[gelöst] Apache+SSL+phpldapadmin: Nicht auth. Inhalte

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
aktivix
Beiträge: 59
Registriert: 22.03.2008 05:15:27

[gelöst] Apache+SSL+phpldapadmin: Nicht auth. Inhalte

Beitrag von aktivix » 24.10.2011 14:17:12

Hallo,

Ich setze aktuell phpldapadmin und apache auf, Debian Squeeze. Ich zwinge mit rewrite allen Traffic auf den Port 443, damit dieser verschlüsselt wird.
Das klappt auch bei allen Seiten ganz gut, nur bei phpldapadmin nicht.

Dort meldet der Browser "nicht authentifizierte Inhalte". Nach einiger Recherche habe ich nun auch rausgefunden, was die Warnung auslöst (wie ich glaube zumindest): Es wird standardmäßig im Footer ein Logo von Sourceforge eingebunden, und zwar über http. Anscheinend greift dort wohl die rewrite-Regel nicht.

Die sieht so aus:

Code: Alles auswählen

RewriteEngine   on
RewriteCond     %{SERVER_PORT} ^80$
RewriteRule     ^(.*)$ https://%{SERVER_NAME}%{REQUEST_URI} [L,R]
Jemand nen Tipp?
Ich hatte auch überlegt das Logo einfach zu entfernen, hatte das allerdings im Code nicht gefunden...

Danke,
aktivix
Zuletzt geändert von aktivix am 24.10.2011 14:54:14, insgesamt 1-mal geändert.

Cae
Beiträge: 6349
Registriert: 17.07.2011 23:36:39
Wohnort: 2130706433

Re: Apache+SSL+phpldapadmin: Nicht authentifizierte Inhalte

Beitrag von Cae » 24.10.2011 14:20:24

Das Logo wird ja gar nicht von deinem eigenen System, sondern eben extern vom Browser angefordert. Über HTTP, deswegen kommt die Warnung. Dir bleibt wohl nichts anderes übrig, als etwas am Code der Seite zu ändern oder mit der Warnung zu leben (Cookies können dir deswegen wg. unterschiedlicher Domain IMHO nicht abhanden kommen).

Gruß Cae
If universal surveillance were the answer, lots of us would have moved to the former East Germany. If surveillance cameras were the answer, camera-happy London, with something like 500,000 of them at a cost of $700 million, would be the safest city on the planet.

—Bruce Schneier

aktivix
Beiträge: 59
Registriert: 22.03.2008 05:15:27

Re: Apache+SSL+phpldapadmin: Nicht authentifizierte Inhalte

Beitrag von aktivix » 24.10.2011 14:24:33

Jo, danke Cae... :wink:

Die Warnung hätte ich gerne weg, hast du nen Tipp wie ich die entsprechende Stelle im Code finde?

Cae
Beiträge: 6349
Registriert: 17.07.2011 23:36:39
Wohnort: 2130706433

Re: Apache+SSL+phpldapadmin: Nicht authentifizierte Inhalte

Beitrag von Cae » 24.10.2011 14:26:16

aktivix hat geschrieben:Die Warnung hätte ich gerne weg, hast du nen Tipp wie ich die entsprechende Stelle im Code finde?
Im HTML-Code (Webbrowser) nachschauen, wie das Bild heißt und nach dem String per grep -r im Projektverzeichnis suchen?

Gruß Cae
If universal surveillance were the answer, lots of us would have moved to the former East Germany. If surveillance cameras were the answer, camera-happy London, with something like 500,000 of them at a cost of $700 million, would be the safest city on the planet.

—Bruce Schneier

uname
Beiträge: 12474
Registriert: 03.06.2008 09:33:02

Re: Apache+SSL+phpldapadmin: Nicht authentifizierte Inhalte

Beitrag von uname » 24.10.2011 14:32:20

Interessanter wäre eigentlich zu wissen ob es ein Bug ist oder die Art rauszufinden wie oft und von welchen IP-Adressen dieses Tool auf welchen Webseiten genutzt wird. Vielleicht mal einen Bugreport schreiben. Mit Referrer schon interessante Informationen. Facebook lässt grüßen.
Zuletzt geändert von uname am 24.10.2011 14:37:15, insgesamt 1-mal geändert.

