The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Форум WEB технологии
Как правильно описывать структуру каталогов www-сервера, !*! Аноним, (Apache, http-серверы) 18-Сен-18, 07:33  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
nginx не логирует тело POST запроса, !*! novichok, (nginx) 04-Апр-19, 21:13  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Попробуйте так log_format postdata request_body server l, !*! туманвёжике (?), 23:05 , 04-Апр-19 (1)
    Попробуйте так:

    log_format postdata $request_body;

    server {
        # ...
        # ...
        location = / {
           access_log  /var/log/nginx/postdata.log  postdata;
           fastcgi_pass php_cgi;
        }
    }


    Или так:

    https://gist.github.com/dzlab/2e6e79419877dc29d2efc63ae5974f...

    сообщить модератору +/ответить
    • Попробовал,первый вариант выдает nginx emerg no port in upstream php_cgi in, !*! novichok (??), 18:18 , 06-Апр-19 (2)
      Попробовал,

      первый вариант выдает:

      nginx: [emerg] no port in upstream "php_cgi" in /etc/nginx/nginx.conf:46
      nginx: configuration file /etc/nginx/nginx.conf test failed

      гуглю за установку\настройку php_cgi.


      второй вариант - результат тот-же, 405 и вот это в лог:

      ::1 - - [06/Apr/2019:18:13:43 +0300] "POST / HTTP/1.1" 405 173 "-" "curl/7.52.1"


      сообщить модератору +/ответить
      • в nginx не смог установил lighttpd иииии тоже не смог нашел документацию , !*! novichok (??), 01:57 , 07-Апр-19 (3)
        в nginx не смог :(

        установил lighttpd иииии..... тоже не смог!

        нашел документацию по lighttpd на русском:

        https://www.opennet.dev/docs/RUS/lighttpd_doc/
        https://www.opennet.dev/docs/RUS/lighttpd_doc/accesslog.html

        но или не работает так как написано или я опять ничего не понимаю,

        приведен пример:
        accesslog.format = "%h %l %u %t \"%r\" %b %>s \"%{User-Agent}i\" \"%{Referer}i\""

        среди возможных вариантов есть "%q строка запроса(query)"

        пишем в конфиг
        accesslog.format = "%q"
        и в лог не приходит ничего.

        мне надо ловить приходящие от пользователя 2000 символов иметодом тыка я смог передать их в поле "User-Agent" используя его вместо тела POST запроса... но это неправильно блин.

        так-же lighttpd в отличие от nginx пишет лог не сразу после обработки запроса если писать в файл а не передавать скрипту\программе.

        вообщем получился такой костыль:

        --------------------------------------lighttpd.conf:
        server.modules = (
                "mod_access",
                "mod_accesslog",
                "mod_alias",
                "mod_compress",
                "mod_redirect",
        )

        server.document-root        = "/var/www/html"
        server.upload-dirs          = ( "/var/cache/lighttpd/uploads" )
        server.pid-file             = "/var/run/lighttpd.pid"
        server.username             = "www-data"
        server.groupname            = "www-data"
        server.port                 = "80"
        server.bind                 = "127.0.0.1"

        accesslog.format           = "[method: %m] [head]: %{User-Agent}i [body]: \"%q\$
        #accesslog.filename         = "/var/log/lighttpd/access.log"
        accesslog.filename         = "|/var/log/lighttpd/test.sh"

        server.errorlog            = "/var/log/lighttpd/error.log"

        server.tag                 = "lighttpd"
        server.network-backend = "linux-sendfile"


        index-file.names            = ( "index.php", "index.html", "index.lighttpd.html$
        url.access-deny             = ( "~", ".inc" )
        static-file.exclude-extensions = ( ".php", ".pl", ".fcgi" )

        compress.cache-dir          = "/var/cache/lighttpd/compress/"
        compress.filetype           = ( "application/javascript", "text/css", "text/htm$

        # default listening port for IPv6 falls back to the IPv4 port
        include_shell "/usr/share/lighttpd/use-ipv6.pl " + server.port
        include_shell "/usr/share/lighttpd/create-mime.assign.pl"
        include_shell "/usr/share/lighttpd/include-conf-enabled.pl"
        ----------------------------------------------------------------

        ------------/var/log/lighttpd/test.sh:

        #!/bin/sh

        char="1"
        end="2"

        while [ $char != $end ];
        do
        read ok
        echo $ok >>/var/log/lighttpd/log
        done
        ------------------------------------------

        Понимаю что для профи это все как анекдот :) , сам ржу хотя охота что-то разбить, пять вечеров угробил на это ггг...

