--- In [email protected], "[EMAIL PROTECTED]" <[EMAIL PROTECTED]> 
wrote:
>
> Redy wrote:
> > buat temen2 yg pernah install dan konfig apache + ssl,
> 
> saya pernah :)
> 
> 
> > tolongin dong gimana caranya.
> 
> 
> yang perlu diperhatikan adalah urut2an instalasi modul, yakni:
> 1. openssl
> 2. apache+mod_ssl
> 3. php
> 
> semoga penjelasan di bawah ini bisa membantu.
> 
> 
> ambil source OpenSSL dari www.openssl.org, dalam contoh ini menggunakan 
> versi 0.9.7b
> 
> openssl-0.9.7b.tar.gz
> 
> 
> 
> compile source openssl tersebut
> 
> cd /usr/local/src
> tar xzf openssl-0.9.7b.tar.gz
> chown -R root.root openssl-0.9.7b.tar.gz
> cd openssl-0.9.7b
> ./config no-threads -fPIC
> make
> make install
> 
> 
> kemudian buat private key (file KEY)
> 
> cd /usr/local/ssl
> bin/openssl genrsa -out private/domainanda.com.key 1024
> chown -R root.root private
> chmod -R 600 private
> chmod u+X private
> 
> 
> lanjut dengan membuat certificate signing request (file CSR)
> 
> bin/openssl req -new -key private/domainanda.com.key -out 
> certs/domainanda.com.csr
> 
> Country Name (2 letter code) [AU]:ID
> State or Province Name (full name) [Some-State]:Propinsi Anda
> Locality Name (eg, city) []:Kota Anda
> Organization Name (eg, company) [Internet Widgits Pty
Ltd]:Perusahaan Anda
> Organizational Unit Name (eg, section) []:Bidang Gerak
> Common Name (eg, your name or your server's hostname) []:domainanda.com
> Email Address []:[EMAIL PROTECTED]
> 
> Please enter the following 'extra' attributes
> to be sent with your certificate request
> A challenge password []:passwordanda
> An optional company name []:
> 
> 
> nah, untuk penggunaan resmi, bisa berhubungan dengan salah satu
official 
> signing authorities, misalnya Thawte, untuk mendapatkan sertifikat 
> resminya, dengan mengirimkan file 
> /usr/local/ssl/certs/domainanda.com.csr ke mereka. setelah diproses, 
> anda akan mendapat file domainanda.com.crt dan harus anda copy ke 
> /usr/local/ssl/certs/domainanda.com.crt
> 
> 
> 
> namun kalau hanya untuk pengetesan, kita bisa bikin sertifikat sendiri, 
> yakni
> 
> openssl x509 -req -days 30 -in certs/domainanda.com.csr -out 
> certs/domainanda.com.crt -signkey private/domainanda.com.key
> 
> 
> 
> openssl sudah selesai, kita beranjak ke apache. uninstall dulu
apachenya 
> (kalo sudah terinstall)
> 
> rpm -e --nodeps apache
> 
> 
> siapkan source apache-nya, dalam contoh ini memakai 1.3.27
> 
> apache_1.3.27.tar.gz
> 
> 
> ekstrak apache tersebut
> 
> cd /usr/local/src
> tar xzf apache_1.3.27.tar.gz
> chown -R root.root apache_1.3.27
> 
> 
> buat account dan group yang nantinya akan menjalankan web server
> 
> groupadd www
> useradd -g www www
> 
> 
> siapkan mod_ssl, ambil dari www.modssl.org, sesuaikan dengan versi
> apachenya. dalam contoh ini memakai mod_ssl versi 2.8.14-1.3.27
> 
> mod_ssl-2.8.14-1.3.27.tar.gz
> 
> 
> ekstraklah mod_ssl-nya
> 
> cd /usr/local/src
> tar xzf mod_ssl-2.8.14-1.3.27.tar.gz
> chown -R root.root mod_ssl-2.8.14-1.3.27.tar.gz
> cd mod_ssl-2.8.14-1.3.27
> 
> 
> mulai mengkonfigurasikan ssl, mem-patch ke source apache untuk
> nantinya di-compile
> 
> ./configure \
>    --with-apache=../apache_1.3.27 \
>    --with-crt=/usr/local/ssl/certs/domainanda.com.crt \
>    --with-key=/usr/local/ssl/private/domainanda.com.key
> 
> 
> setelah selesai configure ssl, lakukan compile apache-nya
> 
> cd /usr/local/src
> cd apache_1.3.27
> SSL_BASE=../openssl-0.9.7b \
> ./configure \
>    --prefix=/usr/local/apache \
>    --enable-module=so \
>    --enable-module=rewrite \
>    --enable-shared=rewrite \
>    --enable-module=ssl \
>    --enable-shared=ssl \
>    --disable-rule=SSL_COMPAT \
>    --server-uid=www \
>    --server-gid=www
> 
> make
> make install
> 
> 
> ----
