Оч. тупой вопрос про апач + ссл.

Форум для огранизационных вопросов
Закрыто
Xel_Naga
Сообщения: 61
Зарегистрирован: Пн фев 28, 2005 21:07

Оч. тупой вопрос про апач + ссл.

Сообщение Xel_Naga »

Такая ситуация, пользователи заходят на статистику по ссылке, например:
https://10.0.0.1/cgi-bin/utm/aaa5
но если ввести
http://10.0.0.1/cgi-bin/utm/aaa5
Опять же таки будет работать, только уже не через SSL.
Может кто подскажет, что и где в конфигах надо подправить, что всё, что в папке cgi-bin/utm/ можно было смотреть только через SSL соединение.
UTM 5.1.10-13
FreeBsd 4.11-STABLE

Ivan
Сообщения: 275
Зарегистрирован: Пт янв 28, 2005 13:18

Сообщение Ivan »

просто закрой http.

Аватара пользователя
dalex
Сообщения: 1306
Зарегистрирован: Пт янв 21, 2005 11:54

Сообщение dalex »

сделай переадресацию с http на https
в index.htm
вставь
<meta http-equiv="refresh" content="0; url=https://site/index.htm">

Xel_Naga
Сообщения: 61
Зарегистрирован: Пн фев 28, 2005 21:07

Сообщение Xel_Naga »

dalex: у меня пользователи по умолчанию заходят сразу на https:///cgi-bin/aaa5
Малоли что может случить, и он введёт http:///cgi-bin/aaa5
ivan: Каким образом я тебе его закрою? Если я закрою 80 порт, то пропадёт доступ к сайту. :)
UTM 5.1.10-13
FreeBsd 4.11-STABLE

rage
Сообщения: 34
Зарегистрирован: Вс фев 06, 2005 08:16
Откуда: MSK

Сообщение rage »

а ничего страшного небудет если пользователи зайдут по http
кому надо тот и по https пароли соснифает :)

Аватара пользователя
dalex
Сообщения: 1306
Зарегистрирован: Пт янв 21, 2005 11:54

Сообщение dalex »

dalex: у меня пользователи по умолчанию заходят сразу на https:///cgi-bin/aaa5
Малоли что может случить, и он введёт http:///cgi-bin/aaa5
для http и https сделать разные виртуальные хосты и не выкладывать на http вообще

Xel_Naga
Сообщения: 61
Зарегистрирован: Пн фев 28, 2005 21:07

Сообщение Xel_Naga »

Ok. Попробую.
rage: И сколько времени уйдёт на расшифровку :D ?
Может тогда вообще отменим пароли, всё равно, кому надо тот свиснет? Только вот представь себе, что ты случайно свиснешь пароль какой-нить "шишки" и эта шишка случайно узнает, кто юзает его инет. Что с тобой потом будет? :lol: :lol: :lol:
Умников на свете много, но у нас против них тоже есть всякие методы. :twisted:
UTM 5.1.10-13
FreeBsd 4.11-STABLE

rage
Сообщения: 34
Зарегистрирован: Вс фев 06, 2005 08:16
Откуда: MSK

Сообщение rage »

Xel_Naga писал(а):Ok. Попробую.
rage: И сколько времени уйдёт на расшифровку :D ?
Может тогда вообще отменим пароли, всё равно, кому надо тот свиснет? Только вот представь себе, что ты случайно свиснешь пароль какой-нить "шишки" и эта шишка случайно узнает, кто юзает его инет. Что с тобой потом будет? :lol: :lol: :lol:
Умников на свете много, но у нас против них тоже есть всякие методы. :twisted:
Доли секунды (если речь идет о хттпс)... Для этого есть соответственные проги :) Но факт остается фактом. Помоглало предотаратить тока умными железками. А отследить снифер получилось тока один раз, когда этот "умник" начал снифать одного из админов :)
..........
- Sniffer filters for HTTP-BASIC, HTTP-FORM, HTTP-COOKIE, HTTP-NTLMv1, HTTP-NTLMv2, HTTP-NTLMSSP, POP3, IMAP, FTP, VNC, HSRP, SMTP, NNTP, TDS (Sybase and MS-SQL), MS-Kerberos5 Pre-Auth, VRRP, RIPv2, OSPF, SMB (ClearText, NTLMv1, NTLMv2), NTLMSSP (NTLMv1, NTLMv2, NTLM Session Security), RADIUS, IKE Aggressive Mode Pre-Shared Keys, ICQ and MySQL authentications
- HSRP, VRRP, RIPv1, RIPv2, EIGRP, OSPF Monitors
- Full Telnet sessions sniffer
- Full SSH-1 sessions sniffer for APR (FULL-DUPLEX, stealth, supports DES, 3DES, Blowfish symmetric encryption algorithms, auto-downgrade to SSH-1 if server version is v1.99)
- Full HTTPS sessions sniffer for APR
- Automatic HTTPS Certificates Collector
..........

Аватара пользователя
dalex
Сообщения: 1306
Зарегистрирован: Пт янв 21, 2005 11:54

Сообщение dalex »

Для этого есть соответственные проги
толку то что https проснифается ? еще нужно хеш расшифровать а это уже совсем другая история.

rage
Сообщения: 34
Зарегистрирован: Вс фев 06, 2005 08:16
Откуда: MSK

Сообщение rage »

Вот народ неверующий пошел :)
Cain & Abel
попробуйте :)

Xel_Naga
Сообщения: 61
Зарегистрирован: Пн фев 28, 2005 21:07

Сообщение Xel_Naga »

rage: Я конечно спорить не будут, но каким образом эта "умная" фиговина сможет расшифровать данные не имя ключа?
Я конечно может чего-то не допанимаю, но всё же.
Отклонюсь от темы:
Снифером (от англ. sniff – вынюхивать) называют утилиты для перехвата сетевого трафика, адресованного другому узлу, или - в более общем случае – всего доступного трафика, проходящего или не проходящего через данный хост.
В данном случае мне фиолетово будет, что кто-то перехватит мой трафик, т.к. он всё равно зашифрован. :lol:
И что, что там какая-то програмулька содержит фильтры, чтобы конкретно следить за чем-то ещё ни о чём не говорит :lol:
Хотя я наверно попробую это фиговину, как будут результаты отпишусь :wink:
UTM 5.1.10-13
FreeBsd 4.11-STABLE

Аватара пользователя
dalex
Сообщения: 1306
Зарегистрирован: Пт янв 21, 2005 11:54

Сообщение dalex »

Вот народ неверующий пошел Smile
Cain & Abel
вообще то неверующий был Фома а явно не Каин и Авель (у них то как раз с верой было нормалек).

А во-вторых я не верю что https трафик снифер может расшифровать. Снять поток запросто но биться над расшифровкой придется ой еще сколько времени.

rage
Сообщения: 34
Зарегистрирован: Вс фев 06, 2005 08:16
Откуда: MSK

Сообщение rage »

2dalex
проверь, потом говори

Xel_Naga
Сообщения: 61
Зарегистрирован: Пн фев 28, 2005 21:07

Сообщение Xel_Naga »

А чо проверять. Нет ниодного декодера, который бы раскодировал что-то сразу(в случае если кодирование всегда с уникальным ключём), в любом случае надо время.
UTM 5.1.10-13
FreeBsd 4.11-STABLE

Закрыто