-
Compteur de contenus
4826 -
Inscription
-
Dernière visite
-
Jours gagnés
133
Tout ce qui a été posté par Jeff777
-
Je viens de vérifier, chez moi ça ne marche pas il me faut la redirection.
- 112 réponses
-
- sécurité
- reverse proxy
-
(et 2 en plus)
Étiqueté avec :
-
Ah oui quelqu'un m'a déjà dit cela. Bon ça marche comme cela alors je verrai plus tard.
- 112 réponses
-
- sécurité
- reverse proxy
-
(et 2 en plus)
Étiqueté avec :
-
Release candidate disponible \o/ Version: 7.0-41882
Jeff777 a répondu à un(e) sujet de Einsteinium dans Firmwares
Salut @MilesTEG1 Dossier web_packages : chez moi dsm7 y a mis les répertoires PhMyAdmin et Wordpress. Dans Webstation on retrouve ces deux répertoires dans profils basés sur un paquet. Mais je n'en sais pas plus. Tu peux nous faire une capture car là je n'ai rien de nouveau. -
Mon fichier .htaccess : Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains; preload" env=HTTPS RewriteEngine On RewriteCond %{HTTPS} off RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] RewriteCond %{HTTP_HOST} ^photo.ndd.ovh$ RewriteRule ^$ https://photo.ndd/photo [L,R=301] Oui c'était pas clair.🙄
- 112 réponses
-
1
-
- sécurité
- reverse proxy
-
(et 2 en plus)
Étiqueté avec :
-
oui c'est bien ce que je dis : ou du moins ce que j'ai voulu dire. Tout va bien 😉
- 112 réponses
-
- sécurité
- reverse proxy
-
(et 2 en plus)
Étiqueté avec :
-
Pas bien compris 🙄. Pour moi le HSTS c'était pour éviter le "man in the middle" car la redirection je l'avait déjà. @oracle7 j'ai réussi à supprimer l'erreur "unnecessary HSTS header over HTTP". Il suffit d'ajouter "env=HTTPS" après la ligne ajoutée au .htaccess. Edit : De plus je pense que je suis aussi preloaded avec Opera et Edge car le chargement de la page d'accueil de mon site wordpress est quasi immédiat (avec une extension qui fait appel à une page googlemap) alors qu'avant cela mettait au moins 30s pour la charger.🙂
- 112 réponses
-
1
-
- sécurité
- reverse proxy
-
(et 2 en plus)
Étiqueté avec :
-
Bonjour, ça c'était déjà vrai avant l'inscription du moins si tape tartanpion.mondomaine. Si je tape simplement mon nom de domaine je n'ai pas de réponse (site inaccessible) Si je tape tartanpion.mondomaine il passe en https://tartanpion.mondomaine et si cela correspond à une entrée du proxy inverse la page du site ou de l'appli s'affiche rapidement (bien plus rapidement qu'avant l'inscription au preloading). Si cela ne correspond pas à une entrée, la page d'accueil de Webstation s'affiche. La nouveauté c'est la vitesse d'affichage. C'est vrai avec Chrome mais c'est pareille avec Opéra. Donc peut-être suis-je aussi inscrit sur la liste d'Opéra.
- 112 réponses
-
- sécurité
- reverse proxy
-
(et 2 en plus)
Étiqueté avec :
-
@Einsteinium Existe-t-il un site qui permet de vérifier l'inscription sur l'ensemble des autres navigateurs ?
- 112 réponses
-
- sécurité
- reverse proxy
-
(et 2 en plus)
Étiqueté avec :
-
- 112 réponses
-
1
-
- sécurité
- reverse proxy
-
(et 2 en plus)
Étiqueté avec :
-
Release candidate disponible \o/ Version: 7.0-41882
Jeff777 a répondu à un(e) sujet de Einsteinium dans Firmwares
OK noté. En tout cas je suis bien dans le sujet puisque mon pb de Hyperbackup, @CoolRaoul l'a aussi et ça ressemble bien à un bug de DSM7 Version: 7.0-41882. Ou alors on créé un topic bugs DSM7 Version: 7.0-41882. -
Release candidate disponible \o/ Version: 7.0-41882
Jeff777 a répondu à un(e) sujet de Einsteinium dans Firmwares
Je viens de refaire une sauvegarde par Hyperbackup DSM 7RC. Elle a partiellement réussi : Je vais attendre la semaine prochaine pour voir si cela se passe mieux. -
Release candidate disponible \o/ Version: 7.0-41882
Jeff777 a répondu à un(e) sujet de Einsteinium dans Firmwares
Oui. Je pensais que tu répondais à quelqu'un. -
Release candidate disponible \o/ Version: 7.0-41882
Jeff777 a répondu à un(e) sujet de Einsteinium dans Firmwares
ça c'est bien possible il est souvent au maxi le DS212+ c'est pour cela que je fais attention à bien étaler les programmations de tâche. J'ai fais un Excel pour cela. Je vais voir si je trouve quelque chose de son côté. Sinon le reboot en SSH a bien fonctionné, la tâche de sauvegarde est annulée. là, tu ne te serais pas trompé de fil 😁 -
Release candidate disponible \o/ Version: 7.0-41882
Jeff777 a répondu à un(e) sujet de Einsteinium dans Firmwares
Le nas dsm7 : 6Go, le dsm6 : 512Mo -
Merci. Nos attendons donc la seconde update de Chrome. 😉
- 112 réponses
-
- sécurité
- reverse proxy
-
(et 2 en plus)
Étiqueté avec :
-
Release candidate disponible \o/ Version: 7.0-41882
Jeff777 a répondu à un(e) sujet de Einsteinium dans Firmwares
J'ai un problème avec Hyper Backup sur DSM7 RC. Je sauvegarde mon NAS DSM7rc sur mon second DSM6.2. Il y a une semaine la sauvegarde s'est terminée avec un warning le lendemain l'intégrité a été jugée correcte. Hier nouvelle sauvegarde commencée dans la nuit et non achevée le soir ! Je l'ai annulée, mais là aussi ça s'est éternisé et la vérification programmée de l'intégrité a eu lieu cette nuit. Depuis la tâche de sauvegarde est toujours en annulation. Impossible de stopper l'application, impossible de redémarrer le NAS. Je n'ose pas débrancher le nas et ce n'est pas certain que cela règle le problème. Vous avez une commande SSH qui pourrait m'aider ? Redémarrage NAS : -
Oui, comme moi, nous sommes sur la liste d'attente mais pas encore inscrit. J'ai lu que cela pouvais prendre quelques jours et même comme @Einsteinium nous a dit : Alors attendons 😉 Le premier qui voit du changement le signale.
- 112 réponses
-
- sécurité
- reverse proxy
-
(et 2 en plus)
Étiqueté avec :
-
Euh....oui, moi aussi, mais tu as mis ton domaine pour voir ce que cela donnait ?
- 112 réponses
-
- sécurité
- reverse proxy
-
(et 2 en plus)
Étiqueté avec :
-
Bienvenue @yanamar
-
Bonjour, donc je dois avoir un problème quelque part. Ce matin j'ai toujours le même résultat. Tu peux me dire ce que répond le test https://hstspreload.org/ ainsi que //net-internals/#hsts dans Chrome si tu utilises (moi je n'ai aucune réponse, site injoignable). Ah oui 🙄 merci de l'info Bon dimanche
- 112 réponses
-
- sécurité
- reverse proxy
-
(et 2 en plus)
Étiqueté avec :
-
OK merci. Je l'ai fait et ai coché la case hsts. J'ai toujours le même warning : unnecessary hsts header over http. Quelqu'un sait comment corriger cela ? Sinon après avoir lu plusieurs sites je me suis lancé et ai lancé la demande de préload et j'ai maintenant ceci (wait and see) : Status: "mondomaine" is pending submission to the preload list. However, it still has the following issues, which we recommend fixing:
- 112 réponses
-
- sécurité
- reverse proxy
-
(et 2 en plus)
Étiqueté avec :
-
Non, tu sais bien que la redirection http vers https fait bugger le proxy inverse (sauf s'il y a du changement avec dsm7) c'est pour cela que l'on utilise le htaccess. Par contre sous domaine il y a une case hsts mais pour l'activer il faut mettre un domaine personnalisé. C'est, je crois comprendre, ce qu'à fait @oracle7. J'avoue ne pas trop savoir quoi mettre comme domaine personnalisé vu que j'accède en externe comme en interne au dsm par le reverse proxy. Donc je n'ai rien mis, mais dans l'entrée dsm du reverse proxy j'ai activé le hsts et ceci sur les 2 nas et d'ailleurs pour toutes les entrées.
- 112 réponses
-
- sécurité
- reverse proxy
-
(et 2 en plus)
Étiqueté avec :
-
Il a mis un an et le test ssllabs lui dit 6 mois. Curieux ! Moi j'avais mis 15 minutes et je n'étais pas éligible car il fallait 1 an minimum ! C'est ce que j'ai mis pour obtenir l'image ci-dessus. Le warning dit que je devrais retirer le hsts header sur les requêtes http (du moins c'est ce que je crois comprendre). Donc je pensais faire un test dans le htaccess pour que la ligne ajoutée ne soit prise en compte que pour le https. Le warning n'est pas bloquant je pourrais donc demander le préload mais je comprends dans la suite du texte qu'il y a moyen de tester pas à pas (5mn, 1 semaine puis un mois) ce que je souhaiterais faire.
- 112 réponses
-
- sécurité
- reverse proxy
-
(et 2 en plus)
Étiqueté avec :
-
Bon j'ai quand même progressé. J'ai passé mes 64 entrées des proxy inverses en hsts (en fait ce sont deux fois les mêmes, 32 sur chaque NAS). J'ai également passé en hsts les virtual hosts. Et j'ai introduit la ligne du header dans le htaccess du dsm6. ça je n'ai pas fait car je ne sais pas ce qu'il faut mettre et je ne crois pas que ce soit nécessaire vu que j'accède au dsm par le proxy inverse. Voilà le résultat pour tester l'éligibilité avec le lien de @Einsteinium: donc je suis éligible avec un warning mais il m'a fallu mettre 1 an de max-age sinon pas d'éligibilité possible. D'après le warning qui n'est pas bloquant, Il faut que je limite l'ajout dans le htaccess au https. Je ne sais pas trop comment faire. Tant que je ne suis pas certain de ce que je fais et surtout que je ne sais pas tester avec un max-age raisonnable je n'appuie pas sur le bouton.🥶
- 112 réponses
-
- sécurité
- reverse proxy
-
(et 2 en plus)
Étiqueté avec :