Page 35 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 35
การประยุกต์ใช้ง านความมั่นคงป ลอดภัย 14-25
4) ทำ�การแ ก้ไขบ รรทัด ENABLED=0 ใหเ้ป็น ENABLED=1 และเมื่อแ ก้ไขเสร็จแ ล้วใหท้ ำ�การร ันค ำ�สั่งเพื่อ
ให้ Chillispot เริ่มทำ�งานโดยใช้คำ�สั่ง
#/etc/init.d/ chilli spot start
5) ติดต ั้งไฟร์วอลล์เพื่อใช้ในก ารท ำ�งานข อง Chillispot
/usr/share/doc/chillispot/firewall.iptables ไปไว้ในไดเรกทอรี /etc/init.d/ โดยก ารใช้คำ�สั่งด ังนี้
#cp /usr/share/doc/chillispot/firewall.iptables /etc/init.d/chilli.flrewall
6) ทำ�การเปลี่ยนโหมดของไฟล์ chilli.firewall เพื่อให้สามารถรันได้โดยใช้คำ�สั่งดังนี้
#chmod 755 /etc/init.d/chilli.firewall
7) ปรับปรุงค่าการใช้งานไฟร์วอลล์เรียบร้อยแล้ว ให้พิมพ์คำ�สั่ง เพื่อให้ระบบปฏิบัติการเรียกใช้งานทำ�งาน
ทุกครั้งที่บ ูตเข้าร ะบบป ฏิบัติก ารดังนี้
#ln -s /etc/init.d/chilli.firewall /etc/rcS.d/S41chilli.firewall
8) แก้ไขไฟร์วอลล์สร ิปต์เพื่อให้ท ำ�การ Flush กฎของไฟล์วอล์ (firewall rules) ก่อนโหลดกฎอื่น ๆ โดยการ
เพิ่มบรรทัดในส ่วนบ นข องไฟล์ก ่อนก ารโหลดกฎอ ื่น ๆ ดังนี้
$IPTABLES -F $IPTABLES -F-tnat
9) รันค ำ�สั่งเพื่อให้ไฟร์วอลล์เริ่มทำ�งานดังนี้
#/etc/init.d/chilli.firewall
ขั้นตอนต่อไปจะเป็นการติดตั้งเว็บเซิร์ฟเวอร์และซอฟต์แวร์ระบบอื่น ๆ ที่ใช้ทำ�งานร่วมกับ Chillispot
เนื่องจากการพิสูจน์ตัวจริงของ Chillispot ต้องทำ�ผ่านเว็บ ทำ�ให้เกตเวย์นี้ต้องมีการรันเซอร์วิซของเว็บด้วยทำ�ให้
จำ�เป็นต ้องมีการต ิดตั้งโปรแกรมเว็บเซิร์ฟเวอร์ซึ่งโดยทั่วไปใช้โปรแกรม Apache และจ ำ�เป็นต ้องต ิดตั้งไฟล์ต่าง ๆ ที่
Chillispot โดยมีลำ�ดับข ั้นตอนด ังต่อไปน ี้