Linux系统配置与安全实践指南

124、从你的系统中删除 myprinter 打印机条目。

  • a. 点击“解锁”按钮,必要时输入根密码。
  • b. 在“打印设置”窗口中,右键点击 myprinter 图标并选择“删除”。
  • c. 出现提示时,再次选择“删除”。

125、在主Apache配置文件中分配给DocumentRoot的目录下创建一个名为index.html的文件。该文件内容应为 “My Own Web Server”。

配置DocumentRoot目录

首先,确定 DocumentRoot 目录,默认情况下为 /var/www/html

然后,使用以下命令创建文件并写入内容:

# echo "My Own Web Server" > /var/www/html/index.html

如果 DocumentRoot 目录不是默认值,将路径替换为实际的 DocumentRoot 目录路径。

126、启动 Apache 网络服务器,并将其设置为在开机时自动启动。检查它是否可以从本地主机的网页浏览器访问。(如果运行正常,你应该会看到显示的文字 “My Own Web Server”。)

在 Red Hat Enterprise Linux(RHEL 6 及更早版本)和较旧的 Fedora 发行版中,以 root 用户身份输入以下命令:

# chkconfig httpd on
# service httpd start

在最近的 Fedora 系统和 RHEL 7 中,使用 systemctl 命令启用并启动 httpd

# systemctl enable httpd.service
# systemctl start httpd.service
# systemctl status httpd.service

之后在本地主机的网页浏览器中访问,若能看到 “My Own Web Server” 则表示运行正常。

127、使用netstat命令查看httpd服务器正在监听哪些端口。

可使用以下命令:

# netstat -tupln | grep httpd

示例输出如下:

tcp6 0 0 :::80 :::* LISTEN 2496/httpd
tcp6 0 0 :::443 :::* LISTEN 2496/httpd

这表明 httpd 进程正在监听 80 和 443 端口。

128、使用openssl或类似命令,创建你自己的RSA私钥和自签名SSL证书。

  1. 若openssl包未安装,执行以下命令安装:
    bash # yum install openssl

  2. 生成一个1024位的RSA私钥并保存到文件:
    bash # cd /etc/pki/tls/private # openssl genrsa -out server.key 1024 # chmod 600 server.key
    若计划在机器上有多个SSL主机(需要多个IP地址),可使用其他文件名,并确保在Apache配置中指定正确的文件名。在更高安全环境中,可在 openssl 命令行的 genrsa 参数后添加 -des3 参数加密密钥,提示输入密码时按Enter:
    bash # openssl genrsa -des3 -out server.key 1024

  3. 若不打算让证书签名或想测试配置,生成自签名证书并保存到 /etc/pki/tls/certs 目录下名为 server.crt 的文件中。

129、配置你的 Apache Web 服务器,使用你的密钥和自签名证书来提供安全(HTTPS)内容。

  1. 安装 openssl 包:若未安装,使用命令
    bash # yum install openssl
    进行安装。

  2. 生成 1024 位 RSA 私钥并保存到文件:
    使用命令进入目录
    bash # cd /etc/pki/tls/private
    生成私钥
    bash # openssl genrsa -out server.key 1024
    设置权限
    bash # chmod 600 server.key
    若有多台 SSL 主机,可使用其他文件名,并在 Apache 配置中指定正确文件名;在高安全环境中,可使用加密密钥命令
    bash # openssl genrsa -des3 -out server.key 1024

  3. 若不打算让证书签名或测试配置,在 /etc/pki/tls/certs 目录生成自签名证书并保存为 server.crt 文件。
    同时,确保 mod_ssl 包已安装
    bash # yum install mod_ssl
    该包包含实现 SSL 的模块 mod_ssl.so 和 SSL 主机配置文件 /etc/httpd/conf.d/ssl.conf ,可对其中相关设置进行修改,如:
    - Listen 443 https
    -

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值