Current time: 06-24-2024, 11:32 PM Hello There, Guest! (LoginRegister)


Post Reply 
Umleitungsschleife bei SSL
Author Message
David7 Offline
Junior Member
*

Posts: 11
Joined: Jun 2009
Reputation: 0
Post: #1
Umleitungsschleife bei SSL
Hallo zusammen.

Alle Probleme gelöst bleibt nur das Problem ...

Ich habe einen

-Dedizierten rootserver mit Debian Lenny minimal 64 bit mit
-ispcp 1.0.0
-openssl
-gestern installiert

alles funktioniert einwandfrei ohne ssl, auch der sslaufruf funktioniert, nur dass nach dem einloggen die umleitungsschleife kommt..... in den confs hab ich gesehn dass es diverse redirekts gibt, die habe ich alle in https umgeschrieben

meine sslvhostconf sieht nun so aus

Code:
<VirtualHost admin.ns1.test777.org:7443>

    ServerAdmin     admin@test777.org
    DocumentRoot    /var/www/ispcp/gui

    ServerName      admin.ns1.test777.org:7443
    
    Alias /errors   /var/www/ispcp/gui/errordocs/

    ErrorDocument 401 /errors/401.html
    ErrorDocument 403 /errors/403.html
    ErrorDocument 404 /errors/404.html
    ErrorDocument 500 /errors/500.html
    ErrorDocument 503 /errors/503.html

    Alias /pma      /var/www/ispcp/gui/tools/pma/
    Alias /webmail  /var/www/ispcp/gui/tools/webmail/
    Alias /ftp      /var/www/ispcp/gui/tools/filemanager/

    <IfModule suexec_module>
           SuexecUserGroup vu2000 vu2000
    </IfModule>
    <Directory />
        Options FollowSymLinks
        AllowOverride None
    </Directory>
    <Directory /var/www/ispcp/gui>
        Options -Indexes Includes FollowSymLinks MultiViews
        AllowOverride None
        Order allow,deny
        Allow from all
    </Directory>
    <IfModule mod_fcgid.c>
        <Directory /var/www/ispcp/gui>
            FCGIWrapper /var/www/fcgi/master/php5-fcgi-starter .php
            Options +ExecCGI
        </Directory>
        <Directory "/var/www/fcgi/master">
            AllowOverride None
            Options +ExecCGI MultiViews -Indexes
            Order allow,deny
            Allow from all
        </Directory>
    </IfModule>
    <IfModule mod_fastcgi.c>
        ScriptAlias /php5/ /var/www/fcgi/master/
        <Directory "/var/www/fcgi/master">
            AllowOverride None
            Options +ExecCGI MultiViews -Indexes
            Order allow,deny
            Allow from all
        </Directory>
    </IfModule>

    <IfModule mod_php5.c>
        <Directory /var/www/ispcp/gui>
            php_admin_value open_basedir "/var/www/ispcp/gui/:/etc/ispcp/:/var/run/ispcp.lock:/proc/:/bin/df:/bin/mount:/var/log/rkhunter.log:/var/log/chkrootkit.log:/usr/share/php/"
            php_admin_value session.save_path "/var/www/ispcp/gui/phptmp/"
            php_admin_value upload_tmp_dir "/var/www/ispcp/gui/phptmp/"
        </Directory>
    </IfModule>
#### ssl
    SSLEngine on
    SSLCipherSuite HIGH:MEDIUM
    SSLCertificateFile    /etc/ssl/server/server.crt
    SSLCertificateKeyFile /etc/ssl/server/server.pem

    SSLCertificateChainFile /etc/ssl/server/pkcs/ns1.p12
    SSLCACertificatePath /etc/ssl/CA/
    SSLCACertificateFile /etc/ssl/CA/test777.crt
    CustomLog /var/log/apache2/ssl_access.log combined
    BrowserMatch ".*MSIE.*" \
         nokeepalive ssl-unclean-shutdown \
         downgrade-1.0 force-response-1.0

    <FilesMatch "\.(cgi|shtml|phtml|php)$">
        SSLOptions +StdEnvVars
    </FilesMatch>
</VirtualHost>

#
# Master End
#

die ispcp.conf ist original bis auf
und
Code:
Redirect ... https:// admin.ns1.test777.org:7443/ftp/
...etc

ich bin ehrlich gesagt ratlos was das sein könnte

der Umleitungsschleifenfehler kommt immer im Browser nach dem login

Für eine Hilfe wär ich sehr dankbar.

