Aggiungere il supporto SSL a wowza con un proxy Apache

wowza è un server di streaming molto performante e con molte interessanti caratteristiche. Si, è a pagamento, ma qualcosa dovremo pur pagarlo, no? 🙂 E’ possibile configurare wowza anche per usare un certificato SSL e quindi rispondere con protocollo SSL, ma con alcuni certificati ho riscontrato problemi di validazione, con l’errore: Verify return code: 21 … Leggi tutto

Evitare attacchi XSS con Set-Cookie HttpOnly

Tra le tante accortezze che bisogna avere per mettere in sicurezza un’applicazione web, c’è quella di servire i cookies in modalità protetta. Aggiungiamo quindi in /etc/apache2/conf-enabled/security.conf

e poi riavviamo apache:

Per verificare che tutto funzioni, si può usare curl come segue:

e verificare che la riga che inizia per Set-Cookie abbia anche … Leggi tutto

Un certificato HTTPS-SSL gratis? Prova Let’s Encrypt

Quando navighi su un sito web con protocollo HTTP, le informazioni che vedi potrebbero essere manomesse e le password o i dati inseriti nel form, potrebbero essere recuperate ed utilizzate da terzi… Per questo motivo è importante controllare che il sito sia disponibile in modalità HTTPS, riconoscibile dal “lucchetto” vicino il nome nella barra degli … Leggi tutto

OSX: Apache non riparte?

Se su OSX apache non parte, il sistema più semplice per identificare qual è l’errore è seguire questa procedura: $ sudo apachectl stop$ sudo apachectl ed il secondo comando va lanciato senza nessun parametro (stop/start/restart) Questo mostra a video quali sono gli errori riscontrati nei files di configurazione. enjoy!

Verificare se il server web ha l’encoding gzip attivo

Oggi vi indico un sistema semplice per verificare se il server web associato ad un sito ha l’encoding gzip attivo. Si, ci sono tantissimo altri modi per farlo… Dunque, per il nostro test utilizzeremo il fantastico curl. Eseguiamo una prima chiamata senza abilitare il supporto gzip in curl e vediamo la dimensione della pagina:

Leggi tutto

Configurare Apache per gestire più siti SSL con lo stesso IP

Dalla versione 2.2.12 di Apache, è possibile attivare più siti SSL con lo stesso indirizzo IP. In pratica dalla versione 2.2.12 il supporto SNI (Server Name Indication) è stato riscritto ed esteso al protocollo SSL. Questo significa che anche il browser deve essere abbastanza recente, ovvero Firefox 2.0 o successivo, Opera 8.0 o successivo, Internet … Leggi tutto

.htaccess: Url Rewrite 301 con carattere #

Per attivare un redirect 301 verso una pagina di un altro sito web, basta utilizzare una regola di rewrite 301 nel proprio file .htaccess. Generalmente basta qualcosa del tipo:

ma se fosse necessario anche una verifica prima di attivare il redirect (RewriteCond), bisognerebbe usare qualcosa del tipo:

In questo caso, verifico che la … Leggi tutto