【问题标题】:Client-Name from TOR HiddenServiceAuthorizeClient来自 TOR HiddenServiceAuthorizeClient 的客户端名称
【发布时间】:2015-12-06 23:38:20
【问题描述】:

当使用HiddenServiceAuthorizeClient 保护 tor 隐藏服务时,是否可以获得客户端提供的客户端名称(或者可能是 auth-cookie),还是仅用于授权而不是身份验证?

在 PHP 中,我尝试从 $_REQUEST$_SESSION$_COOKIEgetallheaders() 函数中读取它,但我找不到信息。在 apache2 和 tor 的日志文件中也找不到。

【问题讨论】:

    标签: php authentication apache2 authorization tor


    【解决方案1】:

    如果有的话,它可能会出现在 $_SERVER['HTTP_X...'] 标头中,但我查看了源代码,似乎没有信息随请求一起传递。

    Tor 仅使用它来决定是否接受与隐藏服务的集合请求,如果丢失或不正确则丢弃它。由于几乎任何服务都可以是隐藏服务,我不知道 Tor 实际上知道它正在转发 HTTP 请求(还考虑到您可以在 Tor 上托管 SSL 服务,但无论如何它都无法看到其内容) .

    我知道这不是一个确定的答案,但从查看源代码中我看不到任何地方传递的身份验证信息,只有在隐藏服务使用 HiddenServiceAuthorizeClient 时才被验证。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2011-09-11
      • 1970-01-01
      • 2020-11-06
      • 2022-01-17
      • 2020-01-11
      • 1970-01-01
      • 2012-02-27
      • 2014-05-15
      相关资源
      最近更新 更多