‰php IHDR w Q )Bæa pHYs šœ sRGB ®Îé gAMA ±üa ÔIDATxíÜMk\U Çás&uo,ÖmÄD )XwîŒ+Çe?‰ºtw.“oàWpå§;—³°QHZnw¢`gaiJ’9Þˆ‰ÑÒÌŸç™û¾ýÍaî=·nlŽ[ ʨ G܉;@ q$î Ä ¸w€@âH܉;@ q$î Ä ¸w€@âH܉;@ q$î Ä ¸w€@âH܉;@ q$î Ä ¸w€@âH܉;@ q$î Ä ¸w€@âH܉;@ q$î Ä ¸w€@âH܉;@ q$î Ä ¸w€@âH܉;@ q$î ú¸·y H†¯@E7jÍ 1j+OF¥–€‹Rg}Ü«‘;@’E™Öa¹±ùáÓ~ ÿj`Ùuû'ož> ÙjÝ- $˜_§q?¾q¸S XzG'åóay
files >> /usr/libexec/webmin/stunnel/help/ |
files >> //usr/libexec/webmin/stunnel/help/intro.he.auto.html |
<header> ×ž×‘×•× ×œ×ž× ×”×¨×•×ª SSL </header> SSL ×”×•× ×¤×¨×•×˜×•×§×•×œ ×œ×”×¦×¤× ×ª × ×ª×•× ×™× ×‘×—×™×‘×•×¨ TCP בזמן ×©×”×•× ×¢×•×‘×¨ דרך הרשת. ×”×•× ×¤×•×ª×— במקור כדי להגן על התעבורה בין ×“×¤×“×¤× ×™ ×”××™× ×˜×¨× ×˜ לשרתי×, ×ך × ×™×ª×Ÿ להשתמש בו כדי להצפין כל סוג של ×–×¨× × ×ª×•× ×™× ×שר בדרך כלל יישלח ב×מצעות פרוטוקול TCP. <p style=";text-align:right;direction:rtl"> פרוטוקול SSL מ×פשר ללקוחות ×•×©×¨×ª×™× ×œ×מת ×ת ×¢×¦×ž× ×–×” לזה, כך שלקוח יכול להיות בטוח ×©×”×•× ×‘×מת מתחבר למ×רח ×©×”×•× ×—×•×©×‘ שהו×. הדבר × ×¢×©×” ב×מצעות ××™×©×•×¨×™× ×”×ž×•× ×¤×§×™× ×¢×œ ידי רשות ××™×©×•×¨×™× ×”×ž×•×›×¨×ª על ידי הלקוח (כך ×©× ×™×ª×Ÿ ×™×”×™×” ל×מת ×ות×) ×•×ž×©×•×™×›×™× ×œ×©× ×ž×רח מסוי×. ×œ×œ× ×ישורי×, התוקף יכול לכוון מחדש חיבור SSL לשרת שלו וללכוד מידע רגיש מלקוח שחושב ×©×”×•× ×ž×“×‘×¨ ×¢× ×”×©×¨×ª ×”×מיתי. <p style=";text-align:right;direction:rtl"> כל מידע ×©× ×•×¡×¢ ב××™× ×˜×¨× ×˜ ×œ× ×ž×•×¦×¤×Ÿ × ×™×ª×Ÿ לתפוס ×•×œ×§×¨×•× ×¢×œ ידי תוקף ×¢× ×’×™×©×” ל×חת מהרשתות ×©×”×•× ×¢×•×‘×¨. ×פילו × ×ª×•× ×™× ×”× ×•×¡×¢×™× ×‘×™×Ÿ לקוח ומערכת ×©×¨×ª×™× ×‘×¨×©×ª LAN ×™×›×•×œ×™× ×œ×”×זין בקלות ב. כש×תה מתחבר לשרת telnet, FTP ×ו POP3 הסיסמה שלך × ×©×œ×—×ª דרך הרשת וכך × ×™×ª×Ÿ לתפוס על ידי תוקף. <p style=";text-align:right;direction:rtl"> × ×™×ª×Ÿ להשתמש ב- SSL כדי להגן על × ×ª×•× ×™× ×‘×¡×™×˜×•×ציות מסוג ×–×”, ×ך רק ×× ×’× ×”×œ×§×•×— ×•×’× ×”×©×¨×ª ×ª×•×ž×›×™× ×‘×”×. מרבית ×“×¤×“×¤× ×™ ×”××™× ×˜×¨× ×˜ ולקוחות הדו×ר ×™×›×•×œ×™× ×œ×™×¦×•×¨ חיבורי HTTP, POP3 ו- IMAP ×ž×•×¦×¤× ×™ SSL, ×ך ×œ× ×›×œ שרתי ×”××™× ×˜×¨× ×˜ ו- POP3 ×™×›×•×œ×™× ×œ×§×‘×œ ×ות×. קשה להגן על POP3, מכיוון ששרת רגיל שמגיע ×¢× ×ž×¨×‘×™×ª מערכות ×™×•× ×™×§×¡ ××™× ×• תומך בכלל ב- SSL. למרבה המזל ×× ×›×™ יש פיתרון - ×¡×˜×•× ×œ. <p style=";text-align:right;direction:rtl"> STunnel ×”×™× ×ª×•×›× ×™×ª פשוטה שממירה חיבור ×œ× ×ž×•×¦×¤×Ÿ לחיבור מוצפן SSL. בדרך כלל ×–×” מוגדר להפעלה משרת-על כמו inetd ×ו xinetd, ו××– להפעיל ×ª×•×›× ×™×ª ×חרת כמו שרת POP3 ש××™× ×• תומך ב- SSL. עיצוב ×–×” מ×פשר לו להגן על כל שרת שמופעל בדרך כלל ×ž×›× ×™×¡×”, כגון telnet, NNTP ו- IMAP. <p style=";text-align:right;direction:rtl"> ×œ× ×›×œ ×”×©×¨×ª×™× × ×™×ª× ×™× ×œ×”×’× ×” שימושית ב×מצעות ×”×¦×¤× ×”, מכיוון ש××£ לקוח ××™× ×• יכול להשתמש ×‘×”× ×‘×ž×¦×‘ SSL. לדוגמה, ×ž×¢×•×œ× ×œ× ×©×ž×¢×ª×™ על לקוח telnet ×ו FTP שיכול להשתמש ב- SSL, מכיוון שחבילת ×”- SSH ×”× ×¤×•×¦×” כבר מ×פשרת ×›× ×™×¡×•×ª מרוחקות והעברת ×§×‘×¦×™× ×ž×•×¦×¤× ×•×ª. <p style=";text-align:right;direction:rtl"> מודול Webmin ×–×” מקל על הגדרת שירותי שרת-על ×”×ž×¨×™×¦×™× STunnel להפעלת ×ª×•×›× ×™×ª שרת כלשהי. למרות ×©× ×™×ª×Ÿ לעשות ×–×ת ×™×“× ×™×ª ב×מצעות מודול שירותי ×”××™× ×˜×¨× ×˜, ×–×” מיועד במיוחד להגדרה ותצורה של ×¡×˜×•× ×œ. ×–×” מגלה ×וטומטית ×× ×”×ª×§× ×ª inetd ו / ×ו xinetd, ×§×•×¨× ×ת התצורות ×©×œ×”× ×›×“×™ לבדוק ×× ×™×© ×ž× ×”×¨×•×ª SSL קיימות ומוסיף להן כש×תה יוצר ×ž× ×”×¨×” חדשה. ×× ×©×ª×™×”×Ÿ ×ž×•×ª×§× ×•×ª, ×ž× ×”×¨×•×ª SSL חדשות מתווספות לתצורת ×”- xinetd מכיוון ×©×”×™× ×”×¢×œ×™×•× ×” מבין ×”×©× ×™×™× ×œ×“×¢×ª×™. <p style=";text-align:right;direction:rtl"><hr>ß yôÊá½~ŒorÀ5ÖJ™={þÁEÇêe¾uç£Qk ®•ᯘG{÷?ù»ã+—]üôçƒÉÍ×ןô?wûM3X^¶ÚæŒ>{´7Ù¾ì´Kã>èo²ÎnÝ\ÿªÊj¿y· ðR£õãg/î=ÞÿfúOçÖr·o×NVÊv¿ú~ÿY+ ü¿NGêu÷ø·Ã®›þë¹HWŠûyëwÆ[eQ¶Ê¨¾SÚbÖ>öÍËÇ þ³>ä}Gçmx[o[<ÞÚ{ðýŸÏ®_ÅïqF–ÚÛvM IEND®B`‚