Temat: Budowa sieci- problem

Witam, mam pytanie: czy jesli zainstaluje openssl na serwerze ktory jest juz za routerem to polaczenie bedzie szyfrowane ?mam router i za nim serwer www. czy otworzenie tylko portu 80 "zabezpieczy" sprawę  i np zainstalowanie ssl na serwerze ?

2

Odp: Budowa sieci- problem

Nie rozumiem pytania. Sama instalacja to sama instalacja. Co chcesz zrobić właściwie?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Budowa sieci- problem

Czy jeśli openssl i apache jest za routerem to czy ktoś łączący się z WAN otrzyma połączenie szyfrowane czy ono tylko będzie pomiędzy routerem a serwerem?

4

Odp: Budowa sieci- problem

Jeżeli przekierujesz ruch z routera to na port https to będzie szyfrowane.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Budowa sieci- problem

wyskakuje mi taki błąd:

root@www:~# sudo /etc/init.d/apache2 start
* Starting web server apache2                                                                                                                                                       (98)Address already in use: make_sock: could not bind to address 0.0.0.0:443
no listening sockets available, shutting down
Unable to open logs
Action 'start' failed.
The Apache error log may have more information.


szukałem odpowiedzi i żadna nie poskutkowała. Macie jakieś pomysły ?

6

Odp: Budowa sieci- problem

i czy SSL będzie działać na dynamicznym IP ?

7

Odp: Budowa sieci- problem

Bo już coś jest uruchomione na 443, więc nie uruchomisz tam jeszcze raz apache.

Dynamiczne IP nie ma nic do rzeczy przecież.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

8

Odp: Budowa sieci- problem

wlasnie nie wiem co. Jak to sprawdzić ?  instalowałem tylko apache i openssl

9

Odp: Budowa sieci- problem

Zrób
netstat -a
ps

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

10

Odp: Budowa sieci- problem

root@www:~# netstat -a

Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State     
tcp        0      0 localhost:mysql         *:*                     LISTEN     
tcp        0      0 *:ftp                   *:*                     LISTEN     
tcp        0      0 *:ssh                   *:*                     LISTEN     
tcp        0    176 www.lan:ssh             192.168.1.208:55311     ESTABLISHED
tcp6       0      0 [::]:ssh                [::]:*                  LISTEN     
udp        0      0 *:bootpc                *:*                               
Active UNIX domain sockets (servers and established)
Proto RefCnt Flags       Type       State         I-Node   Path
unix  2      [ ACC ]     STREAM     LISTENING     512      /var/run/dbus/system_bus_socket
unix  2      [ ACC ]     STREAM     LISTENING     11283    /var/run/acpid.socket
unix  5      [ ]         DGRAM                    531      /dev/log
unix  2      [ ACC ]     STREAM     LISTENING     162      @/com/ubuntu/upstart
unix  2      [ ACC ]     SEQPACKET  LISTENING     8267     /run/udev/control
unix  2      [ ACC ]     STREAM     LISTENING     8782     /var/run/mysqld/mysqld.sock
unix  2      [ ]         DGRAM                    8833     
unix  3      [ ]         STREAM     CONNECTED     9869     /var/run/dbus/system_bus_socket
unix  3      [ ]         STREAM     CONNECTED     10419   
unix  2      [ ]         DGRAM                    11282   
unix  2      [ ]         DGRAM                    8523     
unix  3      [ ]         STREAM     CONNECTED     8513     /var/run/dbus/system_bus_socket
unix  3      [ ]         STREAM     CONNECTED     1954     
unix  3      [ ]         STREAM     CONNECTED     1947     
unix  3      [ ]         STREAM     CONNECTED     1946     
unix  3      [ ]         STREAM     CONNECTED     8470     @/com/ubuntu/upstart
unix  3      [ ]         STREAM     CONNECTED     8468     
unix  3      [ ]         DGRAM                    1538     
unix  3      [ ]         DGRAM                    1537     
unix  3      [ ]         STREAM     CONNECTED     1504     @/com/ubuntu/upstart
unix  3      [ ]         STREAM     CONNECTED     8253     
root@www:~# ps
  PID TTY          TIME CMD
1277 pts/2    00:00:00 bash
1376 pts/2    00:00:00 ps

i co teraz ?

11

Odp: Budowa sieci- problem

Odpal apache.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

12

Odp: Budowa sieci- problem

nadal to samo. to czasem nie jest zwiazane coś z konfiguracją SSL dla apache? bo się tym bawiłem.

13

Odp: Budowa sieci- problem

Więc zobacz w logach apache co mu przeszkadza.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

14

Odp: Budowa sieci- problem

w error.log jest takie cos: PHP:  syntax error, unexpected '&' in /etc/php5/apache2/php.ini on line 110

15

Odp: Budowa sieci- problem

Popraw...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

16 (edytowany przez Cliassi 2013-01-22 18:25:42)

Odp: Budowa sieci- problem

juz dawno poprawiłem ale błąd nadal jest. Błąd w logach był od error_reporting... ale nadal jest:

root@www:~# sudo /etc/init.d/apache2 start
* Starting web server apache2                                                                                                                                                       (98)Address already in use: make_sock: could not bind to address 0.0.0.0:443
no listening sockets available, shutting down
Unable to open logs
Action 'start' failed.
The Apache error log may have more information.

czytałem ze zmiana tego 0.0.0.0 na 127.0.0.1 chyba naprawia sprawe ale nie wiem jak to zmienić

17

Odp: Budowa sieci- problem

0.0.0.0  to znaczy że nasłuchuje na wszystkich interfejsach i tak zostaw.

Unable to open logs <- gdzieś mu logi wskazałeś ale widocznie nie ma takiego katalogu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

18

Odp: Budowa sieci- problem

instalowałem według tego poradnika http://ubuntu.pl/forum/viewtopic.php?f=150&t=40547

19

Odp: Budowa sieci- problem

sprawdziłem jeszcze takie coś:

root@www:~# grep :443 /etc/apache2 -R
/etc/apache2/ports.conf:    # If you add NameVirtualHost *:443 here, you will also have to change
/etc/apache2/ports.conf:    # to <VirtualHost *:443>
/etc/apache2/sites-available/ssl:NameVirtualHost *:443
/etc/apache2/sites-available/ssl:<VirtualHost *:443>
/etc/apache2/sites-available/default-ssl:<VirtualHost _default_:443>
/etc/apache2/sites-enabled/ssl:NameVirtualHost *:443
/etc/apache2/sites-enabled/ssl:<VirtualHost *:443>
root@www:~# grep :80 /etc/apache2 -R
/etc/apache2/ports.conf:NameVirtualHost *:80
/etc/apache2/sites-available/default:<VirtualHost *:80>
/etc/apache2/sites-enabled/000-default:<VirtualHost *:80>

i pytanie brzmi czy tych z 443 nie jest za dużo ?

20

Odp: Budowa sieci- problem

Nie, bo większość z tego jest linkami do tego samego pliku.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

21

Odp: Budowa sieci- problem

no widze ale nadal nie wiem gdzie jest przyczyna czemu apache nie moze wystartowac :<

22

Odp: Budowa sieci- problem

Włącz te logi i pozwól mu wypisać się.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

23

Odp: Budowa sieci- problem

nie mam pojecia jak to zrobić...

24

Odp: Budowa sieci- problem

Przejrzyj konfigi apache, zobacz gdzie masz te logi skierowane, utwórz takie katalogi i pliki...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

25 (edytowany przez snifer 2013-01-22 23:37:38)

Odp: Budowa sieci- problem

A robiłeś sudo /etc/init.d/apache2 restart czy tylko start? Bo jak zmieniasz konfiga to go musisz przeładować inaczej stary nadal nasłuchuje i nowy nie odpali.

co pokazuje:
netstat -tapn |grep :443

Archer C7 v.2 + LEDE by Cezary http://beta.speedtest.net/pl/result/6621599402