        Обьясните как правильно писать тело пост запроса в лог средствами самого вебсервера(без обращений к сторонним программам)?
        Ведь он пишет в лог заголовок, пишет юзер-агента... почему post не пишет?


        сообщить модератору +/ответить
Обновление php до 7 версии на centos 7, !*! commanderTom, (PHP) 02-Мрт-19, 10:27  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
icinga мониторинг mysql?, !*! Аноним, (MySQL) 14-Янв-19, 18:21  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Возможно ли обнаружение MITM со стороны сервера?, !*! OldMonster, (Безопасность) 08-Янв-19, 01:50  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Debian 9.6 - perl 5.24.1 - UNSIGNED ZEROFILL, !*! medexpert, (Perl) 21-Дек-18, 10:42  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Zabbix-сервер объеденение графиков , !*! firdavs23mail.ru, (Разное) 07-Дек-18, 07:28  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
очистка  метаданных сайта в mysql, !*! berkut4264, (MySQL) 07-Ноя-18, 21:50  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
insert Json файл в Mysql, !*! vieru igor, (PHP) 13-Ноя-18, 10:47  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
как дописать текст при записи в файл из формы, !*! gorlum300, (PHP) 16-Апр-14, 12:33  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Apache2 как открытый прокси, !*! sovdep, (Apache, http-серверы) 31-Авг-18, 22:52  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Incorrect arguments to st_distance_sphere. Percona 5.7, !*! evgeniy123, (MySQL) 25-Сен-18, 21:44  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
проверка социальных сетей, !*! firdavs23mail.ru, (Разное) 04-Сен-18, 12:42  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


защита от подмены информации . REST, !*! Geni, (PHP) 01-Авг-18, 15:13  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Zabbix-сервер и графики, !*! firdavs23mail.ru, (Разное) 27-Июл-18, 06:12  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • apache, mod_php и памяти php добавить кешей-буферов БД добавлять для Pg ва, !*! Andrey Mitrofanov (?), 09:12 , 27-Июл-18 (1)
    > Доброго времени суток! Стоит заббикс сервер на Hp Proliant... Количество узлов 284...Снимаю
    > траффик и ICMP-пинг... Почему то графики загружаются очень долго... От 15
    > секунд до 1минуты... Как можно это исправить  ?какие настройки поменять?
    > Спасибо

    apache, mod_php и памяти php добавить... кешей-буферов БД добавлять...

    для Pg: вакуум гонять (онлайновый котоый, VACUUM (VERBOSE,ANALYZE);), может даже pg_repack-чить...

    Кто веб-сервер, кто БД?  Памяти в сервере сколько, диски какие?

    сообщить модератору +/ответить
    • Еще можно посмотреть в браузере в режиме девеловера сколько времени на самом дел, !*! ыы (?), 10:09 , 27-Июл-18 (2)
      >> Доброго времени суток! Стоит заббикс сервер на Hp Proliant... Количество узлов 284...Снимаю
      >> траффик и ICMP-пинг... Почему то графики загружаются очень долго... От 15
      >> секунд до 1минуты... Как можно это исправить  ?какие настройки поменять?
      >> Спасибо
      > apache, mod_php и памяти php добавить... кешей-буферов БД добавлять...
      > для Pg: вакуум гонять (онлайновый котоый, VACUUM (VERBOSE,ANALYZE);), может даже pg_repack-чить...
      > Кто веб-сервер, кто БД?  Памяти в сервере сколько, диски какие?

