Redy wrote:
> buat temen2 yg pernah install dan konfig apache + ssl,

saya pernah :)


> tolongin dong gimana caranya.


yang perlu diperhatikan adalah urut2an instalasi modul, yakni:
1. openssl
2. apache+mod_ssl
3. php

semoga penjelasan di bawah ini bisa membantu.


ambil source OpenSSL dari www.openssl.org, dalam contoh ini menggunakan 
versi 0.9.7b

openssl-0.9.7b.tar.gz



compile source openssl tersebut

cd /usr/local/src
tar xzf openssl-0.9.7b.tar.gz
chown -R root.root openssl-0.9.7b.tar.gz
cd openssl-0.9.7b
./config no-threads -fPIC
make
make install


kemudian buat private key (file KEY)

cd /usr/local/ssl
bin/openssl genrsa -out private/domainanda.com.key 1024
chown -R root.root private
chmod -R 600 private
chmod u+X private


lanjut dengan membuat certificate signing request (file CSR)

bin/openssl req -new -key private/domainanda.com.key -out 
certs/domainanda.com.csr

Country Name (2 letter code) [AU]:ID
State or Province Name (full name) [Some-State]:Propinsi Anda
Locality Name (eg, city) []:Kota Anda
Organization Name (eg, company) [Internet Widgits Pty Ltd]:Perusahaan Anda
Organizational Unit Name (eg, section) []:Bidang Gerak
Common Name (eg, your name or your server's hostname) []:domainanda.com
Email Address []:[EMAIL PROTECTED]

Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []:passwordanda
An optional company name []:


nah, untuk penggunaan resmi, bisa berhubungan dengan salah satu official 
signing authorities, misalnya Thawte, untuk mendapatkan sertifikat 
resminya, dengan mengirimkan file 
/usr/local/ssl/certs/domainanda.com.csr ke mereka. setelah diproses, 
anda akan mendapat file domainanda.com.crt dan harus anda copy ke 
/usr/local/ssl/certs/domainanda.com.crt



namun kalau hanya untuk pengetesan, kita bisa bikin sertifikat sendiri, 
yakni

openssl x509 -req -days 30 -in certs/domainanda.com.csr -out 
certs/domainanda.com.crt -signkey private/domainanda.com.key



openssl sudah selesai, kita beranjak ke apache. uninstall dulu apachenya 
(kalo sudah terinstall)

rpm -e --nodeps apache


siapkan source apache-nya, dalam contoh ini memakai 1.3.27

apache_1.3.27.tar.gz


ekstrak apache tersebut

cd /usr/local/src
tar xzf apache_1.3.27.tar.gz
chown -R root.root apache_1.3.27


buat account dan group yang nantinya akan menjalankan web server

groupadd www
useradd -g www www


siapkan mod_ssl, ambil dari www.modssl.org, sesuaikan dengan versi
apachenya. dalam contoh ini memakai mod_ssl versi 2.8.14-1.3.27

mod_ssl-2.8.14-1.3.27.tar.gz


ekstraklah mod_ssl-nya

cd /usr/local/src
tar xzf mod_ssl-2.8.14-1.3.27.tar.gz
chown -R root.root mod_ssl-2.8.14-1.3.27.tar.gz
cd mod_ssl-2.8.14-1.3.27


mulai mengkonfigurasikan ssl, mem-patch ke source apache untuk
nantinya di-compile

./configure \
   --with-apache=../apache_1.3.27 \
   --with-crt=/usr/local/ssl/certs/domainanda.com.crt \
   --with-key=/usr/local/ssl/private/domainanda.com.key


setelah selesai configure ssl, lakukan compile apache-nya

cd /usr/local/src
cd apache_1.3.27
SSL_BASE=../openssl-0.9.7b \
./configure \
   --prefix=/usr/local/apache \
   --enable-module=so \
   --enable-module=rewrite \
   --enable-shared=rewrite \
   --enable-module=ssl \
   --enable-shared=ssl \
   --disable-rule=SSL_COMPAT \
   --server-uid=www \
   --server-gid=www

make
make install


----
nah kemudian silakan install PHP nya. proses instalasi PHP akan saya
lewati saja, tidak ada catatan khusus. setelah instalasi PHP selesai
lanjutkan ke penjelasan di bawah.
----


edit file /usr/local/apache/conf/httpd.conf, cari dan sesuaikan baris2
di httpd.conf seperti di bawah ini (di sini hanya ditunjukkan parameter
yang berhubungan dengan SSL, parameter untuk module lain silakan merujuk
ke dokumentasi yang bersangkutan)


# cari bagian "SSL Virtual Host Context" di bagian akhir httpd.conf, dan
sesuaikan

ServerName domainanda.com
ServerAdmin [EMAIL PROTECTED]


test validitas syntaxnya

/usr/local/apache/bin/apachectl configtest


selanjutnya coba jalankan apache+ssl nya

/usr/local/apache/bin/apachectl startssl


dengan perintah di atas, apache daemon sudah berjalan. sekarang cek dengan:

ps axf


jika semuanya berjalan lancar, akan muncul tampilan seperti:

1210 ? S 0:00 /usr/local/apache/bin/httpd -DSSL
1274 ? S 0:03  \_ /usr/local/apache/bin/httpd -DSSL
1275 ? S 0:00  \_ /usr/local/apache/bin/httpd -DSSL
1276 ? S 0:02  \_ /usr/local/apache/bin/httpd -DSSL
1277 ? S 0:03  \_ /usr/local/apache/bin/httpd -DSSL
1278 ? S 0:01  \_ /usr/local/apache/bin/httpd -DSSL


nah, agar supaya apache dijalankan secara otomatis setiap booting, kita
konfigurasikan startup scriptnya.


vi /etc/rc.d/init.d/httpd

#!/bin/sh
#
# Startup script for the Apache Web Server
#
# chkconfig: 345 85 15
# description: Apache is a World Wide Web server. It is used to serve \
# HTML files and CGI.
# processname: httpd
# pidfile: /var/run/httpd.pid


# Source function library.
. /etc/rc.d/init.d/functions

# See how we were called.
case "$1" in
   start)
        echo -n "Starting httpd: "
        daemon /usr/local/apache/bin/httpd -DSSL
        echo
        touch /var/lock/subsys/httpd
   ;;
   stop)
        echo -n "Shutting down http: "
        killproc httpd
        echo
        rm -f /var/lock/subsys/httpd
        rm -f /var/run/httpd.pid
   ;;
   status)
        status httpd
   ;;
   restart)
        $0 stop
        $0 start
   ;;
   reload)
        echo -n "Reloading httpd: "
        killproc httpd -HUP
        echo
   ;;
   *)
        echo "Usage: $0 {start|stop|restart|reload|status}"
        exit 1
esac

exit 0



langkah terakhir adalah menyesuaikan setting permissionnya

chown root.root /etc/rc.d/init.d/httpd
chmod 744 /etc/rc.d/init.d/httpd

chkconfig --add httpd


untuk pengecekan terakhir dan untuk lebih meyakinkan diri, gunakan
ntsysv, seharusnya sudah nampak service httpd di daftarnya dan posisi
ter-centang :)


demikian,


-- 
Mereka yang cakap didalam bertahan akan menang bila saatnya menyerang. -
Anonim

pk-
http://pk.datacrux.org




------------------------ Yahoo! Groups Sponsor --------------------~--> 
Fair play? Video games influencing politics. Click and talk back!
http://us.click.yahoo.com/T8sf5C/tzNLAA/TtwFAA/0XFolB/TM
--------------------------------------------------------------------~-> 

"This is my way being a linuxer..."
http://jogja.linux.or.id
http://jogja.linux.or.id/wiki/

Untuk berhenti langganan silahkan kirim email kosong ke:
[EMAIL PROTECTED]
 
Yahoo! Groups Links

<*> To visit your group on the web, go to:
    http://groups.yahoo.com/group/jogja-linux/

<*> To unsubscribe from this group, send an email to:
    [EMAIL PROTECTED]

<*> Your use of Yahoo! Groups is subject to:
    http://docs.yahoo.com/info/terms/
 


Kirim email ke