Leiti pÔhjus dehydrated probleemide jaoks ACME-serveritega, mis erinevad LetsEncryptist

Sebastian Krause mÀÀras veidraha ĂŒhilduvuse allikas teenusega Bypass skripti dehydrated, mida kasutatakse TLS-sertifikaatide automaatseks saamiseks ACME protokolli kaudu. Bypassiga töötavad nii viidatud klient kui ka uacme, kuid mitte dehydrated (tĂ€psemalt, see töötab samuti mĂ”ningate ringteede abil, kuid ainult dns-1 reĆŸiimis).

PĂ”hjus osutus lihtsaks: selle asemel, et tĂ”eliselt analĂŒĂŒsida JSON-formaadis vastust, kasutas dehydrated autor Let’s Encrypt teenuse konkreetse JSON-vĂ€ljundi vormindamise omadust ja teostas analĂŒĂŒsi regulaaravaldiste abil. Kuid Bypass tagastab mitte ilusti vormindatud, vaid minimeeritud JSON-i, ning kasutatud regulaaravaldis ei töötanud. Antud lĂ€henemine ei vĂ€lista problematika tekkimist ka LetsEncryptiga, kui see teenus juhuslikult tulevikus vastava vĂ€ljundi formaati muudab, jÀÀdes samas ametliku protokolli raames tĂ€iesti.

Probleemi arutamisel pakuti vĂ€lja kasutada vĂ€list JSON-parsijat, nĂ€iteks json_pp vĂ”i jq (lisada toru ‘jq -r «.authorizations | .[]»‘ korrektseks analĂŒĂŒsiks).
Selle lÀhenemise puuduseks on idee tuhmumine, et tulla minimaalselt ja kergesti kontrollitavate vahenditega toime, samuti veakÀitlemise probleemid.

Dehydrated projekti autor (projekt mĂŒĂŒdi hiljuti ettevĂ”ttele Apilayer GmbH) nĂ”ustus , et JSON-i analĂŒĂŒs on suur probleem, kuid vĂ€listest parsijatest ta siiski head ideed ei pea, kuna skripti peamine eelis on see, et see ei sĂ”ltu vĂ€listest sĂ”ltuvustest. Ta on hetkel hĂ”ivatud, kuid loodab, et lĂ€hipĂ€evil suudab probleemile tĂ€helepanu pöörata. Plaanides on JSON-parsijat ĂŒmber töötada vĂ”i valmis shell-keele parsija integreerida –JSON.sh Ubuntu 20.10-l piiratakse juurdepÀÀsu dmesgile.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster