SSL憑證設定教學

由 Derek 發表於 二月 14, 2011 / 2 則評論

 

一、 SSL介紹

安全套接層(Secure Sockets LayerSSL)是網景公司(Netscape)在推出Web瀏覽器首版的同時,提出

的協議。SSL採用公開密鑰技術,保證兩個應用間通信的保密性和可靠性,使客戶與伺服器應用之間的通信

不被攻擊者竊聽。可在伺服器和客戶機兩端同時實現支持,目前已成為網際網路上保密通訊的工業標準,

現行Web瀏覽器亦普遍將HttpSSL相結合,從而實現安全通信。此協議和其繼任者傳輸層安全(Transport

Layer SecurityTLS)是為網路通信提供安全及數據完整性的一種安全協議。TLSSSL在傳輸層對網路連

接進行加密。

 

二、 SSL設定說明

安裝SSL時,openssl 一定要安裝最新版本,stable版本。(請依當時的最新版本安裝)

SSL 官網 查最新的SSL  http://www.openssl.org/source/

完成以上軟體的安裝後, 我們便可開始進行憑證申請及安裝, 其程序大致如下:

1) 產製金鑰對

2) 產生憑證申請檔

3) 購買SSL憑證(或自行產生)

4) 安裝憑證

 

1. 安裝OPENSSL


[root@localhost ~]# wget http://www.openssl.org/source/openssl-0.9.8q.tar.gz [root@localhost ~]# tar zxvf openssl-0.9.8q.tar.gz

[root@localhost ~]# cd openssl-0.9.8q

[root@localhost ~]# ./config

[root@localhost ~]# make

[root@localhost ~]# make install

 

 

2. 設定OpenSSL 設定檔的位置

2.1 先把要用的資料夾建立好


[root@localhost ~]# mysql -u root -p cacti < pa.sql

[root@localhost ~]# mkdir /etc/ssl

[root@localhost ~]# cp /etc/pki/tls/openssl.cnf /etc/ssl/.

[root@localhost ~]# cd /etc/ssl

[root@localhost ~]# mkdir private

[root@localhost ~]# mkdir certs

[root@localhost ~]# mkdir crl

[root@localhost ~]# mkdir newcerts

[root@localhost ~]# touch index.txt

[root@localhost ~]# export OPENSSL_CONF="/etc/ssl/openssl.cnf"

 

  繼續閱讀 »

ZendOptimizer 安裝方式

由 Derek 發表於 二月 11, 2011 / 尚無評論

方法一:

cd /var/www

 

32位元

wget http://downloads.zend.com/optimizer/3.3.9/ZendOptimizer-3.3.9-linux-glibc23-i386.tar.gz

64位元

wget http://downloads.zend.com/optimizer/3.3.9/ZendOptimizer-3.3.9-linux-glibc23-x86_64.tar.gz

 

tar zxvf ZendOptimizer-3.3.9-linux-glibc23-x86_64.tar.gz

繼續閱讀 »

防火牆設法

由 Derek 發表於 二月 11, 2011 / 1 則評論

 

.登入主機

. 開啟防火牆

.CentOS 防火牆打開2225802214333306端口操作

繼續閱讀 »

Linux SMTP 架設方式

由 Derek 發表於 二月 11, 2011 / 2 則評論

SMTP server – Sendmail

安裝前先檢查套件

 


[root@test root]# rpm -qa | grep sendmail 
sendmail-cf-8.11.6-3 
sendmail-8.11.6-3 
# 若有屬性相依的問題時,請將您的原版安裝光碟拿出來, mount 上去後, 
# 仔細的,一個一個的將相依的套件安裝上去囉! ^_^ 
[root@test root]# rpm -qa | grep m4 
m4-1.4.1-5 
[root@test root]# rpm -q mailx 
mailx-8.1.1-22

 

 

繼續閱讀 »

Linux 忘了mysql的root密碼

由 Derek 發表於 二月 10, 2011 / 1 則評論

 
1.關閉mysql服務
/etc/init.d/mysqld stop
service mysqld stop
 
2.使用–skip-grant-tables選項啟動MySQL服務,可以修改/etc/inin.d/mysqld腳本啟動位置增加此選項
mysqld_safe –skip-grant-tables &
#馬上會出現下面這個提示,為了進入mysql,你可以用Ctrl+C結束或者重新打開一個終端
[root@Blinux ~]# Starting mysqld daemon with databases from /var/lib/mysql