      Еще можно посмотреть в браузере в режиме девеловера сколько времени на самом деле отдаются картинки... Может там такие картинки шо браузер их минуту рендерит...

      сообщить модератору +/ответить
Как установить код ответа HTTP сервера в CGI на Bash/sh?, !*! Ylis7, (Оптимизация, производительность) 23-Июл-18, 00:37  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Как подключить доменное имя к статическому ip адресу компьютера, !*! Выа, (Разное) 05-Июл-18, 15:59  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
В access.log куча запросов вида GET /?fp=XXX, !*! Toper, (Apache, http-серверы) 26-Июн-18, 18:32  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
mysql не запускается, !*! yhbn9876, (MySQL) 12-Июн-18, 14:20  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален Скорее всего, не хватает прав или места на дисковом разд, !*! PereresusNeVlezaetBuggy (ok), 15:21 , 12-Июн-18 (1)
    >[оверквотинг удален]
    > 2018-06-12T10:52:10.298798Z 0 [ERROR] InnoDB: Unable to create temporary file; errno:
    > 0
    > 2018-06-12T10:52:10.298798Z 0 [ERROR] InnoDB: Plugin initialization aborted with error
    > Generic error
    > 2018-06-12T10:52:10.298798Z 0 [ERROR] Plugin 'InnoDB' init function returned error.
    > 2018-06-12T10:52:10.298798Z 0 [ERROR] Plugin 'InnoDB' registration as a STORAGE ENGINE
    > failed.
    > 2018-06-12T10:52:10.298798Z 0 [ERROR] Failed to initialize plugins.
    > 2018-06-12T10:52:10.298798Z 0 [ERROR] Aborting
    > Выводит подобные ошибки, innoDB не инициализируется, подскажите пожалуйста.

    Скорее всего, не хватает прав или места на дисковом разделе. Почему errno выставлена 0 — не понятно, скорее всего, между местом возникновения ошибки и местом её вывода в программе она заботливо кем-то сбрасывается.

    Я бы запустил mysqld вручную, из-под strace -e open, и посмотрел, на чём он обламывается, а там уже делал выводы.

    сообщить модератору +/ответить
Перехват клавиатуры, !*! Андрей, (Perl) 20-Май-18, 15:27  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • причем тут подобное он тут не коды перехватывает, а функцию в качестве обработч, !*! Pahanivo (ok), 22:37 , 20-Май-18 (1) –11 [VVV]
    > Доброго времени суток!
    > Есть такая штука в перл, как перехват CTRL+C:
    > $SIG{INT} = \&tsktsk;
    > sub tsktsk {
    >   $SIG{INT} = \&tsktsk;
    >   #Выполняемый код, перед завершением программы
    >   exit;
    > }
    > А как можно сделать подобное, но чтобы перехватывалось нажатие любой клавиши?

    причем тут подобное? он тут не коды перехватывает, а функцию в качестве обработчика сигнала прикручивает.

    сообщить модератору –11 +/ответить
  • модули на CPANhttp search cpan org dist Term-RawInput http search cpan org d, !*! михалыч (ok), 19:37 , 21-Май-18 (2)
    > Доброго времени суток!
    > Есть такая штука в перл, как перехват CTRL+C:
    > $SIG{INT} = \&tsktsk;
    > sub tsktsk {
    >   $SIG{INT} = \&tsktsk;
    >   #Выполняемый код, перед завершением программы
    >   exit;
    > }
    > А как можно сделать подобное, но чтобы перехватывалось нажатие любой клавиши?

    модули на CPAN
    http://search.cpan.org/dist/Term-RawInput/
    http://search.cpan.org/dist/TermReadKey/
    http://search.cpan.org/dist/Term-TermKey/

    если система FreeBSD то можно найти в портах
    /usr/ports/devel/p5-Term-RawInput
    /usr/ports/devel/p5-Term-ReadKey

    посмотреть можно здесь =>
    https://stackoverflow.com/questions/32489924/perl-termreadke...

    порт на TermKey отсутствует, но можно его и самому сделать

    сообщить модератору +/ответить
    • да, порт для TermKey собрал, протестировалчто можно сказать - нажатие клавиш , !*! михалыч (ok), 15:44 , 22-Май-18 (3)
      > порт на TermKey отсутствует, но можно его и самому сделать

      да, порт для TermKey собрал, протестировал
      что можно сказать? - "нажатие клавиш" перехватывает, показывает какие были нажаты
      работает ))
      собрал для FreeBSD 11.1, но загрузить здесь некуда ((

      сообщить модератору +/ответить
      • що думаешь он cpaninstall module не осилит , !*! Pahanivo (ok), 00:07 , 23-Май-18 (4) –3
        > собрал для FreeBSD 11.1, но загрузить здесь некуда ((

        що думаешь он

        cpan
        install module

        не осилит?

        сообщить модератору –3 +/ответить
        • Ты меня об этом спрашиваешь Я не знаю осилит он или нет, спроси об этом у самог, !*! михалыч (ok), 04:12 , 23-Май-18 (5) +1
          >> собрал для FreeBSD 11.1, но загрузить здесь некуда ((
          > що думаешь он
          > cpan
          > install module
          > не осилит?

          Ты меня об этом спрашиваешь?!
          Я не знаю осилит он или нет, спроси об этом у самого ТС.

          Вообще-то, там есть зависимости и если у ТС ОС FreeBSD,
          то идеологически правильнее использовать pkg или ручками устанавливать из портов
          - зависимости подтянутся автоматически.

          PS
          Только ради Бога, ради всего святого, не устраивай из этого треда
          очередную помойку и не разводи здесь срaч.

          сообщить модератору +1 +/ответить
          • cpan install также подтянет все зависимостии боюсь, что если запихать все моду, !*! Pahanivo (ok), 09:08 , 23-Май-18 (6)
            > Ты меня об этом спрашиваешь?!
            > Вообще-то, там есть зависимости и если у ТС ОС FreeBSD,
            > то идеологически правильнее использовать pkg или ручками устанавливать из портов
            > - зависимости подтянутся автоматически.

            "cpan install" также подтянет все зависимости
            и боюсь, что если запихать все модули пэрла в порты там будет реальная "помойка", не
            особо нужная монтейнерам, ибо держать херову кучу мелких модулей совсем не айс.

            > Только ради Бога, ради всего святого, не устраивай из этого треда
            > очередную помойку и не разводи здесь

            Только не надо тащить религиозную щнягу в тех форум :)
            установка из портов в данном случае рецепт конкретной ОСи.
            cpan install, внезапно, вещица универсальная, хоть под freebsd, хоть под linux,
            даже под еретические винды прекрасно ставиться (каюсь, юзаю перл для виндов).
            в чем помойка? в чем сра_ч? чего ради?
            CPAN для тебя ересь? странный ты ...

            сообщить модератору +/ответить
            • Что, к каждой бочке затычка Нет Не все Ты монтейнер Нет Тогда не бойся за н, !*! михалыч (ok), 12:14 , 23-Май-18 (7)
              Что, к каждой бочке затычка?

              > "cpan install" также подтянет все зависимости

              Нет. Не все.
              > и боюсь, что если запихать все модули пэрла в порты там будет реальная "помойка",
              > не особо нужная монтейнерам, ибо держать херову кучу мелких модулей совсем не айс.

              Ты "монтейнер"? Нет? Тогда не бойся за них. Они обойдутся и справятся без тебя.
              Не тебе решать.

              > Только не надо тащить религиозную щнягу в тех форум :)

              В данном контексте, фразеологизмы "ради Бога" и "ради всего святого"
              призывали тебя не затоплять данную ветвь обсуждения пустыми и не относящимися к теме сообщениями, иначе говоря - не флудить.

              > установка из портов в данном случае рецепт конкретной ОСи.
              > cpan install, внезапно, вещица универсальная, хоть под freebsd, хоть под linux,
              > даже под еретические винды прекрасно ставиться (каюсь, юзаю перл для виндов).

              Да замечательно, да на здоровье!

