ผมเรียนวิชา Information Security อยู่ ทีนี้มันเรียนแต่ทฤษฎี ถ้าผมต้องการให้เว็บมีการรักษาความปลอดภัยแบบ SSL ผมต้องทำอย่างไรบ้างถ้า
- ผมลง OpenSSl แล้ว
- ผมมี Secret Key และ Public Key แล้ว
ผมมีข้อสงสัยคือ
- ในเว็บ PHP,JSP ที่ผมเขียนขึ้นมา จะต้องมีการใส่โค้ดเพิ่มเติมหรือไม่ หรือว่าผมแค่ย้ายไฟล์จาก httpdoc มาไว้ใน httpsdoc ก็ได้ SSL แล้ว?
ที่ผมสงสัยมาก ๆ คือ ต้องเปลี่ยนรูปแบบการเขียนเว็บให้รอง SSL หรือไม่
เอา firefox
lew Fri, 19/09/2008 - 00:36
เอา firefox เปิดเว็บ ถ้า address bar ขึ้นเป็นเหลืองๆ ก็นั่นล่ะครับ SSL
ระบบ SSL ไม่ใช่การรักษาความปลอดภัยที่สมบูรณ์ "พอ" โดยทั่วไป (ไม่มีระบบที่ปลอดภัยสมบูรณ์จริงๆ ในโลก) โดยมากแล้วนิยมใช้ PKI เพื่อเพิ่มความปลอดภัยขึ้นอีกหน่อย
ลองใช้พวก ethereal มาจับ packet ดูครับว่าใช้กับไม่ใช้มันต่างกันยังไง จะได้เรียนรู้อะไรเยอะเลย
LewCPE
คือผมทราบ
kavk800 Fri, 19/09/2008 - 01:19
In reply to เอา firefox by lew
คือผมทราบแล้วล่ะครับว่า SSL คืออะไรและมันทำงานอย่างไร
ที่ผมอยากทราบก็คือว่า ถ้ามองในฐานะที่ผมเป็นคนเขียนเว็บ ผมต้องเขียนอะไรเพิ่มเติมหรือเปล่าเพื่อให้เว็บที่ผมเขียนมีการเข้ารหัสก่อนการแลกเปลี่ยนของข้องมูล
ไม่ต้องเข
iCyLand Fri, 19/09/2008 - 08:03
ไม่ต้องเขียนอะไรเพิ่มเติ่มครับ
นำไฟล์ที่เราเขียนมาไปเก็บไว้ใน Folder ที่ Web Server ระบุว่าใช้ SSL
ตอนเราเปิดดูผ่าน Web Browser WB จะได้ Public Key มาไว้สำหรับเข้ารหัส
ข้อมูลใน Form ที่เรากรอก เมื่อข้อมูลส่งไปถึง Server Web Server ก็จะมี
Secret Key หรือ Private Key สำหรับถอดรหัสข้อมูลที่ส่งไป แล้วจึงนำข้อมูล
ที่ถอดรหัสได้นั้น นำไปประมวลผลอีกที
แล้ว SSL เป็นการเข้ารหัสข้อมูลที่ส่งไปยัง Web Server จาก Browser
ไม่ใช้เป็นการป้องกันการ Hack ตัว Server อย่างที่ MICT เคยแก้
ตอนโดย Hack = =a ไปล่ะครับ
iCyLand's Cool iSland
อ้อการโปร
iCyLand Fri, 19/09/2008 - 08:06
อ้อการโปรแกรมมิ่งไม่ต้องมีอะไรเพิ่มเดิมครับ
Web Browser จะทำการเข้ารหัสเอง
iCyLand's Cool iSland
ถ้าจะมีกา
tasanakorn Fri, 19/09/2008 - 19:36
ถ้าจะมีการใส่เพิ่มใน Code ก็คงจะเป็นส่วนการป้องกันการหลุดไป none-Secure น่ะครับ เพราะบางที่โปรแกรมออกแบบอย่าง DreamWeaver แล้ว บางที่ติด fully absolute path เป็น http:// มา
แต่ถ้าแยก ระหว่า httpdocs กับ httpsdocs อยู่แล้วคงไม่ต้องห่วงอะไรมากนัก เพราะ หลุดไป http// ก็แค่ HTTP 404 Error
http://www.thdiy.com