Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Kako dignuti httpd (sa ssl-om) prilkom reboota bez upisivanja passphrase

[es] :: Linux :: Kako dignuti httpd (sa ssl-om) prilkom reboota bez upisivanja passphrase

[ Pregleda: 2367 | Odgovora: 7 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Elza

Član broj: 14016
Poruke: 391
*.tel.net.ba.



Profil

icon Kako dignuti httpd (sa ssl-om) prilkom reboota bez upisivanja passphrase18.06.2008. u 12:48 - pre 193 meseci
Digla sam apache-1.3.37 + mod_ssl-2.8.28-1.3.37 na linux Red Hat Enterprise i sve ok radi.
E sad prilikom svakog rebootanja stroja svaki put me skripta za podizanje httpd-a pita lozinku tj. passphrase što je vrlo nezgodno.
Jel se za to treba staviti posebna skripta ili evo našla sam po netu ovo:

We DO NOT recommend this procedure as it is very insecure but here's how you can automate it:

Use this command:

/usr/sbin/ssleay genrsa -rand /dev/urandom 1024 > httpsd.key

to create your key and you will not need to use a password to start your SWS.

E sad ja probala i to ali nemam ovaj ssleay pod /usr/sbin??
 
Odgovor na temu

Miroslav Strugarevic

Član broj: 5038
Poruke: 2689



+68 Profil

icon Re: Kako dignuti httpd (sa ssl-om) prilkom reboota bez upisivanja passphrase18.06.2008. u 14:00 - pre 193 meseci
http://www.vanemery.com/Linux/Apache/apache-SSL.html
 
Odgovor na temu

Elza

Član broj: 14016
Poruke: 391
*.tel.net.ba.



Profil

icon Re: Kako dignuti httpd (sa ssl-om) prilkom reboota bez upisivanja passphrase18.06.2008. u 15:11 - pre 193 meseci
U httpd.conf sam stavila umjesto

SSLPassPhraseDialog builtin ovo:

SSLPassPhraseDialog exec:/var/apache/bin/apachectl i onda bi se pri rebootu digao ssl bez upita za passphrase.

Ali problem je što onda ne mogu ručno s skriptom za pokretanje dignuti apache sa ssl-om nakon što sam ga oborila...??

Mogu dić bez problema obični apache ali apache+ssl ne uspijevam??
 
Odgovor na temu

Miroslav Strugarevic

Član broj: 5038
Poruke: 2689



+68 Profil

icon Re: Kako dignuti httpd (sa ssl-om) prilkom reboota bez upisivanja passphrase18.06.2008. u 17:00 - pre 193 meseci
Generalno najlakše je napraviti ključeve bez passphrase-a to jeste manje sigurna opcija ali radi bez problema. Na tebi je da odlučiš šta i kako...
 
Odgovor na temu

Elza

Član broj: 14016
Poruke: 391
*.tel.net.ba.



Profil

icon Re: Kako dignuti httpd (sa ssl-om) prilkom reboota bez upisivanja passphrase19.06.2008. u 06:56 - pre 193 meseci
E sad pošto je to za firmu, treba biti dosta sigurna opcija...

Nije valjda da postoji samo dva rješenja ili Passphrasa pa je problem kod reboot-a ili bez Passphrase ali uz manje sigurnu opciju...?

 
Odgovor na temu

Elza

Član broj: 14016
Poruke: 391
*.tel.net.ba.



Profil

icon Re: Kako dignuti httpd (sa ssl-om) prilkom reboota bez upisivanja passphrase19.06.2008. u 08:07 - pre 193 meseci
Ne znam jesam li u pravu ali kolko kužim jedina opcija da ne pita passphrase je da se server.key tj. ključ dekriptira ali da je to stanoviti sigurnosni rizik. Postupak je:


[root@myhost #] cp /path/to/apache-conf/ssl.key/server.key server.key.old


Now, using OpenSSL, decrypt the key:

[root@myhost #] /usr/sbin/openssl rsa -in server.key.old -out server.key
read RSA key
Enter PEM pass phrase:

Na taj način kao dekriptiramo ključ i više nikad ne pita passphrase.

Koliko je to sigurno za jednu firmu šta mislite?
 
Odgovor na temu

stsung
NS

Član broj: 12899
Poruke: 432
*.ptt.yu.



+2 Profil

icon Re: Kako dignuti httpd (sa ssl-om) prilkom reboota bez upisivanja passphrase19.06.2008. u 09:05 - pre 193 meseci
Pozd.

Pa ako vam je server gde se to nalazi siguran, tj. potrudili ste se da root password ne bude "god" ili "trustno1", ogranichen je shell pristup korisnicima, ogranichili ste apache i/ili sajt da ne mozhe da pristupi pod run korisnikom tamo gde mu nije mesto (ovo vazhi i za ostale servise koji rade na tom serveru), trebalo bi da je sigurnost kljucha sasvim dovoljna. E sad, ako ste ispostava CIA, ili recimo banka, onda vam taj nivo sigurnosti sigurno ne odgovara, u drugim primenama bi trebalo da je adekvatno :)

Svako dobro.
 
Odgovor na temu

Elza

Član broj: 14016
Poruke: 391
*.tel.net.ba.



Profil

icon Re: Kako dignuti httpd (sa ssl-om) prilkom reboota bez upisivanja passphrase19.06.2008. u 10:27 - pre 193 meseci
Hvala na odgovoru u pitanju je telekom.. Ipak idem na dekripciju ključa onda...

Pozz
 
Odgovor na temu

[es] :: Linux :: Kako dignuti httpd (sa ssl-om) prilkom reboota bez upisivanja passphrase

[ Pregleda: 2367 | Odgovora: 7 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.