Diferencias
Muestra las diferencias entre dos versiones de la página.
| Próxima revisión | Revisión previa | ||
| apacheservidor_de_www [2024/05/28 16:13] – creado - editor externo 127.0.0.1 | apacheservidor_de_www [2024/09/16 20:59] (actual) – [9. Proxy inverso] kasandra | ||
|---|---|---|---|
| Línea 7: | Línea 7: | ||
| ===== Prerequistos ===== | ===== Prerequistos ===== | ||
| - | - Apache2\\ | + | - Apache2 |
| - | - php4, perl, python | + | - php, perl, python |
| ===== Procedimiento ===== | ===== Procedimiento ===== | ||
| Línea 14: | Línea 14: | ||
| Instale los paquetes necesarios apache2 y sus plugins incluido ssl | Instale los paquetes necesarios apache2 y sus plugins incluido ssl | ||
| - | A. Verifique que apache esta corriendo incluido https visitando desde un navegador\\ | + | A. Verifique que apache esta corriendo incluido https visitando desde un navegador |
| - | \\ | + | |
| http: | http: | ||
| - | B. Tambien | + | B. También |
| ===== Configuración ===== | ===== Configuración ===== | ||
| Línea 24: | Línea 24: | ||
| ==== A. Cambio de las paginas por Default ==== | ==== A. Cambio de las paginas por Default ==== | ||
| - | Por defecto el sistema instala las páginas en / | + | Por defecto el sistema instala las páginas en / |
| - | lo adecuado porque requiere permisos de root. Por tal motivo se crea un usuario paginas del grupo\\ | + | lo adecuado porque requiere permisos de root. Por tal motivo se crea un usuario paginas del grupo |
| - | users se redirecciona Apache para que las paginas por defecto | + | users se redirecciona Apache para que las paginas por defecto |
| - | \\ | + | |
| - Adicionar al sistema un usuario asi: | - Adicionar al sistema un usuario asi: | ||
| - | > #> adduser -g users -d / | + | > #> adduser -g users -d / |
| - | -Crear un directorio public_html en el home del usuario y copie la paginas web\\ | + | -Crear un directorio public_html en el home del usuario y copie la paginas web |
| de skina en ese directorio, | de skina en ese directorio, | ||
| > #> mkdir / | > #> mkdir / | ||
| - | - Cambiar la pagina por defecto de Apache. Edite el archivo / | + | - Cambiar la pagina por defecto de Apache. Edite el archivo / |
| - | (/ | + | (/ |
| - | \\ | + | |
| - | Document Root / | + | Document Root / |
| - | \\ | + | |
| y lo mismo en el archivo de configuracion de SSL | y lo mismo en el archivo de configuracion de SSL | ||
| - | / | + | / |
| - | o\\ | + | o |
| / | / | ||
| - | Tambien es necesario cambiar los permisos del directorio / | + | Tambien es necesario cambiar los permisos del directorio / |
| al directorio / | al directorio / | ||
| Línea 132: | Línea 132: | ||
| ==== 6. Multiples dominios con diferente certificado ==== | ==== 6. Multiples dominios con diferente certificado ==== | ||
| - | https:%%//%%unix.stackexchange.com/ | + | https:// |
| ==== 7. Pruebas de Stress ==== | ==== 7. Pruebas de Stress ==== | ||
| - | http:%%//%%www.linuxjournal.com/ | + | http:// |
| ==== 8. Hardening ==== | ==== 8. Hardening ==== | ||
| - | https:%%//%%geekflare.com/ | + | https:// |
| - | https:%%//%%beaglesecurity.com/ | + | https:// |
