Score:0

เปลี่ยนเส้นทางการเข้าถึงที่อยู่ IP ทั้งหมดไปยังชื่อโดเมน ต้องคลิกดำเนินการต่อเพื่อเปลี่ยนเส้นทาง

ธง be

ฉันมีการกำหนดค่านี้ใน apache ของฉัน:

<VirtualHost *:80>

    ServerName default

    <Location />
        Redirect / https://domain.name
    </Location>
</VirtualHost>

<VirtualHost *:443>

     ServerName default
     SSLEngine On
     SSLCertificateFile fullchain.pem
     SSLCertificateKeyFile privkey.pem
     SSLOptions +FakeBasicAuth +ExportCertData +StrictRequire

    <Location />
        Redirect / https://domain.name
    </Location>

     ErrorLog /var/log/httpd/error_log
     CustomLog /var/log/httpd/access_log combined

</VirtualHost>

เมื่อฉันเข้าถึง IP_ADDRESS หรือ http://IP_ADDRESS บนเบราว์เซอร์ มันจะเปลี่ยนเส้นทางไปที่ https://domain.name แต่เมื่อฉันพยายามเข้าถึง https://IP_ADDRESS มันจะเปลี่ยนเส้นทางไปยังหน้าที่คุณต้องคลิกดำเนินการต่อเมื่อคุณมีใบรับรองที่ลงนามด้วยตนเอง ขอบคุณล่วงหน้า.

Score:0
ธง us
Rob

https://IP_ADDRESS จะเปลี่ยนเส้นทางไปยังหน้าที่คุณต้องคลิกดำเนินการต่อเมื่อคุณมีใบรับรองที่ลงนามด้วยตนเอง

นั่นไม่ใช่ว่า a "เปลี่ยนเส้นทาง" แต่เป็นหน้าคำเตือนที่สร้างโดยเว็บเบราว์เซอร์ของคุณ

สาเหตุก็เหมือนกับใบรับรองที่ลงนามเอง: เว็บเซิร์ฟเวอร์ของคุณไม่สามารถให้ใบรับรอง SSL ที่ถูกต้องสำหรับที่อยู่ที่คุณป้อนในแถบที่อยู่ของเว็บเบราว์เซอร์ของคุณ นั่นคือไม่มีใบรับรองที่ถูกต้องที่นำเสนอโดยเซิร์ฟเวอร์เว็บของคุณที่มี ที่อยู่ IP ของคุณ ใบรับรอง SSL ทั่วไปของคุณใช้ได้กับชื่อโฮสต์ตั้งแต่หนึ่งชื่อขึ้นไปเท่านั้น www.example.com , ตัวอย่าง. สุทธิ หรืออาจจะเป็นสัญลักษณ์แทน *.example.com และไม่ใช่สำหรับที่อยู่ IP เปล่า

ทางออกง่ายๆสำหรับสิ่งนั้นคือ:

  • อย่าป้อน https://IP_ADDRESS ในแถบที่อยู่ของคุณ ให้ใช้ชื่อโดเมนของคุณ

อีกทางเลือกหนึ่งคือการขอใบรับรองที่ถูกต้องซึ่งออกให้สำหรับที่อยู่ IP ของคุณ ผู้เยี่ยมชมเว็บไซต์ของคุณตามปกติจะไม่ป้อนที่อยู่ IP เพื่อเยี่ยมชมไซต์ของคุณ และในเกือบทุกกรณี ไม่จำเป็นต้องทำเช่นนั้น

carlbasabe avatar
be flag
ขอบคุณ Rob สำหรับคำตอบนี้ นี่ไม่ใช่ช่องโหว่ด้านความปลอดภัยใช่หรือไม่
us flag
Rob
เว้นแต่คุณจะคุ้นเคยกับการกำหนดค่าแอปพลิเคชันและสั่งให้ผู้ใช้เชื่อมต่อกับที่อยู่ IP เปล่า ก็ไม่มีปัญหาด้านความปลอดภัย

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา