Page 33 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 33

การป​ ระยุกต์​ใช้​งานค​ วามม​ ั่นคงป​ ลอดภัย 14-23

       และ​เมื่อ​ติด​ตั้ง​โปร​แก​รม​เร​เดีย​ส​เซิร์ฟเวอร์​เป็น​ที่​เรียบร้อย​แล้ว​จะ​ต้อง​มี​ปรับปรุง​การ​ตั้ง​ค่า​การ​ทำ�​งา​นข​อง​
เรเ​ดีย​สเ​ซิร์ฟเวอร์​เพื่อใ​ห้ม​ ัน​สามารถเ​ก็บ log ในก​ าร​ทำ�​พิสูจน์​ตัวจ​ ริงโ​ดยท​ ำ�การ​แก้ไข​ไฟล์ radiusd.conf ซึ่ง​ถูกเ​ก็บไ​ว​้
ที่ /etc/freeradius/ ดังนี้

  #nano /etc/freeradius/radiusd.conf

       ข้อมูลใ​น​ไฟล์ radiusd.conf ที่​จะ​ต้องแ​ ก้ไข​มีด​ ังนี้
       run_dir = ${localstatedir}/run/freeradius
       pidfile = ${run_dir}/freeradius.pid
       user = freerad
       group = freerad
       auth = yes
       authbadpass = yes
       authgoodpass = yes
       #$INCLUDE sql.conf
       #$INCLUDE sql/mysql/counter.conf
       เมื่อ​ปรับต​ ั้งค​ ่า​เรียบร้อยพ​ ิมพ์ CTRL+O และ CTRL+X เพื่ออ​ อก​จากโ​ปรแกรม nano
       1)		 ทำ�การร​ ันโ​พรเ​ซส​ในก​ าร​ทำ�​งาน​ ข​อง​เรเ​ดียส​ ใ​หม่​ดังนี้

  #/etc/init.d/freeradius restart

       2)		 จัดการ​บัญชี​ผู้​ใช้​สามารถท​ ำ�ได้​โดยค​ ำ�​สั่ง

  #useradd user1 (หมายถ​ ึงเ​พิ่ม​ผู้ใ​ช้​งานช​ ื่อ user1 เข้าไป​ใน​ระบบ)

       3) เมื่อเ​พิ่มร​ ายช​ ื่อผ​ ู้​ใช้​งาน​แล้ว​สามารถ​เปลี่ยนร​ หัส​ผ่าน​ของ​ผู้​ใช้ง​ านโ​ดยใ​ช้​คำ�​สั่ง passwd ดังนี้

  #passwd user1
  enter new UNIX password:
  Retype new UNIX password:

       4)		 ทดสอบ​การท​ ำ�​งาน​ ขอ​ งเ​ร​เดียส​ เ​ซิร์ฟเวอร์โ​ดยก​ าร​ใช้ค​ ำ�​สั่ง

  radtest #radtest user1 password localhost 0 GoogPassword
   28   29   30   31   32   33   34   35   36   37   38