Diskussion zu "Testlauf mit HTTPS auf phpBB.de"

Projekte der phpBB.de-Community und Feedback zu phpBB.de.
Benutzeravatar
Pyramide
Ehrenadmin
Beiträge: 12734
Registriert: 19.04.2001 02:00
Wohnort: Meschede

Re: Diskussion zu "Testlauf mit HTTPS auf phpBB.de"

Beitrag von Pyramide »

bantu hat geschrieben:
Hexcode hat geschrieben:wie wärs mit nem proxy von phpbb so das alle abfragen über sowas alla https://www.phpbb.de/out.php?url= gehen
In wiefern würde das das Problem lösen?
Dadurch werden eingebundene Bilder über https ausgeliefert und der Browser warnt nicht mehr, dass Teile der Seite über http ausgeliefert werden.

Allerdings hat der Vorschlag den gravierenden Nachteil, da wir dadurch einen Open Proxy auf unserem Server installieren.
KB:knigge
MiniMeOSC
Mitglied
Beiträge: 5
Registriert: 17.03.2010 13:22

Re: Diskussion zu "Testlauf mit HTTPS auf phpBB.de"

Beitrag von MiniMeOSC »

Ich nehme an 'ne Referrer Überprüfung scheidet dafür aus?

EDIT: Sprich, wenn der gesetzt ist und von hier kommt, dann wird der Proxy aktiv, andernfalls wird auf http weitergeleitet (sind dann die dran Schuld, die den Referrer blocken).
Benutzeravatar
bantu
Server-Team
Beiträge: 7311
Registriert: 25.04.2006 16:12
Wohnort: Karlsruhe

Re: Diskussion zu "Testlauf mit HTTPS auf phpBB.de"

Beitrag von bantu »

Pyramide hat geschrieben:Dadurch werden eingebundene Bilder über https ausgeliefert und der Browser warnt nicht mehr, dass Teile der Seite über http ausgeliefert werden.
Achso, ich hatte das als simple Weiterleitung (Redirect) gelesen.
Pyramide hat geschrieben:Allerdings hat der Vorschlag den gravierenden Nachteil, da wir dadurch einen Open Proxy auf unserem Server installieren.
Ja gut ... das geht natürlich nicht. Wozu haben wir dann SSL, wenn sich jeder als phpBB.de ausgeben kann. :geek:
Powered by Coffee
Hexcode
Mitglied
Beiträge: 286
Registriert: 04.01.2010 20:56
Wohnort: nähe Köln
Kontaktdaten:

Re: Diskussion zu "Testlauf mit HTTPS auf phpBB.de"

Beitrag von Hexcode »

Das mit meinem Vorschlag könnte man sichern, indem man an jedem Link ne eindeutige nr dran hängt die beim erstellen eines posts errechnet wird oder ausgehende links nicht formatiert alla http://domain.de sondern sich einen algorithmus baut bei dem man den weg zum entschlüsseln/verschlüsseln nur ihr als team kennt sowas wie base64 + rot13 + extra salt... Theoretisch alles möglich...
Benutzeravatar
gn#36
Ehrenadmin
Beiträge: 9313
Registriert: 01.10.2006 16:20
Wohnort: Ganz in der Nähe...
Kontaktdaten:

Re: Diskussion zu "Testlauf mit HTTPS auf phpBB.de"

Beitrag von gn#36 »

Nein, denn dann muss man immer noch lediglich einen Post mit diesem Link erstellen um an so einen Link zu kommen - das macht's nicht wirklich sicherer.

Unpassenden Beitrag abgetrennt: viewtopic.php?f=74&t=209269&p=1197051#p1197051 //gn#36
Begegnungen mit dem Chaos sind fast unvermeidlich, Aber nicht katastrophal, solange man den Durchblick behält.
Übertreiben sollte man's im Forum aber nicht mit dem Chaos, denn da sollen ja andere durchblicken und nicht nur man selbst.
Benutzeravatar
Pyramide
Ehrenadmin
Beiträge: 12734
Registriert: 19.04.2001 02:00
Wohnort: Meschede

Re: Diskussion zu "Testlauf mit HTTPS auf phpBB.de"

Beitrag von Pyramide »

Supportfrage abgetrennt: viewtopic.php?f=74&t=211142
KB:knigge
Antworten

Zurück zu „Community Talk“