|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey Barabanov 2:5020/400 21 Jun 2004 15:32:41 To : Eugene B. Berdnikov Subject : Re: Редирект из Апача на SSL в локальную сеть -------------------------------------------------------------------------------- Eugene B. Berdnikov wrote: > Rustam Chernotkach <Rustam.Chernotkach@p9.f47.n5047.z2.fidonet.org> wrote: > SS>> Собственно вопрос - как по уму сделать что-бы при обращении > снаружи SS>> на http://iis-site.mydomain.net был форвард на > https://192.168.0.Х > RC> > RC> пpочесть документацию на ipchains на тему пpобpоса поpтов. > RC> или оно не умеет? > > Пробрасывать порты? Hе умеет. :) > Во времена ipchains этим занимался отдельный утиль. > Который, кстати, на уровень L4 не забирался, чтобы virtualhost > определить. > > RC> тогда вывесить некоего pедиpектящего демона. > > Да-да, и заодно обучить его синхронному переводу в ssl. :))) О блин ! Читал, читал, а этого финта не приметил сразу SS>http://iis-site.mydomain.net был форвард на SS> https://192.168.0.Х Это лихо ! А интересно, как это бровзер съест, если не будет явного редиректа с переключением протоколов ? Imho в лучшем случае на 192.168.0.X:443 будет обычный слушатель http. Если такую "соплю" залепить, и если кривой апач ответит там как http, а создатель этого будет пребывать в уверенности, что там tls, так будет конкретная дыра в секюрити. -- Bye. Aleksey Barabanov <alekseybb at mail.ru> Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.3 * Origin: home (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/782416497f2d.html, оценка из 5, голосов 10
|