/srv/irclogs.ubuntu.com/2011/09/14/#ubuntu-nl.txt

=== Out`Of`Control is now known as Viper
=== RawChid_ is now known as RawChid
Parsec300Heb de oplossing gevonden voor het probleem dat ik gisteren beschreef dat ik steeds een 'locale' error kreeg in bash en perl08:11
Parsec300Heb een line toegevoegd in /etc/locale en toen was het weg08:11
peewee22help11:21
* jpjacobs gooit een zwemband11:24
OerHeksF111:25
MonkeyDustik wil poort 80 in mijn router openen, maar durf niet goed, hoe (on)veilig is dit?12:03
OerHeksde poort 80 openen naar een service, met een firewall op de service-pc, is wel te doen. als je een inlog-systeem op je pagina hebt, is het listiger.12:06
OerHeksdan zul je een mechaniek moeten installeren, dat herhaaldelijk proberen in te loggen blokkeerd.12:07
OerHeksfail2ban o.i.d.12:08
MonkeyDustik wil de website op mijn server online krijgen12:13
MonkeyDustmaar het IP adres moet steeds gewijzigd worden12:13
MonkeyDustenkel de inkomende poort 80 is geblokkeerd, lees ik hier12:14
OerHeksals je provider die blockt, omleiden naar 8080 ?12:15
Jeeves_Een provider blokkeert in principe geen poort 8012:15
Jeeves_MonkeyDust: Welke ip moet steeds gewijzigt worden?12:16
OerHeksin Belgiƫ wel, bij een aantal partikulieren dsl aanbieders12:16
OerHekspoort 1-102412:16
MonkeyDustmet no-ip of dyndns kan hij online, totdat het IP adres gewijzigd wordt door de ISP12:17
MonkeyDustmaar dit heeft niets met poort 80 te maken, vermoed ik12:21
=== ujjain_ is now known as ujjain
=== erkan^2 is now known as erkan^
=== imkes60_ is now known as imkes60
=== imkes60_ is now known as imkes60
johansmitsNL I have a question about X-Forwarded-Proto within the lighttp config, can some one help me out?18:54
viezerdshoot18:55
johansmitsNLwith in apache I check if the source was https and haproxy added the  X-Forwarded-Proto https, so I could check if the site was served in https to the client.18:56
johansmitsNLbut how can I check within lighttp if the  X-Forwarded-Proto is https ?18:56
OerHeksge kan hier gewoon nederlands praten, btw18:56
johansmitsNLok18:57
johansmitsNLmod_extforward gebruik ik en heb ook deze  extforward.forwarder ingesteld18:57
johansmitsNLis mijn vraag duidelijk?18:57
viezerdje wilt haproxy als frontend -> https -> apache ?18:59
johansmitsNLnee, stunnel --> haproxy --> lighttp19:00
johansmitsNLtussen haproxy en lighttp is het verkeer http19:01
johansmitsNLik wil op lighttp controleren of de X-Forwarded-Proto header https is, zoniet dat doe ik een redirect naar de https variant19:01
johansmitsNLmet apache doe ik het zo:19:01
johansmitsNLRewriteEngine On19:02
johansmitsNLRewriteCond %{HTTP:X-Forwarded-Proto} !=https19:02
johansmitsNLRewriteRule ^.*$ https://%{SERVER_NAME}%{REQUEST_URI} [R,L]19:02
johansmitsNLalleen hoe doe ik dat met lighttp19:02
johansmitsNLverbinding viel even weg, maar ben er weer19:05
johansmitsNLis het duidelijk wat ik wil bereiken?19:07
johansmitsNLviezerd ben je er nog?19:11
viezerdzekers19:14
OerHeksik lees ook mee, maar ik weet geen antwoord :(19:17
johansmitsNLhmmm, loop al 3 dagen het web af te zoeken, maar ik krijg niet gevonden hoe ik op headers kan checken met lighttp19:18
JanCjohansmitsNL: kan je het niet in de webapp zelf doen?19:19
johansmitsNLja, maar niet alle webapps kan ik aanpassen, en wil dit op de webserver (cluster omgeving) oplossen19:19
JanChttp://redmine.lighttpd.net/wiki/lighttpd/Docs:ModRedirect ?19:21
JanChm19:22
johansmitsNLde redirect heb ik werkend, maar hoe controleer ik of de source https was? welke met de header X-Forwarded-Proto word meegegeven19:22
JanCjohansmitsNL: kan je dat niet in je proxy regelen in feite?19:32
johansmitsNLnee19:32
johansmitsNLin apache is het appeltje eitje maar in lighttp weet ik niet hoe ik de header variable can controleren en daar een actie op kan uitvoeren19:33
JanCik bedoel in je proxy zelf alle http-verkeer naar een service/webapp sturen die die redirect doet?19:35
johansmitsNLde proxy werkt enkel als een loadbalancer en kan niet kijken welke service/webapp wel of geen ssl heeft, dat is iets wat je op de vhost van de service/webapp/webserver zelf wilt bepalen19:37
JanCwel raar dat lighttpd wel kan matchen op cookies, URL-onderdelen, socket, etc., maar niet op een header...19:37
JanCjohansmitsNL: probeer anders eens het IRC-kanaal van lighttpd?19:51
johansmitsNLzit ik inmiddels in19:52
johansmitsNLdank je voor de tip19:52
JanCmisschien kan je die mod_magnet gebruiken19:55
JanCdie heeft blijkbaar toegang tot de headers19:55
JanCjohansmitsNL: ^^^20:00
johansmitsNLJanC: heb je een voorbeeld?20:02
=== _Ian is now known as Ian
JanCjohansmitsNL: nee, ik ga enkel af op de documentatie dat het mogelijk lijkt daarmee20:03
=== Ian is now known as 14WACB6FA
johansmitsNLok20:03
JanCin feite schrijf je dan een Lua script20:03
johansmitsNLhoe kan ik lua integreren, dat is me niet helemaal duidelijk20:04
=== CasW is now known as CasW__
=== CasW__ is now known as CasW
johansmitsNLprobleem kunnen verhelpen met een lua script, zie http://www.webhostingtalk.nl/unix-linux-bsd/170029-haproxy-en-lighttp.html#post1210002 voor het antwoord21:05
OerHeksjohansmitsNL, mooi21:13
viezerdnice, bedankt voor het sharen ook !21:17
OerHeksik moet ook weer eens gaan prutsen met Conky & Lua ..21:18
=== szal_ is now known as szal

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!