Deutsch| English
  #1  
Alt 19.11.2011, 15:44
Erfahrener Benutzer
 
Registriert seit: 12.11.2009
Beiträge: 142
Standard IP-Adressen beschränken

Seit der 3.0.4 gibt es ja die Möglichkeit die Nutzung von IP-Adressen einzuschränken, allerdings versteh ich die Funktionsweise in ISPC momentan noch nicht so ganz.
Man kann unter System > Server IP-Adressen eine neue IP hinzufügen und diese auch an einen Kunden binden. Allerdings kann der Kunde auch immer noch das * als IP wählen.
Kann man irgendwo auch eine IP mehreren Kunden zuweisen und das auch so, dass diese nur die IP auswählen können und nicht auch noch das *?
Mit Zitat antworten
  #2  
Alt 21.11.2011, 08:54
Administrator
 
Registriert seit: 08.08.2007
Beiträge: 8.814
Standard

Die Funktion dient zur Beschränkung der IP Adressen, sie dient dazu dass niemand die SSL IP eines anderen Webs verwenden kann. * ist ja eine Wildcard und keine IP.

Zitat:
Kann man irgendwo auch eine IP mehreren Kunden zuweisen und das auch so, dass diese nur die IP auswählen können und nicht auch noch das *?
Nein. Du kannst es ja als feature request posten.
Mit Zitat antworten
  #3  
Alt 21.11.2011, 09:13
Erfahrener Benutzer
 
Registriert seit: 12.11.2009
Beiträge: 142
Standard

Grund meiner Frage war, dass wenn man z.B. eine IP eingerichtet hat, der Kunde dann zwischen dem * und der IP wählen kann. Bei mir gabs damals jedoch immer Probleme, wenn es verschiedene Webs gab, die unterschiedlich mal das * und mal die IP gewählt haben. Deshalb konnte ich denen nie die Freiheit geben Seiten selber zu erstellen.
Mit Zitat antworten
  #4  
Alt 21.11.2011, 09:18
Administrator
 
Registriert seit: 08.08.2007
Beiträge: 8.814
Standard

Das Problem gibt es ja jetzt nicht mehr, da Du die IP einem Kunden zuweisen kannst.

Wenn der Kunde kein SSL hat, würde ich ihm garkeine IP zuweisen. Denn alle nicht SSL vhosts können problemlos auf auf * stehen und müssen dazu einfach nur auf die selbe IP verweisen.
Mit Zitat antworten
  #5  
Alt 21.11.2011, 09:27
Erfahrener Benutzer
 
Registriert seit: 12.11.2009
Beiträge: 142
Standard

Ich verstehe...
Und was würde passieren, wenn einer von vielen Webs, der keine eigene IP hat, also nur das *, SSL bei sich aktiviert?
Gibt es dann Probleme bei dem Web oder bei den anderen Webs, die auch das * als IP haben?
Mit Zitat antworten
  #6  
Alt 21.11.2011, 09:49
Administrator
 
Registriert seit: 08.08.2007
Beiträge: 8.814
Standard

Da sollte an sich nichts weiter passieren, denn solange alle Webs die gleiche IP oder eben * haben, dient die Domain bzw. Aliasdomain als Selektor für Apache. Das problem mit * und IP Mix ist ja nur, dass IP immer "stärker" als eine Wildcard ist und somit die Requests der Wildcard Hosts zu sich rüber zieht.
Mit Zitat antworten
  #7  
Alt 21.11.2011, 11:18
Erfahrener Benutzer
 
Registriert seit: 12.11.2009
Beiträge: 142
Standard

Hab das gerad mal ausprobiert. web1 web2 und web3 haben jeweils das * als IP. Nun habe ich bei web2 SSL aktiviert und ein Zertifikat erstellt. SNI ist ebenfalls auf dem Server aktiviert.
web2 ist über https erreichbar. web1 und web3 ist SSL deaktiviert, allerdings wird man, wenn man diese versucht über https zu erreichen, automatisch auf web2 geleitet.
Wie kann man das verhindern?
Mit Zitat antworten
  #8  
Alt 21.11.2011, 11:35
Erfahrener Benutzer
 
Registriert seit: 12.11.2009
Beiträge: 142
Standard

Vllt. macht es in dem Zusammenhang auch Sinn SSL in die Client Limits mit einzubauen. Dann stellt sich die Frage gar nicht, ob der Client da irgendwie rumfummeln kann, wenn er den Tab gar nicht sieht, weil es in den Client Limits nicht aktiviert wurde.
Mit Zitat antworten
  #9  
Alt 21.11.2011, 12:03
Administrator
 
Registriert seit: 08.08.2007
Beiträge: 8.814
Standard

Zitat:
Wie kann man das verhindern?
Hast Du denn den DEfault SSL vhost der Linux Distribution aktiviert, der verhindert das normalerweise indem er alle SSL Requests für nicht einerichtete Webs einfängt. Unter Debian und Ubuntu geht das mit:

a2enmod default-ssl
/etc/init.d/apache2 restart

Zitat:
Vllt. macht es in dem Zusammenhang auch Sinn SSL in die Client Limits mit einzubauen. Dann stellt sich die Frage gar nicht, ob der Client da irgendwie rumfummeln kann, wenn er den Tab gar nicht sieht, weil es in den Client Limits nicht aktiviert wurde.
Kannst Du ja mal als feature request posten.
Mit Zitat antworten
Antwort


Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an



Alle Zeitangaben in WEZ +2. Es ist jetzt 16:24 Uhr.


Powered by vBulletin® Version 3.8.1 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.6.0