Cookbook Shibboleth Service Provider. Serviço Utilizador RCTS Janeiro de 2010

Tamanho: px
Começar a partir da página:

Download "Cookbook Shibboleth Service Provider. Serviço Utilizador RCTS Janeiro de 2010"

Transcrição

1 Cookbook Shibboleth Service Provider Serviço Utilizador RCTS Janeiro de de Janeiro de 2010

2 Cookbook Shibboleth Service Provider Serviço Utilizador RCTS Janeiro de 2010 EXT/2010/Serviço Utilizador RCTS Esmeralda Câmara 11 de Janeiro de 2010

3 ÍNDICE 1 INTRODUÇÃO Objectivos INSTALAÇÃO SHIBBOLETH SP Software e Pré-requisitos Processo de Instalação Instalação - Pacote log4shib Instalação - Pacote xerces-c Instalação - Pacote xml-security-c Instalação - Pacote xmltooling Instalação - Pacote opensaml Instalação - Pacote shibboleth FIREWALL - CONFIGURAÇÃO CERTIFICADOS SSL SHIBBOLETH SP - CONFIGURAÇÃO Configuração Geral Serviços Serviço WAYF Metadados da Federação Service Provider Metadados Service Provider Atributos PONTOS DE CONTACTO ANEXOS Criar Certificado SSL REFERÊNCIAS i

4 1 INTRODUÇÃO O Shibboleth é um pacote de software Open Source com mais expressão e utilização desenvolvido pela Internet2 que consiste em três componentes distintos: Identity Provider ( IdP), Service Provider (SP), e Discovery Service (DS). O Service Provider é responsável por controlar o acesso a serviços e recursos com base em atributos recebidos do Identity Provider. O Shibboleth Service Provider é desenvolvido em C++ e suportado por diversos sistemas (Linux, Mac OS X, Solaris, Windows) 1.1 OBJECTIVOS Este documento pretende descrever uma instalação Shibboleth Service Provider e a respectiva configuração para integrar o componente na federação de testes. Fundação para a Computação Científica Nacional 1

5 2 INSTALAÇÃO SHIBBOLETH SP 2.1 SOFTWARE E PRÉ-REQUISITOS Antes de dar inicio à instalação e configuração do Service Provider é necessário verificar se os seguintes pré-requisitos estão assegurados: Sudo Permite ao utilizador executar comandos com privilégios de root Apache HTTP 2.2 com mod-ssl sudo yum install apache2 libapache-mod-ssl Servidor Aplicacional Web que desempenha as funções de frontend do SP. Para configuração, consulte a documentação Apache HTTP nas referências. OpenSSL sudo yum install openssl Para concretizar funcionalidades de SSL e garantir a privacidade dos dados. Também utilizada na criação de certificados. Directamente interligado com o Apache2. NTP sudo yum install ntp-server Os servidores que suportam Shibboleth devem estar sincronizados para evitar erros clock-skew. Para o Service Provider é necessário a instalação dos seguintes pacotes de software: lib4shib Xerces-C XML-Security-C XMLTooling-C OpenSAML-C Shibboleth SP Fundação para a Computação Científica Nacional 2

6 O download do software referido acima pode ser realizado a partir do site da Internet2 no seguinte url: wget src.rpm wget src.rpm wget src.rpm wget src.rpm wget wget src.rpm NOTA: O ambiente utilizado para a realização da instalação do SP Shibboleth e descrita neste documento, consiste num sistema operativo CentOS. 2.2 PROCESSO DE INSTALAÇÃO O processo de instalação foi realizado utilizando o sistema YUM que permite a instalação, actualização e remoção de pacotes RPM em distribuições Linux. Trata de forma automática e eficaz das dependências simplificando o processo de instalação. O YUM faz parte da instalação padrão do CentOS e também pode ser instalado no Red Hat. Se pretende instalar o YUM pode realizar o download no seguinte url: Para construir pacotes rpm a partir do SRPM (*.src.rpm) foi utilizado o comando rpmbuild. Para reconstruir um SRPM é necessário utilizar o seguinte comando: rpmbuild --rebuild package.src.rpm Fundação para a Computação Científica Nacional 3

7 Realize a cópia de todos os pacotes da instalação para o seguinte directório: /usr/src/redhat/srpms/ ]# cd /usr/src/redhat/srpms/ SRPMS]# ls log4shib src.rpm opensaml src.rpm shibboleth src.rpm xerces-c src.rpm xml-security-c src.rpm xmltooling src.rpm A instalação dos pacotes do Service Provider deve ser realizada pela seguinte ordem: 1. log4shib (log4shib src.rpm) 2. xerces-c (xerces-c src.rpm) 3. xml-security-c (xml-security-c src.rpm) 4. xmltooling (xmltooling src.rpm) 5. opensaml (opensaml src.rpm) 6. shibboleth (shibboleth src.rpm) INSTALAÇÃO - PACOTE LOG4SHIB Realizar a instalação com os seguintes comandos: ]# cd /usr/src/redhat/srpms/ SRPMS]# sudo rpmbuild - rebuild log4shib src.rpm Fundação para a Computação Científica Nacional 4

8 Após a execução do rpmrebuild os pacotes rpm serão colocados na directoria /usr/src/redhat/rpms/x onde X=arquitectura do sistema (ex.: i386,i586,etc.). SRPMS]# cd /usr/src/redhat/rpms/x86_64 x86_64]# rpm -ivh log4shib x86_64.rpm 1:log4shib ########################################### [100%] x86_64]# rpm -ivh log4shib-devel x86_64.rpm 1:log4shib-devel ########################################### [100%] x86_64]# rpm -ivh log4shib-debuginfo x86_64.rpm 1:log4shib-debuginfo ########################################### [100%] INSTALAÇÃO - PACOTE XERCES-C SRPMS]# sudo rpmbuild --rebuild xerces-c src.rpm SRPMS]# cd /usr/src/redhat/rpms/x86_64 x86_64]# rpm -ivh xerces-c x86_64.rpm 1:xerces-c ########################################### [100%] x86_64]# rpm -ivh xerces-c-debuginfo x86_64.rpm 1:xerces-c-debuginfo ########################################### [100%] x86_64]# rpm -ivh xerces-c-devel x86_64.rpm 1:xerces-c-devel ########################################### [100%] Fundação para a Computação Científica Nacional 5

9 2.2.3 INSTALAÇÃO - PACOTE XML-SECURITY-C SRPMS]# sudo rpmbuild --rebuild xml-security-c src.rpm SRPMS]# cd /usr/src/redhat/rpms/x86_64 x86_64]# rpm -ivh xml-security-c x86_64.rpm 1:xml-security-c ########################################### [100%] x86_64]# rpm -ivh xml-security-c-debuginfo x86_64.rpm 1:xml-security-c-debuginf########################################### [100%] x86_64]# rpm -ivh xml-security-c-devel x86_64.rpm 1:xml-security-c-devel ########################################### [100%] INSTALAÇÃO - PACOTE XMLTOOLING SRPMS]# sudo rpmbuild --rebuild xmltooling src.rpm SRPMS]# cd /usr/src/redhat/rpms/x86_64 x86_64]# rpm -ivh xmltooling x86_64.rpm 1:xmltooling ########################################### [100%] x86_64]# rpm -ivh xmltooling-debuginfo x86_64.rpm 1:xmltooling-debuginfo ########################################### [100%] x86_64]# rpm -ivh xmltooling-devel x86_64.rpm 1:xmltooling-devel ########################################### [100%] INSTALAÇÃO - PACOTE OPENSAML SRPMS]# sudo rpmbuild --rebuild opensaml src.rpm SRPMS]# cd /usr/src/redhat/rpms/x86_64 x86_64]# rpm -ivh opensaml x86_64.rpm 1:opensaml ########################################### [100%] x86_64]# rpm -ivh opensaml-debuginfo x86_64.rpm 1:opensaml-debuginfo ########################################### [100%] x86_64]# rpm -ivh opensaml-devel x86_64.rpm 1:opensaml-devel ########################################### [100%] Fundação para a Computação Científica Nacional 6

