Mostrando entradas con la etiqueta Apache2. Mostrar todas las entradas
Mostrando entradas con la etiqueta Apache2. Mostrar todas las entradas

Seguridad ssl, contraseña apache

Configuración de Seguridad Apache, Navegación segura y contraseña para un usuario al que acceda al sitio web:



Si necesitamos dar seguridad a nuestro apache, podemos ponerla por contraseña a cada sitio y añadirle ssl.
Seguridad mediante SSL
cd /etc/apache2/mod-available/
a2enmod ssl (para activar ssl)

Este comando crea otro fichero llamado default-ssl en la carpeta apache2/sites-available/

Si copiamos el fichero default-ssl y lo editamos poniendo una ruta distinta tendremos un sitio con ssl


En este caso la carpeta se llama principal, y ya he modificado la linea AllowOverride en la que ponia None a All para el siguiente metodo de seguridad.

Seguridad por contraseña

Para poner contraseña a un sitio debemos crear los ficheros ocultos 
htpasswd y htaccess.


Dentro del directorio que queremos proteger creamos un
fichero .htaccess con este contenido: 

 

AuthName "Acceso Restringido a este recurso"
AuthType Basic
AuthUserFile /ruta/del/fichero/.htpasswd
Require valid-user

 

 

En la ruta de apache crearemos el .htpasswd y ejecutaremos 
el siguiente comando:

 

htpasswd  /ruta/del/fichero/.htpasswd nombre_usuario

introducimos la contraseña y ya tenemos preparado el fichero
para leer las contraseñas.

 

Lo unico que nos falta es activar el sitio:

 

cd /etc/apache2/sites-available

a2ensite principal

 

 

 

La proxima vez que entremos en el sitio sera como https y habremos de 
introducir el usuario y contraseña que hayanos introducido en el htpasswd.

Asignar carpeta por defecto - Apache

ASIGNAR CARPETA POR DEFECTO A CADA USUARIO DEL SISTEMA

PASOS

DESDE EL SERVIDOR


1 - Tener usuarios creados

adduser folgo

adduser raul

2 - Ir a la carpeta /etc/apache2/mods-available para activar el directorio de usuario.

a2enmod userdir

3 - Reiniciar el servicio de apache

/etc/init.d/apache2 restart

4 - Ir a la carpeta home para ver los usuarios creados.

cd /home

ls

5 - entrar como un usuario de los creados

cd folgo 

cd raul

6 - Crear una carpeta que se llame public_html

mkdir public_html

7 - Editar dentro de la carpeta public_html un index.html que contenga el mensaje a mostrar desde el cliente que se conectará al servidor apache.

cd /home/(usuario que sea,folgo o raul)/public_html

nano index.html

Apache - Dominio

ACCEDER A SERVIDOR APACHE POR DOMINIO

PASOS:

1º - Haremos un DNS manual, porque hasta la fecha no tenemos instalado un servidor DNS en nuestro servidor.

nano /etc/hosts

Dentro añadiremos las siguientes lineas:

192.168.10.1      debian3      debian3.otro.com
192.168.10.1      debian1      debian1.otro.com

De esta manera deberemos tener acceso tanto a debian3 como a debian3.otro.com, igual con debian1 y debian1.otro.com por medio de un ping .

2º - nos dirigiremos a /etc/apache2/

cd /etc/apache2/sites-available

Para editar el fichero ports.conf

nano ports.conf

Para escribir lo siguiente 

NameVirtualHost *:80
...
..
 .

3º - Crearemos un par de directorios: dominio y dominio otro en /var/www/
cd /var/www
mkdir dominio
mkdir dominiootro

4º - Nos dirigiremos a /etc/apache2/sites-available y creamos dos ficheros: dominio y dominiootro

cd /etc/apache2/sites-available
cp defecto dominio
cp dominio dominiootro

5º - Editamos el fichero dominio y también el fichero dominiootro con nano para añadir las siguientes lineas.

