You are not logged in.
Pages: 1
Topic closed
bonjour,
Le mot de passe passant en clair sur le reseau lors de la connexion, j'ai essayé de reparé sa via la config de mon serveur web. Pour cela je force l'HTTPS sur la page de login, et (facultatif) je force le http sur la central :
Dans index.php, ajouter
if($_SERVER['SERVER_PORT'] != 443) die(header('Location: https://'.$_SERVER['SERVER_NAME'].$_SERVER['REQUEST_URI']));
Pour revenir en http classique apres la connexion, ajouter dans /front/central.php
if($_SERVER['SERVER_PORT'] != 80) die(header('Location: http://'.$_SERVER['SERVER_NAME'].$_SERVER['REQUEST_URI']));
Cela constitue-t-il une sécurtié correct vis a vis des mot de passe utilisateur ( ceux-ci etant ceux de mon annuaire LDAP et donc assez critique ) ?
Offline
mais tu t'embete pour pas grand chose : configure ton apache pour qu'il fasse du 443..
Xavier Caillaud
Blog GLPI Infotel
Offline
Le probleme c'est que si je fais que du 443, il me mettera une belle page d'erreur si y'a accede avec http.
D'ou la redirection, mais il y avait peut encore plus simple avec un htacces et :
RewriteEngine On
RewriteCond %{SERVER_PORT} 80
RewriteRule ^(.*)$ https://www.example.com/$1 [R,L]
Sa sa doit obligé d'activer le module rewrite pour apache sa.
D'autre solution ?
Offline
Salut , j'ai exactement le méme probléme.
j'utilise xampp, j'ai ocs et glpi sur le meme apache, si je met apache en https, alors les clients ocs ne pourront plus remonter l'inventaire,
donc il faut vraiement que ce truc https marche pour le login
Plateforme :
OS : Windows 2003 Sp1 / logiciel de décompactage : Winzip / Navigateurs : Internet Explorer 6sp1 / firefox 1.5
Installation : Package Ocs NG RC3 - XAMPP version 1.5.1
Serveur : Apache 2.0.55 / Base : 5.0.18-nt / Langage : PHP 5.1.1 / PhpMyAdmin 2.7.0-pl1
Offline
Salut , j'ai exactement le méme probléme.
j'utilise xampp, j'ai ocs et glpi sur le meme apache, si je met apache en https, alors les clients ocs ne pourront plus remonter l'inventaire,
donc il faut vraiement que ce truc https marche pour le login
Faux
je suis en https (j'ai 2 virtual host ocs et glpi en ssl) et mes clients remontent bien leurs inventaires..
Xavier Caillaud
Blog GLPI Infotel
Offline
Bon j'ai modifié le fichier comme indiqué par damien dans son premier post.
Par contre est ce que quelqu'un sait comment on peut faire pour que quelqu'un qui essaie de se connecter en http soit renvoyé sur la page en https plustot que de se retrouver sur une page d'erreure ?
merci
Plateforme :
OS : Windows 2003 Sp1 / logiciel de décompactage : Winzip / Navigateurs : Internet Explorer 6sp1 / firefox 1.5
Installation : Package Ocs NG RC3 - XAMPP version 1.5.1
Serveur : Apache 2.0.55 / Base : 5.0.18-nt / Langage : PHP 5.1.1 / PhpMyAdmin 2.7.0-pl1
Offline
probléme réglé...je m'étais gouré dans la ligne de mister damien
Plateforme :
OS : Windows 2003 Sp1 / logiciel de décompactage : Winzip / Navigateurs : Internet Explorer 6sp1 / firefox 1.5
Installation : Package Ocs NG RC3 - XAMPP version 1.5.1
Serveur : Apache 2.0.55 / Base : 5.0.18-nt / Langage : PHP 5.1.1 / PhpMyAdmin 2.7.0-pl1
Offline
Pages: 1
Topic closed