/******************************************************************************************************************** 声明:本文档用于学习与研究可以自由转载,无论以何种形式发布都必须保留完整的版权声明,商业用途不得转载.本人能力有限,如有问题欢迎交流与指正。 网站: 论坛:/forum/forum.html 邮件:rainbow_zrh@sina.com webmaster@infosecurity.org.cn *********************************************************************************************************************/
前言 apache在当今的web应用中点有十分重要的地位。目前很的服务器如OC4J/Websphere/weblogic/tomcat/resin等都可以与apache整合,由apache来解析静态页面,由其它的服务器来解析动态网页,所以很多的web中的安全问题都可以通过apache来解决,比较做身份认证与访问控制等。 在解决安全问题的时候我们没有必要重新写底层的实现代码,可以在开放源码基础上进行二次开发,接下来我们要分析的就是建立SSL通道的mod_ssl模块。我们要理解它是如何工作的,有必要分析它的源代码实现,接下来才好改造它为我们服务。 好了,费话少说,进入正题,看下面的文章吧。
|