| \\ | \\ | ||
| - | https:%%//%%wiki.debian.org/ | + | https:// |
| \\ | \\ | ||
| - | https:%%//%%www.tecmint.com/ | + | https:// |
| - | ==== 9. Proxy inverso | + | ==== 9. Proxy inverso ==== |
| - | https:%%//%%taylor.callsen.me/creating-a-caching-proxy-server-with-apache/\\ | + | Con balanceador de carga\\ |
| - | \\ | + | https://wiki.logicaldoc.com/wiki/Configure_Apache_load_balancer_with_mod_proxy |
| + | Con cache a lo squid\\ | ||
| + | https:// | ||
| - | ===== Problemas ===== | + | Las bitacoras |
| - | + | https://confluence.jaytaala.com/display/TKB/Logging+remote+ip+address+when+using+reverse+proxy | |
| - | ==== 1. Nuevas llaves para Centos (RedHat) ==== | + | |
| - | + | ||
| - | http: | + | |
| - | \\ | + | |
| - | RRRarrisimo .. en Centos5 no esta disponible el genkey por ningun lado . Los binarios | + | |
| - | \\ | + | |
| - | o a mano\\ | + | |
| - | \\ | + | |
| - | http: | + | |
| - | \\ | + | |
| - | NOTA: el " | + | |
| - | + | ||
| - | ==== 7. No sube apache por nss ==== | + | |
| - | + | ||
| - | En error_log no sale nada pero genera nss_error_log y dice: Certificate not verified: ' | + | |
| - | + | ||
| - | Hay dos opciones; | + | |
| - | + | ||
| - | # gencert / | + | |
| - | + | ||
| - | reinicie apache y listo.\\ | + | |
| - | \\ | + | |
| - | + | ||
| - | + | ||
| - | + | ||
| - | + | ||
| - | + | ||
| - | ---- | + | |
| - | + | ||
| - | __**Advertencia**__ | + | |
| - | + | ||
| - | Este documento es privado y es de uso exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, | + | |
| - | + | ||
| - | + | ||
| - | ---- | + | |
| - | + | ||
| - | + | ||
| - | + | ||
| - | \\ | + | |
| - | FIN | + | |
| - | + | ||
| - | ============================================================== | + | |
| - | + | ||
| - | Anexos | + | |
| - | + | ||
| - | ==============================================================\\ | + | |
| - | skina.conf\\ | + | |
| - | ============================================================== | + | |
| - | + | ||
| - | ############### | + | |
| - | + | ||
| - | # Protecciones adicionales | + | |
| - | + | ||
| - | < | + | |
| - | Order deny, | + | |
| - | Deny from all\\ | + | |
| - | </ | + | |
| - | + | ||
| - | < | + | |
| - | Order deny, | + | |
| - | Deny from all\\ | + | |
| - | </ | + | |
| - | + | ||
| - | < | + | |
| - | RewriteEngine on\\ | + | |
| - | RewriteLog / | + | |
| - | RewriteLogLevel 1\\ | + | |
| - | RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK)\\ | + | |
| - | RewriteRule . .. .html - [F]\\ | + | |
| - | </ | + | |
| - | + | ||
| - | # redirect http to https\\ | + | |
| - | # If you don't try to access https, then redirect to https\\ | + | |
| - | < | + | |
| - | RewriteEngine On\\ | + | |
| - | RewriteCond %{SERVER_PORT} !^443$\\ | + | |
| - | RewriteRule ^/ | + | |
| - | # esta regla siguiente redirege TODO\\ | + | |
| - | # RewriteRule ^/ | + | |
| - | </ | + | |
| - | + | ||
| - | # Aliases a directorios | + | |
| - | + | ||
| - | < | + | |
| - | Alias / | + | |
| - | </ | + | |
| - | + | ||
| - | # Proxy inverso | + | |
| - | + | ||
| - | < | + | |
| - | ProxyPass /monit/ http: | + | |
