abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:22 | Nová verze

    Byla vydána nová verze 0.38.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 4.4 nebo novější a také libplacebo 6.338.2 nebo novější.

    Ladislav Hagara | Komentářů: 0
    dnes 17:11 | Nová verze

    ClamAV (Wikipedie), tj. multiplatformní antivirový engine s otevřeným zdrojovým kódem pro detekci trojských koní, virů, malwaru a dalších škodlivých hrozeb, byl vydán ve verzích 1.3.1, 1.2.3 a 1.0.6. Ve verzi 1.3.1 je mimo jiné řešena bezpečnostní chyba CVE-2024-20380.

    Ladislav Hagara | Komentářů: 0
    dnes 12:11 | IT novinky

    Digitální a informační agentura (DIA) oznámila (PDF, X a Facebook), že mobilní aplikace Portál občana je ode dneška oficiálně venku.

    Ladislav Hagara | Komentářů: 7
    dnes 05:11 | Komunita

    #HACKUJBRNO 2024, byly zveřejněny výsledky a výstupy hackathonu města Brna nad otevřenými městskými daty, který se konal 13. a 14. dubna 2024.

    Ladislav Hagara | Komentářů: 2
    včera 17:55 | IT novinky

    Společnost Volla Systeme stojící za telefony Volla spustila na Kickstarteru kampaň na podporu tabletu Volla Tablet s Volla OS nebo Ubuntu Touch.

    Ladislav Hagara | Komentářů: 3
    včera 17:44 | IT novinky

    Společnost Boston Dynamics oznámila, že humanoidní hydraulický robot HD Atlas šel do důchodu (YouTube). Nastupuje nová vylepšená elektrická varianta (YouTube).

    Ladislav Hagara | Komentářů: 1
    včera 15:11 | Nová verze

    Desktopové prostředí LXQt (Lightweight Qt Desktop Environment, Wikipedie) vzniklé sloučením projektů Razor-qt a LXDE bylo vydáno ve verzi 2.0.0. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 4
    včera 14:22 | IT novinky

    Nejvyšší soud podpořil novináře Českého rozhlasu. Nařídil otevřít spor o uchovávání údajů o komunikaci (data retention). Uvedl, že stát odpovídá za porušení práva EU, pokud neprovede řádnou transpozici příslušné směrnice do vnitrostátního práva.

    Ladislav Hagara | Komentářů: 0
    včera 05:33 | Zajímavý článek

    Minulý týden proběhl u CZ.NIC veřejný test aukcí domén. Včera bylo publikováno vyhodnocení a hlavní výstupy tohoto testu.

    Ladislav Hagara | Komentářů: 29
    včera 04:44 | Nová verze

    Byla vydána nová verze 3.5.0 svobodné implementace protokolu RDP (Remote Desktop Protocol) a RDP klienta FreeRDP. Přehled novinek v ChangeLogu. Opraveno bylo 6 bezpečnostních chyb (CVE-2024-32039, CVE-2024-32040, CVE-2024-32041, CVE-2024-32458, CVE-2024-32459 a CVE-2024-32460).

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (67%)
     (11%)
     (2%)
     (20%)
    Celkem 530 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: Přihlašovací stránka přes ssl

    8.6.2006 15:33 gekon01
    Přihlašovací stránka přes ssl
    Přečteno: 126×
    Dobrý den, můj problém je následující...Používám na serveru webmail, všechnu komunikaci směřuju přes ssl. To znamená, že všechny dotazy jsou ve tvaru https://webmail.domena.cz/. Jde mi o to, aby pouze úvodní login stránka šla přes ssl a ostatní komunikace po přihlášení již nebyla šifrovaná. Lze nastavit Apache 1.3x nebo 2.x tak, aby se to tak chovalo? Děkuji za nasměrování. S pozdravem Pavel

    Odpovědi

    8.6.2006 18:23 Goffix | skóre: 25 | blog: Powered by ArchLinux | Hradec Králové
    Rozbalit Rozbalit vše Re: Přihlašovací stránka přes ssl
    A nešlo by náhodou nasměrovat úvodní login stránku na php soubor (například), kde zpracuje to přihlášení a pak udělá redirect na obyč "http"? Sice mám pocit, že u toho bude browser řvát, ale fungovat by to mohlo a nemusel by si se hrabat v Indiánech ;-)
    8.6.2006 19:15 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Přihlašovací stránka přes ssl
    Přihlašovací stránku z http přesměrovat na https, po úspěšném přihlášení přesměrovat zpět na http. Nejlépe přímo v aplikaci webmailu – přímo Apache myslím nemá mechanizmus, jak vynucovat pro některé stránky https nebo jiný způsob zabezpečení (jako to má Servlet API).

    Možná by také stálo za úvahu všechny vygenerované html stránky nadále tahat přes https, ale obrázky, skripty, CSS styly apod. tahat z http. Je to myslím dobrý kompromis mezi rychlostí a bezpečností.
    Luboš Doležel (Doli) avatar 8.6.2006 19:18 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Přihlašovací stránka přes ssl
    přímo Apache myslím nemá mechanizmus, jak vynucovat pro některé stránky https
    Takový redirect se dá udělat snadno, stačí napsat Rewrite pravidlo.
    8.6.2006 19:19 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: Přihlašovací stránka přes ssl
    Nebude náhodou browser potom prudit, že se přecází ze zabezpečéná sekce do nezabezpečené?
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    Jiří Poláček avatar 8.6.2006 23:21 Jiří Poláček | skóre: 47 | blog: naopak | Sivice
    Rozbalit Rozbalit vše Re: Přihlašovací stránka přes ssl
    Bude. Kombinovat na jedné stránce prvky ze zabezpečeného a nezabezpečeného webu rozhodně není dobrý nápad.
    Sudoku omrzelo? Zkuste bobblemaze! | Statistiky jsou jak bikiny. Napoví hodně, všechno ale neukážou.
    9.6.2006 09:13 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Přihlašovací stránka přes ssl
    Proč? Stahovat obrázky nebo CSS (s vyjímkou MSIE) přes nezabezpečené spojení nijak bezpečnost webmailu neohrozí.
    9.6.2006 09:06 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Přihlašovací stránka přes ssl
    Browser bude prudit podle toho, zda to má uživatel nastavené, že chce na tohle být upozorňován. Tedy jeden nejmenovaný browser bude prudit tak jako tak, protože to má v povaze, ale to si zase směrem k jeho uživatelům říkám dobře jim tak. Když používají hloupý prohlížeč, tak se nemůžou divit…
    11.6.2006 13:44 Ondřej Čečák | skóre: 33
    Rozbalit Rozbalit vše Re: Přihlašovací stránka přes ssl
    "přímo Apache myslím nemá mechanizmus, jak vynucovat pro některé stránky https nebo jiný způsob zabezpečení (jako to má Servlet API)."

    Pravdepodobne by to slo malou oklikou volbou RedirectPermanent.
    -- "Ja vim, on vi, ty pico!"
    Luboš Doležel (Doli) avatar 11.6.2006 13:52 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Přihlašovací stránka přes ssl
    Já to dělám takhle:
    RewriteEngine On
    RewriteCond %{HTTPS} !=on
    RewriteRule ^/(.*) https://%{SERVER_NAME}/$1 [R,L]
    RewriteRule ^/adresar(.*) https://%{SERVER_NAME}/adresar$1 [R,L]
    Luboš Doležel (Doli) avatar 11.6.2006 13:53 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Přihlašovací stránka přes ssl
    Ten adresář je tam pro ukázku, jinak to takhle dvojitě nemám...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.