Поиск по блогу

Показаны сообщения с ярлыком fedora 12. Показать все сообщения
Показаны сообщения с ярлыком fedora 12. Показать все сообщения

среда, 23 мая 2012 г.

Настройка SSL для приложений в tomcat


Исходные данные:
  1. ОС: Fedora 16
  2. Tomcat 7.0.27
  3. JDK 6u32 (6u31)
Последовательность действий:
  1. Установить tomcat и jdk:
  2. Рассмотрим случай, когда Tomcat по умолчанию использует порт 8080. Необходимо, чтобы файерволл разрешил выход с этого порта. Добавим правило в iptables:
    # vim /etc/sysconfig/iptables
    вписать
    -A INPUT -m state --state NEW -m udp -p udp --dport <8080> -j ACCEPT
    -A INPUT -m state --state NEW -m tcp -p tcp --dport <8080> -j ACCEPT
    

    #service iptables restart 
    Fedora 16:
    #systemctl restart iptables.service
  3. Проверить, что все запускается:
    /path/bin/startup.sh 
    или
    /path/bin/catalina.sh start
    http://localhost:8080
  4. Необходимо настроить SSL на установленном tomcat:
    1. остановить томкат, если запущен:
      /path/bin.shutdown.sh
      или
      /path/bin/catalina.sh stop 
    2. нужно сгенерировать
      self-signed sertificate
      и приватный ключ сервера:
      keytool -genkey -alias tomcat -keyalg RSA 
      [ -keysize 1024 -keystore /path/to/keystore/.keystore ] 
      
      keytool
      будет просить ввести пароли. Надо ввести. Можно указать дополнительные данные
      (organisation, state, name, etc)
      . И согласиться с введенными данными. Результат:
      /%username%/.keystore
      keytool -genkey -alias tomcat -keyalg RSA -keysize 1024 
      -keystore /path/conf/.keystore 
      
      Результат: 1024-битный
      .keystore
      , расположенный в
      /path/conf/.keystore
    3. экспорт
      .keystore
      в файл сертификата
      name.cer
      :
      cd /path/conf/ 
       keytool -export -alias tomcat -file server.cer
      Вводим пароль от нашего хранилища (если мы его задавали, а лучше было бы задать) и получаем результат:
      /path/conf/server.cer 
    4. Создание key файла-приватного ключа:
      openssl genrsa -out server.key
      по умолчанию 512 бит размер ключа
      openssl genpkey -algorithm RSA -out server.key 
      -pkeyopt rsa_keygen_bits:2048
      
      Результат:
      /path/conf/server.key 
    5. Конфигурация в файле
      /path/conf/server.xml 
      :
      < !-- Define a SSL HTTP/1.1 Connector on port 8443
               This connector uses the JSSE configuration, when using APR, the
               connector should be using the OpenSSL style configuration
               described in the APR documentation -- >
      
         < Connector
                     port="8443"
                     protocol="HTTP/1.1" SSLEnabled="true"
                     maxThreads="150" scheme="https" secure="true"
                     clientAuth="false" sslProtocol="TLS"
                     SSLCertificateFile="/path/conf/server.cer"
                     SSLCertificateKeyFile="/path/conf/server.key"
                     keystoreFile="/path/conf/.keystore"
                     keystorePass="keystore_password" / >
      
    6. запустить томкат
    7. проверка:
      https://localhost:8443
  5. Взять (с сервера или попросить товарища или собрать самому) war файл свежей версии проекта
    X
    (X.war) и скопировать пока в какую-нибудь директорию, отличную от
    /path/
    , например,
    /home/%username%/
    .
  6. Остановить томкат, если еще не остановлен.
  7. cp /home/%username%/X.war /path/webapps/ 
  8. Запустить томкат. War файл сам развернется и приложение будет готово.
  9. И:
     https://localhost:8443/X/ 
    Если выдается нужная страничка, то вообще отлично.
Источники:

среда, 30 июня 2010 г.

Мои настройки всегда со мной - 2

Как уже говорилось, чтобы при переустановке системы не затерлись возможно нужные нам конфиги, можно бэкапить /home и /etc куда-нибудь.

