30bc0.jpg,</a> уроды одним словом</p>]]></description>
</item>
<item>
<title>Re: шифрование ЛС в phpbb</title>
<link>https://rulinux.net/message.php?newsid=5709&amp;page=1#36908</link>
<guid>https://rulinux.net/message.php?newsid=5709&amp;page=1#36908</guid>
<pubDate>Fri, 15 Jan 2010 09:32:44 +0300</pubDate>
<description><![CDATA[<p>Ой.. Я не понял, что тебе это &quot;внутри&quot; нужно - думал просто надо с тамошним собеседником обмениваться приватными сообщениями. Тады, если проблема стоит серьёзно - можно подумать не присобачить ли вот это: &nbsp;<a href="http://php.net/manual/en/book.gnupg.php">http://php.net/manual/en/book.gnupg.php</a> (у вас там пых используется?), а ключи шифровать пользовательским паролем и грузить в сессию при логине например (хотя из сессии тогда можно будет выдернуть ведь). На клиенской стороне расшифрование сделать вроде не выйдет. Может вообще проблему можно решить административно - забрать у всех непосредственный доступ в базу и файловую систему, пусть ходят только через предусмотренные интерфейсы, с проверкой прав?</p>]]></description>
</item>
<item>
<title>Re: шифрование ЛС в phpbb</title>
<link>https://rulinux.net/message.php?newsid=5709&amp;page=1#36907</link>
<guid>https://rulinux.net/message.php?newsid=5709&amp;page=1#36907</guid>
<pubDate>Fri, 15 Jan 2010 08:14:50 +0300</pubDate>
<description><![CDATA[<p>Пролезает-то без проблем, но как ты себе представляешь обучение всех модераторов и админов этому процессу? К тому же линуха там, думаю, стоит только у меня :)</p>]]></description>
</item>
<item>
<title>Re: шифрование ЛС в phpbb</title>
<link>https://rulinux.net/message.php?newsid=5709&amp;page=1#36906</link>
<guid>https://rulinux.net/message.php?newsid=5709&amp;page=1#36906</guid>
<pubDate>Fri, 15 Jan 2010 01:04:14 +0300</pubDate>
<description><![CDATA[<p>base64 - это ASCII-символы, которые заталкиваются вообще везде. По размеру не пролезает штоле? </p>]]></description>
</item>
<item>
<title>Re: шифрование ЛС в phpbb</title>
<link>https://rulinux.net/message.php?newsid=5709&amp;page=1#36905</link>
<guid>https://rulinux.net/message.php?newsid=5709&amp;page=1#36905</guid>
<pubDate>Fri, 15 Jan 2010 00:42:52 +0300</pubDate>
<description><![CDATA[<p>Слушай, спасибо за мастер-класс :) Только вот.. в phpbb таки такое затолкать проблематично :) :)</p>]]></description>
</item>
<item>
<title>Re: шифрование ЛС в phpbb</title>
<link>https://rulinux.net/message.php?newsid=5709&amp;page=1#36904</link>
<guid>https://rulinux.net/message.php?newsid=5709&amp;page=1#36904</guid>
<pubDate>Thu, 14 Jan 2010 10:50:03 +0300</pubDate>
<description><![CDATA[<p><fieldset style="border: 1px dashed black; padding:0px;"><ol style="background-color:#3d3d3d;" start="1"><li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;# генеришь свой сертификат (надо будет ответить на несколько вопросов):<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;gpg --gen-key<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;# смотришь чо получилось:<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;gpg --list-keys<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;# можешь даже попробовать подписать чего-нить своим сертификатом:<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;echo &quot;test&quot; | gpg --clearsign<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;# Кладёшь сертификат в общедоступное место:<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;gpg --keyserver keys.gnupg.net --send-keys 803BDAEF<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;# Оттуда же импортируешь ключи тех, с кем будешь работать:<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;gpg --keyserver keys.gnupg.net --search-key HEBECTb.KTO@example.com<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;# смотришь чо получилось:<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;gpg --list-keys<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;# дальше как выше описал<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;</ol></fieldset></p>]]></description>
</item>
<item>
<title>Re: шифрование ЛС в phpbb</title>
<link>https://rulinux.net/message.php?newsid=5709&amp;page=1#36903</link>
<guid>https://rulinux.net/message.php?newsid=5709&amp;page=1#36903</guid>
<pubDate>Thu, 14 Jan 2010 10:11:08 +0300</pubDate>
<description><![CDATA[<p>Распиши, плиз, как создать ключи, данные, пароли и проч. в GPG без кед? в консольке</p>]]></description>
</item>
<item>
<title>Re: шифрование ЛС в phpbb</title>
<link>https://rulinux.net/message.php?newsid=5709&amp;page=1#36902</link>
<guid>https://rulinux.net/message.php?newsid=5709&amp;page=1#36902</guid>
<pubDate>Thu, 14 Jan 2010 10:10:11 +0300</pubDate>
<description><![CDATA[<p><i>> Я с GPG никогда не работал :(</i><br> Я можно подумать работал :)</p>]]></description>
</item>
<item>
<title>Re: шифрование ЛС в phpbb</title>
<link>https://rulinux.net/message.php?newsid=5709&amp;page=1#36901</link>
<guid>https://rulinux.net/message.php?newsid=5709&amp;page=1#36901</guid>
<pubDate>Thu, 14 Jan 2010 10:08:18 +0300</pubDate>
<description><![CDATA[<p>Нет, ключ у тебя хранится в gpg-шной базе, а ты просто идентифицируешь того, кому шлёшь мессидж. Идентифицировать получателя можно разными способами (см. ближе к концу man gpg)</p>]]></description>
</item>
<item>
<title>Re: шифрование ЛС в phpbb</title>
<link>https://rulinux.net/message.php?newsid=5709&amp;page=1#36900</link>
<guid>https://rulinux.net/message.php?newsid=5709&amp;page=1#36900</guid>
<pubDate>Thu, 14 Jan 2010 10:04:48 +0300</pubDate>
<description><![CDATA[<p>Все, читаю ту тему, сейчас все попробую</p>]]></description>
</item>
<item>
<title>Re: шифрование ЛС в phpbb</title>
<link>https://rulinux.net/message.php?newsid=5709&amp;page=1#36899</link>
<guid>https://rulinux.net/message.php?newsid=5709&amp;page=1#36899</guid>
<pubDate>Thu, 14 Jan 2010 09:59:56 +0300</pubDate>
<description><![CDATA[<p>Я с GPG никогда не работал :(</p><p>vit@cbt:~$ cat mess | gpg -r 803BDAEF -s -e | base64 &gt; mess_sec</p><p>gpg: no default secret key: секретный ключ не найден</p><p>gpg: [stdin]: sign+encrypt failed: секретный ключ не найден</p>]]></description>
</item>
<item>
<title>Re: шифрование ЛС в phpbb</title>
<link>https://rulinux.net/message.php?newsid=5709&amp;page=1#36898</link>
<guid>https://rulinux.net/message.php?newsid=5709&amp;page=1#36898</guid>
<pubDate>Thu, 14 Jan 2010 09:57:27 +0300</pubDate>
<description><![CDATA[<p>то есть -r - это ключ?</p>]]></description>
</item>
<item>
<title>Re: шифрование ЛС в phpbb</title>
<link>https://rulinux.net/message.php?newsid=5709&amp;page=1#36897</link>
<guid>https://rulinux.net/message.php?newsid=5709&amp;page=1#36897</guid>
<pubDate>Thu, 14 Jan 2010 09:10:25 +0300</pubDate>
<description><![CDATA[<p>Ключ надо хранить в секрете.  Правильнее использовать gpg. </p><p>В продолжение вот этого треда: &nbsp;<a href="http://www.lor-ng.org/message.php?newsid=5558">http://www.lor-ng.org/message.php?newsid=5558</a> </p><p> Послать зашифрованное и подписанное сообщение: </p><p>cat message.orig.txt | gpg -r 803BDAEF -s -e | base64 &gt;message.txt</p><p>-r - это идентификатор реципиента, -s можно опустить</p><p>Получившиеся буквы из файла message.txt вставляешь в ЛС. Это зашифрованное подписанное сообщение. Получатель сделает на своей стороне что-то вида:</p><p>cat message.txt | base64 -d | gpg -v -d</p><p>Получит следующий выхлоп:</p><p><fieldset style="border: 1px dashed black; padding:0px;"><ol style="background-color:#3d3d3d;" start="1"><li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;gpg: public key is 03C013CC<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;gpg: using subkey 03C013CC instead of primary key 803BDAEF<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;You need a passphrase to unlock the secret key for<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;user: &quot;Невесть Кто (no comment) &lt;HEBECTb.KTO@example.org&gt;&quot;<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;gpg: using subkey 03C013CC instead of primary key 803BDAEF<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;4096-bit RSA key, ID 03C013CC, created 2009-12-25 (main key ID 803BDAEF)<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;gpg: encrypted with 4096-bit RSA key, ID 03C013CC, created 2009-12-25<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;      &quot;Невесть Кто (no comment) &lt;HEBECTb.KTO@example.org&gt;&quot;<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;gpg: AES256 encrypted data<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;gpg: original file name=&#039;&#039;<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;Секретное сообщение<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;Далёкому другу<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;Перед прочтением уничтожить<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;Докладываю: грузите апельсины бочками<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;gpg: Signature made Thu 14 Jan 2010 08:54:21 AM GMT using RSA key ID 803BDAEF<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;gpg: using PGP trust model<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;gpg: Good signature from &quot;Невесть Кто (no comment) &lt;HEBECTb.KTO@example.org&gt;&quot;<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;gpg: binary signature, digest algorithm SHA1<li style="background-color:#000000; padding-left: 5px; color: gray">&nbsp;</ol></fieldset></p><p> Теперь получатель уверен что: 1. сообщение написал ты 2. сообщение никто не модифицировал 3. сообщение никто кроме него не читал, потому как оно зашифровано его ключом</p><p></p><p></p><p></p>]]></description>
</item>
<item>
<title>шифрование ЛС в phpbb</title>
<link>https://rulinux.net/message.php?newsid=5709&amp;page=1#36896</link>
<guid>https://rulinux.net/message.php?newsid=5709&amp;page=1#36896</guid>
<pubDate>Thu, 14 Jan 2010 07:58:00 +0300</pubDate>
<description><![CDATA[<p>Никто по этому поводу не в курсе? Есть желание поставить все тексты ЛС пользователей на форуме на конвейер шифрования. Двустороннего. Пусть ключем к расшифровке, к примеру, будет логин или ID пользователя. Насколько оно имеет смысл?</p><p> Задумался об этом, всвязи с тем, что на том же torrent.rus.ec все личные сообщения просматриваются. Кем конкретно, говорить не буду, но знаю.</p>]]></description>
</item>
</channel>
</rss>