Page 33 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 33
การป ระยุกต์ใช้งานค วามม ั่นคงป ลอดภัย 14-23
และเมื่อติดตั้งโปรแกรมเรเดียสเซิร์ฟเวอร์เป็นที่เรียบร้อยแล้วจะต้องมีปรับปรุงการตั้งค่าการทำ�งานของ
เรเดียสเซิร์ฟเวอร์เพื่อให้ม ันสามารถเก็บ log ในก ารทำ�พิสูจน์ตัวจ ริงโดยท ำ�การแก้ไขไฟล์ radiusd.conf ซึ่งถูกเก็บไว้
ที่ /etc/freeradius/ ดังนี้
#nano /etc/freeradius/radiusd.conf
ข้อมูลในไฟล์ radiusd.conf ที่จะต้องแ ก้ไขมีด ังนี้
run_dir = ${localstatedir}/run/freeradius
pidfile = ${run_dir}/freeradius.pid
user = freerad
group = freerad
auth = yes
authbadpass = yes
authgoodpass = yes
#$INCLUDE sql.conf
#$INCLUDE sql/mysql/counter.conf
เมื่อปรับต ั้งค ่าเรียบร้อยพ ิมพ์ CTRL+O และ CTRL+X เพื่ออ อกจากโปรแกรม nano
1) ทำ�การร ันโพรเซสในก ารทำ�งาน ของเรเดียส ใหม่ดังนี้
#/etc/init.d/freeradius restart
2) จัดการบัญชีผู้ใช้สามารถท ำ�ได้โดยค ำ�สั่ง
#useradd user1 (หมายถ ึงเพิ่มผู้ใช้งานช ื่อ user1 เข้าไปในระบบ)
3) เมื่อเพิ่มร ายช ื่อผ ู้ใช้งานแล้วสามารถเปลี่ยนร หัสผ่านของผู้ใช้ง านโดยใช้คำ�สั่ง passwd ดังนี้
#passwd user1
enter new UNIX password:
Retype new UNIX password:
4) ทดสอบการท ำ�งาน ขอ งเรเดียส เซิร์ฟเวอร์โดยก ารใช้ค ำ�สั่ง
radtest #radtest user1 password localhost 0 GoogPassword