[linux-network] Re: iptables ve SSL

---------

New Message Reply About this list Date view Thread view Subject view Author view

From: Ozan Eren Bilgen (mavi@gsu.linux.org.tr)
Date: Tue 21 Jan 2003 - 23:07:47 EET


daha ilginc bir sey soyleyeyim isterseniz (kafa karistiracak ama :P)

(en azindan asp ile) session degiskenleri, baska bir ip ile baglansaniz
da silinmeden yine kaliyorlar. misal x.x.x.y ile login olun, session id
kaybolmadan (standart 20 dakika) x.x.x.z ile yine gelin, hala login
gorunursunuz. gorunmek de degil fark yoktur.

tuhaf degil mi? sanirim browserla ilgili bir id tutuyor.

teleweb'e session id kullanmasini tavsiye edebilirseniz, sanirim
guvenlik acisindan da daha iyisine erismis olurlar. neticede ben de o
ipyi alip telewebe girersem, sizin logininizle para cekip yatirabilirim.
gerci sadece ip tutmuyorlardir ama :)

ozan eren
On Mon, 2003-01-20 at 14:31, Gürkan KARABATAK wrote:
> Selam
> Firewall da nat yaparken ip havuzu kullanýyoruz yani tek ip ye deðilde birçok ip ye nat yaptýrýyoruz. Yalnýz bu bazý problemler çýkarýyor. Örneðin telewebe baðlanýldýðýnda login olurken veya olduktan sonra kullanýcýyý dýþarý atýyor. Tek ip ye nat yapýnca böyle bir sorun yok. Sanýrým baðlantý sýrasýnda farklý iplerle baðlantý yapýnca güvenlik sebebi ile kullanýcýyý dýþarý atýyor. Sizce böyle birþey mantýklýmý?

-- 
__________________________________________________________________
ay visne ayol bildigin visne ortalik yikiliyo cangidi cangidi cank

-- Attached file included as plaintext by Ecartis -- -- File: signature.asc -- Desc: This is a digitally signed message part

-----BEGIN PGP SIGNATURE----- Version: PGP 6.5.8

iQA/AwUAPi22o2tjBIUCfMZvEQKtOwCeNwr59dHcOeZ+t6ivuQIw1k7H2wQAoIhW RuPFjkY/d7fdXL4ZfO8ZaCHR =Tds3 -----END PGP SIGNATURE-----


New Message Reply About this list Date view Thread view Subject view Author view

---------

Bu arsiv hypermail 2b29 tarafindan uretilmistir.