Seite 4 von 4

Re: Diskussion zu "Testlauf mit HTTPS auf phpBB.de"

Verfasst: 17.03.2010 20:57
von Pyramide
bantu hat geschrieben:
Hexcode hat geschrieben:wie wärs mit nem proxy von phpbb so das alle abfragen über sowas alla https://www.phpbb.de/out.php?url= gehen
In wiefern würde das das Problem lösen?
Dadurch werden eingebundene Bilder über https ausgeliefert und der Browser warnt nicht mehr, dass Teile der Seite über http ausgeliefert werden.

Allerdings hat der Vorschlag den gravierenden Nachteil, da wir dadurch einen Open Proxy auf unserem Server installieren.

Re: Diskussion zu "Testlauf mit HTTPS auf phpBB.de"

Verfasst: 17.03.2010 21:07
von MiniMeOSC
Ich nehme an 'ne Referrer Überprüfung scheidet dafür aus?

EDIT: Sprich, wenn der gesetzt ist und von hier kommt, dann wird der Proxy aktiv, andernfalls wird auf http weitergeleitet (sind dann die dran Schuld, die den Referrer blocken).

Re: Diskussion zu "Testlauf mit HTTPS auf phpBB.de"

Verfasst: 17.03.2010 21:15
von bantu
Pyramide hat geschrieben:Dadurch werden eingebundene Bilder über https ausgeliefert und der Browser warnt nicht mehr, dass Teile der Seite über http ausgeliefert werden.
Achso, ich hatte das als simple Weiterleitung (Redirect) gelesen.
Pyramide hat geschrieben:Allerdings hat der Vorschlag den gravierenden Nachteil, da wir dadurch einen Open Proxy auf unserem Server installieren.
Ja gut ... das geht natürlich nicht. Wozu haben wir dann SSL, wenn sich jeder als phpBB.de ausgeben kann. :geek:

Re: Diskussion zu "Testlauf mit HTTPS auf phpBB.de"

Verfasst: 17.03.2010 21:52
von Hexcode
Das mit meinem Vorschlag könnte man sichern, indem man an jedem Link ne eindeutige nr dran hängt die beim erstellen eines posts errechnet wird oder ausgehende links nicht formatiert alla http://domain.de sondern sich einen algorithmus baut bei dem man den weg zum entschlüsseln/verschlüsseln nur ihr als team kennt sowas wie base64 + rot13 + extra salt... Theoretisch alles möglich...

Re: Diskussion zu "Testlauf mit HTTPS auf phpBB.de"

Verfasst: 17.03.2010 22:55
von gn#36
Nein, denn dann muss man immer noch lediglich einen Post mit diesem Link erstellen um an so einen Link zu kommen - das macht's nicht wirklich sicherer.

Unpassenden Beitrag abgetrennt: viewtopic.php?f=74&t=209269&p=1197051#p1197051 //gn#36

Re: Diskussion zu "Testlauf mit HTTPS auf phpBB.de"

Verfasst: 14.11.2010 17:49
von Pyramide
Supportfrage abgetrennt: viewtopic.php?f=74&t=211142