sarvserver sarvserver .

sarvserver

نحوه ساخت سرور مجازي ميكروتيك بروي gns3

نحوه ساخت سرور مجازي ميكروتيك بروي gns3

براي اين مورد مي توانيد بعد از نصب نرم افزار gns3 اقدام به ورود به فولدر هاي نصب شده بنماييد

فايل qemu.exe را پيدا بنماييد اين فايل اقدام به ساختن و ايميج گرفتن از سرور مجازي و تهيه هاردديسك سرو را خواهد كرد

1017e97409d5ddb7b21027e60b97ce522f6c2bf9

محيط cmd را با دسترسي administrator باز كرده و اقدام به تايپ دستور هاي زير در ان بنماييد

براي ورود به فولدري كه qemu بروي ان نصب هست بايد از دستور زير استفاده كنيد

Cd C:Program FilesGNS3qemu-0.11.0

با دستور زير يك ديسك مجازي با نام mikrotik.img ايجاد خواهد شد و فرمت نيز مي شود

Qemu-img  create –f qcow2 mikrotik.img

با استفاده از دستور زير نيز اقدام به mount كردن اين ديسك مجازي كه ساخته ايد بعنوان هارد و همچنين فايل iso نصب ميكروتيك 5.2 را نيز دانلود كنيد و بعنوان سي دي در نرم افزار براي نصب سيستم عامل استفاده كنيد طبق دستور زير

Qemu.exe mikrotik.img  -boot d –cdrom “مسير كامل فايل ايزو ميكروتيك براي نصب ”

با اين دستور در درايو d كه سي دي رام هست سرور مجازي با هارد mikrotik.img لود مي گردد .

باز زدن اينتر نصب ميكروتيك شروع خواهد شد در اين قسمت مي بايست دكمه a را زده تا تمامي گزينه ها انتخاب شوند و سپس دكمه i را بزنيد تا نصب شروع شود  سپس تمامي موارد را قبول كرده و منتظر تمام شدن نصب بمانيد

بعد از اتمام نصب پنجره را ببنديد .

 

مجددا در محيط دستوري ويندوز كه باز هست دستور زير را تايپ كنيد تا سرور مجازي شما از درايو c لود شود حالا ديگر ميكروتيك شما نصب شده و بروي سرور اختصاصي شما مي باشد .

Qemu.exe mikrotik.img  -boot d

 

تا اينجا توانسته ايد ميكروتيك را بعنوان سرور مجازي تمپليت بروي gns3 نصب كنيد بدين ترتيب مي توانيد از ان در محيط شبيه ساز استفاده كنيد .

 

منبع: https://sarvserver.com/%D9%86%D8%AD%D9%88%D9%87-%D8%B3%D8%A7%D8%AE%D8%AA-%D8%B3%D8%B1%D9%88%D8%B1-%D9%85%D8%AC%D8%A7%D8%B2%DB%8C-%D9%85%DB%8C%DA%A9%D8%B1%D9%88%D8%AA%DB%8C%DA%A9-%D8%A8%D8%B1%D9%88%DB%8C-gns3/


برچسب: ،
ادامه مطلب
امتیاز:
 
بازدید:
+ نوشته شده: ۲۴ آذر ۱۳۹۵ساعت: ۰۱:۰۳:۵۴ توسط:sarv موضوع:

نحوه نصب گواهينامه SSL روي آپاچي

نحوه نصب گواهينامه SSL روي آپاچي

1-فايل هاي كليد اختصاصي و گواهينامه و فايل CA را در يك پوشه ذخيره نماييد .

