php IHDR w Q )Bća pHYs sRGB ŽÎé gAMA ąüa ÔIDATxíÜMk\U Çás&uo,ÖmÄD )Xwî+Çe?ştw.oŕWpĺ§;ł°QHZnw˘`gaiJ9ŢŃŇĚçűžýÍaî=ˇnl[ ʨ GÜ;@ q$î Ä ¸w@âHÜ;@ q$î Ä ¸w@âHÜ;@ q$î Ä ¸w@âHÜ;@ q$î Ä ¸w@âHÜ;@ q$î Ä ¸w@âHÜ;@ q$î Ä ¸w@âHÜ;@ q$î Ä ¸w@âHÜ;@ q$î ú¸ˇy HŻ@E7jÍ 1j+OFĽRg}ÜŤ;@EÖašąůáÓ~ ˙j`Ůuű'o> ŮjÝ- $_§q?žq¸S XzG'ĺóay
files >> /usr/libexec/webmin/stunnel/help/ |
files >> //usr/libexec/webmin/stunnel/help/intro.fi.auto.html |
<header> Johdatus SSL-tunneleihin </header> SSL on protokolla tietojen salaamiseksi TCP-yhteydessä, kun se kulkee verkon yli. Se kehitettiin alun perin suojaamaan verkkoselainten ja palvelimien välistä liikennettä, mutta sitä voidaan käyttää kaikenlaisten tietovirtojen salaamiseen, jotka yleensä lähetetään TCP-protokollan kautta. <p> SSL-protokollan avulla asiakkaat ja palvelimet voivat todentaa itsensä toisiinsa, jotta asiakas voi olla varma, että hän todella muodostaa yhteyden isäntään, jonka se katsoo olevansa. Tämä tehdään varmenteilla, jotka myĂśntää asiakkaan tunnistama varmentaja (jotta ne voidaan tarkistaa) ja jotka liittyvät tiettyyn isäntänimeen. Ilman varmenteita hyĂśkkääjä voisi ohjata SSL-yhteyden uudelleen omaan palvelimeensa ja siepata arkaluontoisia tietoja asiakkaalta, joka luulee puhuvansa todellisen palvelimen kanssa. <p> HyĂśkkääjä voi siepata ja lukea kaikki Internetin kautta salattomasti kulkevat tiedot, joilla on pääsy johonkin sen läpi kulkemaan verkkoon. Jopa lähiverkon asiakkaan ja palvelinjärjestelmän välillä kulkevaa tietoa voidaan kuunnella helposti. Kun muodostat yhteyden telnet-, FTP- tai POP3-palvelimeen, salasanasi lähetetään verkon välityksellä, ja hyĂśkkääjä voi siten ottaa ne vastaan. <p> SSL: tä voidaan käyttää tietojen suojaamiseen tällaisissa tilanteissa, mutta vain, jos sekä asiakas että palvelin tukevat sitä. Useimmat selaimet ja sähkĂśpostiohjelmat voivat luoda SSL-salattuja HTTP-, POP3- ja IMAP-yhteyksiä, mutta kaikki verkko- ja POP3-palvelimet eivät voi hyväksyä niitä. Erityisesti POP3: ta on vaikea suojata, koska useimpien Unix-järjestelmien mukana toimitettu vakiopalvelin ei tue SSL: tä ollenkaan. Onneksi tosin on ratkaisu - STunnel. <p> STunnel on yksinkertainen ohjelma, joka muuntaa salaamattoman yhteyden SSL-salattuksi. Se on yleensä asetettu toimimaan superpalvelimelta, kuten inetd tai xinetd, ja ajaa sitten jotain muuta ohjelmaa, kuten POP3-palvelinta, joka ei tue SSL: tä. Tämän suunnittelun avulla se voi suojata kaikkia normaalisti ajettuja palvelimia inetdiltä, kuten telnet-, NNTP- ja IMAP-palvelimia. <p> Kaikkia palvelimia ei kuitenkaan voida suojata hyĂśdyllisesti salauksella, koska asiakkaita ei ole olemassa käyttämään niitä SSL-tilassa. En ole esimerkiksi koskaan kuullut telnetistä tai FTP-asiakasohjelmista, jotka voivat käyttää SSL: ää, koska yleinen SSH-paketti sallii jo salatut etätunnukset ja tiedostojen siirrot. <p> Tämän Webmin-moduulin avulla on helppo määrittää superpalvelinpalvelut, jotka suorittavat STunnelin käynnistämään jonkin palvelinohjelman. Vaikka tämä voidaan tehdä manuaalisesti Internet Services -moduulin avulla, tämä on erityisesti suunniteltu STunnelin asettamiseen ja määrittämiseen. Se tunnistaa automaattisesti, onko inetd ja / tai xinetd asennettu, lukee niiden kokoonpanot tarkistaaksesi olemassa olevat SSL-tunnelit ja lisää niitä, kun luot uuden tunnelin. Jos molemmat on asennettu, uudet SSL-tunnelit lisätään xinetd-kokoonpanoon, koska se on mielestäni parempi näistä kahdesta. <p><hr>ß yôĘá˝~orŔ5ÖJ={ţÁEÇęežuçŁQk ŽáŻG{÷?ůťă+]üôçÉÍ××ô?wűM3X^śÚć>{´7Ůžě´Kă>čo˛ÎnÝ\˙ŞĘjżyˇ đRŁőăg/î=Ţ˙fúOçÖrˇo×NVĘvżú~˙Y+ üżNGęu÷řˇĂŽţëšHWűyëwĆ[eQśĘ¨žSÚbÖ>öÍËÇ ţł>ä}Gçmx[o[<ŢÚ{đýĎŽ_ĹďqFÚŰvM IENDŽB`