[apache+ssl] SSL aan Apache toevoegen...

Pagina: 1
Acties:
  • 100 views sinds 30-01-2008
  • Reageer

  • DPLuS
  • Registratie: April 2000
  • Niet online
Hoi,

Ik heb laatst versie 1.3.20 gecompileerd en geinstalleerd op mijn RedHat 7.1 bakkie.

Volgende vraag:

SSL blijkt al geinstalleerd te zijn op mijn machine:

[root@blaat apache_1.3.20]# slocate libssl
/usr/lib/libssl.a
/usr/lib/libssl.so
/usr/lib/libssl.so.0.9.6
/usr/lib/libssl.so.1

Nou wil ik achteraf die SSL-functionaliteit toevoegen aan Apache. Hoe krijg ik dat voorelkaar?

  • deadinspace
  • Registratie: Juni 2001
  • Nu online

deadinspace

The what goes where now?

Dan moet je een ssl module voor apache compilen of installeren. Meer kan ik je er helaas niet over vertellen, maar er zijn hier zat mensen die dat wel kunnen :)

Verwijderd

Dan heb je modssl nodig
Ik geloof dat de website www.modssl.org was.

Als je deze met apxs installeert moet alles van een leien dakje gaan :)

  • DPLuS
  • Registratie: April 2000
  • Niet online
Maar hoe moet ik te werk gaan als ik apache al geinstalleerd heb?
Kan ik die mod_ssl niet gewoon compileren, en kopieren in de modules-map van apache?

Moet ik heel apache weer opnieuw compileren met PHP-support enz..???

Verwijderd

Lees a.u.b. even de documentatie erbij :)

Als je apxs gebruikt, dan hoef je alleen maar modssl te compileren. Het importeren van de module in apache gaat dan automatisch :)

Verwijderd

De installatie staat prima beschreven in de bijgeleverde documentatie van mod_ssl. Basicly kopieert het configure script van mod_ssl wat files en patcht de apache source. Vervolgens kun je apache configureren met de extra optie --enable-module=ssl.
>:)

  • DPLuS
  • Registratie: April 2000
  • Niet online
Tja, wat ik hier lees (INSTALL van mod_ssl) is het volgende:

a) The All-In-One mod_ssl+APACI way [FOR JOE AVERAGE]:

You configure Apache semi-automatically from within mod_ssl's
`configure' script. You don't have to fiddle with the SSL_BASE
variable but get no intermediate chance to add more third-party
Apache modules (e.g. mod_perl, PHP3, etc).

$ cd mod_ssl-2.8.x-1.3.x ALL
$ ./configure \ ALL
--with-apache=../apache_1.3.x \ ALL
--with-ssl=../openssl-0.9.x \ ALL
--with-mm=../mm-1.1.x \ OPTIONAL
--with-crt=/path/to/your/server.crt \ OPTIONAL
--with-key=/path/to/your/server.key \ OPTIONAL
--prefix=/path/to/apache \ ALL
[--enable-shared=ssl] \ OPTIONAL
[--disable-rule=SSL_COMPAT] \ OPTIONAL
[--enable-rule=SSL_SDBM] \ OPTIONAL
[--enable-rule=SSL_EXPERIMENTAL] \ OPTIONAL
[--enable-rule=SSL_VENDOR] \ OPTIONAL
[...more APACI options...] OPTIONAL
$ cd .. ALL
$ cd apache_1.3.x ALL
$ make ALL
$ make certificate OPTIONAL
$ make install ALL
$ cd ..
ALL






En ook op de site van devshed (http://www.devshed.com/Server_Side/PHP/SoothinglySeamless/print.html) lees ik dat die MOD_SSL alleen aan de gang te krijgen is, als je hem toevoegt aan de source tree van apache.

Staat er ergens beschreven hoe het anders kan???

  • DPLuS
  • Registratie: April 2000
  • Niet online
Op dinsdag 14 augustus 2001 02:53 schreef janjanjanjanjansen het volgende:
De installatie staat prima beschreven in de bijgeleverde documentatie van mod_ssl. Basicly kopieert het configure script van mod_ssl wat files en patcht de apache source. Vervolgens kun je apache configureren met de extra optie --enable-module=ssl.
>:)
OK, maar moet ik dan apache ook opnieuw "make"-en en "make install"-en??
En moet ik bij ./configure ook alle andere opties weer meegeven (zoals: ./configure \
--activate-module=src/modules/php4/libphp4.a \
--enable-module=php4 \
--prefix=/usr/local/apache \
)????

