Mais en pratique, pour lire le trafic réseau, à part en cas d'utilisation par appareils mobile (et donc en wifi) avec lecture du trafic wifi, y a t'il possibilité pour un pirate d'écouter le trafic internet ?
quelqu'un aurait-il une référence d'un tuto pour utiliser un DokuWiki en https
si c'est sur ton serveur
1) tu actives les modules apache2
sudo a2enmod ssl
sudo a2enmod rewrite
2)soit tu configures ton VHOST pour accepter http et https, soit tu rediriges complètement tout le trafic http vers https comme dans l'exemple suivant:
<VirtualHost *:80>
ServerName monSite
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI}
</VirtualHost>
note : n'est pas affiché la partie traitant de https; ma source est mon propre tuto qui date maintenant
@papap
Ensuite en ce qui concerne le trafic chiffré, là il faut avoir des moyens de calculs puissants pour les déchiffrer et là, la NSA et d'autres ont ces moyens.
Par facilité et économie de coûts: ils ont plus tôt tendance a attaquer avant le chiffrement (trojan sur le client, serveur compromis, faux certificat TLS signé par un CA, ...)
# rien a voir avec le wifi
Posté par EauFroide . En réponse au message Sécurité, https, et Doku Wiki. Évalué à 4. Dernière modification le 25 septembre 2016 à 20:20.
Le câblage n'est pas plus sécurisé (arp poisoning).
si c'est sur ton serveur
1) tu actives les modules apache2
2)soit tu configures ton VHOST pour accepter http et https, soit tu rediriges complètement tout le trafic http vers https comme dans l'exemple suivant:
note : n'est pas affiché la partie traitant de https; ma source est mon propre tuto qui date maintenant
@papap
Par facilité et économie de coûts: ils ont plus tôt tendance a attaquer avant le chiffrement (trojan sur le client, serveur compromis, faux certificat TLS signé par un CA, ...)
Donation Bitcoin : 1N8QGrhJGWdZNQNSspm3rSGjtXaXv9Ngat