Mirki spieprzyłem konfiguracje #apache i strona wpadła w pętlę przekierowań. Skończyło się na example.com/redirect/redirect/redirect etc. Błąd poprawiłem ale przeglądarki porobiły jakieś cache tej pętli i teraz nie mogę normalnie wejść, muszę korzystać z trybów prywatnych. W dodatku po przeniesieniu nowej wersji na domenę główną (czyli tego co było pod /redirect) teraz zawsze przerzuca mnie na poprzednie example.com/redirect ale już bez pętli. Wiem, że to problem przeglądarek, wywaliły się wszystkie na których testowałem
Potrzebna mi pomoc z #docker i/lub #apache mam docker-compose.yml: https://pastebin.com/QAgJpmNq dockerfile: https://pastebin.com/SUsAgPde i konfigurację strony dla apache: https://pastebin.com/S6iSRZHV
Niestety w przeglądarce nie odnajduje mi strony pod bl.local - mam wpis w /etc/hosts u siebie z IP wziętym z kontenera webserver (docker inspect ... ). Ping na bl.local idzie, dostarczane są pakiety natomiast w przeglądarce mam info, że nie udało się nawiązać połączenia. Połączenie chciałbym po SSL (tak to działa na produkcji). Całość
czy jest na sali specjalista od httpd(apache) ogarniający plugin mod_rewrite, co by poratował wiedzą? Chodzi o przekierowanie HTTP do HTTPS. Samo przekierowanie HTTP do HTTPS bangla, natomiast gdy przychodzi request HTTPS to wpadam w pętlę HTTPS -> HTTPS.

By uniknąć pętli zastosowałem przykład z bazy wiedzy AWS (sprawdzenie nagłówka X-Forwarded-Proto):
https://aws.amazon.com/premiumsupport/knowledge-center/redirect-http-https-elb/

Przepływ żadań wygląda następująco:

klient ----http/https---> AWS Elastic Load Balancer ----http---> httpd@AWS EC2

Sprawdzałem logi, nagłówek jest obecny, taki jak trzeba.
Używa ktoś #cloudflare i własnego #ssl ?
Ustawiłem w cloudflare full(strict) ale nadal jako dane certyfikatu, wyświetla się ten ich, a nie mój (mimo, że mój jest poprawnie zainstalowany na serwerze.)

Po wyłączeniu ssl na cloudflare powinien chodzić tylko ten mój serwerowy, ale tak nie jest. Robi się coś takiego jak toomanyredicerts dodam, że mam w htacess przekierowanie 301 na https. Mirki od #webdev #apache #serwery coś poradzicie?
#pracazdalna #pracait #devops #damprace

Cześć Mirki!
Szukam administratora #linux do pracy zdalnej.

Opis pracy:
Praca głównie z systemami linuxowymi #redhat #centos #debian i technologi webowej (hosting) #apache, #php, #python #mysql #postgresql #nginx itp :)
Pracujemy z serwerami dedykowanymi, #vps oraz w chmurze (#aws, #azure itp).

Co robimy?
To o co prosi klient :) głównie założenie bazy, dodanie użytkownika do bazy/systemu, stworzenie vhosta oraz bardziej zaawansowane sprawy jak ustawienie replikacji
@wacky: Dzięki za odpowiedź. W sumie to wszystko wypisane ogarniam w zaawansowanym stopniu, a AWS znam praktycznie od podstaw. Z tego co widzę to zakres obowiązków to nie jest "rocket science", więc widocznie macie sporo requestów, skoro pracy jest na 6h dziennie dla kilku administratorów. Wiem, że zabrzmi to głupio, ale 6h realnej pracy to jak dla mnie trochę za dużo aby traktować to jako dodatkowe zajęcie równolegle z etatem, a
Mirki pytanko. Jeżeli mam zdefiniowane wirtualne hosty w przestrzeni lokalnej
to jakim cudem dzieje się tak że np.

plik hosts z ustawień
127.0.0.1 hulajduszapielkłaniema.localhost

Dlaczego mogę się dostać na stronkę z adresu?
hulajduszajestpiekło.localhost

https://httpd.apache.org/docs/2.4/vhosts/examples.html
na tym linku czytałem jakie możliwości ma virtual host (notatka na początku wyklucza powyższe zdarzenie - tak mi się wydaje)
przy próbach słuchania na specyficznych adresach i portach apache nawet się nie buduje

z Dodatkowych informacji -> Używam
Mircy mam taki problem- wprowadzam SSL na stronę i dojechałem do momentu gdzie w sumie wszystko bangla, tylko obrazki, i odnośniki mają w linkach:
https://https//www.dupa8.pl/images/2137.jpg
dokładnie w tej formie - https://https//...
Da się to zrobić jakimś rewritem, czy muszę inaczej do tego podejść?
Serwer Apache, strona złożona na jakimś php "kohana", do tego przedpotopowa, ale i tak według filozofii xD, zaktualizowałem debiana do wspieranej wersji xD