2-فايل تنظيمات آپاچي را باز نماييد بطور معمول اين فايل در آدرس /etc/httpd يافت مي گردد . مابقي تنظيمات معمولا بنام httpd.conf شناخته مي شود . در بيشتر موارد بلاك در انتهاي اين فايل مي باشد در بعضي از اوقات نيز اين بلاك در يك فايل ديگر مثل ادرس /etc/httpd/vhosts.d/ و يا /etc/httpd/sites/  يافت مي شود يا در فايلي بنام ssl.conf ذخيره مي شود

3- اگر مي خواهيد سايت شما هم از طريق https و هم از طريق بدون ان قابل بازديد باشد مي بايست هردو مدل virtual host  را براي هردو ايجاد كنيد براحتي مي توانيد با كپي اين بلاك و تغيير پورت آن از 80 به 443 انجام دهيد

apache-http-server

بلاك اضافه شده مي بايست مثل زير باشد

 

443>
DocumentRoot /var/www/website
ServerName www.domain.com
SSLEngine on
SSLCertificateFile /etc/ssl/crt/primary.crt
SSLCertificateKeyFile /etc/ssl/crt/private.key
SSLCertificateChainFile /etc/ssl/crt/intermediate.crt
 

 

در قسمت هاي زير ادرس فايل ها را تغيير دهيد

SSLCertificateFile در جلوي آن مسير فايل گواهينامه را وارد كنيد

SSLCertificateKeyFile در جلوي آن مسير فايل كليد اختصاصي را مشخص كنيد

SSLCertificateChainFile در جلوي آن مسير فايل CA را مشخص كنيد

6- فايل را ذخيره كنيد

با دستور هاي زير اقدام به ريستارت آپاچي بنماييد

 

/usr/local/apache/bin/apachectl startssl
/usr/local/apache/bin/apachectl restart
منبع:
https://sarvssl.com/%D9%86%D8%AD%D9%88%D9%87-%D9%86%D8%B5%D8%A8-%DA%AF%D9%88%D8%A7%D9%87%DB%8C%D9%86%D8%A7%D9%85%D9%87-ssl-%D8%B1%D9%88%DB%8C-%D8%A2%D9%BE%D8%A7%DA%86%DB%8C/ 

 


برچسب: ،
ادامه مطلب
امتیاز:
 
بازدید:
+ نوشته شده: ۱۹ آبان ۱۳۹۵ساعت: ۰۲:۵۵:۳۳ توسط:sarv موضوع:

نحوه ساختن كد csr در گواهي SSL در آپاچي

نحوه ساختن كد csr در گواهي SSL در آپاچي

براي اينكه در وب سرور آپاچي بصورت مستقيم گواهينامه SSL نصب كنيد مي توانيد از روش زير استفاده كنيد البته اين مدل براي ECC مي باشد Elliptic Curve Cryptography Certificate Signing Request

 

از اين آمورش براي ساختن ECC CSR استفاده بنماييد

ابتدا به داخل سرور آپاچي تان لاگين كنيد درمحيط دستوري مي بايست كليد اختصاصي را بسازيد مي توانيد از ابزار OpenSSL ecparam براي ساختن كليد اختصاصي استفاده نماييد

openssl ecparam -out server.key -name prime256v1 -genkey
البته نام سرور قابل تعويض مي باشد
 
ecc-curve
سايز كليد ECC 256 بيت مي باشد اگر رمزنگاري بيشتري نياز داريد مي توانيد از prime384v1  و prime521v1 استفاده كنيد .
 
فايل كليد ساخته شده را ذخيره كنيد و مطمئن شويد كه آنرا در جايي ذخيره كرده باشيد اين فايل در زمان توليد گواهينامه بسيار ضروري و مهم مي باشد . سپس دستور زير را تايپ نماييد
openssl req -new -key server.key -out server.csr
 