bis dann...
(This post was last modified: 06-18-2009 11:06 AM by David7.)
06-18-2009 11:04 AM
Find all posts by this user Quote this message in a reply
menki Offline
Member
***

Posts: 643
Joined: May 2008
Reputation: 0
Post: #2
RE: Umleitungsschleife bei SSL
entferne mal bzw. deselektiere in der /var/www/ispcp/gui/admin/index.php diesen eintrag:

Code:
check_login(__FILE__);

das kannst du genauso in der /client/index.php durchführen. und die umleitungsfehler müssten vorbei sein. Wink

MENKI
06-18-2009 05:08 PM
Find all posts by this user Quote this message in a reply
David7 Offline
Junior Member
*

Posts: 11
Joined: Jun 2009
Reputation: 0
Post: #3
RE: Umleitungsschleife bei SSL
(06-18-2009 05:08 PM)menki Wrote:  entferne mal bzw. deselektiere in der /var/www/ispcp/gui/admin/index.php diesen eintrag:

Code:
check_login(__FILE__);

das kannst du genauso in der /client/index.php durchführen. und die umleitungsfehler müssten vorbei sein. Wink

MENKI

für ein paaar sekunden hab ich mich gefreut...
hast du dir die folgen dieser aktion auch bedacht ?

das ware problem liegt in dem magischen "headerredirectsessionmanagement"

läuft das ispcp denn überhaupt bei irgendeinem mit ssl ?

wär schön wenn es dafür eine lösung gäbe ... bis dahin schau ich mal was ich noch rauskrieg

Danke
06-18-2009 09:58 PM
Find all posts by this user Quote this message in a reply
menki Offline
Member
***

Posts: 643
Joined: May 2008
Reputation: 0
Post: #4
RE: Umleitungsschleife bei SSL
die folgen? welche folgen?

beim mir ist dieser eintrag:

Code:
check_login(__FILE__);

seit monaten raus und ich habe keine session probleme mehr. der login ins admin funktioniert seitdem prima. Wieso hast du dich nur kurz gefreut? funktioniet es nicht mit meinem vorschlag oder wie ?

mehrere personen hier aus dem forum haben ssl unter ispcp laufen, also wird das kein problem sein dieses einzurichten.

wobei die nächte version von ispcp unterstützung offiziel anbieten wird.

MENKI
(This post was last modified: 06-19-2009 01:15 AM by menki.)
06-18-2009 11:40 PM
Find all posts by this user Quote this message in a reply
David7 Offline
Junior Member
*

Posts: 11
Joined: Jun 2009
Reputation: 0
Post: #5
RE: Umleitungsschleife bei SSL
Oh ich hab vergessen zu sagen, dass nun bei jeder funktion die Meldung
Request from foreign host was blocked!
kommt. *übernächtigt*

Unter umständen stimmt was mit meinem SSL nicht ...

Wenn es bei euch läuft muss ich etwas falsch gemacht haben!

Ich installiere es grad auf einem anderen Server noch mal
sollte es gleich wieder nicht klappen, brauch ich mehr Grüntee.

Aber nebenbei bemerkt: für meinen Geschmack sind die Redirects etwas Unglücklich.

ich würde die Index.php als Control nehmen und Anhand der SQL Sessiondaten (also nicht php sessiondaten) den Switch Case machen der einzelnen Module. Die SQL Statements sind mit in den Modulen... Ich denke die Entwickler haben mit der Zeit Schwierigkeiten den Überblick zu behalten.
Mit ein Paar änderungen könnte man das System offener machen um Plugins Auszutauschen....

Dennoch bin ich froh wenn das Ding mal läuft und sicher ist!

trotzdem danke Smile
06-19-2009 12:58 AM
Find all posts by this user Quote this message in a reply
David7 Offline
Junior Member
*

Posts: 11
Joined: Jun 2009
Reputation: 0
Post: #6
RE: Umleitungsschleife bei SSL
geilgeilgeil,
geilgeilgeil!
juhuu der server läuft,
juhuu der server läuft!
lala

Das bedeutet: neuer Server im Land

Tja, und mit relativer Sicherheit lag es daran dass ich nicht den SSL StandartPort verwendet habe... der Port wird so wie ich das gesehn habe nicht in den Scripten mit weitergeleitet...
Das sind nun die letzten beiden Schönheitsfehler die gelöst werden wollen

Checking `bindshell'... INFECTED (PORTS: 465)
chkproc: Warning: Possible LKM Trojan installed
06-20-2009 12:54 AM
Find all posts by this user Quote this message in a reply
Post Reply 


Forum Jump:


User(s) browsing this thread: 1 Guest(s)