| - | ProxyPassReverse /monit/ http: | + | |
| - | </ | + | |
| - | + | ||
| - | # | + | |
| - | + | ||
| - | \\ | + | |
| - | < | + | |
| - | Order Deny, | + | |
| - | AuthType Basic\\ | + | |
| - | AuthName " | + | |
| - | AuthUserFile / | + | |
| - | Require valid-user\\ | + | |
| - | </ | + | |
| - | + | ||
| - | # | + | |
| - | + | ||
| - | < | + | |
| - | < | + | |
| - | AuthType Basic\\ | + | |
| - | AuthName " | + | |
| - | AuthzLDAPAuthoritative Off\\ | + | |
| - | Authbasicprovider ldap\\ | + | |
| - | AuthLDAPURL " | + | |
| - | Require valid-user\\ | + | |
| - | </ | + | |
| - | </ | + | |
| - | + | ||
| - | \\ | + | |
| - | + | ||
| - | + | ||
| - | ==============================================================\\ | + | |
| - | 15-Marzo-2006 J.E.Gomez v1.0 Primera version wiki\\ | + | |
| - | 24-Enero-2007 J.F.Saganome.0 Primera version wiki | + | |
| - | + | ||
| - | ===== Descripción ===== | + | |
| - | + | ||
| - | Servidor HTTP mas popular de todos | + | |
| - | + | ||
| - | ===== Prerequistos ===== | + | |
| - | + | ||
| - | - Apache2\\ | + | |
| - | - php4, perl, python | + | |
| - | + | ||
| - | ===== Procedimiento ===== | + | |
| - | + | ||
| - | Instale los paquetes necesarios apache2 y sus plugins incluido ssl | + | |
| - | + | ||
| - | A. Verifique que apache esta corriendo incluido https visitando desde un navegador\\ | + | |
| - | \\ | + | |
| - | http: | + | |
| - | + | ||
| - | B. Tambien garantice que los modulos de php y perl estan arriba. Se necesitan | + | |
| - | + | ||
| - | ===== Configuración ===== | + | |
| - | + | ||
| - | ==== A. Cambio de las paginas por Default ==== | + | |
| - | + | ||
| - | Por defecto el sistema instala las páginas en / | + | |
| - | lo adecuado porque requiere permisos de root. Por tal motivo se crea un usuario paginas del grupo\\ | + | |
| - | users se redirecciona Apache para que las paginas por defecto esten alla:\\ | + | |
| - | \\ | + | |
| - | - Adicionar al sistema un usuario asi: | + | |
| - | + | ||
| - | > #> adduser -g users -d / | + | |
| - | + | ||
| - | -Crear un directorio public_html en el home del usuario y copie la paginas web\\ | + | |
| - | de skina en ese directorio, | + | |
| - | + | ||
| - | > #> mkdir / | + | |
| - | + | ||
| - | - Cambiar la pagina por defecto de Apache. Edite el archivo / | + | |
| - | (/ | + | |
| - | \\ | + | |
| - | Document Root / | + | |
| - | \\ | + | |
| - | y lo mismo en el archivo de configuracion de SSL | + | |
| - | + | ||
| - | / | + | |
| - | o\\ | + | |
| - | / | + | |
| - | + | ||
| - | Tambien es necesario cambiar los permisos del directorio / | + | |
| - | al directorio / | + | |
| - | + | ||
| - | ==== B. Directorio o URL protegido con contraseña ==== | + | |
| - | + | ||
| - | - http: | + | |
| - | + | ||
| - | ===== Otras Labores ===== | + | |
| - | + | ||
| - | ==== 1. SSL ==== | + | |
| - | + | ||
| - | === 1.1 en Debian === | + | |
| - | + | ||
| - | Apache 2.4\\ | + | |
| - | \\ | + | |
| - | Ya lo hace por defecto. Basta poner el site-available y listo\\ | + | |
| - | \\ | + | |
| - | Apache 2.2\\ | + | |
| - | \\ | + | |
