Diferencias
Muestra las diferencias entre dos versiones de la página.
| Ambos lados, revisión anteriorRevisión previaPróxima revisión | Revisión previa | ||
| apacheservidor_de_www [2024/09/05 16:25] – kasandra | apacheservidor_de_www [2024/09/16 20:59] (actual) – [9. Proxy inverso] kasandra | ||
|---|---|---|---|
| Línea 149: | Línea 149: | ||
| - | ==== 9. Proxy inverso | + | ==== 9. Proxy inverso ==== |
| - | https://taylor.callsen.me/creating-a-caching-proxy-server-with-apache/\\ | + | Con balanceador de carga\\ |
| - | \\ | + | https://wiki.logicaldoc.com/wiki/Configure_Apache_load_balancer_with_mod_proxy |
| + | Con cache a lo squid\\ | ||
| + | https:// | ||
| - | ===== Problemas ===== | + | Las bitacoras |
| - | + | https://confluence.jaytaala.com/display/TKB/Logging+remote+ip+address+when+using+reverse+proxy | |
| - | ==== 1. Nuevas llaves para Centos (RedHat) ==== | + | |
| - | + | ||
| - | http: | + | |
| - | \\ | + | |
| - | RRRarrisimo .. en Centos5 no esta disponible el genkey por ningun lado . Los binarios | + | |
| - | \\ | + | |
| - | o a mano\\ | + | |
| - | \\ | + | |
| - | http: | + | |
| - | \\ | + | |
| - | NOTA: el " | + | |
| - | + | ||
| - | ==== 7. No sube apache por nss ==== | + | |
| - | + | ||
| - | En error_log no sale nada pero genera nss_error_log y dice: Certificate not verified: ' | + | |
| - | + | ||
| - | Hay dos opciones; | + | |
| - | + | ||
| - | # gencert / | + | |
| - | + | ||
| - | reinicie apache y listo.\\ | + | |
| - | \\ | + | |
| - | + | ||
| - | + | ||
| - | + | ||
| - | + | ||
| - | + | ||
| - | ---- | + | |
| - | + | ||
| - | __**Advertencia**__ | + | |
| - | + | ||
| - | Este documento es privado y es de uso exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, | + | |
| - | + | ||
| - | + | ||
| - | ---- | + | |
| - | + | ||
| - | + | ||
| - | + | ||
| - | \\ | + | |
| - | FIN | + | |
| - | + | ||
| - | ============================================================== | + | |
| - | + | ||
| - | Anexos | + | |
| - | + | ||
| - | ==============================================================\\ | + | |
| - | skina.conf\\ | + | |
| - | ============================================================== | + | |
| - | + | ||
| - | ############### | + | |
| - | + | ||
| - | # Protecciones adicionales | + | |
| - | + | ||
| - | < | + | |
| - | Order deny, | + | |
| - | Deny from all\\ | + | |
| - | </ | + | |
| - | + | ||
| - | < | + | |
| - | Order deny, | + | |
| - | Deny from all\\ | + | |
| - | </ | + | |
| - | + | ||
| - | < | + | |
| - | RewriteEngine on\\ | + | |
| - | RewriteLog / | + | |
| - | RewriteLogLevel 1\\ | + | |
| - | RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK)\\ | + | |
| - | RewriteRule . .. .html - [F]\\ | + | |
| - | </ | + | |
| - | + | ||
| - | # redirect http to https\\ | + | |
| - | # If you don't try to access https, then redirect to https\\ | + | |
| - | < | + | |
| - | RewriteEngine On\\ | + | |
| - | RewriteCond %{SERVER_PORT} !^443$\\ | + | |
| - | RewriteRule ^/ | + | |
| - | # esta regla siguiente redirege TODO\\ | + | |
| - | # RewriteRule ^/ | + | |
| - | </ | + | |
| - | + | ||
| - | # Aliases a directorios | + | |
| - | + | ||
| - | < | + | |
| - | Alias / | + | |
