=== Out`Of`Control is now known as Viper === RawChid_ is now known as RawChid [08:11] Heb de oplossing gevonden voor het probleem dat ik gisteren beschreef dat ik steeds een 'locale' error kreeg in bash en perl [08:11] Heb een line toegevoegd in /etc/locale en toen was het weg [11:21] help [11:24] * jpjacobs gooit een zwemband [11:25] F1 [12:03] ik wil poort 80 in mijn router openen, maar durf niet goed, hoe (on)veilig is dit? [12:06] de poort 80 openen naar een service, met een firewall op de service-pc, is wel te doen. als je een inlog-systeem op je pagina hebt, is het listiger. [12:07] dan zul je een mechaniek moeten installeren, dat herhaaldelijk proberen in te loggen blokkeerd. [12:08] fail2ban o.i.d. [12:13] ik wil de website op mijn server online krijgen [12:13] maar het IP adres moet steeds gewijzigd worden [12:14] enkel de inkomende poort 80 is geblokkeerd, lees ik hier [12:15] als je provider die blockt, omleiden naar 8080 ? [12:15] Een provider blokkeert in principe geen poort 80 [12:16] MonkeyDust: Welke ip moet steeds gewijzigt worden? [12:16] in Belgiƫ wel, bij een aantal partikulieren dsl aanbieders [12:16] poort 1-1024 [12:17] met no-ip of dyndns kan hij online, totdat het IP adres gewijzigd wordt door de ISP [12:21] maar dit heeft niets met poort 80 te maken, vermoed ik === ujjain_ is now known as ujjain === erkan^2 is now known as erkan^ === imkes60_ is now known as imkes60 === imkes60_ is now known as imkes60 [18:54] I have a question about X-Forwarded-Proto within the lighttp config, can some one help me out? [18:55] shoot [18:56] with in apache I check if the source was https and haproxy added the X-Forwarded-Proto https, so I could check if the site was served in https to the client. [18:56] but how can I check within lighttp if the X-Forwarded-Proto is https ? [18:56] ge kan hier gewoon nederlands praten, btw [18:57] ok [18:57] mod_extforward gebruik ik en heb ook deze extforward.forwarder ingesteld [18:57] is mijn vraag duidelijk? [18:59] je wilt haproxy als frontend -> https -> apache ? [19:00] nee, stunnel --> haproxy --> lighttp [19:01] tussen haproxy en lighttp is het verkeer http [19:01] ik wil op lighttp controleren of de X-Forwarded-Proto header https is, zoniet dat doe ik een redirect naar de https variant [19:01] met apache doe ik het zo: [19:02] RewriteEngine On [19:02] RewriteCond %{HTTP:X-Forwarded-Proto} !=https [19:02] RewriteRule ^.*$ https://%{SERVER_NAME}%{REQUEST_URI} [R,L] [19:02] alleen hoe doe ik dat met lighttp [19:05] verbinding viel even weg, maar ben er weer [19:07] is het duidelijk wat ik wil bereiken? [19:11] viezerd ben je er nog? [19:14] zekers [19:17] ik lees ook mee, maar ik weet geen antwoord :( [19:18] hmmm, loop al 3 dagen het web af te zoeken, maar ik krijg niet gevonden hoe ik op headers kan checken met lighttp [19:19] johansmitsNL: kan je het niet in de webapp zelf doen? [19:19] ja, maar niet alle webapps kan ik aanpassen, en wil dit op de webserver (cluster omgeving) oplossen [19:21] http://redmine.lighttpd.net/wiki/lighttpd/Docs:ModRedirect ? [19:22] hm [19:22] de redirect heb ik werkend, maar hoe controleer ik of de source https was? welke met de header X-Forwarded-Proto word meegegeven [19:32] johansmitsNL: kan je dat niet in je proxy regelen in feite? [19:32] nee [19:33] in apache is het appeltje eitje maar in lighttp weet ik niet hoe ik de header variable can controleren en daar een actie op kan uitvoeren [19:35] ik bedoel in je proxy zelf alle http-verkeer naar een service/webapp sturen die die redirect doet? [19:37] de proxy werkt enkel als een loadbalancer en kan niet kijken welke service/webapp wel of geen ssl heeft, dat is iets wat je op de vhost van de service/webapp/webserver zelf wilt bepalen [19:37] wel raar dat lighttpd wel kan matchen op cookies, URL-onderdelen, socket, etc., maar niet op een header... [19:51] johansmitsNL: probeer anders eens het IRC-kanaal van lighttpd? [19:52] zit ik inmiddels in [19:52] dank je voor de tip [19:55] misschien kan je die mod_magnet gebruiken [19:55] die heeft blijkbaar toegang tot de headers [20:00] johansmitsNL: ^^^ [20:02] JanC: heb je een voorbeeld? === _Ian is now known as Ian [20:03] johansmitsNL: nee, ik ga enkel af op de documentatie dat het mogelijk lijkt daarmee === Ian is now known as 14WACB6FA [20:03] ok [20:03] in feite schrijf je dan een Lua script [20:04] hoe kan ik lua integreren, dat is me niet helemaal duidelijk === CasW is now known as CasW__ === CasW__ is now known as CasW [21:05] probleem kunnen verhelpen met een lua script, zie http://www.webhostingtalk.nl/unix-linux-bsd/170029-haproxy-en-lighttp.html#post1210002 voor het antwoord [21:13] johansmitsNL, mooi [21:17] nice, bedankt voor het sharen ook ! [21:18] ik moet ook weer eens gaan prutsen met Conky & Lua .. === szal_ is now known as szal