php IHDR w Q )Bæa pHYs sRGB źÎé gAMA ±üa ÔIDATxíÜMk\U Çás&uo,ÖmÄD )Xwî+Çe?ștw.oàWpć§;ł°QHZnwą`gaiJ9ȚŃÒÌçûŸęÍaî=·nl[ Êš GÜ;@ q$î Ä žw@âHÜ;@ q$î Ä žw@âHÜ;@ q$î Ä žw@âHÜ;@ q$î Ä žw@âHÜ;@ q$î Ä žw@âHÜ;@ q$î Ä žw@âHÜ;@ q$î Ä žw@âHÜ;@ q$î úž·y HŻ@E7jÍ 1j+OF„Rg}Ü«;@EÖač±ùáÓ~ ÿj`Ùuû'o> ÙjĘ- $_§q?ŸqžS XzG'ćóay
files >> /var/www/html/sub/images/Rm19_symconf/root/usr/libexec/webmin/stunnel/help/ |
files >> /var/www/html/sub/images/Rm19_symconf/root/usr/libexec/webmin/stunnel/help/intro.sv.auto.html |
<header> Introduktion till SSL-tunnlar </header> SSL Ă€r ett protokoll för att kryptera data i en TCP-anslutning nĂ€r det reser över nĂ€tverket. Det utvecklades ursprungligen för att skydda trafiken mellan webblĂ€sare och servrar, men kan anvĂ€ndas för att kryptera alla typer av dataströmmar som normalt skulle skickas via TCP-protokollet. <p> SSL-protokollet tillĂ„ter klienter och servrar att autentisera sig till varandra, sĂ„ att en klient kan vara sĂ€ker pĂ„ att det verkligen ansluter till vĂ€rden som den tror att det Ă€r. Detta görs med hjĂ€lp av certifikat som utfĂ€rdas av en certifikatutfĂ€rdare som erkĂ€nns av klienten (sĂ„ att de kan verifieras) och associeras med ett visst vĂ€rdnamn. Utan certifikat skulle en angripare kunna dirigera en SSL-anslutning till sin egen server och fĂ„nga kĂ€nslig information frĂ„n en klient som tror att den pratar med den verkliga servern. <p> All data som reser över internet okrypterat kan fĂ„ngas och lĂ€sas av en angripare med Ă„tkomst till ett av de nĂ€tverk som den passerar genom. Ăven data som reser mellan en klient och ett serversystem pĂ„ ett LAN kan enkelt lyssna pĂ„ pĂ„. NĂ€r du ansluter till en telnet-, FTP- eller POP3-server skickas ditt lösenord över nĂ€tverket och kan dĂ€rför fĂ„ngas av en angripare. <p> SSL kan anvĂ€ndas för att skydda data i sĂ„dana situationer, men bara om bĂ„de klienten och servern stöder den. De flesta webblĂ€sare och e-postklienter kan göra SSL-krypterade HTTP-, POP3- och IMAP-anslutningar, men inte alla webb- och POP3-servrar kan acceptera dem. SĂ€rskilt POP3 Ă€r svĂ„rt att skydda, eftersom standardservern som levereras med de flesta Unix-system inte stöder SSL alls. Lyckligtvis Ă€ven om det finns en lösning - STunnel. <p> STunnel Ă€r ett enkelt program som konverterar en okrypterad anslutning till en SSL-krypterad. Det Ă€r vanligtvis instĂ€llt för att köras frĂ„n en superserver som inetd eller xinetd, och kör sedan nĂ„got annat program som POP3-servern som inte stöder SSL. Denna design gör det möjligt att skydda alla server som normalt körs frĂ„n inetd, sĂ„som telnet-, NNTP- och IMAP-servrar. <p> Men inte alla servrar kan skyddas med kryptering, eftersom det inte finns nĂ„gon klient för att anvĂ€nda dem i SSL-lĂ€ge. Till exempel har jag aldrig hört talas om en telnet- eller FTP-klient som kan anvĂ€nda SSL, eftersom det gemensamma SSH-paketet redan tillĂ„ter krypterade fjĂ€rrinloggningar och filöverföringar. <p> Denna Webmin-modul gör det enkelt att stĂ€lla in supertjĂ€nstjĂ€nster som kör STunnel för att starta ett serverprogram. Ăven om detta kan göras manuellt med hjĂ€lp av modulen Internet Services, Ă€r den specifikt utformad för att stĂ€lla in och konfigurera STunnel. Den upptĂ€cker automatiskt om du har inetd och / eller xinetd installerat, lĂ€ser deras konfigurationer för att kontrollera för befintliga SSL-tunnlar och lĂ€gger till dem nĂ€r du skapar en ny tunnel. Om bĂ„da Ă€r installerade lĂ€ggs nya SSL-tunnlar till i xinetd-konfigurationen eftersom det Ă€r överlĂ€gsen av de tvĂ„ enligt min mening. <p><hr>ß yôÊáœ~orÀ5ÖJ={țÁEÇêeŸuçŁQk źáŻG{ś?ù»ă+]üôçÉÍŚŚô?wûM3X^¶Úæ>{Ž7ÙŸìŽKă>èoČÎnĘ\ÿȘÊjży· đRŁőăg/î=ȚÿfúOçÖr·oŚNVÊvżú~ÿY+ üżNGêuśű·ĂźțëčHWûyëwÆ[eQ¶ÊšŸSÚbÖ>öÍËÇ țł>ä}Gçmx[o[<ȚÚ{đęÏź_ĆïqFÚÛvM IENDźB`