نام سرور را نيز تعويض نماييد
 
در زير نيز اطلاعات را بصورت زير پرنماييد
Country Name همان نام كشور مورد نظر شما مي باشد البته در اينجام مي بايست نام را با دو حرف اصلي نام شركت بنويسيد
State or Province Name نام استان مي باشد مثلا تهران
Locality Name نام شهر مي باشد مثلا تهران
Organization Name (eg, company) نام شركت مي باشد كه مي توانيد نام ارگان يا شركت را وارد كنيد استفاده ان تنها در گواهينامه SSL از نوع OV مي باشد 
Organizational Unit Name نام واحد شركت مي باشد 
Common Name (eg, YOUR name) []: نام ساب دامنه يا دامنه اصلي خود را مي توانيد وارد نماييد 
Email Address []:آدرس ايميل مي باشد كه مي توانيد در اينجا وارد نماييد 
 سايز كليد مي باشد كه همواره مي بايست بشكل مقابل انتخاب شود Key Size: 2048


يك پيغام خواهيد ديد كه اعلام مي كندفايل csr گواهينامه ssl ساخته شده است از اين صفحه بروي ايكون جهتي كليك كنيد يا بروي View Certificate براي مشاهده CSR كليك كنيد 

كد گواهي SSL را به شركت سرو سرور ارسال نماييد .

منبع : https://sarvssl.com/%D9%86%D8%AD%D9%88%D9%87-%D8%B3%D8%A7%D8%AE%D8%AA%D9%86-%DA%A9%D8%AF-csr-%D8%AF%D8%B1-%DA%AF%D9%88%D8%A7%D9%87%DB%8C-ssl-%D8%AF%D8%B1-%D8%A2%D9%BE%D8%A7%DA%86%DB%8C/

برچسب: ،
ادامه مطلب
امتیاز:
 
بازدید:
+ نوشته شده: ۴ آبان ۱۳۹۵ساعت: ۱۰:۳۱:۳۵ توسط:sarv موضوع:

نحوه ساختن CSR گواهي SSL در DIRECTADMIN

نحوه ساختن CSR گواهي SSL در DIRECTADMIN

يكي از كنترل پنل هاي بسيار مطرح كه به كاربران اجازه ساخت گواهينامه ssl و كد csr را مي دهيد دايركت ادمين مي باشد اين كنترل پنل با قيمت مناسب در حال حاضر در جهان ارائه مي شود و براي كانادا مي باشد

براي ساخت كد csr در اين كنترل پنل به اين شكل اقدام نماييد

ابتدا به سايت لاگين نماييد

از قسمت مديريت از سمت راست به user level  برويد

dd

در صفحه پنل كاربر به قسمت SSL Certificates برويد

گزينه زير را انتخاب كنيد Create a Certificate Request و تمامي فيلد ها را پر كنيد

Country Name همان نام كشور مورد نظر شما مي باشد البته در اينجام مي بايست نام را با دو حرف اصلي نام شركت بنويسيد
State or Province Name نام استان مي باشد مثلا تهران
Locality Name نام شهر مي باشد مثلا تهران
Organization Name (eg, company) نام شركت مي باشد كه مي توانيد نام ارگان يا شركت را وارد كنيد استفاده ان تنها در گواهينامه SSL از نوع OV مي باشد 
Organizational Unit Name نام واحد شركت مي باشد 
Common Name (eg, YOUR name) []: نام ساب دامنه يا دامنه اصلي خود را مي توانيد وارد نماييد 
(براي وايلد كارد مي بايست بشكل *.domain name وارد شود )
Email Address []:آدرس ايميل مي باشد كه مي توانيد در اينجا وارد نماييد 
 سايز كليد مي باشد كه همواره مي بايست بشكل مقابل انتخاب شود Key Size: 2048


بعد از اينكه روي generate كليك كرديد سپس يك صفحه باز خواهد شد كه در ان كليد اختصاصي و كليد عمومي را نمايش مي دهد 

متن داخل قسمت csr را كپي كرده و آنرا از طريق تيكت براي صدور گواهينامه ssl براي شركت سروسرور ارسال نماييد .

