Re: вопрос про heartbleed

2014-04-10 Пенетрантность Anatoly Mikhailov
на данный момент меня интересует только необходимость заказа новых ключей, я правильно понимаю, при включенном forward secrecy приватные ключи утечь не могли? Анатолий On 10 Apr 2014, at 05:26, Илья Шипицин chipits...@gmail.com wrote: при включенном forward secrecy наличия закрытого ключа (у

OSCP неавторизованный запрос

2014-04-10 Пенетрантность Anatoly Mikhailov
Наблюдаю следующую строку в error.log с дефолтным уровнем логирования: OCSP response not successful (6: unauthorized) while requesting certificate status, responder: ocsp.comodoca.com Окружение: Nginx 1.5.13, настройки ssl/tls следующие: ssl_session_timeout 15m; ssl_protocols

Ошибка 500 Internal server error при настройка редиректов

2014-04-10 Пенетрантность a1235530
Доброго времени суток! Пытаюсь настроить редирект для повторяющегося get параметра. Например ссылка: http://site.ru/katalog/CD11104/?s-price-min=10s-price-max=50s-configurator-1000=500и еще несколько s-configurator-x=y?s-cat_id=100 Должна превратиться в ссылку

Re: вопрос про heartbleed

2014-04-10 Пенетрантность Maxim Dounin
Hello! On Thu, Apr 10, 2014 at 07:24:22AM +0100, Anatoly Mikhailov wrote: на данный момент меня интересует только необходимость заказа новых ключей, я правильно понимаю, при включенном forward secrecy приватные ключи утечь не могли? Нет, вероятность утекания приватных ключей от включённости

Re: OSCP неавторизованный запрос

2014-04-10 Пенетрантность Maxim Dounin
Hello! On Thu, Apr 10, 2014 at 07:42:23AM +0100, Anatoly Mikhailov wrote: Наблюдаю следующую строку в error.log с дефолтным уровнем логирования: OCSP response not successful (6: unauthorized) while requesting certificate status, responder: ocsp.comodoca.com Окружение: Nginx 1.5.13,

Re: Ошибка 500 Internal server error при настройка редиректов

2014-04-10 Пенетрантность a1235530
Подскажите, можно ли увеличить лимит PCRE_MATCH_LIMIT, или как лучше тогда реализовать регулярку? Posted at Nginx Forum: http://forum.nginx.org/read.php?21,249191,249195#msg-249195 ___ nginx-ru mailing list nginx-ru@nginx.org

Re: Ошибка 500 Internal server error при настройка редиректов

2014-04-10 Пенетрантность Валентин Бартенев
On Thursday 10 April 2014 08:29:36 a1235530 wrote: Подскажите, можно ли увеличить лимит PCRE_MATCH_LIMIT, или как лучше тогда реализовать регулярку? Увеличит конечно можно, пересобрав pcre с другим значением PCRE_MATCH_LIMIT, но я не представляю куда уж ещё увеличивать, он по умолчанию 10

переменный limit req zone с приоритетами

2014-04-10 Пенетрантность cat
Приветствую. Развивая эту недавнюю тему http://forum.nginx.org/read.php?21,237662 хочу немного доработать логику. Вместо раздачи каждому пользователю определённого ограничения сделать общее ограничение и раздать пользователям приоритеты. Итак: Пусть есть простой запрос:

Re: переменный limit req zone с приоритетами

2014-04-10 Пенетрантность Валентин Бартенев
On Thursday 10 April 2014 16:55:00 cat wrote: Приветствую. Развивая эту недавнюю тему http://forum.nginx.org/read.php?21,237662 хочу немного доработать логику. Вместо раздачи каждому пользователю определённого ограничения сделать общее ограничение и раздать пользователям приоритеты. Итак:

Re: Перенести куки с домена на домен

2014-04-10 Пенетрантность softshape
Хорошо, но запрос на new.ru отрабатывает этот же самый nginx. Как в нем можно сконвертить get-параметр session обратно в куку, причем удалив его из числа параметров ? Posted at Nginx Forum: http://forum.nginx.org/read.php?21,249188,249212#msg-249212

Re: Перенести куки с домена на домен

2014-04-10 Пенетрантность Илья Шипицин
так будет работать. в случае кодов 30X браузер выставляет куку на тот домен, который видит в Location да, при желании можно сбрасывать чужие авторизационные куки. читать их нельзя. насчет add_header для редиректов я действительно не учел, у нас стоит самодельный патч, который разрешает хедеры на

Re[2]: Перенести куки с домена на домен

2014-04-10 Пенетрантность Михаил Монашёв
Здравствуйте, Илья. Вы писали 10 апреля 2014 г., 23:26:38: допустим, что сессионная кука называется session, тогда можно сделать так server { server_name www.old.ru; location / { rewrite ^/(.*)$ http://www.new.ru/$1 permanent; add_header

Re: Re[2]: Перенести куки с домена на домен

2014-04-10 Пенетрантность Илья Шипицин
спорим, что будет ? 11 апреля 2014 г., 9:59 пользователь Михаил Монашёв postmas...@softsearch.ru написал: Здравствуйте, Илья. Вы писали 10 апреля 2014 г., 23:26:38: допустим, что сессионная кука называется session, тогда можно сделать так server { server_name www.old.ru;