Szia!

Egyszeruen igy:

<VirtualHost gephostnev:80>
DocumentRoot /ahol/van/egy/ures/konyvtar
ServerName www.valami.hu
Redirect / https://www.titokszerver.hu:440/
</VirtualHost>

Es igy kesobb akar tetszoleges szamu https kapcsolatot tudsz kulonbozo
szerverekre iranyitani. Arra viszont figyelni kell, hogy a https
eseten nincs lehetoseg eltero konyvtarakat (weboldalakat) behivni
hostname alapjan (ugy ahogy azt amugy sima http kapcsolat eseten
megteheted) ugyan azon a porton, azaz ha www.titokszerver.hu a
440-es porton van, akkor a www.masiktitok.hu pl. a 441-es porton kell,
hogy figyeljen! Ja, ha samba fut a www.titokserver.hu gepeden, akkor
alapbol ne a 440-re rakjad, mert azt a samba hasznalja!



2007. március 20., 17:14:43, Nagy Gabor Peter ezt írta:


> Valami olyasmit akarok, hogy ha beesik egy http keres a gep 80-as
> portjara, az keruljon a https portra (atiranyitas, vagy ilyesmi, nem
> tudom, kell-e tobb annal, minthogy az iptables csinal egy DNAT-ot).

> A https porton figyeljen egy proxy, ami https-en kommunikal a klienssel,
> az interneten titkositva haladjon a forgalom.

> A beerkezo kereseket aztan a localhoston adja at a valodi webszervernek,
> http-n.

> Mi az egesszel a celom: Van egy webszerver, vannak kulonbozo
> szolgaltatasok rajta, cgi, php, jsp, ilyesmi. Az emberek ertekes
> jelszoval kell, hogy bejelentkezzenek, es nem akarom, hogy ezek a
> jelszavak cleartextben kozlekedjenek a halon.

> A szolgaltatasokat nem tudom atalakitani, hogy https-t koveteljenek meg
> (sot, ha nem tevedek, nem is tamogatja egyik sem).

> Tehat valami transzparens megoldast szeretnek, a felhasznalo beirja,
> hogy http://engepem/squirrelmail, es amikor a login kepernyore kerul,
> akkor mar https-en kommunikaljon.

> Ki mit ajanl, mire figyeljek, mik a tapasztalatok, stb.


-- 
Üdvözlettel,
 Dévay Gyula                        mailto:[EMAIL PROTECTED]

_________________________________________________
linux lista      -      [email protected]
http://mlf2.linux.rulez.org/mailman/listinfo/linux

válasz