URL: https://linuxfr.org/users/plume/journaux/lhistoire-dun-gentil-admin-et-dun-monstrueux-https Title: L'histoire d'un gentil admin et d'un monstrueux https. Authors: Paul Rouget Date: 2003年11月13日T11:54:58+01:00 Tags: Score: 0 Acteurs: Un site: [https://foo.fr/bar.html.(...)](https://foo.fr/bar.html.) Un user sous Mozilla. Un admin. Tragedie: Modifier la page provenant de l'https. Decors: Un Linux. Scenario: Un beau jour, un petit Linuxien (moi) doit develloper un petite Knoppix-like proposant l'acces a UN et UN SEUL site via un joli mozilla. Sur ce site, se trouve un page. Cette page contient une donnee que le gentil admin veut enlever de la page. Donc, le gentil admin pense a un petit proxy (privoxy) qui permet de modifier le contenu des pages passant par celui si. Genial ce dit le gentil admin... Mais voila... un tragedie boulverse tous ses plans: le site est sur un https ! Donc les donnees transitent cryptees. Donc bien evidement, le petit proxy ne peut rien faire. Le gentil mais desespere admin trouve quelques solutions sur internet, mais n'est pas sur de lui. Squid peut-il intercepter les data https grace a une attaque Man-in-the-Middle et modifier la page ? Apache (mod_proxy) pourrait-il rediriger l'URL [http://foo.fr(...)](http://foo.fr) en [https://foo.fr(...)](https://foo.fr) et lui seul faire la connection SSL avec le https et ainsi modifier la page entre l'user en le Apache (mod_proxy) ? Existerait-il une alternative libre a sslstripper (Un proxy ssl: [http://www.vroyer.org/sslstripper/(...)](http://www.vroyer.org/sslstripper/)) ? Il ne faudrait pas que la tragedie tourne au drame, donc le gentil admin fait un appel desepere a tous ces loyaux amis de sa communaute ! Aidez-le. Merci.

AltStyle によって変換されたページ (->オリジナル) /