> nah kemudian silakan install PHP nya. proses instalasi PHP akan saya
> lewati saja, tidak ada catatan khusus. setelah instalasi PHP selesai
> lanjutkan ke penjelasan di bawah.
> ----
> 
> 
> edit file /usr/local/apache/conf/httpd.conf, cari dan sesuaikan baris2
> di httpd.conf seperti di bawah ini (di sini hanya ditunjukkan parameter
> yang berhubungan dengan SSL, parameter untuk module lain silakan merujuk
> ke dokumentasi yang bersangkutan)
> 
> 
> # cari bagian "SSL Virtual Host Context" di bagian akhir httpd.conf, dan
> sesuaikan
> 
> ServerName domainanda.com
> ServerAdmin [EMAIL PROTECTED]
> 
> 
> test validitas syntaxnya
> 
> /usr/local/apache/bin/apachectl configtest
> 
> 
> selanjutnya coba jalankan apache+ssl nya
> 
> /usr/local/apache/bin/apachectl startssl
> 
> 
> dengan perintah di atas, apache daemon sudah berjalan. sekarang cek
dengan:
> 
> ps axf
> 
> 
> jika semuanya berjalan lancar, akan muncul tampilan seperti:
> 
> 1210 ? S 0:00 /usr/local/apache/bin/httpd -DSSL
> 1274 ? S 0:03  \_ /usr/local/apache/bin/httpd -DSSL
> 1275 ? S 0:00  \_ /usr/local/apache/bin/httpd -DSSL
> 1276 ? S 0:02  \_ /usr/local/apache/bin/httpd -DSSL
> 1277 ? S 0:03  \_ /usr/local/apache/bin/httpd -DSSL
> 1278 ? S 0:01  \_ /usr/local/apache/bin/httpd -DSSL
> 
> 
> nah, agar supaya apache dijalankan secara otomatis setiap booting, kita
> konfigurasikan startup scriptnya.
> 
> 
> vi /etc/rc.d/init.d/httpd
> 
> #!/bin/sh
> #
> # Startup script for the Apache Web Server
> #
> # chkconfig: 345 85 15
> # description: Apache is a World Wide Web server. It is used to serve \
> # HTML files and CGI.
> # processname: httpd
> # pidfile: /var/run/httpd.pid
> 
> 
> # Source function library.
> . /etc/rc.d/init.d/functions
> 
> # See how we were called.
> case "$1" in
>    start)
>       echo -n "Starting httpd: "
>       daemon /usr/local/apache/bin/httpd -DSSL
>       echo
>       touch /var/lock/subsys/httpd
>    ;;
>    stop)
>       echo -n "Shutting down http: "
>       killproc httpd
>       echo
>       rm -f /var/lock/subsys/httpd
>       rm -f /var/run/httpd.pid
>    ;;
>    status)
>       status httpd
>    ;;
>    restart)
>       $0 stop
>       $0 start
>    ;;
>    reload)
>       echo -n "Reloading httpd: "
>       killproc httpd -HUP
>       echo
>    ;;
>    *)
>       echo "Usage: $0 {start|stop|restart|reload|status}"
>       exit 1
> esac
> 
> exit 0
> 
> 
> 
> langkah terakhir adalah menyesuaikan setting permissionnya
> 
> chown root.root /etc/rc.d/init.d/httpd
> chmod 744 /etc/rc.d/init.d/httpd
> 
> chkconfig --add httpd
> 
> 
> untuk pengecekan terakhir dan untuk lebih meyakinkan diri, gunakan
> ntsysv, seharusnya sudah nampak service httpd di daftarnya dan posisi
> ter-centang :)
> 
> 
> demikian,
> 
> 
> -- 
> Mereka yang cakap didalam bertahan akan menang bila saatnya menyerang. -
> Anonim
> 
> pk-
> http://pk.datacrux.org
>

jawabannya sudah bener
cuma mau nambah pak
http://www.linux-sxs.org/internet_serving/apache2.html

mantap juga

salam
-uculan-





------------------------ Yahoo! Groups Sponsor --------------------~--> 
Get Bzzzy! (real tools to help you find a job). Welcome to the Sweet Life.
http://us.click.yahoo.com/A77XvD/vlQLAA/TtwFAA/0XFolB/TM
--------------------------------------------------------------------~-> 

"This is my way being a linuxer..."
http://jogja.linux.or.id
http://jogja.linux.or.id/wiki/

Untuk berhenti langganan silahkan kirim email kosong ke:
[EMAIL PROTECTED]
 
Yahoo! Groups Links

<*> To visit your group on the web, go to:
    http://groups.yahoo.com/group/jogja-linux/

<*> To unsubscribe from this group, send an email to:
    [EMAIL PROTECTED]

<*> Your use of Yahoo! Groups is subject to:
    http://docs.yahoo.com/info/terms/
 


Kirim email ke