Создание /home раздела на отдельной партиции даже более удобная вещь. При этом ваши обои рабочего стола (если скачать их с помощью plasmоида, и они хранятся в /home/user/.kde/share/wallpapers), настройки программ (и программы, возможно даже запустятся, если не нужно им зависимостей никаких ставить), и просто ваша настроенная конфигурация системы будет неизменной, даже если будет сбой в системе.

Как ею пользоваться при переустановке системы:

1 Создание /home раздела (я создавала 20 Gb раздел).

2 При установке системы выбрать раздел куда будем ставить и укажем точку монтирования "/", скажем, что форматируем в нужную файловую систему.

3 Затем выберем наш созданный раздел /home и скажем что точка монтирования "/home".


Теперь каждый раз /home каталог при загрузке системы будет монтироваться куда куда было указано. Если отмонтировать наш раздел /home, то в этом случае будет загружаться /home каталог вашей поставленной системы с дефолтными настройками.

среда, 2 декабря 2009 г.

Установка кодеков в fedora 12

В Russian Fedora Remix 12 не требуется ручками ставить кодеки (ffmpeg, lame-libs,...). Открываешь amaroK, и всё играет.(не на всех, правда, играет - но про особенности железа и pulseaudio говорить не будем, здесь не об этом.)
В обычной Fedora 12 такого нет. Здесь необходимо вручную поставить нужные кодеки. Нам поможет репозиторий rpmfusion.
Поставить очень просто. Пробовалось для fedora 12, но для других,возможно, по аналогии.
1. Заходим на сайт rpmfusion http://rpmfusion.org
2. На вкладке Configuration скачиваем пакет free и nonfree репозиториев (RPM Fusion free for Fedora 10, 11 and 12 и RPM Fusion nonfree for Fedora 10, 11 and 12)

или делаем то же самое в консольке:
su -c 'rpm -Uvh http://download1.rpmfusion.org/free/fedora/rpmfusion-free-release-stable.noarch.rpm http://download1.rpmfusion.org/nonfree/fedora/rpmfusion-nonfree-release-stable.noarch.rpm'

Далее надо с помощью gpk-application(yum,kpackage-kit) выбрать все связанное с xine (особенно xine-lib-extras и xine-lib-extras-freeworld)
yum install xine
или
Alt+F2 -> gpk-application -> xine
UPD: дистры обновляются, а материалы устаревают. Потому здесь копируем команду и ставим пакеты или скачиваем пакеты и ставим сами, и потом не забыть обновить все это командой sudo yum update.

Enjoy =)

пятница, 4 сентября 2009 г.

Восстановление загрузчика linux после переустановки windows

После переустановки windows, как известно, затирает linux загрузчик и он становится недоступен.Нужно его "переустановить". Итак,
Загружаемся с liveCD (например kubuntu)

Заходим в консоль:

$ sudo su - (или su -)


Далее создаем папочку

# mkdir /mnt/alt


Монтируем раздел где установлен линукс:

# mount /dev/sda2 /mnt/alt


Связываем с созданной папкой /dev и /proc:

# mount -o bind /dev /mnt/alt/dev

# mount -o bind /proc /mnt/alt/proc


"Делаемся" рутом в нашем примонтированном каталоге:

# chroot /mnt/alt


Если надо, то редактируем /etc/lilo.conf (для добавления новой ОС)

# lilo (или grub-install /dev/sda)

где sda — HDD куда надо восстановить загрузчик
sda2 — раздел HDD, где находится altLinux(fedora, ubuntu и т.д.)

Если раздел "/" находится в LVM


Нужно модифицировать вышеуказанный способ следующим образом:


Монтируем раздел где установлен линукс:

# mount /dev/mapper/<имя lvm группы>-<метка диска> /mnt/alt
например
# mount /dev/mapper/vg-root /mnt/alt

Редактируем grub 
#grub
grub> find /grub/grub.conf
Результат поиска используется далее:
grub> root(hdx,y)
grub> setup(hd0)
grub> reboot

Потом можно перезагружаться.

Инфа про данный способ с grub взята  отсюда