Мисля, че е най-добре да пренасочиш целия трафик от порт 80 към порт 443 с помощта на iptables. Може да го направиш по този начин

iptables -t nat -A PREROUTING -d xxx.xxx.xxx.xxx -p tcp -m tcp --dport 80 -j DNAT --to-destination xxx.xxx.xxx.xxx:443

Поздрави


Peio Popov wrote:


Здравейте,

Опитвам се да огранича достъпа до директория на уеб сървър само чрез ssl, като целта ми е и всички
заявки използващи http да бъдат пренасочвани към https. Решението, което се опитах да намеря е чрез mod_rewrite :


RewriteEngine on
RewriteCond %{SERVER_PORT} !^443$
RewriteRule ^/secure/(.*)$ https://localhost/secure/$1 [R,L]

Това решение работи само ако се опитвам да достъпя http://localhost/secure/ , но не и http://localhost/secure/nested/file, а и
използва външно пренасочване, което бих искал да избегна ако е възможно.


Опитах само да огранича достъпа по http като използвам SSLRequireSSL директивата, но не можах да постигна нищо.

Ще съм благодарен за всякаква помощ и идеи , как да разреша тези си проблеми

Пейо

============================================================================

A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers).
http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora
To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
============================================================================





============================================================================
A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers).
http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora
To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
============================================================================
  • lu... Peio Popov
    • ... Georgi Chorbadzhiyski
    • ... Огнян Кулев
      • ... Hristo Erinin
        • ... Огнян Кулев
    • ... Yavor Yanchev
      • ... Georgi Atanassov
    • ... Vesselin Kolev
    • ... Todor Belev

Reply via email to