10 2.2.6 INSTALAÇÃO - PACOTE SHIBBOLETH Dependencias do Shibboleth httpd-devel (yum install httpd-devel) unixodbc-devel (yum install unixodbc-devel) SRPMS]# sudo rpmbuild --rebuild shibboleth src.rpm SRPMS]# cd /usr/src/redhat/rpms/x86_64 x86_64]# rpm -ivh shibboleth x86_64.rpm 1:shibboleth ########################################### [100%] x86_64]# rpm -ivh shibboleth-debuginfo x86_64.rpm 1:shibboleth-debuginfo ########################################### [100%] x86_64]# rpm -ivh shibboleth-devel x86_64.rpm 1:shibboleth-devel ########################################### [100%] Fundação para a Computação Científica Nacional 7

11 3 FIREWALL - CONFIGURAÇÃO Os portos 443 (https) e 80(http) devem ser abertos na firewall (iptables). Para realizar esta configuração é necessário abrir o ficheiro de configuração da firewall, a saber: ]# vi /etc/sysconfig/iptables Em seguida adicione as seguintes linhas antes da palavra COMMIT -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j ACCEPT E finalmente, reiniciar a firewall para que as novas regras sejam aplicadas ]# /etc/rc.d/init.d/iptables restart Fundação para a Computação Científica Nacional 8

12 4 CERTIFICADOS SSL Devem ser criados dois certificados SSL com o objectivo de preservar a confidencialidade dos dados utilizados na comunicação entre o SP, IDP e o browser do cliente. O SP Web Server deve gerir as suas próprias chaves e certificados para estabelecer ligações TLS/SSL com o browser do cliente. Apesar de tecnicamente possível que o software do SP utilize o mesmo par de chaves e certificados do Web Server para comunicar com o Identity Provider, não é recomendado que sejam utilizados os mesmos por razões de segurança. Identity Provider Service Provider SHIBBOLETH DEAMON sp.pt.crt SHIBBOLETH DEAMON sp.pt.key APACHE your_sp-hostname.pt.crt CERTIFICADO SSL ENTRE IDP E SP CERTIFICADO PÚBLICO SSL ENTRE Utilizador E SP Utilizador Figura 1 Utilização de certificados entre o browser do utilizador e o Service Provider e entre o Identity Provider e o Servide Provider Chave do Shibboleth-SP Software: sp.pt.key (Utilizada nos metadados do SP ) Chave do SP Web Server: your_sp-hostname.pt. (Utilizada na configuração do Virtual Host) Para a criação de certificados consulte o Anexo 4.1 Fundação para a Computação Científica Nacional 9

13 5 SHIBBOLETH SP - CONFIGURAÇÃO 5.1 CONFIGURAÇÃO GERAL A configuração geral do Service Provider encontra-se no ficheiro shibboleth2.xml e de forma geral os elementos principais a configurar são os seguintes: 1. Serviços Identificar as aplicações que o Service Provider controla o acesso 2. WAYF Where Are You From Configurar o SP para utilizar o serviço WAYF 3. Metadados Identificar o ficheiro de metadados da federação que o SP deve utilizar SERVIÇOS Estrutura do serviço a configurar: Zona Publica O acesso à pagina publica e respectivos conteúdos públicos encontra-se em /var/www/your_sp_hostname/html/ Zona Privada /var/www/your_sp_hostname/html/private_path Neste directório podemos encontrar todos os ficheiros com acesso restrito a utilizadores autenticados Ficheiro de Configuração: /etc/shibboleth/shibboleth2.xml <!-- To customize behavior, map hostnames and path components to applicationid and other settings. --> <RequestMapper type="native"> <RequestMap applicationid="default"> <!-- The example requires a session for documents in /secure on the containing host with http and https on the default ports. Note that the name and port in the <Host> elements MUST match Apache's ServerName and Port directives or the IIS Site name in the <ISAPI> element below. --> Fundação para a Computação Científica Nacional 10

