Skip to content

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

보안서버를 구축하게 되면 아래와 같이 구동 시에 비밀번호를 입력해야 합니다. 이때 간단한 설정으로 자동으로 비밀번호를 입력할 수 있습니다.

가. 비밀번호 자동 입력

[root@smson bin]# ./apachectl startssl
[Thu Oct 30 15:18:43 2008] [alert] httpd: Could not determine the server's fully qualified domain name, using 127.0.0.1 for ServerName
Apache/1.3.33 mod_ssl/2.8.24 (Pass Phrase Dialog)
Some of your private key files are encrypted for security reasons.
In order to read them you have to provide us with the pass phrases.

Server analysis.wsos.co.kr:443 (RSA)
Enter pass phrase:

Ok: Pass Phrase Dialog successful.
./apachectl startssl: httpd started

[root@smson ssl]# vi pw.sh
#!/bin/sh
echo "password"
[root@smson ssl]# vi /usr/local/apache-ssl/conf/httpd.conf
<IfModule mod_ssl.c>
#   Pass Phrase Dialog:
#   Configure the pass phrase gathering process.
#   The filtering dialog program (`builtin' is a internal
#   terminal dialog) has to provide the pass phrase on stdout.
#SSLPassPhraseDialog  builtin
SSLPassPhraseDialog  exec:/usr/local/apache-ssl/conf/ssl/pw.sh

 나. 부팅시 자동 시작

 리눅스가부팅 할때 /etc/rc* 에 있는 파일들을 실행합니다. rc 뒤에 붙은 숫자는 run level을 뜻합니다. 리눅스는 부팅 시에 run level을 지정할 수 있는데 일반적인 작업에서 사용되는 run level은 3입니다. 아래와 같이 간단한 스크립트를 작성하여 링크를 시켜 주시면 됩니다.

[root@smson bin]# cat apachectlstartssl
#!/bin/sh
/usr/local/apache-ssl/bin/apachectl startssl
[root@smson bin]# cd /etc/rc
rc          rc1.d       rc3.d       rc5.d       rc.d        rc.sysinit 
rc0.d       rc2.d       rc4.d       rc6.d       rc.local   
[root@smson bin]# cd /etc/rc3.d/
[root@smson rc3.d]# rm -rf S99apache
[root@smson rc3.d]# ln -s /usr/local/apache-ssl/bin/apachectlstartssl S99apache
[root@smson rc3.d]# ls -al
total 12
drwxr-xr-x    2 root     root         4096 Oct 30 17:50 .
drwxr-xr-x   10 root     root         4096 Oct 30 17:30 ..
lrwxrwxrwx    1 root     root           15 Jun 17  2005 K03rhnsd -> ../init.d/rhnsd
...
lrwxrwxrwx    1 root     root           43 Oct 30 17:50 S99apache -> /usr/local/apache-ssl/bin/apachectlstartssl
lrwxrwxrwx    1 root     root           41 Jun 17  2005 S99mysql -> /usr/local/mysql/share/mysql/mysql.server
[root@smson rc3.d]#

  1. No Image 28May
    by ADMINPLAY
    2009/05/28 by ADMINPLAY
    Views 8367 

    서버종합점검[리눅스]

  2. No Image 28May
    by ADMINPLAY
    2009/05/28 by ADMINPLAY
    Views 9283 

    iptables 명령어로 ip 차단 법.

  3. No Image 28May
    by ADMINPLAY
    2009/05/28 by ADMINPLAY
    Views 8786 

    서버의 iptable 보안설정 일부분

  4. No Image 28May
    by ADMINPLAY
    2009/05/28 by ADMINPLAY
    Views 12302 

    DDOS - iptables 방화벽 초간단 문서

  5. No Image 28May
    by ADMINPLAY
    2009/05/28 by ADMINPLAY
    Views 8854 

    iptables 설정, centos64 설치 간단셋팅

  6. No Image 28May
    by ADMINPLAY
    2009/05/28 by ADMINPLAY
    Views 9204 

    iptables/sysctl을 이용하여 DDOS SYN 공격 방어하기

  7. No Image 22May
    by ADMINPLAY
    2009/05/22 by ADMINPLAY
    Views 8386 

    iptables 기본

  8. No Image 22May
    by ADMINPLAY
    2009/05/22 by ADMINPLAY
    Views 8941 

    간단한 보안 설정 (TCP Wrapper)

  9. No Image 22May
    by ADMINPLAY
    2009/05/22 by ADMINPLAY
    Views 9568 

    DOS Attack을 막기 위한 간단한 방법

  10. No Image 22May
    by ADMINPLAY
    2009/05/22 by ADMINPLAY
    Views 11695 

    기본 tcpdump사용법

  11. No Image 22May
    by ADMINPLAY
    2009/05/22 by ADMINPLAY
    Views 12538 

    SQL 인젝션(injection) 프로그램 15종

  12. No Image 22May
    by ADMINPLAY
    2009/05/22 by ADMINPLAY
    Views 9813 

    해킹툴이 사용하는 포트번호

  13. No Image 11May
    by ADMINPLAY
    2009/05/11 by ADMINPLAY
    Views 13878 

    접속 로그파일 보기(wtmp)

  14. No Image 10May
    by ADMINPLAY
    2009/05/10 by ADMINPLAY
    Views 10333 

    국가별로 접속 차단설정(geoip 설치)

  15. No Image 07May
    by ADMINPLAY
    2009/05/07 by ADMINPLAY
    Views 9425 

    mod_evasive를 이용한 웹Dos 공격을 막자

  16. No Image 23Mar
    by ADMINPLAY
    2009/03/23 by ADMINPLAY
    Views 9314 

    보안서버 SSL 구동시 비밀번호 자동 입력 및 부팅시 자동 시작

  17. apache 웹방화벽 모듈 modsecurity용 웹설정 툴, Remo

  18. 최신 버전으로 구축하는 웹 파이어월, modsecurity

  19. No Image 11Mar
    by ADMINPLAY
    2009/03/11 by ADMINPLAY
    Views 10538 

    리눅스 아이피 차단 해제

  20. 보안서버구축 - SSL(설치 및 키생성)

Board Pagination Prev 1 2 3 4 5 Next
/ 5

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234