منبع : https://sarvssl.com/%D9%86%D8%AD%D9%88%D9%87-%D8%B3%D8%A7%D8%AE%D8%AA%D9%86-csr-%DA%AF%D9%88%D8%A7%D9%87%DB%8C-ssl-%D8%AF%D8%B1-directadmin/

برچسب: ،
ادامه مطلب
امتیاز:
 
بازدید:
+ نوشته شده: ۲ آبان ۱۳۹۵ساعت: ۰۹:۵۶:۲۰ توسط:sarv موضوع:

وارد كردن گواهينامه ssl بين سرور هاي ويندوز

وارد كردن گواهينامه ssl بين سرور  هاي ويندوز

براي وارد كردن گواهينامه ssl بين سرور  هاي ويندوز بروش زير اقدام نماييد

بعد از اينكه طبق آموزش خروجي گرفتن گواهينامه ssl اقدام كرديد حال نوبت به وارد كردن فايل گواهينامه ssl به سرور جديد مي رسد براي اينكار بروش قبل اقدام نماييد

1-بروي منوي استارت كليك كرده و RUN را باز نماييد

2- تايپ كنيد mmc و روي ok كليك كنيد

windows-ssl-export-1

3- در صفحه باز شده روي file كليك كرده و زير منوي add/remove snap in را انتخاب نماييد

windows-ssl-export-2

windows-ssl-export-3

4-در صفحه جديد باز شده از قسمت چپ گزينه certificates را انتخاب كرده و در وسط صفحه روي Add> كليك كنيد تا به قسمت راست اضافه شود

windows-ssl-export-6

5- ok كليك كرده و در صفحه تيك computer account كليك كنيد

windows-ssl-export-4

6- در صفحه بعد نيز چيزي را تغيير نداده و روي finish كليك كنيد

windows-ssl-export-5

7- در صفحه قبلي mmc و از قسمت چپ console Root را باز كرده و در قسمت پايين آن certificates را باز كنيد با كليك روي علامت + كنار آن

windows-ssl-export-7

8- پوشه personal را باز كرده و پوشه certificates را نيز باز كنيد در سمت وسط صفحه گواهينامه اي كه نصب شده نمايش داده مي شود كه در حال حاضر روي سرور نصب هست

windows-ssl-import-1

9- روي اين گواهينامه كليك راست كرده و از قسمت all task  و قسمت importرا انتخاب نماييد

windows-ssl-import-2

10- در صفحه باز شده ويزارد روي next كليك كنيد

windows-ssl-import-3

11- در صفحه جديد روي Browse  كليك كرده و مسير فايل خروجي گرفته شده از سرور قبلي ويندوز را وارد و انتخاب كنيد درصورتيكه فايل را نمي بينيد از قسمت سمت راست پايين صفحه باز كردن فايل نوع فايل را pfx انتخاب كنيد تا فايل شما قابل مشاهده باشد سپس روي next كليك كنيد

windows-ssl-import-4

12- در صفحه جديد باز شده در قسمت password پسورد قبلي كه در زمان خروجي گرفتن فايل ست كرده بوديد را وارد نماييد و تيك گزينه mark this key as exportable را بزنيد و روي next كليك كنيد

windows-ssl-import-5

13- در صفحه بعد روي Automatically select the certificate store based on the type of certificate كليك كنيد و روي next كليك كنيد

windows-ssl-import-6

14 - گواهينامه وارد سرور جديد شما شده است روي finish كليك كنيد

windows-ssl-import-7

منبع : https://sarvssl.com/%D9%88%D8%A7%D8%B1%D8%AF-%DA%A9%D8%B1%D8%AF%D9%86-%DA%AF%D9%88%D8%A7%D9%87%DB%8C%D9%86%D8%A7%D9%85%D9%87-ssl-%D8%A8%DB%8C%D9%86-%D8%B3%D8%B1%D9%88%D8%B1-%D9%87%D8%A7%DB%8C-%D9%88%DB%8C%D9%86%D8%AF/


برچسب: ،
ادامه مطلب
امتیاز:
 
بازدید:
+ نوشته شده: ۱۹ مهر ۱۳۹۵ساعت: ۱۰:۵۴:۳۷ توسط:sarv موضوع: