Når du jobber på en datamaskin nettverk , å ha de nødvendige sikkerhetstiltak på plass kan bety forskjellen mellom å holde sensitiv informasjon trygt og utsette det til sikkerhetsrisikoer. The Apache 2.0 program lar IT-administratorer å skrive sikkerhetssystemer for webservere , og dermed opprettholde sikkerheten for online handel og mellom Internett-kommunikasjon børser. Hvis du bruker Apache , kan du aktivere Secure Sockets Layer, eller SSL, kryptering program for å sikre at informasjonen du kommunisere over nettverket er kryptert for ekstra sikkerhet . Avansert kunnskap om nettverk konfigurasjon er nødvendig . Instruksjoner
en
Koble datamaskinen til webserveren . Åpne et terminal vindu . Endre server katalogen til Apache konfigurasjon og aktivere SSL ved å skrive : " . /Configure \\ - prefix = /usr/local/apache2 \\ - med - MPM = prefork \\ - enable - ssl " i det tomme tekstfeltet av terminalen vinduet.
2
Opprett en privat nøkkel som er bare for din bedrift, og ikke skal deles offentlig. Det kan se ut, " hrdir /usr/local/apache2/conf/ssl.key hrdir . " Du må også lage et sertifikat fil , som bør være , " hrdir /usr/local/apache2/conf /ssl.crt hrdir . " brukernavnet " hrdir " vil være forskjellig avhengig av katalogen du etablerer .
3
Bruk private nøkkelen og sertifikatet filen for å generere en selvsignert sertifikat for sikkerhet. Kommandoen skal lyde: " openssl req \\ ny \\ - x509 \\ -dager 30 \\ - keyout /usr/local/apache2/conf/ssl.key/server.key \\ - out /usr/local/apache2/conf /ssl.crt /server.crt \\ - subj '/CN = Test -Only Certificate ". "
4
Test programmet med SSL ved å skrive kommandoen " Apache/2.0.52 mod_ssl . "Nå , string kommandoene sammen med selskapets nettside adresse, slik at du kan fortelle Apache program der å bruke de nye konfigurasjoner . Resultatet kommandoen skal se omtrent slik ut : Servernavn www.yourwebsite.comSSLCertificateFile hrdir /usr/local/apache2/conf/ssl.key hrdirSSLCertificateKeyFile hrdir /usr/local/apache2/conf/ssl.crt hrdir
5 < p> rekonfigurere chiffreringssamlinger parametere for SSL for å tillate alle typer innkommende chifre . Skriv inn kommandoen mod_ssl å få tilgang til modifisering terminal og deretter " SSLCipherSuite ALL ! ADH : RC4 + RSA : + HIGH : + MEDIUM : + LAV : + SSLv2 : + EXP : + eNULL " for å starte rekonfigurering . Apache vil nå tillate koder uten begrensning for å få tilgang til innholdet katalogen på serveren , noe som er verdifullt for å motta data .