abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:55 | Humor

    V Coloradu unikla hesla k volebním počítačům. Více než 2 měsíce byla tabulka se stovkami hesel do BIOSu volně na webových stránkách. Dle úřadu je potřeba ještě druhé heslo, takže se o žádnou bezprostřední bezpečnostní hrozbu pro volby nejedná [Ars Technica].

    Ladislav Hagara | Komentářů: 0
    včera 18:33 | IT novinky Ladislav Hagara | Komentářů: 2
    31.10. 22:44 | IT novinky

    Apple představil nový MacBook Pro s čipy M4, M4 Pro a M4 Max.

    Ladislav Hagara | Komentářů: 39
    31.10. 22:00 | Zajímavý software

    Na GOG.com běží Halloween Sale 2024. Při té příležitosti lze získat zdarma počítačovou hru Return of the Phantom.

    Ladislav Hagara | Komentářů: 0
    31.10. 20:22 | IT novinky

    Společnost OpenAI spustila internetový vyhledávač ChatGPT search.

    Ladislav Hagara | Komentářů: 1
    31.10. 14:33 | Pozvánky

    Konference OpenAlt 2024 proběhne již tento víkend 2. a 3. listopadu v prostorách FIT VUT v Brně. Začíná ale už v pátek na warm-up party ve Studentském klubu u Kachničky v 17:00. Pokud jste ještě areál FITu nenavštívili, k dispozici jsou pokyny k orientaci. Na programu je 54 přednášek a workshopů. Témata jsou od silně technických témat jako je třeba GCC nebo PostgreSQL po méně technické témata jako eGovernment, nebo třeba detailní analýzu … více »

    Ladislav Hagara | Komentářů: 5
    31.10. 13:23 | Nová verze

    Byla vydána nová verze 6.9 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 14.0.1. Tor client na verzi 0.4.8.13. Thunderbird na verzi 115.16.0.

    Ladislav Hagara | Komentářů: 2
    31.10. 12:33 | Komunita

    Vývojáři free a open source synchronizačního nástroje (a p2p náhrady Dropboxu) Syncthing oznámili, že z důvodu odporu ze strany Google Play ukončují podporu OS Android. Bohužel v rámci toho zmizí i vydání Syncthing na F-Droid, který má slabší uživatelskou základnu. Syncthing je na Androidu implementován formou wrapper aplikace, která spustí Syncthing démon, vyžádá potřebná oprávnění a zpřístupní webové rozhraní démona. Ve srovnání se

    … více »
    Harvie.CZ | Komentářů: 5
    31.10. 01:11 | Nová verze

    V červnu 2022 bylo oznámeno, že z K-9 Mailu se stane Thunderbird pro Android. Trvalo to poněkud déle, než vývojáři předpokládali, ale včera byl první stabilní Thunderbird pro Android 8.0 vydán.

    Ladislav Hagara | Komentářů: 0
    30.10. 21:33 | Komunita

    Projekt microDMG Racer na Kickstarteru nevyšel, tak se autor rozhodl uvolnit na ESP32 postavené autíčko i ovladač jako open source.

    Ladislav Hagara | Komentářů: 6
    Rozcestník

    Dotaz: Přihlašovací stránka přes ssl

    8.6.2006 15:33 gekon01
    Přihlašovací stránka přes ssl
    Přečteno: 135×
    Dobrý den, můj problém je následující...Používám na serveru webmail, všechnu komunikaci směřuju přes ssl. To znamená, že všechny dotazy jsou ve tvaru https://webmail.domena.cz/. Jde mi o to, aby pouze úvodní login stránka šla přes ssl a ostatní komunikace po přihlášení již nebyla šifrovaná. Lze nastavit Apache 1.3x nebo 2.x tak, aby se to tak chovalo? Děkuji za nasměrování. S pozdravem Pavel

    Odpovědi

    8.6.2006 18:23 Goffix | skóre: 25 | blog: Powered by ArchLinux | Hradec Králové
    Rozbalit Rozbalit vše Re: Přihlašovací stránka přes ssl
    A nešlo by náhodou nasměrovat úvodní login stránku na php soubor (například), kde zpracuje to přihlášení a pak udělá redirect na obyč "http"? Sice mám pocit, že u toho bude browser řvát, ale fungovat by to mohlo a nemusel by si se hrabat v Indiánech ;-)
    8.6.2006 19:15 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Přihlašovací stránka přes ssl
    Přihlašovací stránku z http přesměrovat na https, po úspěšném přihlášení přesměrovat zpět na http. Nejlépe přímo v aplikaci webmailu – přímo Apache myslím nemá mechanizmus, jak vynucovat pro některé stránky https nebo jiný způsob zabezpečení (jako to má Servlet API).

    Možná by také stálo za úvahu všechny vygenerované html stránky nadále tahat přes https, ale obrázky, skripty, CSS styly apod. tahat z http. Je to myslím dobrý kompromis mezi rychlostí a bezpečností.
    Luboš Doležel (Doli) avatar 8.6.2006 19:18 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Přihlašovací stránka přes ssl
    přímo Apache myslím nemá mechanizmus, jak vynucovat pro některé stránky https
    Takový redirect se dá udělat snadno, stačí napsat Rewrite pravidlo.
    8.6.2006 19:19 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: Přihlašovací stránka přes ssl
    Nebude náhodou browser potom prudit, že se přecází ze zabezpečéná sekce do nezabezpečené?
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    Jiří Poláček avatar 8.6.2006 23:21 Jiří Poláček | skóre: 47 | blog: naopak | Sivice
    Rozbalit Rozbalit vše Re: Přihlašovací stránka přes ssl
    Bude. Kombinovat na jedné stránce prvky ze zabezpečeného a nezabezpečeného webu rozhodně není dobrý nápad.
    Sudoku omrzelo? Zkuste bobblemaze! | Statistiky jsou jak bikiny. Napoví hodně, všechno ale neukážou.
    9.6.2006 09:13 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Přihlašovací stránka přes ssl
    Proč? Stahovat obrázky nebo CSS (s vyjímkou MSIE) přes nezabezpečené spojení nijak bezpečnost webmailu neohrozí.
    9.6.2006 09:06 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Přihlašovací stránka přes ssl
    Browser bude prudit podle toho, zda to má uživatel nastavené, že chce na tohle být upozorňován. Tedy jeden nejmenovaný browser bude prudit tak jako tak, protože to má v povaze, ale to si zase směrem k jeho uživatelům říkám dobře jim tak. Když používají hloupý prohlížeč, tak se nemůžou divit…
    11.6.2006 13:44 Ondřej Čečák | skóre: 33
    Rozbalit Rozbalit vše Re: Přihlašovací stránka přes ssl
    "přímo Apache myslím nemá mechanizmus, jak vynucovat pro některé stránky https nebo jiný způsob zabezpečení (jako to má Servlet API)."

    Pravdepodobne by to slo malou oklikou volbou RedirectPermanent.
    -- "Ja vim, on vi, ty pico!"
    Luboš Doležel (Doli) avatar 11.6.2006 13:52 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Přihlašovací stránka přes ssl
    Já to dělám takhle:
    RewriteEngine On
    RewriteCond %{HTTPS} !=on
    RewriteRule ^/(.*) https://%{SERVER_NAME}/$1 [R,L]
    RewriteRule ^/adresar(.*) https://%{SERVER_NAME}/adresar$1 [R,L]
    Luboš Doležel (Doli) avatar 11.6.2006 13:53 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Přihlašovací stránka přes ssl
    Ten adresář je tam pro ukázku, jinak to takhle dvojitě nemám...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.