Files
webmin/stunnel/help/intro.mt.auto.html
2020-04-23 18:10:56 +03:00

1 line
3.3 KiB
HTML
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
<header> Introduzzjoni għall-Mina tal-SSL </header> SSL huwa protokoll għall-kodifikazzjoni tad-dejta f&#39;konnessjoni TCP hekk kif jivvjaġġa minn fuq in-netwerk. Ġie oriġinarjament żviluppat biex jipproteġi t-traffiku bejn browsers tal-web u servers, iżda jista &#39;jintuża biex jikkripta kwalunkwe tip ta&#39; fluss ta &#39;dejta li normalment jintbagħat permezz tal-protokoll TCP. <p> Il-protokoll SSL jippermetti lill-klijenti u s-servers jawtentikaw lilhom infushom lil xulxin, sabiex klijent jista &#39;jkun ċert li huwa verament jgħaqqad ma&#39; l-ospitanti li jaħseb li hu. Dan isir bl-użu ta &#39;ċertifikati maħruġa minn awtorità taċ-ċertifikat rikonoxxuta mill-klijent (sabiex ikunu jistgħu jiġu vverifikati) u assoċjati ma&#39; hostname partikolari. Mingħajr ċertifikati, attakkant jista &#39;jidderieġi mill-ġdid konnessjoni SSL lis-server tiegħu stess u jaqbad informazzjoni sensittiva minn klijent li jaħseb li qed jitkellem mas-server reali. <p> Kull dejta li tivvjaġġa minn fuq l-Internet mhux ikkriptata tista &#39;tinqabad u tinqara minn attakkant b&#39;aċċess għal waħda min-netwerks li jgħaddi minnha. Anke data li tivvjaġġa bejn klijent u sistema ta &#39;server fuq LAN tista&#39; tkun faċilment tisma &#39;fuq. Meta tikkonnettja ma &#39;telnet, FTP jew server POP3 il-password tiegħek tintbagħat fuq in-netwerk u b&#39;hekk tista&#39; tinqabad minn attakkant. <p> SSL jista &#39;jintuża biex jipproteġi d-dejta f&#39;dawn it-tip ta&#39; sitwazzjonijiet, imma biss jekk il-klijent u s-server jappoġġjawha. Ħafna browsers tal-web u klijenti tal-posta jistgħu jagħmlu konnessjonijiet SSTP encriptati HTTP, POP3 u IMAP, iżda mhux is-servers kollha tal-web u POP3 jistgħu jaċċettawhom. B&#39;mod partikolari POP3 huwa diffiċli biex tipproteġi, għaliex is-server standard li jiġi mal-biċċa l-kbira tas-sistemi Unix ma jappoġġjax SSL xejn. Fortunatament għalkemm hemm soluzzjoni - STunnel. <p> STunnel huwa programm sempliċi li jikkonverti konnessjoni mhux kodifikata f&#39;waħda kriptata SSL. Huwa tipikament imwaqqaf biex jitmexxa minn server super bħal inetd jew xinetd, u mbagħad imexxi xi programm ieħor bħas-server POP3 li ma jappoġġjax SSL. Dan id-disinn jippermettilha tipproteġi kwalunkwe server li normalment jitmexxa minn inetd, bħal servers telnet, NNTP u IMAP. <p> Mhux is-servers kollha jistgħu jiġu protetti b&#39;mod utli bl-encryption, għaliex m&#39;hemm l-ebda klijent li jużahom fil-mod SSL. Pereżempju, qatt ma smajt ta &#39;telnet jew klijent FTP li jista&#39; juża SSL, minħabba li l-pakkett SSH komuni diġà jippermetti logins remoti kriptati u trasferimenti ta &#39;fajls. <p> Dan il-modulu Webmin jagħmilha faċli biex jiġu stabbiliti servizzi super-server li jmexxu STunnel biex tibda xi programm tas-server. Anke jekk dan jista jsir manwalment bl-użu tal-modulu tas-Servizzi tal-Internet, dan huwa ddisinjat speċifikament għall-istabbiliment u l-konfigurazzjoni ta STunnel. Awtomatikament jiskopri jekk għandekx inetd u / jew xinetd installati, jaqra l-konfigurazzjonijiet tagħhom biex jiċċekkjaw jekk hemmx SSL li jeżistu fil-mini u jżid magħhom meta toħloq mina ġdida. Jekk it-tnejn huma installati, mini SSL ġodda jiġu miżjuda mal-konfigurazzjoni ta &#39;xinetd peress li huwa s-superjuri tat-tnejn fl-opinjoni tiegħi. <p><hr>