              Во FreeBSD удобно устанавливать что-либо из портов или с помощью pkg не только из-за
              автоматического подтягивания зависимостей. В этой ОС строгая иерархия - что и куда должно устанавливаться.
              Это позволяет удобно обновлять систему и т.д. и т.п.
              Но неужеле же всё это нужно разжёвывать и расписывать?

              > в чем помойка? в чем сра_ч? чего ради?

              А вот уже и получился cрaч - бессмысленный спор.

              > CPAN для тебя ересь? странный ты ...

              Это где же я об этом говорил??
              Ересь?
              > Только не надо тащить религиозную щнягу в тех форум :)

              А сам тащишь.

              И ты ещё говоришь про странность?! Хм, однако!

              Кстати, ни cpan ни cpanp не справились. Во FreeBSD во всяком случае.
              (cpanm не пробовал, хватило двух, а может я не умею их готовить ))

              Возможно это не только из-за perl зависимостей, но и из-за lib-зависимостей

              Term::TermKey требует Module::Build , ExtUtils::PkgConfig и libtermkey.so
              а libtermkey.so требует в свою очередь libunibilium.so и вдобавок gmake

              да ещё и Module::Build также минимум парочку подтянет - Archive::Zip и PAR::Dist (если не установлены). И так до бесконечности. (типа юмор, а то кое-кто не поймёт)

              Ниже выложу файлы порта, благо они маленькие. ))

              2Pahanivo, давай, завязывай, а?!
              Глупый спор ради спора и опять за деревьями леса не видно.

              сообщить модератору +/ответить
    • Порт p5-Term-TermKeyВсё ниже перечисленное относится к FreeBSD 11 1 и проверялос, !*! михалыч (ok), 12:22 , 23-Май-18 (8)
      Порт p5-Term-TermKey
      Всё ниже перечисленное относится к FreeBSD 11.1 и проверялось на ней же ))

      cd /usr/ports/devel
      mkdir p5-Term-TermKey

      touch distinfo
      touch Makefile
      touch pkg-descr
      touch pkg-plist

      содержимое

      cat distinfo


      SHA256 (Term-TermKey-0.16.tar.gz) = 0e8672b996b3566fbcea40fdb9a3586ff326c4a692ca7d1e973a9f6d065668a6
      SIZE (Term-TermKey-0.16.tar.gz) = 34907

      cat Makefile


      # Created by: Anonymous User <anonym@FreeBSD.org>
      # $FreeBSD: tags/RELEASE_11_1_0/devel/p5-Term-TermKey/Makefile 412346 2018-05-22 00:00:00Z mat $

      PORTNAME=       Term-TermKey
      PORTVERSION=    0.16
      CATEGORIES=     devel perl5
      MASTER_SITES=   CPAN
      MASTER_SITE_SUBDIR=     CPAN:PEVANS
      PKGNAMEPREFIX=  p5-

      MAINTAINER=     anonym@FreeBSD.org
      COMMENT=        Perl wrapper around libtermkey

      LICENSE=        GPLv1

      LIB_DEPENDS=    libtermkey.so:devel/libtermkey

      BUILD_DEPENDS=  p5-Module-Build>=0:devel/p5-Module-Build \
                      p5-ExtUtils-PkgConfig>=0:devel/p5-ExtUtils-PkgConfig
      RUN_DEPENDS:=   ${BUILD_DEPENDS}

      USES=           perl5
      USE_PERL5=      configure

      .include <bsd.port.mk>

      cat pkg-descr


      This module provides a light perl wrapper around the `libtermkey'
      library. This library attempts to provide an abstract way to read
      keypress events in terminal-based programs by providing structures that
      describe keys, rather than simply returning raw bytes as read from the
      TTY device.

      This version of Term::TermKey requires libtermkey version at least 0.16.