| - | </ | + | |
| - | + | ||
| - | # Proxy inverso | + | |
| - | + | ||
| - | < | + | |
| - | ProxyPass /monit/ http: | + | |
| - | ProxyPassReverse /monit/ http: | + | |
| - | </ | + | |
| - | + | ||
| - | # | + | |
| - | + | ||
| - | \\ | + | |
| - | < | + | |
| - | Order Deny, | + | |
| - | AuthType Basic\\ | + | |
| - | AuthName " | + | |
| - | AuthUserFile / | + | |
| - | Require valid-user\\ | + | |
| - | </ | + | |
| - | + | ||
| - | # | + | |
| - | + | ||
| - | < | + | |
| - | < | + | |
| - | AuthType Basic\\ | + | |
| - | AuthName " | + | |
| - | AuthzLDAPAuthoritative Off\\ | + | |
| - | Authbasicprovider ldap\\ | + | |
| - | AuthLDAPURL " | + | |
| - | Require valid-user\\ | + | |
| - | </ | + | |
| - | </ | + | |
| - | + | ||
| - | \\ | + | |
| - | + | ||
| - | + | ||
| - | ==============================================================\\ | + | |
| - | 15-Marzo-2006 J.E.Gomez v1.0 Primera version wiki\\ | + | |
| - | 24-Enero-2007 J.F.Saganome.0 Primera version wiki | + | |
| - | + | ||
| - | ===== Descripción ===== | + | |
| - | + | ||
| - | Servidor HTTP mas popular de todos | + | |
| - | + | ||
| - | ===== Prerequistos ===== | + | |
| - | + | ||
| - | - Apache2\\ | + | |
| - | - php4, perl, python | + | |
| - | + | ||
| - | ===== Procedimiento ===== | + | |
| - | + | ||
| - | Instale los paquetes necesarios apache2 y sus plugins incluido ssl | + | |
| - | + | ||
| - | A. Verifique que apache esta corriendo incluido https visitando desde un navegador\\ | + | |
| - | \\ | + | |
| - | http: | + | |
| - | + | ||
| - | B. Tambien garantice que los modulos de php y perl estan arriba. Se necesitan | + | |
| - | + | ||
| - | ===== Configuración ===== | + | |
| - | + | ||
| - | ==== A. Cambio de las paginas por Default ==== | + | |
| - | + | ||
| - | Por defecto el sistema instala las páginas en / | + | |
| - | lo adecuado porque requiere permisos de root. Por tal motivo se crea un usuario paginas del grupo\\ | + | |
| - | users se redirecciona Apache para que las paginas por defecto esten alla:\\ | + | |
| - | \\ | + | |
| - | - Adicionar al sistema un usuario asi: | + | |
| - | + | ||
| - | > #> adduser -g users -d / | + | |
| - | + | ||
| - | -Crear un directorio public_html en el home del usuario y copie la paginas web\\ | + | |
| - | de skina en ese directorio, | + | |
| - | + | ||
| - | > #> mkdir / | + | |
| - | + | ||
| - | - Cambiar la pagina por defecto de Apache. Edite el archivo / | + | |
| - | (/ | + | |
| - | \\ | + | |
| - | Document Root / | + | |
| - | \\ | + | |
| - | y lo mismo en el archivo de configuracion de SSL | + | |
| - | + | ||
| - | / | + | |
| - | o\\ | + | |
| - | / | + | |
| - | + | ||
| - | Tambien es necesario cambiar los permisos del directorio / | + | |
| - | al directorio / | + | |
| - | + | ||
| - | ==== B. Directorio o URL protegido con contraseña ==== | + | |
| - | + | ||
| - | - http: | + | |
| - | + | ||
| - | ===== Otras Labores ===== | + | |
| - | + | ||
| - | ==== 1. SSL ==== | + | |
| - | + | ||
| - | === 1.1 en Debian === | + | |
| - | + | ||
| - | Apache 2.4\\ | + | |
| - | \\ | + | |
| - | Ya lo hace por defecto. Basta poner el site-available y listo\\ | + | |
| - | \\ | + | |
| - | Apache 2.2\\ | + | |
| - | \\ | + | |
| - | .. En debian es necesario habilitar el modulo, crear un site-available y\\ | + | |
| - | generar las llaves | + | |
| - | + | ||
| - | > $> make-ssl-cert / | + | |
| - | + | ||
| - | y ponga en / | + | |
| - | \\ | + | |
| - | - Reinicie el servicio y pruebe que funciona | + | |
| - | + | ||
| - | > $> / | + | |
| - | + | ||
| - | \\ | + | |
| - | visite http: | + | |
| - | + | ||
| - | Chequee la referencia [[egw/ | + | |
| - | + | ||
| - | === 1.2 SuSE === | + | |
| - | + | ||
| - | Igual que en debian es necesario habilitar el modulo, crear un site-available y\\ | + | |
| - | generar las llaves | + | |
| - | + | ||
| - | > $> gensslcert | + | |
| - | + | ||
| - | y ponga en / | + | |
| - | \\ | + | |
| - | APACHE_SERVER_FLAGS=" | + | |
| - | \\ | + | |
| - | Genere el archivo de configuracion del host virtual. En / | + | |
| - | \\ | + | |
| - | $> cp vhost-ssl.template ssl-skina.conf\\ | + | |
| - | \\ | + | |
| - | - Reinicie el servicio y pruebe que funciona | + | |
| - | + | ||
| - | > $> / | + | |
| - | + | ||
| - | \\ | + | |
| - | visite http: | + | |
| - | \\ | + | |
| - | \\ | + | |
| - | $%%**%%%%**%%%%**%%%%**%%* revise con \\ | + | |
| - | https: | + | |
| - | + | ||
| - | ==== 2. RedHat con paginas fuera del /var/www/html ==== | + | |
| - | + | ||
| - | .. en algunas familias de RH friega mucho las paginas en otro sitio que no sea en\\ | + | |
| - | / | + | |
| - | le pone el home directory y los permisos del usuario paginas | + | |
| - | + | ||
| - | ==== 3. Archivos sin extension ==== | + | |
| - | + | ||
| - | Quiero no poner la extension del archivo y que el servidor la escoja .. ejemplo en vez de poner webcam.html\\ | + | |
| - | yo pongo solo webcam y lo coge bien\\ | + | |
| - | \\ | + | |
| - | Pinga la opcion de Multiviews en el directorio. | + | |
| - | + | ||
| - | ==== 4. El apache de un CPANEL ==== | + | |
| - | + | ||
| - | Como usar el apache base de un cpanel !!. Eso esta en / | + | |
| - | + | ||
| - | ==== 5. Configurar un WAF (Modsecurity) ==== | + | |
| - | + | ||
| - | Hay un wiki de esto .. [[egroupware/ | + | |
| - | + | ||
| - | ==== 6. Multiples dominios con diferente certificado ==== | + | |
| - | + | ||
| - | https: | + | |
| - | + | ||
| - | ==== 7. Pruebas de Stress ==== | + | |
| - | + | ||
| - | http: | + | |
| - | + | ||
| - | ==== 8. Hardening ==== | + | |
| - | + | ||
| - | https: | + | |
| - | + | ||
| - | https: | + | |
| - | \\ | + | |
| - | https: | + | |
| - | \\ | + | |
| - | https: | + | |
| + | === 9.1 Error: Timeout === | ||
| + | https:// | ||
| + | https:// | ||
| ===== Problemas ===== | ===== Problemas ===== | ||
| Línea 444: | Línea 178: | ||
| NOTA: el " | NOTA: el " | ||
| - | ==== | + | ==== |
| En error_log no sale nada pero genera nss_error_log y dice: Certificate not verified: ' | En error_log no sale nada pero genera nss_error_log y dice: Certificate not verified: ' | ||
| Línea 556: | Línea 290: | ||
| 15-Marzo-2006 J.E.Gomez v1.0 Primera version wiki\\ | 15-Marzo-2006 J.E.Gomez v1.0 Primera version wiki\\ | ||
| 24-Enero-2007 J.F.Saganome.0 Primera version wiki | 24-Enero-2007 J.F.Saganome.0 Primera version wiki | ||
| + | |||