<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="uk">
	<id>https:///index.php?action=history&amp;feed=atom&amp;title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C</id>
	<title>Безопасность - Історія редагувань</title>
	<link rel="self" type="application/atom+xml" href="https:///index.php?action=history&amp;feed=atom&amp;title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C"/>
	<link rel="alternate" type="text/html" href=""/>
	<updated>2026-05-05T13:33:00Z</updated>
	<subtitle>Історія редагувань цієї сторінки в вікі</subtitle>
	<generator>MediaWiki 1.40.0</generator>
	<entry>
		<id></id>
		<title>Sv: Защищена страница «Безопасность» ([Редактирование=Разрешено только администраторам] (бессрочно) [Переименование=Разрешено только адм…</title>
		<link rel="alternate" type="text/html" href=""/>
		<updated>2016-10-29T19:55:50Z</updated>

		<summary type="html">&lt;p&gt;Защищена страница «&lt;a href=&quot;/index.php?title=%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C&quot; title=&quot;Безопасность&quot;&gt;Безопасность»&lt;/a&gt; ([Редактирование=Разрешено только администраторам] (бессрочно) [Переименование=Разрешено только адм…&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Нова сторінка&lt;/b&gt;&lt;/p&gt;&lt;div&gt;=Https доступ к админке=&lt;br /&gt;
&lt;br /&gt;
Включаем ssl в apache. Раскоментируем в конфиге строки:&lt;br /&gt;
* LoadModule ssl_module ...&lt;br /&gt;
* LoadModule socache_shmcb_module ...&lt;br /&gt;
* Include ... httpd-ssl.conf&lt;br /&gt;
&lt;br /&gt;
Следующими командами:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang='bash'&amp;gt;&lt;br /&gt;
cd /usr/local/etc/apache24/&lt;br /&gt;
sed -i '' 's/#LoadModule *ssl_module/LoadModule ssl_module/' httpd.conf&lt;br /&gt;
sed -i '' 's/#LoadModule *socache_shmcb_module/LoadModule socache_shmcb_module/' httpd.conf&lt;br /&gt;
sed -i '' 's/#Include \(.*\)ssl.conf/Include \1ssl.conf/' httpd.conf&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Создаем сертификат&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang='bash'&amp;gt;&lt;br /&gt;
openssl genrsa -out server.key -rand randfile -des3 2048&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
будет запрошен пароль для сертификата, вводим `1234`, учитывая, что через несколько шагов от него избавимся.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang='bash'&amp;gt;&lt;br /&gt;
openssl req -new -x509 -key server.key -out server.crt -days 1000&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
здесь 1000 - количество дней работы сертификата. Удаляем пароль в сертификате&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang='bash'&amp;gt;&lt;br /&gt;
openssl rsa -in server.key -out server.key&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
вводим `1234`.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang='bash'&amp;gt;&lt;br /&gt;
chmod 400 server.key&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Перезапускаем apache&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang='bash'&amp;gt;&lt;br /&gt;
apachectl restart&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Открываем в браузере&lt;br /&gt;
https://10.0.0.2/&lt;br /&gt;
&lt;br /&gt;
Если не получаем приветствующего сообщения «It works!», то:&lt;br /&gt;
&lt;br /&gt;
* Смотрим логи&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang='bash'&amp;gt;&lt;br /&gt;
tail /var/log/httpd-error.log&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Проверяем, что в httpd.conf были раскоментированы строки, связанные с ssl&lt;br /&gt;
* Проверяем, что в extra/httpd-ssl.conf правильные пути к сертификату (параметры SSLCertificateFile и SSLCertificateKeyFile)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Пароли к mysql=&lt;br /&gt;
&lt;br /&gt;
Необходимо поменять пароли пользователям root и nodeny в mysql, если при установке вы использовали такие же как в документации.&lt;br /&gt;
&lt;br /&gt;
Пароль root&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang='bash'&amp;gt;&lt;br /&gt;
mysqladmin -u root -p'hardpass' password&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Пароль nodeny&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang='mysql'&amp;gt;&lt;br /&gt;
use mysql;&lt;br /&gt;
update user set password=PASSWORD(&amp;quot;NEWPASSWORD&amp;quot;) where User='nodeny';&lt;br /&gt;
flush privileges;&lt;br /&gt;
quit&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
После изменения пароля nodeny измените его в sat.cfg.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Не логиниться под суперадмином=&lt;br /&gt;
&lt;br /&gt;
Создайте себе вторую учетную запись без прав суперадмина, этим вы обезопасите себя в случае когда отойдете от компьютера - если кто-то подойдет к нему, не сможет поменять настройки, добавить/изменить администраторов, удалить клиентов, платежи и т.д&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Бекапы=&lt;br /&gt;
&lt;br /&gt;
В /usr/local/nodeny находится скрипт  backup_nodeny.sh, который бекапит базу данных в /var/backups/. Проверьте его работу:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang='bash'&amp;gt;&lt;br /&gt;
sh backup_nodeny.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Результат бекапа появится в /var/backups/&lt;br /&gt;
&lt;br /&gt;
Закажем запуск бекапов каждую неделю:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang='bash'&amp;gt;&lt;br /&gt;
echo -e '#!/bin/sh\nbackup_nodeny.sh' &amp;gt; /etc/periodic/weekly/800.backup_nodeny.sh&lt;br /&gt;
chmod 555 /etc/periodic/weekly/800.backup_nodeny.sh&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;/div&gt;</summary>
		<author><name>Sv</name></author>
	</entry>
</feed>