14 <Host name="your_sp_hostname.pt"> <Path name="private_path" authtype="shibboleth" requiresession="true"/> </Host> </RequestMap> </RequestMapper> <!-- The ApplicationDefaults element is where most of Shibboleth's SAML bits are Defined.Resource requests are mapped by the RequestMapper to an applicationid That points into to this section. --> <ApplicationDefaults id="default" policyid="default" entityid="https://your_sp_hostname.pt" homeurl="https://your_sp_hostname.pt" REMOTE_USER="eppn persistent-id targeted-id" signing="false" encryption="false"> Para que o Apache carregue e configure o módulo Shibboleth (mod_shib_22.so) é necessário aceder ao ficheiro de configuração httpd.conf e incluir na configuração do respectivo virtualhost as seguintes linhas: httpd.conf ## ## SSL Virtual Host Context ## <VirtualHost [::]:443> DocumentRoot "/var/www/your_sp_hostname/html" ServerName your_sp_hostname.pt ServerAdmin DirectoryIndex index.php index.html # Use separate log files for the SSL virtual host; note that LogLevel # is not inherited from httpd.conf. ErrorLog /var/log/httpd/your_sp_hostname/ssl_error_log TransferLog /var/log/httpd/your_sp_hostname/ssl_access_log LogLevel warn SSLEngine on SSLProtocol all -SSLv2 SSLCipherSuite ALL:!ADH:!EXPORT:!SSLv2:RC4+RSA:+HIGH:+MEDIUM:+LOW SSLCertificateFile /path/to/your/your_sp_hostname.pt.crt SSLCertificateKeyFile /path/to/your/your_sp_hostname.pt.key SSLCertificateChainFile /path/to/your/your_sp_hostname.pt.ca-bundle <Location "/private_path"> AuthType shibboleth ShibRequireSession On require valid-user </Location> <Files *.sso> Fundação para a Computação Científica Nacional 11

15 </VirtualHost> sethandler shib-handler </files> Após a alteração do ficheiro de configuração é necessário relançar o Apache, a saber: ]# /etc/rc.d/init.d/httpd restart SERVIÇO WAYF Associar o serviço de descoberta de desenvolvimento: https://wayf.fccn.pt/fccndesenvolvimento Ficheiro de Configuração: /etc/shibboleth/shibboleth2.xml <!-- The ApplicationDefaults element is where most of Shibboleth's SAML bits are defined. Resource requests are mapped by the RequestMapper to an applicationid that points into to this section. --> <ApplicationDefaults id="default" policyid="default" entityid="https://your_sp_hostname.pt" homeurl="https://your_sp_hostname.pt" <!-- Controls session lifetimes, address checks, cookie handling, and the protocol handlers. You MUST supply an effectively unique handlerurl value for each of your applications.the value can be a relative path, a URL with no hostname (https:///path) or a full URL. The system can compute a relative value based on the virtual host. Using handlerssl="true" will force the protocol to be https. You should also add a cookieprops setting of "; path=/; secure" in that case. Note that while we default checkaddress to "false", this has a negative impact on the security of the SP. Stealing cookies/sessions is much easier with this disabled. --> <Sessions lifetime="28800" timeout="3600" checkaddress="false" handlerurl="/shibboleth.sso" handlerssl="false" exportlocation="http://localhost/shibboleth.sso/getassertion" exportacl=" " idphistory="false" idphistorydays="7"> <!-- SessionInitiators handle session requests and relay them to a Discovery page,or to an IdP if possible. Automatic session setup will use the default or first element (or requiresessionwith can specify a specific id to use). --> Fundação para a Computação Científica Nacional 12

16 <SessionInitiator type="chaining" Location="/DS" isdefault="true" id="ds" relaystate="cookie"> <SessionInitiator type="saml2" defaultacsindex="1" acsbyindex="false" template="bindingtemplate.html"/> <SessionInitiator type="shib1" defaultacsindex="5"/> <!-- A utilizar o wayf central que faz parse da metadata --> <SessionInitiator type="samlds" URL="https://wayf.fccn.pt/FCCNdesenvolvimento"/> </SessionInitiator> METADADOS DA FEDERAÇÃO Associar o url do ficheiro de metadados da federação de testes: Ficheiro de Configuração: /etc/shibboleth/shibboleth2.xml... <ApplicationDefaults id="default" policyid="default" entityid="https://your_sp_hostname.pt" homeurl="https://your_sp_hostname.pt"... <!-- Chains together all your metadata sources. --> <MetadataProvider type="chaining"> <MetadataProvider type="xml" url="http://metadata-rctsaai.fccn.pt/metadata/rctsaai_testbedmetadata.xml" backingfilepath="/etc/shibboleth/rctsaai/rctsaai_testbedmetadata.xml" reloadinterval="60"> </MetadataProvider> </MetadataProvider> Esta configuração permite que o SP utilize o ficheiro de metadados remoto da federação de testes. Em caso de falha utiliza o ficheiro local que se encontra em actualização periódica. Fundação para a Computação Científica Nacional 13

