Page 36 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 36

14-26 การบ​ ริหารค​ วาม​มั่นคงป​ ลอดภัยส​ ารสนเทศ

       10)		ทำ�การต​ ิดต​ ั้ง Apache Web server โดย​ใช้​คำ�​สั่ง

  #apt-get install apache2

       11) 	ทำ�การต​ ิดต​ ั้ง Apache SSL
       การ​ทำ�งาน​ของ​เกตเวย์พ​ ิสูจน์ต​ ัวจ​ ริง (authentication gateway) โดยใ​ช้โ​ปรแกรม Chillispot นั้น​จำ�เป็น​
อย่างย​ ิ่ง​ที่จะ​ต้อง​มีก​ าร​ติดต​ ั้ง SSL ซึ่งเ​ป็นโ​มดูลใ​นก​ าร​ทำ�งาน​ของ Apache เพื่อ​ให้​หน้า​จอล​ ็อกอิน​ของ Chillispot ที่
ใช้ง​ าน​มี​ความ​ปลอดภัย​ในก​ าร​ล็อกอินม​ าก​ยิ่ง​ขึ้นโ​ดย​ก่อนอ​ ื่นใ​ห้ท​ ำ�การต​ ิดต​ ั้งโ​มดูล SSL โดยก​ ารใ​ช้​คำ�​สั่ง​ดังนี้

  #apt-get install ssl-cert

       12)		เมื่อต​ ิดต​ ั้งโ​มดูล SSL เป็นท​ ี่เ​รียบร้อย​แล้ว​จะ​ต้อง​มีก​ ารส​ ร้าง SSL Certificate มาเ​พื่อใ​ช้ใ​น​การทำ�งาน​
ของ Apache SSL โดยก​ ่อน​อื่นใ​ห้ท​ ำ�การ​สร้าง​ไดเรกทอรี​ขึ้นม​ า​เพื่อใ​ห้​เก็บ Certificate ด้วยด​ ังนี้

  #mkdir /etc/apache2/cert

       13)		ทำ�การส​ ร้าง SSL Certificate ขึ้น​มาโ​ดยใ​ช้​คำ�​สั่ง​ดังนี้

  #make-ssl-cert /usr/share/ssl-cert/ssleay.cnf /etc/apache2/cert/cert.pem

       14)		ทำ�การต​ ิด​ตั้งโ​มดูล SSL ให้​แก่ Apache ดังนี้

  #a2enmod ssl

       15) 	การส​ ร้างค​ อนฟกิ ข​ อง VirtualHost ขึน้ ​มาโ​ดยเ​พือ่ ใ​หง้​ า่ ยแ​ ละร​ วดเร็วใ​นก​ ารส​ ร้างค​ อนฟิกโ​ดยก​ ารค​ ดั ล​ อก​
ไฟล์​เริ่ม​ต้นท​ ี่​ระบบม​ ี​อยู่​แล้วใ​ห้​เป็น​ไฟล์ช​ ื่อ chilli จาก​นั้น​ทำ�การ​แก้ไข​เนื้อหา​ของ​ไฟล์ต​ ามล​ ำ�ดับ

  #cp /etc/apache2/sites-available/default /etc/apache2/sites-available/chilli
  #nano /etc/apache2/sites-available/chilli
   31   32   33   34   35   36   37   38   39   40   41