| - | .. En debian es necesario habilitar el modulo, crear un site-available y\\ | + | |
| - | generar las llaves | + | |
| - | + | ||
| - | > $> make-ssl-cert / | + | |
| - | + | ||
| - | y ponga en / | + | |
| - | \\ | + | |
| - | - Reinicie el servicio y pruebe que funciona | + | |
| - | + | ||
| - | > $> / | + | |
| - | + | ||
| - | \\ | + | |
| - | visite http: | + | |
| - | + | ||
| - | Chequee la referencia [[egw/ | + | |
| - | + | ||
| - | === 1.2 SuSE === | + | |
| - | + | ||
| - | Igual que en debian es necesario habilitar el modulo, crear un site-available y\\ | + | |
| - | generar las llaves | + | |
| - | + | ||
| - | > $> gensslcert | + | |
| - | + | ||
| - | y ponga en / | + | |
| - | \\ | + | |
| - | APACHE_SERVER_FLAGS=" | + | |
| - | \\ | + | |
| - | Genere el archivo de configuracion del host virtual. En / | + | |
| - | \\ | + | |
| - | $> cp vhost-ssl.template ssl-skina.conf\\ | + | |
| - | \\ | + | |
| - | - Reinicie el servicio y pruebe que funciona | + | |
| - | + | ||
| - | > $> / | + | |
| - | + | ||
| - | \\ | + | |
| - | visite http: | + | |
| - | \\ | + | |
| - | \\ | + | |
| - | $%%**%%%%**%%%%**%%%%**%%* revise con \\ | + | |
| - | https: | + | |
| - | + | ||
| - | ==== 2. RedHat con paginas fuera del /var/www/html ==== | + | |
| - | + | ||
| - | .. en algunas familias de RH friega mucho las paginas en otro sitio que no sea en\\ | + | |
| - | / | + | |
| - | le pone el home directory y los permisos del usuario paginas | + | |
| - | + | ||
| - | ==== 3. Archivos sin extension ==== | + | |
| - | + | ||
| - | Quiero no poner la extension del archivo y que el servidor la escoja .. ejemplo en vez de poner webcam.html\\ | + | |
| - | yo pongo solo webcam y lo coge bien\\ | + | |
| - | \\ | + | |
| - | Pinga la opcion de Multiviews en el directorio. | + | |
| - | + | ||
| - | ==== 4. El apache de un CPANEL ==== | + | |
| - | + | ||
| - | Como usar el apache base de un cpanel !!. Eso esta en / | + | |
| - | + | ||
| - | ==== 5. Configurar un WAF (Modsecurity) ==== | + | |
| - | + | ||
| - | Hay un wiki de esto .. [[egroupware/ | + | |
| - | + | ||
| - | ==== 6. Multiples dominios con diferente certificado ==== | + | |
| - | + | ||
| - | https: | + | |
| - | + | ||
| - | ==== 7. Pruebas de Stress ==== | + | |
| - | + | ||
| - | http: | + | |
| - | + | ||
| - | ==== 8. Hardening ==== | + | |
| - | + | ||
| - | https: | + | |
| - | + | ||
| - | https: | + | |
| - | \\ | + | |
| - | https: | + | |
| - | \\ | + | |
| - | https: | + | |
| + | === 9.1 Error: Timeout === | ||
| + | https:// | ||
| + | https:// | ||
| ===== Problemas ===== | ===== Problemas ===== | ||
| Línea 444: | Línea 178: | ||
| NOTA: el " | NOTA: el " | ||
| - | ==== | + | ==== |
| En error_log no sale nada pero genera nss_error_log y dice: Certificate not verified: ' | En error_log no sale nada pero genera nss_error_log y dice: Certificate not verified: ' | ||
| Línea 556: | Línea 290: | ||
| 15-Marzo-2006 J.E.Gomez v1.0 Primera version wiki\\ | 15-Marzo-2006 J.E.Gomez v1.0 Primera version wiki\\ | ||
| 24-Enero-2007 J.F.Saganome.0 Primera version wiki | 24-Enero-2007 J.F.Saganome.0 Primera version wiki | ||
| + | |||