Cae
Beiträge: 6349
Registriert: 17.07.2011 23:36:39
Wohnort: 2130706433

Re: Apache+SSL+phpldapadmin: Nicht authentifizierte Inhalte

Beitrag von Cae » 24.10.2011 14:36:05

uname hat geschrieben:Interessanter wäre eigentlich zu wissen ob es ein Bug ist oder die Art rauszufinden wie oft und von welchen IP-Adressen dieses Tool genutzt wird.
Ja, ich halte das für eine Art phoning home zur Statisik. Vielleicht gibt es sogar einen offiziellen Schalter dafür.

Gruß Cae
If universal surveillance were the answer, lots of us would have moved to the former East Germany. If surveillance cameras were the answer, camera-happy London, with something like 500,000 of them at a cost of $700 million, would be the safest city on the planet.

—Bruce Schneier

uname
Beiträge: 12474
Registriert: 03.06.2008 09:33:02

Re: Apache+SSL+phpldapadmin: Nicht authentifizierte Inhalte

Beitrag von uname » 24.10.2011 14:41:51

Gibt ein Demo:

http://wurley.demo.phpldapadmin.org/php5-1.2

Es enthält das Bild:

http://sflogo.sourceforge.net/sflogo.ph ... 28&type=10

Nicht gelesen sagt aber wohl wie Statistiken bei Sourceforge funktionieren

http://sourceforge.net/apps/trac/source ... 20tracking

aktivix
Beiträge: 59
Registriert: 22.03.2008 05:15:27

Re: Apache+SSL+phpldapadmin: Nicht authentifizierte Inhalte

Beitrag von aktivix » 24.10.2011 14:47:42

Jo, das mit grep -r hatte ich auch schon gemacht.
Das gibt aber leider kein Ergebniss zu diesem Bild sozusagen.


edit: Habs gefunden, hatte im falschen Ordner gesucht... -_-

uname
Beiträge: 12474
Registriert: 03.06.2008 09:33:02

Re: Apache+SSL+phpldapadmin: Nicht authentifizierte Inhalte

Beitrag von uname » 24.10.2011 14:50:23

Das gibt aber leider kein Ergebniss zu diesem Bild sozusagen.
Wer ungern Quellcode liest:

Iceweasel bzw. Firefox:

Code: Alles auswählen

Extras -> Seiteninformationen -> Medien
... und dann suchen

Cae
Beiträge: 6349
Registriert: 17.07.2011 23:36:39
Wohnort: 2130706433

Re: [gelöst] Apache+SSL+phpldapadmin: Nicht auth. Inhalte

Beitrag von Cae » 24.10.2011 15:03:58

./lib/functions.php:2562

Code: Alles auswählen

function get_href($type,$extra_info='') {
--schnipp
		case 'logo':
			if (! isset($_SERVER['HTTPS']) || strtolower($_SERVER['HTTPS']) != 'on')
				$proto = 'http';
			else
				$proto = 'https';

			return isset($_SESSION) && ! $_SESSION[APPCONFIG]->getValue('appearance','remoteurls') ? '' : sprintf('%s://sflogo.sourceforge.net/sflogo.php?group_id=%s&type=10',$proto,$group_id);
--schnipp
}
Eigentlich ist es so vorgesehen, dass bei HTTPS auch das HTTPS-Logo angezeigt wird. Vermutlich weiß PHP durch dein Umbiegen nix davon, dass es eigentlich unter HTTPS läuft.
Mach das mal professionell.

Gruß Cae
If universal surveillance were the answer, lots of us would have moved to the former East Germany. If surveillance cameras were the answer, camera-happy London, with something like 500,000 of them at a cost of $700 million, would be the safest city on the planet.

—Bruce Schneier

aktivix
Beiträge: 59
Registriert: 22.03.2008 05:15:27

Re: [gelöst] Apache+SSL+phpldapadmin: Nicht auth. Inhalte

Beitrag von aktivix » 24.10.2011 17:09:46

professionell?

Ich hab das Logo jetzt einfach rausgenommen.

lg

Antworten