      WWW: http://search.cpan.org/dist/Term-TermKey/
      WWW: https://metacpan.org/pod/Term::TermKey

      cat pkg-plist


      %%PERL5_MAN3%%/Term::TermKey.3.gz
      %%SITE_ARCH%%/Term/TermKey.pm
      %%SITE_ARCH%%/auto/Term/TermKey/TermKey.so


      ll /usr/ports/devel/p5-Term-TermKey/
      -rw-r--r--  1 root  wheel  141 distinfo
      -rw-r--r--  1 root  wheel  620 Makefile
      -rw-r--r--  1 root  wheel  453 pkg-descr
      -rw-r--r--  1 root  wheel  107 pkg-plist

      и не забываем про tab'ы в файле Makefile

      сообщить модератору +/ответить
  • Тут проще вставку на ASM сделать , !*! redd (?), 18:38 , 23-Май-18 (9)
    > Доброго времени суток!
    > Есть такая штука в перл, как перехват CTRL+C:
    > $SIG{INT} = \&tsktsk;
    > sub tsktsk {
    >   $SIG{INT} = \&tsktsk;
    >   #Выполняемый код, перед завершением программы
    >   exit;
    > }
    > А как можно сделать подобное, но чтобы перехватывалось нажатие любой клавиши?

    Тут проще вставку на ASM сделать...

    сообщить модератору +/ответить
403 Forbidden при заходе на сервер, !*! evgeniy123, (nginx) 01-Май-18, 14:29  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
nginx+phpfpm =  Непонятен порядок обработки правил, !*! OldMonster, (nginx) 24-Апр-18, 11:52  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален Если это не результат кривого редиректа где-то на вашей , !*! PereresusNeVlezaetBuggy (ok), 01:56 , 26-Апр-18 (1)
    >[оверквотинг удален]
    > уходить 444.
    > Подробности:
    > в конфиге стоит прямой редирект с http на https, но до https
    > дело не доходит.
    > в логе вот такое:
    > 51.38.12.21 - FR - [24/Apr/2018:06:05:44 +0500] my.domain.ru \x16\x03\x01\x02\x00\x01\x00\x01
    > \xFC\x03\x03Q\x15\xA6{7\x0E\xC3U\xD7\x044\x97T\xE0u\x13\xFB\xA5\x1E\x19\xA6b\xA9J\xF6\x13\x04
    > \xFA\x80\x01}\xF8\x00\x00\xDA\x00\x05\x00\x04\x00\x02\x00\x01\x00\x16\x003\x009\x00:\x00\x18
    > \x005\x00 400 166 "-" "-" "-"      
    >  0.032--

    Если это не результат кривого редиректа где-то на вашей стороне, то эта дрянь больше похожа на кривой софт у клиента. Возможно, специально кривой — т.е., проверка сервера на вшивость. Ваш nginx абсолютно корректно возвращает код 400, так как тоже офигевает и сделать более ничего не может.

    Код 444 он возвратит когда будет прочитана и распознана хотя бы первая строка HTTP-запроса. А в вашем случае в первой строке какая-то хрень, там ни HTTP-метода, ни запрашиваемого пути, ни версии протокола, поэтому nginx просто сразу прощается. Мог бы, кстати, и 505 отвечать, но 400 всё же подходит больше в такой ситуации, согласитесь.

    Попробуйте отправить мусор на сервер и посмотрите на результат на экране и в логах:

    printf "ad asdad ljalsjdlaj lsjdljs lfasljf ljslfd\r\nlalalala\r\n" | nc address 80

    P.S.: Если интересно, раскодируйте переданную байтовую строку из текстового представления и засуньте в дизассемблер — не удивлюсь, если там окажется что-то осмысленное. :)

    сообщить модератору +/ответить
tcp over ssl/tls proxy, !*! Alexander, (Apache, http-серверы) 23-Апр-18, 13:27  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • А подключение одно-единственное, или их может быть одновременно несколько В пер, !*! PereresusNeVlezaetBuggy (ok), 18:05 , 23-Апр-18 (1)
    > Коллеги,
    > Есть некое приложение, которое должно передавать данные по защищенному каналу (TCP over
    > TLS). Авторизация на сервере (прокси) происходит при помощи сертификатов. Обязательное
    > условие - сервер должен уметь проверять клиентский сертификат на сервере OCSP
    > и, при его недоступности, использовать CRL.
    > haproxy и nginx умеют все, что нужно, кроме проверки клиентских сертификатов по
    > OCSP. apache умеет проверять клиентские сертификаты по OCSP, но не умеет
    > (насколько я понял) проксировать TCP.
    > Можете подсказать, какой-нибудь прокси-сервер, который умеет это делать?