Ik vroeg me dit soort dingen al eerder af, bijv. met php: stel dat ik nu ineens ftp-support wil inbouwen. Moet ik dan eerst alle PHP-modules de-installeren, dan opnieuw compileren, en daarna weer installeren???
Of kan ik gewoon een "patch" over de reeds geinstalleerde PHP-binaries...

En dit vraag ik me nu ook af met Apache:
Ik wil dus achteraf SSL-support toevoegen aan apache.
Helaas heb ik apache al eerder geinstalleerd met PHP.
Moet ik nu die apache + php weer helemaal compileren, of kan ik met een handig "patch"commando de boel updaten?

Nu heb ik toevallig nog de oude map met apache op mijn pc staan (vanwaar ik apache gecompileerd heb), maar stel dat ik hem weggegooid had, dan had ik toch ook weer van begin af aan moeten compileren??

Kan iemand mij duidelijkheid verschaffen, want in dit aspect ben ik nog niet thuis :?

Verwijderd

Bij mij deed het volgende commando de truuk vanuit mod_ssl:
./configure \
--with-apache=../apache_1.3.20/ \
--with-patch=/usr/bin/patch

Vervolgens kun je dan naar de apache src en daar de boel afmaken . Wel ff de optie --enable-module=ssl aan je configure toevoegen.
Let wel: dit is echter een Slackware 8 -2.4.8 systeem, bij jou kan patch ergens anders staan, check dat ff van te voren en pas aan indien nodig.

Sterkte >:)

Verwijderd

Waarom niet gewoon apxs gebruiken?
Die is daar speciaal voor bedoeld.
Dan kan je DSO's maken, en later ook makkelijk modules updaten als er een nieuwere versie is.

configure --with-apxs=/path/naar/apache/bin/apxs --andere-opties

Hiermee hoef je dus ook niet heel apache en aanverwante zaken opnieuw te compileren.
Voor apxs support moeten wel bepaalde dingen in httpd gebakken zitten; meer daarover kan je op de apache site vinden.

  • DPLuS
  • Registratie: April 2000
  • Niet online
Op dinsdag 14 augustus 2001 03:05 schreef janjanjanjanjansen het volgende:
Bij mij deed het volgende commando de truuk vanuit mod_ssl:
./configure \
--with-apache=../apache_1.3.20/ \
--with-patch=/usr/bin/patch

Vervolgens kun je dan naar de apache src en daar de boel afmaken . Wel ff de optie --enable-module=ssl aan je configure toevoegen.
Let wel: dit is echter een Slackware 8 -2.4.8 systeem, bij jou kan patch ergens anders staan, check dat ff van te voren en pas aan indien nodig.

Sterkte >:)
Dus als ik het goed begrijp moet ik nu het volgende doen:

vanuit mod_ssl:
./configure \
--with-apache=../apache_1.3.20/ \
--with-patch=/usr/bin/patch

--> Waar ../apache_1.3.20/ de map is waar ik apache de vorige keer gecompileerd heb(?)

Daarna ga ik naar die apache_1.3.20 map en dan voer ik de volgende commando's uit:


SSL_BASE=/usr/share/ssl
./configure \
--enable-module=ssl \
--prefix=/usr/local/apache \
--enable-shared=ssl



Maar moet ik dan ook nog die PHP-dingen toevoegen aan ./configure?:
--activate-module=src/modules/php4/libphp4.a \
--enable-module=php4 \


En werkt het daarna meteen, of moet ik ook nog
make en make install uitvoeren?

Bvd

  • DPLuS
  • Registratie: April 2000
  • Niet online
Ik zie trouwens net dat ik ook een RPM heb van die MOD_SSL... Kan ik die gewoon uitvoeren en dat 'ie dan gewoon al werkt??

Verwijderd

Ik blijf het niet herhalen hoor; waarom niet gewoon apxs gebruiken van Apache. Die is daar voor bedoeld.
Dan hoef je ook niks te recompilen van je andere modules.

