V tomto pripade som to myslel uprimne, lebo inak by som sachoval s presmerovanim vstupu
z nejakeho suboru kde by bolo heslo, pripadne nieco podobne.

Napisal som, ze sa mi analyza problemu paci a pridal tam niekolko superlativ preto, lebo sa mi nestava, ze by si niekto az tak dal zalezat na odpovedi na moju otazku, ked odpoved mozem pouzit systemom copy paste do clanku o pocitacovej bezpecnosti. Zvycajne dostanem odpoved v dlzke troch, styroch slov aj to s preklepom na dolezitom mieste
a zamyslam sa co mi chcela druha strana naznacit.

Takze este raz vdaka za poskytnute informacie.


To "-D SSL" pre blok <IfDefine SSL> .... </IfDefine>  som myslel tak,
ze na zaciatku configu by som dal napriklad <Define SSL On> - ale taku direktivu som nenasiel, cize jedine ako parameter definovat je v prikazovom riadku pripadene v /etc/rc.conf
apache2_enable="YES"
apache2_flags="-D SSL"


Ale na zaklade diskusie som prisiel na to, ze ked vo virtualhoste dam definiciu do <IfDefine SSL> .... </IfDefine> tak mi funguje aj "apachectl stop". Jednoducho chyba sa nevyskytne lebo SSL riadky su neaktivne a to ze
deamon bezi aj s SSL mu nevadi.
<IfDefine SSL>
SSLEngine on
SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL
SSLCertificateFile "/usr/local/etc/apache2/ssl.crt/server.crt"
SSLCertificateKeyFile "/usr/local/etc/apache2/ssl.key/server.key"
</IfDefine>

Jozef


Dan Lukes  wrote / napĂ­sal(a):
Jozef Drahovsky napsal/wrote, On 09/20/09 21:29:
Dan, paci sa mi dokonala komplexna odborna analyza problemu, ktora ma o svojej spravnosti ihned presvedcila.

Tak ted si vazne nejsem uplne jisty - je to vazne, nebo je v tom sarkasmus ... Takze parafrazuju odpoved z cizi huby (F. Herbert, Duna):

Tvuj kompliment prijimam v tom duchu, v jakem byl vysloven.

Posledna vec co este netusim je, ako inac ako v startovacom riadku sa daju definovat symboly
nemyslm len "-D SSL" pre blok <IfDefine SSL> .... </IfDefine> ?

Pro jakem stylu spousteni ?

Pri mnou doporucovanem ...

/usr/local/etc/rc.d/apache22 start

... se vsechny optiony (tedy i pripadne potrebny -DSSL) pisou do

rc.conf, promenne apache22_flags

                        Dan


--
FreeBSD mailing list ([email protected])
http://www.freebsd.cz/listserv/listinfo/users-l

Odpovedet emailem