En dominio:

</VirtualHost (*:80)>
DocumentRoot /var/www/dominio
ServerName debian1.otro.com
</VirtualHost>

En dominiootro:
</VirtualHost (*:80)>
          DocumentRoot /var/www/dominiootro
ServerName debian3.otro.com
</VirtualHost>

6º - Finalmente nos vamos a /etc/apache2/sites-enabled y borraremos los ficheros que creamos previamente ahi para correctamente activar los dominios.

cd /etc/apache2/sites-enable
rm dominio
rm dominiootro

Lo que haremos es teclear lo siguiente estando en /etc/apache2/sites-available:

cd /etc/apache2/sites-available
a2ensite dominio
a2ensite dominiootro

Y ya debería desde el navegador funcionar.





Apache - Puertos

ACCESO A UN SERVIDOR APACHE POR MEDIO DE LA CONFIGURACIÓN DE PUERTOS.

PASOS:

1º - Copiaremos el fichero hola que se encuentra en /var/www en la misma ruta para sacar una carpeta con el mismo contenido que hola pero que se llame adios.

  • cd /var/www
  • cp -R hola/adios

2º - Editaremos el contenido del index.html que nos encontraremos dentro de la carpeta nueva, adios, editaremos el titulo de la página para poder más adelante comprobar los cambios y la configuración.

nano index.html

3º - Nos dirigiremos a /etc/apache2/sites-available para copiar el fichero defecto y renombrarlo por puerto.
  • cd /etc/apache2/sites-available
  • cp defecto puerto

4º - Editaremos el fichero puerto para cambiar el contenido que habia antes por éste:

</VirtualHost (IP:8080)>
 DocumentRoot /var/www/adios
</VirtualHost>

5º - Haremos un enlace en /etc/apache2/sites-enabled del puerto que se encuentra en /etc/apache2/sites-available:

  • cd /etc/apache2/sites-enabled
  • ln -s ../sites-available/puerto puerto

6º - Editaremos el fichero ports.conf que se encuentra en la ruta /etc/apache2/

  • cd /etc/apache2/
  • ls 
  • nano ports.conf  
Para añadir lo siguiente:

NameVirtualHost (IP:80)
NameVirtualHost (IP:80)
Listen 80
Listen 8080 


Instalación LAMP

Instalación de LAMP (Linux Apache MySQL PhpMyAdmin)

apt-get install apache2 mysql-server php5 phpmyadmin

 Fichero de configuración de Apache2

/etc/apache2/apache2.conf

 Módulos disponibles

/etc/apache2/mods-available/

Módulos habilitados

/etc/apache2/mods-enabled/

 

Host Virtuales (Apache2)

ACCEDER A UN SERVIDOR APACHE

POR MEDIO DE UNA IMPLANTACION DE HOSTS VIRTUALES


Nos encontramos con la siguiente topologia:

Un servidor apache y un cliente que se beneficiará de los servicios que le ofrece.


CONFIGURACION DE LAS INTERFACES VIRTUALES

1| Borraremos el archivo 000-default que se encuentra en la siguiente ruta:

/etc/apache2/sites-enabled/000-default

2| Crearemos dos ficheros en

/etc/apache2/sites-avalaible/

que se llamaran defecto y otro

Editaremos con el nano para poner las siguientes lineas en los dos ficheros:

</VirtualHost (IP:80)>
  DocumentRoot /var/www/hola
</VirtualHost>

NOta: al de ser distintas las IP para poder comprobar las diferencias de una y otra pagina que tendremos previamente copiadas (index.html) en el directorio hola que lo crearemos en /var/www/

Copiaremos los ficheros defecto y otro (Forma no recomendada) en:

/etc/apache2/sites-enabled/

ó bien se hace un enlace (ln) desde /etc/apache2/sites-enabled (Forma recomendada):

ln -s ../sites-available/defecto defecto
ln -s ../sites-available/otro otro

Las dos maneras funcionan, eficiente la segunda forma.


3| Editaremos con nano el fichero que se encuentra en:

/etc/apache2/ports.conf

Y añadiremos lo siguiente:

NameVirtualHost (IP:80)
NameVirtualHost (IP:80)
Listen 80