    А подключение одно-единственное, или их может быть одновременно несколько? В первом случае, насколько понимаю, может хватить «openssl s_server» или OpenBSD nc (местный netcat).

    сообщить модератору +/ответить
    • Нет, конечно, не одно , !*! Alexander (ok), 18:58 , 23-Апр-18 (2)
      >> Коллеги,
      >> Есть некое приложение, которое должно передавать данные по защищенному каналу (TCP over

      ...
      >> Можете подсказать, какой-нибудь прокси-сервер, который умеет это делать?
      > А подключение одно-единственное, или их может быть одновременно несколько? В первом случае,
      > насколько понимаю, может хватить «openssl s_server» или OpenBSD nc (местный
      > netcat).

      Нет, конечно, не одно.

      сообщить модератору +/ответить
      • Тогда есть надежда, что stunnel вас спасёт Я никогда в нём OCSP не настраивал и, !*! PereresusNeVlezaetBuggy (ok), 21:12 , 23-Апр-18 (3)
        >>> Коллеги,
        >>> Есть некое приложение, которое должно передавать данные по защищенному каналу (TCP over
        > ...
        >>> Можете подсказать, какой-нибудь прокси-сервер, который умеет это делать?
        >> А подключение одно-единственное, или их может быть одновременно несколько? В первом случае,
        >> насколько понимаю, может хватить «openssl s_server» или OpenBSD nc (местный
        >> netcat).
        > Нет, конечно, не одно.

        Тогда есть надежда, что stunnel вас спасёт. Я никогда в нём OCSP не настраивал и, соответственно, не проверял, но вроде как он умеет делать OCSP-запросы для валидации пользователей. Могу и ошибаться, конечно.

        сообщить модератору +/ответить
        • gt оверквотинг удален Спасибо огромное Про stunnel я совсем забыл , !*! Alexander (ok), 17:21 , 24-Апр-18 (4)
          >[оверквотинг удален]
          >>>> Есть некое приложение, которое должно передавать данные по защищенному каналу (TCP over
          >> ...
          >>>> Можете подсказать, какой-нибудь прокси-сервер, который умеет это делать?
          >>> А подключение одно-единственное, или их может быть одновременно несколько? В первом случае,
          >>> насколько понимаю, может хватить «openssl s_server» или OpenBSD nc (местный
          >>> netcat).
          >> Нет, конечно, не одно.
          > Тогда есть надежда, что stunnel вас спасёт. Я никогда в нём OCSP
          > не настраивал и, соответственно, не проверял, но вроде как он умеет
          > делать OCSP-запросы для валидации пользователей. Могу и ошибаться, конечно.

          Спасибо огромное!! Про stunnel я совсем забыл.

          сообщить модератору +/ответить
Apache игнорирует конфигурационные записи, !*! Аноним, (Apache, http-серверы) 02-Апр-18, 19:53  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
сайт php4 как быть, !*! Alex, (PHP) 20-Мрт-18, 15:47  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


ПО для создания учебных онлайн-тестов (educational testing), !*! Аноним, (Разное) 26-Ноя-17, 13:21  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Почему апач слушает 80 порт только в локальной сети  ?, !*! darkshvein, (.htaccess, паролирование) 24-Фев-18, 16:54  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
как запустить sh-скрипт на OpenBSD httpd? , !*! Clinch, (web-разработка, CGI) 16-Фев-18, 10:15  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Некорректное отображение страницы из php-скрипта., !*! korbnik, (HTML) 15-Фев-18, 17:42  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Как преобразовать вместе с кртинками html в doc или в pdf, !*! korbnik, (HTML) 05-Фев-18, 15:46  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру