Page 36 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 36
14-26 การบ ริหารค วามมั่นคงป ลอดภัยส ารสนเทศ
10) ทำ�การต ิดต ั้ง Apache Web server โดยใช้คำ�สั่ง
#apt-get install apache2
11) ทำ�การต ิดต ั้ง Apache SSL
การทำ�งานของเกตเวย์พ ิสูจน์ต ัวจ ริง (authentication gateway) โดยใช้โปรแกรม Chillispot นั้นจำ�เป็น
อย่างย ิ่งที่จะต้องมีก ารติดต ั้ง SSL ซึ่งเป็นโมดูลในก ารทำ�งานของ Apache เพื่อให้หน้าจอล ็อกอินของ Chillispot ที่
ใช้ง านมีความปลอดภัยในก ารล็อกอินม ากยิ่งขึ้นโดยก่อนอ ื่นให้ท ำ�การต ิดต ั้งโมดูล SSL โดยก ารใช้คำ�สั่งดังนี้
#apt-get install ssl-cert
12) เมื่อต ิดต ั้งโมดูล SSL เป็นท ี่เรียบร้อยแล้วจะต้องมีก ารส ร้าง SSL Certificate มาเพื่อใช้ในการทำ�งาน
ของ Apache SSL โดยก ่อนอื่นให้ท ำ�การสร้างไดเรกทอรีขึ้นม าเพื่อให้เก็บ Certificate ด้วยด ังนี้
#mkdir /etc/apache2/cert
13) ทำ�การส ร้าง SSL Certificate ขึ้นมาโดยใช้คำ�สั่งดังนี้
#make-ssl-cert /usr/share/ssl-cert/ssleay.cnf /etc/apache2/cert/cert.pem
14) ทำ�การต ิดตั้งโมดูล SSL ให้แก่ Apache ดังนี้
#a2enmod ssl
15) การส ร้างค อนฟกิ ข อง VirtualHost ขึน้ มาโดยเพือ่ ใหง้ า่ ยแ ละร วดเร็วในก ารส ร้างค อนฟิกโดยก ารค ดั ล อก
ไฟล์เริ่มต้นท ี่ระบบม ีอยู่แล้วให้เป็นไฟล์ช ื่อ chilli จากนั้นทำ�การแก้ไขเนื้อหาของไฟล์ต ามล ำ�ดับ
#cp /etc/apache2/sites-available/default /etc/apache2/sites-available/chilli
#nano /etc/apache2/sites-available/chilli