Livre est un serveur proxy inverse non - mise en cache pour Linux et UNIX qui est utilisé dans l'équilibrage de charge , l'analyse de la sécurité , le décryptage et la surveillance du réseau . Demandes aux ressources d'un réseau peuvent être configurés pour passer par Pound, lui permettant de décider de la meilleure façon de les servir. Pound soutient Secure Socket Layers ( SSL) , ce qui permet aux utilisateurs d'envoyer des requêtes web cryptées sur le serveur de Pound, où il peut alors être déchiffré et traitée. Vous devez compiler Livre avec le support SSL et activez-le dans votre configuration à faire usage de la technologie SSL. Instructions
1
Téléchargez l'archive Livre compressé sur le site du fournisseur apsis.ch . L'application est open source et gratuit à utiliser, télécharger et à distribuer.
2
Ouvrez un nouveau terminal sur votre système ou vous y connecter de manière sécurisée via SSH. Vous devez vous connecter avec un compte qui possède la capacité de gérer les privilèges root la commande "sudo" et le gain pour l'installation.
3
Naviguez vers le répertoire contenant le code de livre, extraire et déplacer vers le nouveau répertoire . Par exemple , "cd /home /frank /temp; Livre - * tar-xvzf tgz ; . Cd Pound- *;" . Sans guillemets
4
Exécutez la commande chmod sur le script de configuration pour assurez-vous qu'il est exécutable , puis le lancer avec le " - with- ssl = " paramètre configuré à votre répertoire OpenSSL: " chmod a + rx configurer ; /configure - with- ssl = /usr /local /. openssl " sans les guillemets . Si vous ne trouvez pas votre répertoire OpenSSL , exécutez la commande " whereis openssl " pour le localiser.
5 Attendez que le script de configuration pour terminer , puis compiler l'application avec la commande "make " . Il ne prend pas de paramètres.
6
Installez le fichier exécutable nouvellement compilé avec les privilèges root , car ils seront tenus de placer le fichier installé dans les répertoires du système. Tapez " sudo make install" sans les guillemets , puis entrez votre mot de passe root à l'invite.
7
Insérez la directive ListenHTTPS dans votre configuration de Pound. Ajouter les blocs suivants de script en utilisant votre éditeur de texte préféré pour le fichier sur «/etc /livre /pound.cfg ":
ListenHTTPS
Adresse
Port 443
Cert "/usr /local /openssl /etc /mycertificate.pem "
Fin
8
remplacer le " , " " numéro de port "et" chemin du certificat " avec les valeurs de votre domaine. L'interface IP publique est l'adresse de protocole Internet externe qui livre devrait écouter , tandis que 443 est le port SSL par défaut et peuvent être modifiés. Remplacez le chemin " Cert " avec l'emplacement de votre certificat SSL sur le disque dur ou le réseau du serveur.
9 Redémarrez le service de Pound. Le "sudo /etc /init.d /livre redémarrer " commande fonctionne sur la plupart des distributions , mais consultez votre guide d'utilisation si vous avez des difficultés . Vous avez maintenant configuré Livre d'utiliser SSL.