--- In [email protected], "[EMAIL PROTECTED]" <[EMAIL PROTECTED]> wrote: > > Redy wrote: > > buat temen2 yg pernah install dan konfig apache + ssl, > > saya pernah :) > > > > tolongin dong gimana caranya. > > > yang perlu diperhatikan adalah urut2an instalasi modul, yakni: > 1. openssl > 2. apache+mod_ssl > 3. php > > semoga penjelasan di bawah ini bisa membantu. > > > ambil source OpenSSL dari www.openssl.org, dalam contoh ini menggunakan > versi 0.9.7b > > openssl-0.9.7b.tar.gz > > > > compile source openssl tersebut > > cd /usr/local/src > tar xzf openssl-0.9.7b.tar.gz > chown -R root.root openssl-0.9.7b.tar.gz > cd openssl-0.9.7b > ./config no-threads -fPIC > make > make install > > > kemudian buat private key (file KEY) > > cd /usr/local/ssl > bin/openssl genrsa -out private/domainanda.com.key 1024 > chown -R root.root private > chmod -R 600 private > chmod u+X private > > > lanjut dengan membuat certificate signing request (file CSR) > > bin/openssl req -new -key private/domainanda.com.key -out > certs/domainanda.com.csr > > Country Name (2 letter code) [AU]:ID > State or Province Name (full name) [Some-State]:Propinsi Anda > Locality Name (eg, city) []:Kota Anda > Organization Name (eg, company) [Internet Widgits Pty Ltd]:Perusahaan Anda > Organizational Unit Name (eg, section) []:Bidang Gerak > Common Name (eg, your name or your server's hostname) []:domainanda.com > Email Address []:[EMAIL PROTECTED] > > Please enter the following 'extra' attributes > to be sent with your certificate request > A challenge password []:passwordanda > An optional company name []: > > > nah, untuk penggunaan resmi, bisa berhubungan dengan salah satu official > signing authorities, misalnya Thawte, untuk mendapatkan sertifikat > resminya, dengan mengirimkan file > /usr/local/ssl/certs/domainanda.com.csr ke mereka. setelah diproses, > anda akan mendapat file domainanda.com.crt dan harus anda copy ke > /usr/local/ssl/certs/domainanda.com.crt > > > > namun kalau hanya untuk pengetesan, kita bisa bikin sertifikat sendiri, > yakni > > openssl x509 -req -days 30 -in certs/domainanda.com.csr -out > certs/domainanda.com.crt -signkey private/domainanda.com.key > > > > openssl sudah selesai, kita beranjak ke apache. uninstall dulu apachenya > (kalo sudah terinstall) > > rpm -e --nodeps apache > > > siapkan source apache-nya, dalam contoh ini memakai 1.3.27 > > apache_1.3.27.tar.gz > > > ekstrak apache tersebut > > cd /usr/local/src > tar xzf apache_1.3.27.tar.gz > chown -R root.root apache_1.3.27 > > > buat account dan group yang nantinya akan menjalankan web server > > groupadd www > useradd -g www www > > > siapkan mod_ssl, ambil dari www.modssl.org, sesuaikan dengan versi > apachenya. dalam contoh ini memakai mod_ssl versi 2.8.14-1.3.27 > > mod_ssl-2.8.14-1.3.27.tar.gz > > > ekstraklah mod_ssl-nya > > cd /usr/local/src > tar xzf mod_ssl-2.8.14-1.3.27.tar.gz > chown -R root.root mod_ssl-2.8.14-1.3.27.tar.gz > cd mod_ssl-2.8.14-1.3.27 > > > mulai mengkonfigurasikan ssl, mem-patch ke source apache untuk > nantinya di-compile > > ./configure \ > --with-apache=../apache_1.3.27 \ > --with-crt=/usr/local/ssl/certs/domainanda.com.crt \ > --with-key=/usr/local/ssl/private/domainanda.com.key > > > setelah selesai configure ssl, lakukan compile apache-nya > > cd /usr/local/src > cd apache_1.3.27 > SSL_BASE=../openssl-0.9.7b \ > ./configure \ > --prefix=/usr/local/apache \ > --enable-module=so \ > --enable-module=rewrite \ > --enable-shared=rewrite \ > --enable-module=ssl \ > --enable-shared=ssl \ > --disable-rule=SSL_COMPAT \ > --server-uid=www \ > --server-gid=www > > make > make install > > > ---- > nah kemudian silakan install PHP nya. proses instalasi PHP akan saya > lewati saja, tidak ada catatan khusus. setelah instalasi PHP selesai > lanjutkan ke penjelasan di bawah. > ---- > > > edit file /usr/local/apache/conf/httpd.conf, cari dan sesuaikan baris2 > di httpd.conf seperti di bawah ini (di sini hanya ditunjukkan parameter > yang berhubungan dengan SSL, parameter untuk module lain silakan merujuk > ke dokumentasi yang bersangkutan) > > > # cari bagian "SSL Virtual Host Context" di bagian akhir httpd.conf, dan > sesuaikan > > ServerName domainanda.com > ServerAdmin [EMAIL PROTECTED] > > > test validitas syntaxnya > > /usr/local/apache/bin/apachectl configtest > > > selanjutnya coba jalankan apache+ssl nya > > /usr/local/apache/bin/apachectl startssl > > > dengan perintah di atas, apache daemon sudah berjalan. sekarang cek dengan: > > ps axf > > > jika semuanya berjalan lancar, akan muncul tampilan seperti: > > 1210 ? S 0:00 /usr/local/apache/bin/httpd -DSSL > 1274 ? S 0:03 \_ /usr/local/apache/bin/httpd -DSSL > 1275 ? S 0:00 \_ /usr/local/apache/bin/httpd -DSSL > 1276 ? S 0:02 \_ /usr/local/apache/bin/httpd -DSSL > 1277 ? S 0:03 \_ /usr/local/apache/bin/httpd -DSSL > 1278 ? S 0:01 \_ /usr/local/apache/bin/httpd -DSSL > > > nah, agar supaya apache dijalankan secara otomatis setiap booting, kita > konfigurasikan startup scriptnya. > > > vi /etc/rc.d/init.d/httpd > > #!/bin/sh > # > # Startup script for the Apache Web Server > # > # chkconfig: 345 85 15 > # description: Apache is a World Wide Web server. It is used to serve \ > # HTML files and CGI. > # processname: httpd > # pidfile: /var/run/httpd.pid > > > # Source function library. > . /etc/rc.d/init.d/functions > > # See how we were called. > case "$1" in > start) > echo -n "Starting httpd: " > daemon /usr/local/apache/bin/httpd -DSSL > echo > touch /var/lock/subsys/httpd > ;; > stop) > echo -n "Shutting down http: " > killproc httpd > echo > rm -f /var/lock/subsys/httpd > rm -f /var/run/httpd.pid > ;; > status) > status httpd > ;; > restart) > $0 stop > $0 start > ;; > reload) > echo -n "Reloading httpd: " > killproc httpd -HUP > echo > ;; > *) > echo "Usage: $0 {start|stop|restart|reload|status}" > exit 1 > esac > > exit 0 > > > > langkah terakhir adalah menyesuaikan setting permissionnya > > chown root.root /etc/rc.d/init.d/httpd > chmod 744 /etc/rc.d/init.d/httpd > > chkconfig --add httpd > > > untuk pengecekan terakhir dan untuk lebih meyakinkan diri, gunakan > ntsysv, seharusnya sudah nampak service httpd di daftarnya dan posisi > ter-centang :) > > > demikian, > > > -- > Mereka yang cakap didalam bertahan akan menang bila saatnya menyerang. - > Anonim > > pk- > http://pk.datacrux.org >
jawabannya sudah bener cuma mau nambah pak http://www.linux-sxs.org/internet_serving/apache2.html mantap juga salam -uculan- ------------------------ Yahoo! Groups Sponsor --------------------~--> Get Bzzzy! (real tools to help you find a job). Welcome to the Sweet Life. http://us.click.yahoo.com/A77XvD/vlQLAA/TtwFAA/0XFolB/TM --------------------------------------------------------------------~-> "This is my way being a linuxer..." http://jogja.linux.or.id http://jogja.linux.or.id/wiki/ Untuk berhenti langganan silahkan kirim email kosong ke: [EMAIL PROTECTED] Yahoo! Groups Links <*> To visit your group on the web, go to: http://groups.yahoo.com/group/jogja-linux/ <*> To unsubscribe from this group, send an email to: [EMAIL PROTECTED] <*> Your use of Yahoo! Groups is subject to: http://docs.yahoo.com/info/terms/
