Page 38 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 38
14-28 การบริหารความม ั่นคงปลอดภัยสารสนเทศ
20) แกไ้ ขค อนฟกิ ไฟล/์ etc/apache2/apache2.conf โดยเพิม่ ค อนฟกิ ต อ่ ท า้ ย ไฟลใ์ นส ว่ นข อง serverName
ดังนี้
#nano /etc/apache2/apache2.conf
เพิ่มต ่อท ้ายไฟล์ดังนี้ serverName 192.168.1.1
21) ทำ�การร ีโหลดโพรเซสของ Apache ใหม่เพื่อใช้ง านการป รับต ั้งค่าที่เปลี่ยนแปลงไปตามที่ได้แ ก้ไข
#/etc/init.d/apache2 restart
22) ทดสอบก ารท ำ�งานข อง Apache SSL โดยเรียกเว็บ https://192.168.1.1 จากเว็บเบร าว์เซอร์แ ละท ำ�การ
เรียกด ูใบรับรองอ ิเล็กทรอนิกส์ (SSL Certificate) ของห น้าล็อกอินซ ึ่งจะต้องต รงก ับข ้อมูลที่ได้ก ำ�หนดข ึ้นในขั้นตอน
การสร้างใบรับรองนั้น ๆ
4. การสร้างห นา้ จ อล อ็ กอินให้กบั เกตเวยพ์ ิสูจนต์ ัวจรงิ
ส่วนที่สำ�คัญในการติดตั้งใช้งานเกตเวย์พิสูจน์ตัวจริงนั้นคือหน้าจอที่ให้ผู้ใช้ทำ�การล็อกอินก่อนเข้าใช้งาน
ระบบเครือข ่ายโดยในข ั้นตอนดังต่อไปน ี้
1) สร้างไฟล์ .cgi และไฟล์ welcome.html ตามข ั้นต อนต่อไปน ี้
#mkdir /var/www/cgi-bin
2) ทำ�การค ัดล อกไฟล์ hotspotlogin.cgi ที่ม ีอ ยู่แ ล้วไปเก็บไว้ในไดเรกทอรีที่สร้างใหม่และท ำ�การ เปลี่ยน
โหมดข องไฟล์ hotspotlogin.cgi เพื่อให้ส ามารถร ันการท ำ�งาน (execute) ได้ด ้วยคำ�สั่งต่อไปนี้
#gunzip /usr/share/doc/chillispot/hotspotlogin.cgi.gz
#cp /usr/share/doc/chillispot/hotspotlogin.cgi /var/www/cgi-bin
#chmod 755 /var/www/cgi-bin/hotspotlogin.cgi
3) แก้ไขข ้อมูลในไฟล์ hotspotlogin.cgi โดย
#nano /var/www/cgi-bin/hotspotlogin.cgi
เปลี่ยนข ้อมูล $uamsecret= “secret123”; $userpassword=i;