Więc na razie strona jedzie cały
@Pienio69: Marzenia - tutaj mam tylko url::route(), w którym udało mi się już naprawić właśnie przez zamianę http na https, ale jak przychodzi do wynalezienia np. Route::set czy tam w ogóle zbudowania route'a, to się komplikuje...
No ale jest postęp - routy budują się poprawnie, tylko serwer wywala 404 po wejściu na nie :c
Okei, działa xD
AllowOverride było na none w virtualhoście apache, bo po prostu wziąłem defaultowy plik i sobie go tam przystosowałem, a o tej części na górze jakoś zapomniałem, tera bangla aż miło :3


Kto robił certyfikaty ssl na letsencrypt dla kilku domen na jednym adresie ip i apache? Nie chodzi mi o wildcard certyfikat, ale np dla domena1.com domena2.com domena3.uk , chyba mam coś namieszane w konfiguracji Apache, bo raz mi zatrybiło i certyfikat działał dla jednej domeny jak i dla drugiej, wszystko ładnie się otwierało w firefox, ale już na telefonie nie, na IE też nie, na starszym firefox również nie działało jak należy,
@eth0: lajt, kumam

Pytam dlatego, bo kiedyś walczyłem z ssl + wordpress, który był schowany na VM, za reverse proxy - wtedy chodziło o terminowanie ssl i forwardowanie nagłówków do wordpress'a - ale to już inna bajka :)

Spróbuj wyklikać pojedynczo certy dla wszystkich domen.
O ile sobie przypominam, to żeby letsencrypt wykrył vhosta, którego może skonfigurować, to musisz zakomentować wpisy dla całego bloku ssl, wewnątrz vhosta - *:443
#webdev #apache

Mirki, nie robiłem nigdy nic z .htaccess ale tym razem to mi jest niestety potrzebne do szczęścia.
Mam skrypt w lokalizacji http://bla.bla/folder/index.php
I potrzebuję by był adres w postaci: http://bla.bla/folder/foo/bar/foofoo
może być tego tam więcej niż tylko "foo/bar/foofoo"
chciałbym móc otrzymać w index.php "te rzeczy" w postaci tablicy.

Kurde, co nie napiszę, to "Internal Server Error".
Pobierz defoxe - #webdev #apache

Mirki, nie robiłem nigdy nic z .htaccess ale tym razem to...
źródło: comment_qtF9IwjdhXbQwdbZhCikPwP5qRB7rPuo.jpg
#informatyka #serwery #apache #httpd #unix #security @niebezpiecznik-pl

Mirki admini i programiciele, wpadłem na pewną ciekawą problemowość związaną z serwerem Apache 2.4 (testuję na wersji apache24-2.4.27_1). Otóż mam na vhoście autoryzację poprzez basic auth (czyli user/password) oraz ten sam vhost wymaga uwierzytelnienia przy pomocy certyfikatu SSL (SSLVerifyClient require). Wszystko fajnie działa, sprawnie i do tej pory myślałem, że nawet nieźle bezpiecznie. Dzisiaj potrzebowałem napisać sobie skrypt w bashu do crontabu, aby co kilka
Pobierz nadmuchanejaja - #informatyka #serwery #apache #httpd #unix #security @niebezpiecznik...
źródło: comment_yd0nLNBTb7iqw2Aum6mxHyOXKK2igf4n.jpg
@nadmuchane_jaja: no, cóż, u mnie się ten apache inaczej zachowuje (testuje na 2.4.28). Potrzebuję od Ciebie, albo: minimalny konfig do przetestowania który mogę wkleić u siebie, albo: wynik ze strace -ffvvtt -s 60000 -o /tmp/strace -p pidapache -p pidapache -p pidapache kiedy wykonujesz jedno zapytanie. W tym strace powinieneś widzieć, że apache robi connect() do socketa z php. Powinieneś też widzieć, że apache wysyła zapytanie do php, odsyła 401 do klienta