soska66
26.06.2009, 10:15:58
Nie mam pojecia czy wyraz 'markowanie' ma jakikolwiek sens w ponizszym zagadnieniu
Mamy taka sytuacje... sa dwa serwery po jednej stronie www na kazdym
1) serwer A (IP1, apache) - strona www, adres (http) www.strona.com
2) serwer B (IP2, apache) - system backend z certifikatem SSL, adres (https) system.domena.com
Przycisk logowania na stronie 1 (www.strona.com) przenosi uzytkownika na strone 2 ((https) system.domena.com).
Pytanie:
Czy majac dostep wylacznie do konfiguracji serwera A (strona.com) mozna tak ustawic, zeby po przejsciu na strone 2 w przegladarce nie widnial adres (https) system.domena.com ale np. (https) admin.strona.com
Jak powiedziec serwerowi A zeby przeniosl uzytkownika na system.domena.com w taki sposob zeby uzytkownik myslal, ze jest na stronie admin.strona.com. Czy to wogole mozliwe jest?
erix
26.06.2009, 12:39:01
Hmm, phishing?

Dlaczego nie masz dostępu do konfiguracji drugiego serwera?
soska66
29.06.2009, 11:16:59
Jeden z klientow ma strone internetowa od jakiegos czasu. Teraz wykupil jakies konto na zewnetrznym serwerze do zarzadzania bodaj kartami promocyjnymi. Facet chcialby aby adres tego panelu brzmial panel.nazwafirmy.com, tymczasem oni daja mu adres typu nazwafirmy.dostawcauslugi.com. Dlaczego gosc nie chce skontaktowac sie z ta firma i poprosic o dodanie wpisu do DNSow - nie wiem. I nie jest to w zasadzie moj problem gdyz jakakolwiek pomoc w implementacji zewnetrznych systemow nie jest czescia umowy.
Aczkolwiek facet zapytal mnie czy taka operacja jest mozliwa. Zainteresowalo mnie to bo nie mam praktyki w tym zagadnieniu i chce sie dowiedziec czy i jak mozna to zrobic
wookieb
29.06.2009, 11:19:57
To o co pytasz jest zwykłym pytaniem o phishing wiec sadze ze temat powinien byc zamkniety. A zeby jego nie drazyc to odpowiem ci "Nie da się"
soska66
29.06.2009, 11:22:32
Ok.... nie drazmy zatem
chociaz z drugiej strony... facet nie chce odsylac na swoja strone i wyswietlac adresu dostawcy (jak w ... hmm.. zdefiniowanym phishingu). Wrecz przeciwnie... chce odsylac do strony dostawcy, ino uzywac swojego adresu
Probuje znalezc cytat z definicji phishingu co by mu podeslac i zniechecic. Ale wszedzie mowa o fabrykacji adresu i odsylania na zmanipulowane strony
erix
29.06.2009, 14:09:21
A to nie jest to samo?

Cytat
Ale wszedzie mowa o fabrykacji adresu i odsylania na zmanipulowane strony
Ukrywanie adresu, to nie jest manipulacja? Wg mnie to nie podlega dyskusji.