• # rien a voir avec le wifi

    Posté par . En réponse au message Sécurité, https, et Doku Wiki. Évalué à 4. Dernière modification le 25 septembre 2016 à 20:20.

    Mais en pratique, pour lire le trafic réseau, à part en cas d'utilisation par appareils mobile (et donc en wifi) avec lecture du trafic wifi, y a t'il possibilité pour un pirate d'écouter le trafic internet ?

    Le câblage n'est pas plus sécurisé (arp poisoning).

    quelqu'un aurait-il une référence d'un tuto pour utiliser un DokuWiki en https

    si c'est sur ton serveur
    1) tu actives les modules apache2

    sudo a2enmod ssl
    sudo a2enmod rewrite

    2)soit tu configures ton VHOST pour accepter http et https, soit tu rediriges complètement tout le trafic http vers https comme dans l'exemple suivant:

    <VirtualHost *:80>
     ServerName monSite
     RewriteEngine On
     RewriteCond %{HTTPS} off
     RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI}
    </VirtualHost>

    note : n'est pas affiché la partie traitant de https; ma source est mon propre tuto qui date maintenant

    @papap

    Ensuite en ce qui concerne le trafic chiffré, là il faut avoir des moyens de calculs puissants pour les déchiffrer et là, la NSA et d'autres ont ces moyens.

    Par facilité et économie de coûts: ils ont plus tôt tendance a attaquer avant le chiffrement (trojan sur le client, serveur compromis, faux certificat TLS signé par un CA, ...)

    Donation Bitcoin : 1N8QGrhJGWdZNQNSspm3rSGjtXaXv9Ngat