| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | 

您现在的位置: 中国X黑客小组 >> 技术文章 >> 安全防御 >> 网络安全 >> 文章正文 用户登录 新用户注册
  采用mod_ssl让Apache更加安全          【字体:
采用mod_ssl让Apache更加安全
作者:佚名    文章来源:网络    点击数:    更新时间:2007-7-15    

业界加密 TCP/IP 网络产品的标准是 SSL ,对于 Internet 上普遍使用的超文本传输协议(HTTP)而言,其加密后的协议称为 HTTPS,缺省采用 443 端口。

HTTPS 数据是加密以后传输的,因此能有效保护在网络上传输的个人隐私信息。

第一步:下载所需的软件并解开到 /usr/local/src 目录

Apache 1.3.24

Mod_ssl 2.8.8-1.3.24

Openssl-0.9.6c

每个 mod_ssl 的版本和特定的 Apache 版本有关,因此要下载相对应的 mod_ssl 版本。

第二步:编译和安装

安装 OpenSSL 到 /usr/local/ssl:

# pwd

/usr/local/src/openssl-0.9.6c

# ./config

# make

# make test

# make install

安装 mod_ssl,编译进 Apache 的源码树:

# pwd

/usr/local/src/mod_ssl-2.8.8-1.3.24

# ./configure --with-apache=/usr/local/src/apache_1.3.24 \

--with-ssl=/usr/local/ssl

以 DSO 方式编译 Apache:

# pwd

/usr/local/src/apache_1.3.24

# ./configure --prefix=/usr/local/apache --enable-rule=SHARED_CORE \

--enable-module=ssl --enable-shared=ssl

# make

创建 SSL 证书

在生产环境中,证书需要从商业的认证权威机构或者从内部的 CA 得到。

执行下面的步骤生成假证书:

# pwd

/usr/local/src/apache_1.3.24

# make certificate TYPE=custom

生成证书时会提示两遍下面的信息:<> 内为示范数据。



第一遍

Country Name (2-letters)

State or Province Name

Locality Name

Organization Name

Organizational Unit Name

Common Name

Email Address

Certificate Validity <365>

第一遍会产生一个假的,用于测试的 CA。"Common Name" 可以为任意文本。

第二遍

Country Name (2-letters)

State or Province Name

Locality Name

Organization Name

Organizational Unit Name

Common Name

Email Address

Certificate Validity <365>

第二遍产生的是实际可用的证书,能被商业机构或者内部 CA 认证, "Common Name" 为 Web 服务器的主机名。

安装并运行 Apache

# pwd

/usr/local/src/apache_1.3.24

# make install

启动 Apache ,并测试

# pwd

/usr/local/apache/bin

# ./apachectl stop

# ./apachectl startssl

在浏览器上检查 http://yourdomain.comhttps://yourdomain.com

文章录入:IceRiver    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    McAfee发布Windows Mobile风
    数据库安全应用 使用MySQL的
    Motorola Timbuktu Pro处理文
    Mozilla:火狐3.0将增加两项
    Mozilla撤回十天内修复高危漏
    irefox/Thunderbird/SeaMonk
    Mozilla发布官方黑客工具
    Mozilla Firefox 2.0.0.4浏览
    Mozilla Firefox WYCIWYG://
    CA ERwin Data Model Valida
      网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    Powered by ICE RIVER - STUDIO
    » CnXHacker.CoM   © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved.