Diferencias
Muestra las diferencias entre dos versiones de la página.
| Ambos lados, revisión anteriorRevisión previaPróxima revisión | Revisión previa | ||
| apacheservidor_de_www [2024/09/05 16:41] – kasandra | apacheservidor_de_www [2024/09/16 20:59] (actual) – [9. Proxy inverso] kasandra | ||
|---|---|---|---|
| Línea 149: | Línea 149: | ||
| - | ==== 9. Proxy inverso | + | ==== 9. Proxy inverso ==== |
| + | Con balanceador de carga\\ | ||
| + | https:// | ||
| + | |||
| + | Con cache a lo squid\\ | ||
| https:// | https:// | ||
| - | https://wiki.logicaldoc.com/wiki/Configure_Apache_load_balancer_with_mod_proxy | + | Las bitacoras de los que estan atras debe ajustarse para reflejar las direcciones publicas\\ |
| + | https://confluence.jaytaala.com/display/TKB/ | ||
| + | === 9.1 Error: Timeout === | ||
| + | https:// | ||
| + | https:// | ||
| ===== Problemas ===== | ===== Problemas ===== | ||
| Línea 170: | Línea 178: | ||
| NOTA: el " | NOTA: el " | ||
| - | ==== | + | ==== |
| En error_log no sale nada pero genera nss_error_log y dice: Certificate not verified: ' | En error_log no sale nada pero genera nss_error_log y dice: Certificate not verified: ' | ||
| Línea 283: | Línea 291: | ||
| 24-Enero-2007 J.F.Saganome.0 Primera version wiki | 24-Enero-2007 J.F.Saganome.0 Primera version wiki | ||
| - | ===== Descripción ===== | ||
| - | |||
| - | Servidor HTTP mas popular de todos | ||
| - | |||
| - | ===== Prerequistos ===== | ||
| - | |||
| - | - Apache2\\ | ||
| - | - php4, perl, python | ||
| - | |||
| - | ===== Procedimiento ===== | ||
| - | |||
| - | Instale los paquetes necesarios apache2 y sus plugins incluido ssl | ||
| - | |||
| - | A. Verifique que apache esta corriendo incluido https visitando desde un navegador\\ | ||
| - | \\ | ||
| - | http: | ||
| - | |||
| - | B. Tambien garantice que los modulos de php y perl estan arriba. Se necesitan para las aplicaciones. | ||
| - | |||
| - | ===== Configuración ===== | ||
| - | |||
| - | ==== A. Cambio de las paginas por Default ==== | ||
| - | |||
| - | Por defecto el sistema instala las páginas en / | ||
| - | lo adecuado porque requiere permisos de root. Por tal motivo se crea un usuario paginas del grupo\\ | ||
| - | users se redirecciona Apache para que las paginas por defecto esten alla:\\ | ||
| - | \\ | ||
| - | - Adicionar al sistema un usuario asi: | ||
| - | |||
| - | > #> adduser -g users -d / | ||
| - | |||
| - | -Crear un directorio public_html en el home del usuario y copie la paginas web\\ | ||
| - | de skina en ese directorio, | ||
| - | |||
| - | > #> mkdir / | ||
| - | |||
| - | - Cambiar la pagina por defecto de Apache. Edite el archivo / | ||
| - | (/ | ||
| - | \\ | ||
| - | Document Root / | ||
| - | \\ | ||
| - | y lo mismo en el archivo de configuracion de SSL | ||
| - | |||
| - | / | ||
| - | o\\ | ||
| - | / | ||
| - | |||
| - | Tambien es necesario cambiar los permisos del directorio / | ||
| - | al directorio / | ||
| - | |||
| - | ==== B. Directorio o URL protegido con contraseña ==== | ||
| - | |||
| - | - http: | ||
| - | |||
| - | ===== Otras Labores ===== | ||
| - | |||
| - | ==== 1. SSL ==== | ||
| - | |||
| - | === 1.1 en Debian === | ||
| - | |||
| - | Apache 2.4\\ | ||
| - | \\ | ||
| - | Ya lo hace por defecto. Basta poner el site-available y listo\\ | ||
| - | \\ | ||
| - | Apache 2.2\\ | ||
| - | \\ | ||
| - | .. En debian es necesario habilitar el modulo, crear un site-available y\\ | ||
| - | generar las llaves | ||
| - | |||
| - | > $> make-ssl-cert / | ||
| - | |||
| - | y ponga en / | ||
| - | \\ | ||
| - | - Reinicie el servicio y pruebe que funciona | ||
| - | |||
| - | > $> / | ||
| - | |||
| - | \\ | ||
| - | visite http: | ||
| - | |||
| - | Chequee la referencia [[egw/ | ||
| - | |||
| - | === 1.2 SuSE === | ||
| - | |||
| - | Igual que en debian es necesario habilitar el modulo, crear un site-available y\\ | ||
| - | generar las llaves | ||
| - | |||
| - | > $> gensslcert | ||
| - | |||
| - | y ponga en / | ||
| - | \\ | ||
| - | APACHE_SERVER_FLAGS=" | ||
| - | \\ | ||
| - | Genere el archivo de configuracion del host virtual. En / | ||
| - | \\ | ||
| - | $> cp vhost-ssl.template ssl-skina.conf\\ | ||
| - | \\ | ||
| - | - Reinicie el servicio y pruebe que funciona | ||
| - | |||
| - | > $> / | ||
| - | |||
| - | \\ | ||
| - | visite http: | ||
| - | \\ | ||
| - | \\ | ||
| - | $%%**%%%%**%%%%**%%%%**%%* revise con \\ | ||
| - | https: | ||
| - | |||
| - | ==== 2. RedHat con paginas fuera del / | ||
| - | |||
| - | .. en algunas familias de RH friega mucho las paginas en otro sitio que no sea en\\ | ||
| - | / | ||
| - | le pone el home directory y los permisos del usuario paginas | ||
| - | |||
| - | ==== 3. Archivos sin extension ==== | ||
| - | |||
| - | Quiero no poner la extension del archivo y que el servidor la escoja .. ejemplo en vez de poner webcam.html\\ | ||
| - | yo pongo solo webcam y lo coge bien\\ | ||
| - | \\ | ||
| - | Pinga la opcion de Multiviews en el directorio. | ||
| - | |||
| - | ==== 4. El apache de un CPANEL ==== | ||
| - | |||
| - | Como usar el apache base de un cpanel !!. Eso esta en / | ||
| - | |||
| - | ==== 5. Configurar un WAF (Modsecurity) ==== | ||
| - | |||
| - | Hay un wiki de esto .. [[egroupware/ | ||
| - | |||
| - | ==== 6. Multiples dominios con diferente certificado ==== | ||
| - | |||
| - | https: | ||
| - | |||
| - | ==== 7. Pruebas de Stress ==== | ||
| - | |||
| - | http: | ||
| - | |||
| - | ==== 8. Hardening ==== | ||
| - | |||
| - | https: | ||
| - | |||
| - | https: | ||
| - | \\ | ||
| - | https: | ||
| - | \\ | ||
| - | https: | ||
| - | |||
| - | |||
| - | ===== Problemas ===== | ||
| - | |||
| - | ==== 1. Nuevas llaves para Centos (RedHat) ==== | ||
| - | |||
| - | http: | ||
| - | \\ | ||
| - | RRRarrisimo .. en Centos5 no esta disponible el genkey por ningun lado . Los binarios de Fedora 6 funcionan OK.\\ | ||
| - | \\ | ||
| - | o a mano\\ | ||
| - | \\ | ||
| - | http: | ||
| - | \\ | ||
| - | NOTA: el " | ||
| - | |||
| - | ==== 7. No sube apache por nss ==== | ||
| - | |||
| - | En error_log no sale nada pero genera nss_error_log y dice: Certificate not verified: ' | ||
| - | |||
| - | Hay dos opciones; | ||
| - | |||
| - | # gencert / | ||
| - | |||
| - | reinicie apache y listo.\\ | ||
| - | \\ | ||
| - | |||
| - | |||
| - | |||
| - | |||
| - | |||
| - | ---- | ||
| - | |||
| - | __**Advertencia**__ | ||
| - | |||
| - | Este documento es privado y es de uso exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, | ||
| - | |||
| - | |||
| - | ---- | ||
| - | |||
| - | |||
| - | |||
| - | \\ | ||
| - | FIN | ||
| - | |||
| - | ============================================================== | ||
| - | |||
| - | Anexos | ||
| - | |||
| - | ==============================================================\\ | ||
| - | skina.conf\\ | ||
| - | ============================================================== | ||
| - | |||
| - | ############### | ||
| - | |||
| - | # Protecciones adicionales | ||
| - | |||
| - | < | ||
| - | Order deny, | ||
| - | Deny from all\\ | ||
| - | </ | ||
| - | |||
| - | < | ||
| - | Order deny, | ||
| - | Deny from all\\ | ||
| - | </ | ||
| - | |||
| - | < | ||
| - | RewriteEngine on\\ | ||
| - | RewriteLog / | ||
| - | RewriteLogLevel 1\\ | ||
| - | RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK)\\ | ||
| - | RewriteRule . .. .html - [F]\\ | ||
| - | </ | ||
| - | |||
| - | # redirect http to https\\ | ||
| - | # If you don't try to access https, then redirect to https\\ | ||
| - | < | ||
| - | RewriteEngine On\\ | ||
| - | RewriteCond %{SERVER_PORT} !^443$\\ | ||
| - | RewriteRule ^/ | ||
| - | # esta regla siguiente redirege TODO\\ | ||
| - | # RewriteRule ^/ | ||
| - | </ | ||
| - | |||
| - | # Aliases a directorios | ||
| - | |||
| - | < | ||
| - | Alias / | ||
| - | </ | ||
| - | |||
| - | # Proxy inverso | ||
| - | |||
| - | < | ||
| - | ProxyPass /monit/ http: | ||
| - | ProxyPassReverse /monit/ http: | ||
| - | </ | ||
| - | |||
| - | # | ||
| - | |||
| - | \\ | ||
| - | < | ||
| - | Order Deny, | ||
| - | AuthType Basic\\ | ||
| - | AuthName " | ||
| - | AuthUserFile / | ||
| - | Require valid-user\\ | ||
| - | </ | ||
| - | |||
| - | # | ||
| - | |||
| - | < | ||
| - | < | ||
| - | AuthType Basic\\ | ||
| - | AuthName " | ||
| - | AuthzLDAPAuthoritative Off\\ | ||
| - | Authbasicprovider ldap\\ | ||
| - | AuthLDAPURL " | ||
| - | Require valid-user\\ | ||
| - | </ | ||
| - | </ | ||
| - | |||
| - | \\ | ||
| - | |||
| - | |||
| - | ==============================================================\\ | ||
| - | 15-Marzo-2006 J.E.Gomez v1.0 Primera version wiki\\ | ||
| - | 24-Enero-2007 J.F.Saganome.0 Primera version wiki | ||