  • DPLuS
  • Registratie: April 2000
  • Niet online
[root@blaat gShield-2.7]# /usr/local/apache/bin/httpd -l
Compiled-in modules:
http_core.c
mod_env.c
mod_log_config.c
mod_mime.c
mod_negotiation.c
mod_status.c
mod_include.c
mod_autoindex.c
mod_dir.c
mod_cgi.c
mod_asis.c
mod_imap.c
mod_actions.c
mod_userdir.c
mod_alias.c
mod_access.c
mod_auth.c
mod_setenvif.c
mod_php4.c
suexec: disabled; invalid wrapper /usr/local/apache/bin/suexec

Zoals je ziet staat mod_so hier niet tussen.
(omdat ik die apxs niet meegecompileerd heb).
Hoe moet ik nu te werk gaan om apache te "updaten" met apxs support.

Mijn apache dir is /usr/local/apache
de source staat hier: /root/webprogs/apache_1.3.20

Bvd

Verwijderd

Hmm, tja dan wordt het sowieso een recompile van Apache. Je moet mod_so erin compileren.
Het gevolg daarvan is, dat je wel support voor apxs hebt.
Dit maakt het in de toekomst compileren en updaten van modules heel wat aangenamer, dan elke keer een volledige recompile moeten doen ;)

Voor meer info over hoe je Apache moet compileren voor apxs-support kan je het beste in de documentatie van Apache zelf zijn (zit bij de source).

  • DPLuS
  • Registratie: April 2000
  • Niet online
OK, een recompile van apache:

1: moet ik 'm recompilen vanuit de dir waar ik apache de vorige keer gecompiled heb (/root/webprogs/apache_1.3.20) of kan ik de source gewoon opnieuw uitpakken en vanuit daar compileren?

2: Wat moet ik met de huidige install-dir doen (/usr/local/apache), moet ik die verwijderen, of apache eerst uninstallen??

3: Moet ik bij de nieuwe compile ook weer al die andere modules opnieuw compileren (zoals php enz...)

4: Als we er toch over bezig zijn:
Stel ik heb apache 1.3.20 in /usr/local/apache geinstalleerd, en ik wil upgraden naar v2.0, moet ik dan de oude dir verwijderen, of er gewoon overheen installeren?

Bvd

Verwijderd

1: Nee hoor, je kan hem compilen op de plaats waar jij wil. Waar je de source dus neer gooit maakt niks uit.
Dit geldt voor alle programma's die je zelf compiled
2: Nee, je hoeft je bestaande Apache niet te verwijderen. Sterker nog; je kan meerdere versies langs elkaar draaien (niet tegelijkertijd op dezelfde poorten natuurlijk ;) ). Je kan dus gewoon verschillende installatie directories bij het configureren (./confige --prefix=) opgeven, om meerdere versies langs elkaar te kunnen draaien.

3: Yep, helaas wel. Maar als je nu slim bent, dan lees je de documentatie (van de installatie) bij Apache heel goed en zorg je in ieder geval dat je apxs support hebt (waar ik hierboven al de hele tijd over aan het zeuren ben ;) ).
Je maakt dan vervolgens naderhand, de modules die je los compileert m.b.v. apache's apxs.
Het voordeel hiervan is, dat automatisch alles in Apache geimporteerd wordt en eventuele nieuwe versies van modules kan je ook makkelijk compileren (zonder dat je heel Apache en al haar modules opnieuw moet compileren).

4:
Dit kan in principe wel. Sterker nog, zodra het geen grote updates zijn, dan is het vrij normaal dat je over de reeds bestaande directories heen installeert. De bestanden worden dan geupdate.
Alleen in dit geval lijkt het me niet verstandig. Je praat hier echt over een compleet nieuwe versie van Apache, die wezenlijk verschilt van de oude versie.
Ik ken helaas de 2.0Beta (/alpha :? ) niet, maar ik kan me voorstellen, dat deze toch net wat andere bestandjes gebruikt dan de huidige versie. Om niet een grote wirwar aan overbodige bestanden te krijgen is het verstandig om deze in een nieuwe directory te installeren.

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

4: Als we er toch over bezig zijn:
Stel ik heb apache 1.3.20 in /usr/local/apache geinstalleerd, en ik wil upgraden naar v2.0, moet ik dan de oude dir verwijderen, of er gewoon overheen installeren?
Apache 2.0 is alpha. Niet aan te raden voor een productiesite.
Pagina: 1