Page 38 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 38

14-28 การ​บริหาร​ความม​ ั่นคง​ปลอดภัย​สารสนเทศ

       20)		แกไ้ ขค​ อนฟกิ ไ​ฟล/์ etc/apache2/apache2.conf โดยเ​พิม่ ค​ อนฟกิ ต​ อ่ ท​ า้ ย ไฟลใ​์ นส​ ว่ นข​ อง serverName
ดังนี้

  #nano /etc/apache2/apache2.conf

       เพิ่มต​ ่อท​ ้าย​ไฟล์​ดังนี้ serverName 192.168.1.1
       21) ทำ�การร​ ีโ​หลด​โพร​เซส​ของ Apache ใหม่เ​พื่อ​ใช้ง​ านการป​ รับต​ ั้ง​ค่าที่​เปลี่ยนแปลง​ไป​ตาม​ที่ไ​ด้แ​ ก้ไข

  #/etc/init.d/apache2 restart

       22)		ทดสอบก​ ารท​ ำ�งานข​ อง Apache SSL โดยเ​รียกเ​ว็บ https://192.168.1.1 จากเ​ว็บเ​บร​ าว์เ​ซอร์แ​ ละท​ ำ�การ​
เรียกด​ ู​ใบรับ​รองอ​ ิเล็กทรอนิกส์ (SSL Certificate) ของห​ น้า​ล็อกอินซ​ ึ่ง​จะ​ต้องต​ รงก​ ับข​ ้อมูล​ที่ไ​ด้ก​ ำ�หนดข​ ึ้นใ​น​ขั้น​ตอน​
การ​สร้าง​ใบรับ​รอง​นั้น ๆ

4. 	การ​สร้างห​ นา้ จ​ อล​ อ็ กอินใ​ห​้กบั เ​กตเวย​พ์ ิสูจน​ต์ ัว​จรงิ

       ส่วน​ที่​สำ�คัญ​ใน​การ​ติด​ตั้ง​ใช้​งาน​เกตเวย์​พิสูจน์​ตัว​จริง​นั้น​คือ​หน้า​จอ​ที่​ให้​ผู้​ใช้​ทำ�การ​ล็อกอิน​ก่อน​เข้า​ใช้​งาน​
ระบบ​เครือข​ ่ายโ​ดย​ในข​ ั้น​ตอน​ดัง​ต่อ​ไปน​ ี้

       1) 	สร้างไ​ฟล์ .cgi และ​ไฟล์ welcome.html ตามข​ ั้นต​ อน​ต่อไ​ปน​ ี้

  #mkdir /var/www/cgi-bin

       2) 	ทำ�การค​ ัดล​ อก​ไฟล์ hotspotlogin.cgi ที่ม​ ีอ​ ยู่แ​ ล้วไปเ​ก็บไ​ว้​ใน​ไดเรกทอรี​ที่​สร้าง​ใหม่​และท​ ำ�การ เปลี่ยน​
โหมดข​ อง​ไฟล์ hotspotlogin.cgi เพื่อใ​ห้ส​ ามารถร​ ัน​การท​ ำ�งาน (execute) ได้ด​ ้วย​คำ�​สั่ง​ต่อ​ไป​นี้

  #gunzip /usr/share/doc/chillispot/hotspotlogin.cgi.gz
  #cp /usr/share/doc/chillispot/hotspotlogin.cgi /var/www/cgi-bin
  #chmod 755 /var/www/cgi-bin/hotspotlogin.cgi

       3) 	แก้ไขข​ ้อมูล​ในไ​ฟล์ hotspotlogin.cgi โดย

  #nano /var/www/cgi-bin/hotspotlogin.cgi

       เปลี่ยนข​ ้อมูล $uamsecret= “secret123”; $userpassword=i;
   33   34   35   36   37   38   39   40   41   42   43