1

Temat: kamikaze 7.09, lighttpd problem z konfiguracja domeny

Witam
Mam problem z konfiguracja lighttpd. W sumie to chyba czegos nie rozumiem w sposobie jego konfiguracji
moja wstepna konfiguracja to odznaczona  opcja "mod_fastcgi", server.document-root  "/opt/share/www" serwer.port 80  i odznaczona sekcja fastcgi module. To na poczatek.
Klopot w tym ze gdy po domenie wchodze ma swoja  testowa strone zawarta w /opt/share/www to zamiast tej strony wyswietla mi sie domyslna stronka lighttpd o tresci "lighttpd server is running." zamiast mojej
Gdy wchodze po lokalnym lub publicznym adresie ip ( z komputera w sieci lokalnej ) to wszystko gra.
Dodam ze mam dynamiczne ip i domene  z dyndns.com odswiezana skryptem. Co ciekawe podobno na moja strone wogole nie mozna wejsc od strony internetu. Na firewallu mam odblokowany port 80 na WAN, sprawdzalem przez scaner online

prosze o pomoc.

2

Odp: kamikaze 7.09, lighttpd problem z konfiguracja domeny

Zakładam że wyłączyłeś httpd z portu 80? Jeżeli tak i ISP przepuszcza port 80 to problem jest tylko z ew. konfiguracją lighttpd.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: kamikaze 7.09, lighttpd problem z konfiguracja domeny

Problem rozwiazalem konkretna definicja sekcji
$SERVER["socket"] == "IP:PORT" {                      }
Teraz jesli moge w tym samym temacie chcialbym, zapytac o troche inna rzecz ale zwiazana  z lighttpd + ssl
Chce zrobic szyfrowana transmisje https. Ale tak zeby po wejsciu na strone nie wyskakiwal komunikat "To połączenie jest niezaufane". Wiem ze musze miec swoj klucz podpisany przez instytucje certyfikujaca co sporo kosztuje. Jednak z tego co wyczytalem skryptem CA.sh moge wygenerowac sobie klucze dla instytucji certyfikujacej a nimi z kolei podpisac wlasciwy klucz dla strony internetowej.
Zrobilem tak jak to opisano w kilku poradnikach. Ale w/w komunikat nadal wyskakuje tyle ze teraz twierdzi ze instytucja certyfikujaca nie jest zaufana. Co moge z tym zrobic ???

4

Odp: kamikaze 7.09, lighttpd problem z konfiguracja domeny

Zaimportować do przeglądarki klucz CA.

Przeglądarki wiedzą o kilku CA, dla których strona jest zaufana (dlatego też musisz "kupić" sobie certyfikat). Możesz wygenerować swój, jak zrobiłeś, podpisać, ale niektóre będą rzucać się - i musisz zaimportować to do przeglądarki. Robi się to różnie w zależności od browsera i systemu operacyjnego. Poszukaj konkretnej instrukcji dla Twojego przypadku.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: kamikaze 7.09, lighttpd problem z konfiguracja domeny

Cezary napisał/a:

Zaimportować do przeglądarki klucz CA.

Przeglądarki wiedzą o kilku CA, dla których strona jest zaufana (dlatego też musisz "kupić" sobie certyfikat). Możesz wygenerować swój, jak zrobiłeś, podpisać, ale niektóre będą rzucać się - i musisz zaimportować to do przeglądarki. Robi się to różnie w zależności od browsera i systemu operacyjnego. Poszukaj konkretnej instrukcji dla Twojego przypadku.

No wiec wlasnie klopot w tym ze np. Firefox 3.x czy IE 7 wyswietla komunikat o nieatoryzowanej stronie. Jest to o tyle klopotliwe ze mniej zaawansowany uzytkownik internetu moze miec problem z zaimporowaniem klucza . Choc samo szyfrowanie jest to samo Myslalem ze moze da sie to jakos sprytnie obejsc. A wychodzi ze jedyne sprytne rozwiazanie to zakup podpisu.

6

Odp: kamikaze 7.09, lighttpd problem z konfiguracja domeny

Dokładnie. Dlatego żeby ktoś z lewą stoną www nie podszywał się pod np. bank smile

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: kamikaze 7.09, lighttpd problem z konfiguracja domeny

Mam jak sie okazalo jeszcze taki problem ze  lighhttpd nie startuje wraz z systemem . Gdy odpalam go z "palca"  to dziala . Najpierw okazalo sie ze powodem jest opcja server.bind w pliku konfiguracyjnym, w ktorej jako parametr podaje domene na ktorej ma sluchac. Gdy np. wylacze te opcje to httpd startuje z systememale  na strone nie wejdzie sie  przez domene. Rozwiazaniem okazalo by sie pewnie doisanie domeny do pliku /etc/hosts z adresem ip wan .Niestety to ip jest dynamiczne i przy kazdym starcie sie zmienia.
Co moge jeszcze w tej sytuacji zrobic ?

8

Odp: kamikaze 7.09, lighttpd problem z konfiguracja domeny

Chyba coś przekombinowałeś. serwer.bind  to definicja na jakich interfejsach ma nasłuchiwać. Jak nie ma - słucha na wszystkich, wiec wan/lan/lo. Jak nic nie podać powinieneś bez problemu tam się dostać, chyba  że sieć uruchamia się później niż lighttpd.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.