找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 209|回复: 41

【科普】关于 wget

[复制链接]

42

主题

691

回帖

1522

积分

金牌会员

积分
1522
发表于 2018-2-10 22:59:35 | 显示全部楼层 |阅读模式
本帖最后由 南琴浪 于 2018-2-11 00:16 编辑

原文: https://t.me/SometimesNaiveReporter/624


今天在群里谈到了 wget --no-check-certificate。
这个参数会让你在 wget 对 https 站点的请求时不再验证证书,即“不请求验证”的意思。

这个参数所带来的隐患就是:例如现在很多教程或脚本的分享站(包括许多各路大佬的站点)为了省事都使用了这个参数,而埋下了例如中间人这种隐患。例如,假设 高墙 劫持了某个脚本大户站点的访问,那么用 no-check-certificate 参数的那么多用户都要遭殃。

要避免这点很简单:
1. 在 wget 时去掉 --no-check-certificate 参数
2. 如果遇到 "wget ... not trusted ..." 这种报错,不要使用 no-check-certificate 这个参数,这是治标不治本的方法,还后患无穷。正确的解决方法是:
apt-get install -y ca-certificates
3. 尽量使用完整 https 访问。
回复

使用道具 举报

115

主题

525

回帖

1439

积分

金牌会员

积分
1439
发表于 2018-2-10 23:02:32 | 显示全部楼层
例如,假设 ,
例如,假设 ,劫持https呢,
回复

使用道具 举报

189

主题

1147

回帖

2909

积分

金牌会员

积分
2909
发表于 2018-2-10 23:56:52 | 显示全部楼层

kmdgeek 发表于 2018-2-10 23:51

CNNIC笑了
(以前的)12306也笑了


谁叫你乱信任CA,要不我签发个根CA给你,你信任一下?
另外,12306没资格笑
回复

使用道具 举报

28

主题

325

回帖

762

积分

高级会员

积分
762
发表于 2018-2-10 23:51:00 | 显示全部楼层

VMCloud 发表于 2018-2-10 23:02

例如,假设 ,
例如,假设 ,劫持https呢,

https能劫持google就不会被封了
回复

使用道具 举报

250

主题

1323

回帖

3426

积分

论坛元老

积分
3426
发表于 2018-2-10 23:15:34 | 显示全部楼层
CentOS呢?
yum install ca-certificates -y???
回复

使用道具 举报

42

主题

447

回帖

1040

积分

金牌会员

积分
1040
发表于 2018-2-10 23:02:00 | 显示全部楼层
前排支持dalao
回复

使用道具 举报

5

主题

42

回帖

117

积分

注册会员

积分
117
发表于 2018-2-11 00:41:33 | 显示全部楼层
感谢大佬指导
回复

使用道具 举报

1

主题

131

回帖

273

积分

中级会员

积分
273
发表于 2018-2-11 00:28:02 | 显示全部楼层
收藏了。谢谢大佬
回复

使用道具 举报

10

主题

250

回帖

552

积分

高级会员

积分
552
发表于 2018-2-10 23:15:01 | 显示全部楼层
谢谢提醒
回复

使用道具 举报

16

主题

319

回帖

720

积分

高级会员

积分
720
发表于 2018-2-10 23:02:14 | 显示全部楼层
前排支持dalao 花生瓜子汽水
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-2-22 02:40 , Processed in 0.022864 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表