From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.4.1 (2015-04-28) on sa.local.altlinux.org X-Spam-Level: X-Spam-Status: No, score=-2.0 required=5.0 tests=BAYES_00,DKIM_SIGNED, DKIM_VALID,DKIM_VALID_AU,FREEMAIL_FROM autolearn=ham autolearn_force=no version=3.4.1 DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; d=mail.ru; s=mail2; h=Content-Transfer-Encoding:Content-Type:In-Reply-To:MIME-Version:Date:Message-ID:From:References:To:Subject; bh=6Eb2ooAGiCx1N9R43ANwBgKqx+5lWJhjeg+y+6wv0Jw=; b=VRLGKeryfBsCIPiQ8AmSbn1HuUjH6sPT88SlPa5R3uuBCv1ikmJSE2wfnKX/Rict4hy7vmJ3+BTWb7pwR1GhybDBahQk50foJ3eA2oi1Ux7ythiiqOdeISJyIGx5Zs4ZNhLM7tbsj9EPTINjc7BH41cenM/eCFXOo23dlvS0L/s=; To: sysadmins@lists.altlinux.org References: <73556f8d-f2ed-db03-f399-3fffaa867702@tut.by> <8acec3da-32f8-2a15-804d-54e2ffd35996@mail.ru> <15aaf3ad-3a41-c44e-1cfb-1ad9a122edd7@tut.by> <6c3954ac-6549-ccc7-fe8f-9c999a1ec51b@mail.ru> <04a59d8f-bd6f-ed24-5ba5-864e6df1f51f@altlinux.com> <0625cf30-b7c7-b18e-2146-9120a31f5e36@mail.ru> <5d45a07d-8af2-121d-9b9e-a0991c298514@schoolnet.by> <7a666016-9f83-5639-6d8d-be5cced5a3e3@mail.ru> <8e38d70f-fbda-08fa-857c-3465518a6a1c@mail.ru> <9039c014-837e-e981-3c99-1e9bdf09d6ca@tut.by> <5a835580-f02d-6960-dde8-115a846927ab@mail.ru> <5002fa6e-674b-8d8c-0eb0-d9db4c4f4d0a@tut.by> <487a01f2-ae3a-e0a9-ef80-71115b52ed3e@mail.ru> From: Vladimir Karpinsky Message-ID: <1fdca85d-1e78-a4ad-3ca6-d55c63384149@mail.ru> Date: Sat, 25 Mar 2017 23:16:42 +0300 User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:45.0) Gecko/20100101 Thunderbird/45.8.0 MIME-Version: 1.0 In-Reply-To: Content-Type: text/plain; charset=utf-8; format=flowed Content-Transfer-Encoding: 8bit Authentication-Results: smtp14.mail.ru; auth=pass smtp.auth=vkarpinsky@mail.ru smtp.mailfrom=vkarpinsky@mail.ru X-7FA49CB5: 0D63561A33F958A5E35E6D57D6D58A7916290E830D0D7105FF121049860542F89F18ECD7E95F35E929AFE063DF4C541C35A9F60DBD411EB3F945C30A386535C1A98AD9646F7AAD83D4BBE7F08E9EDE47 X-Mailru-Sender: 47CC51BD8988F12311C17B824601663D18397E32D225F799908B0AA147099A98CBE8C9F27F311A76189086648D43AF80C77752E0C033A69E9629CB05D30F4213116F0678BC710751AE208404248635DF X-Mras: OK Subject: Re: [Sysadmins] P7 & Roundcube [Solved] X-BeenThere: sysadmins@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: ALT Linux sysadmins' discussion List-Id: ALT Linux sysadmins' discussion List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Sat, 25 Mar 2017 20:16:47 -0000 Archived-At: List-Archive: 21.03.2017 08:29, Vladimir Karpinsky пишет: > Доступ появился, но вход в систему по https проходит успешно, а по http не > принимает пароль. М.б. это и не надо по http ходить, но пользователи зайдя > по http и, увидев входную страницу, будут по сто раз пытаться ввести > логин-пароль, что напрочь перечеркнёт всю секьюрность. Надо либо полностью > запретить вход по http, либо сделать разумную переадресацию на https. Если > есть идеи, как это правильно осуществить, буду признателен. Нашлась очень полезная возможность в /usr/share/roundcube/config/defaults.inc.php: // enforce connections over https // with this option enabled, all non-secure connections will be redirected. // set the port for the ssl connection as value of this option if it // differs from the default 443 $config['force_https'] = true; -- С уважением, Владимир.