Page 35 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 35

การ​ประยุกต์​ใช้ง​ าน​ความ​มั่นคงป​ ลอดภัย 14-25

       4) 	ทำ�การแ​ ก้ไขบ​ รรทัด ENABLED=0 ใหเ้​ป็น ENABLED=1 และเ​มื่อแ​ ก้ไขเ​สร็จแ​ ล้วใ​หท้​ ำ�การร​ ันค​ ำ�​สั่งเ​พื่อ​
ให้ Chillispot เริ่ม​ทำ�งานโ​ดยใ​ช้​คำ�​สั่ง

  #/etc/init.d/ chilli spot start

       5) 	ติดต​ ั้ง​ไฟร์วอลล์​เพื่อ​ใช้ใ​นก​ ารท​ ำ�งานข​ อง Chillispot
       /usr/share/doc/chillispot/firewall.iptables ไปไ​ว้​ในไ​ดเรกทอรี /etc/init.d/ โดยก​ าร​ใช้​คำ�​สั่งด​ ังนี้

  #cp /usr/share/doc/chillispot/firewall.iptables /etc/init.d/chilli.flrewall

       6)		 ทำ�การ​เปลี่ยนโ​หมด​ของไ​ฟล์ chilli.firewall เพื่อ​ให้​สามารถ​รันไ​ด้​โดย​ใช้​คำ�​สั่ง​ดังนี้

  #chmod 755 /etc/init.d/chilli.firewall

       7)	 ปรับปรุง​ค่า​การ​ใช้​งาน​ไฟร์วอลล์​เรียบร้อย​แล้ว ให้​พิมพ์​คำ�​สั่ง เพื่อ​ให้​ระบบ​ปฏิบัติ​การ​เรียก​ใช้​งาน​ทำ�งาน​
ทุก​ครั้ง​ที่บ​ ูตเ​ข้าร​ ะบบป​ ฏิบัติก​ าร​ดังนี้

  #ln -s /etc/init.d/chilli.firewall /etc/rcS.d/S41chilli.firewall

       8)		 แก้ไ​ข​ไฟร์วอลล์​สร​ ิปต์​เพื่อ​ให้ท​ ำ�การ Flush กฎ​ของ​ไฟล์​วอล์ (firewall rules) ก่อน​โหลด​กฎ​อื่น ๆ โดย​การ​
เพิ่ม​บรรทัดใ​นส​ ่วนบ​ นข​ องไ​ฟล์ก​ ่อนก​ ารโ​หลด​กฎอ​ ื่น ๆ ดังนี้

  $IPTABLES -F $IPTABLES -F-tnat

       9)		 รันค​ ำ�​สั่ง​เพื่อ​ให้ไ​ฟร์วอลล์เ​ริ่ม​ทำ�งาน​ดังนี้

  #/etc/init.d/chilli.firewall

       ขั้น​ตอน​ต่อ​ไป​จะ​เป็นการ​ติด​ตั้ง​เว็บ​เซิร์ฟเวอร์​และ​ซอฟต์แวร์​ระบบ​อื่น ๆ ที่​ใช้​ทำ�งาน​ร่วม​กับ Chillispot
เนื่องจาก​การ​พิสูจน์​ตัว​จริง​ของ Chillispot ต้อง​ทำ�​ผ่าน​เว็บ ทำ�ให้​เกตเวย์​นี้​ต้อง​มี​การ​รัน​เซ​อร์​วิซ​ของ​เว็บ​ด้วย​ทำ�ให้​
จำ�เป็นต​ ้อง​มี​การต​ ิด​ตั้ง​โปรแกรมเ​ว็บเ​ซิร์ฟเวอร์​ซึ่ง​โดย​ทั่วไป​ใช้​โปรแกรม Apache และจ​ ำ�เป็นต​ ้องต​ ิด​ตั้งไ​ฟล์​ต่าง ๆ ที่
Chillispot โดย​มี​ลำ�ดับข​ ั้น​ตอนด​ ัง​ต่อไ​ปน​ ี้
   30   31   32   33   34   35   36   37   38   39   40