17 Para descarregar periodicamente o ficheiro de metadados para o "filesystem" através de um "cronjob" deve criar em /scripts o ficheiro refresh_metadata.sh com o seguinte conteúdo: #!/bin/sh rm -f /etc/shibboleth/rctsaai/rctsaai_testbedmetadata.xml cd / etc/shibboleth/rctsaai/ wget -O / etc/shibboleth/rctsaai/rctsaai_testbedmetadata.xml exit Dê permissões de execução a este ficheiro e verifique a sua boa execução. Para executar de trinta em trinta minutos é necessário editar a cron (crontab -e) e adicionar as seguintes linhas: #Refresh Metadata 30 * * * * /scripts/cron/refresh_metadata.sh &> /dev/null 5.2 SERVICE PROVIDER METADADOS Para adicionar o Service Provider no ficheiro de metadados da federação é necessário enviar por para a respectiva informação. Para obter os metadados do Service Provider deve aceder ao seguinte link: https://your_sp_hostname.pt/shibboleth.sso/metadata Fundação para a Computação Científica Nacional 14

18 5.3 SERVICE PROVIDER ATRIBUTOS Todos os atributos recebidos do Identity Provider são mapeados nos Headers HTTP e transferidos para a aplicação que o Service Provider está a proteger. Anteriormente ao mapeamento de valores, os atributos são filtrados e desta forma são avaliados quais os atributos a aceitar. Para cada atributo aceite é necessário identificar o header em que este deve ser mapeado. No Service Provider existem dois ficheiros responsáveis pela configuração do mapeamento e filtragem de atributos, a saber: Service Provider AAP (Attribute Acceptance Policy) Ficheiros Localização Objectivo Attribute-policy.xml /etc/shibboleth/ Ficheiro de configuração de filtros que determinam quais os atributos e valores a disponibilizar com base num conjunto de regras. Attribute-map.xml /etc/shibboleth/ Ficheiro responsável pelo mapeamento dos atributos nos respectivos headers da aplicação. O administrador do serviço em conjunto com a equipa de desenvolvimento deve identificar os atributos (com base nos schemas de eduperson (5) e schac (6) ) que garantem as regras de controlo de acesso ao serviço. Os atributos escolhidos devem ser apresentados à federação (através de uma mensagem de correio electrónico para para análise. O exemplo seguinte é referente a um serviço que tem como requisito quatro atributos: Atributos necessários p/ o Serviço Primeiro Nome Ultimo Nome Nome da Instituição Atributos configurados no Identity Provider Mapeamento no Service Provider SAML1 SAML2 SAML1/SAML2 urn:mace:dir:attributedef:inetorgperson_mail urn:mace:dir:attributedef:inetorgperson_givenname urn:mace:dir:attributedef:person_surname urn:mace:dir:attributedef:organization urn:oid: MAIL urn:oid: urn:oid: urn:oid: SURNAME GIVENNAME O O mapeamento permite identificar os atributos (SAML1 e SAML2) provenientes do Identity Provider e em simultâneo atribuir o nome às variáveis de sessão que são utilizadas pela aplicação. Fundação para a Computação Científica Nacional 15

19 Ficheiro responsável pelo mapeamento dos atributos: /etc/shibboleth/attributemap.xml <Attributes xmlns="urn:mace:shibboleth:2.0:attribute-map" xmlns:xsi="http://www.w3.org/2001/xmlschema-instance"> <!-- SAML1 Attributes --> <Attribute name="urn:mace:dir:attribute-def:inetorgperson_mail" id="mail"> </Attribute> <Attribute name="urn:mace:dir:attribute-def:person_surname" id="surname"> </Attribute> <Attribute name="urn:mace:dir:attribute-def:inetorgperson_givenname" id="givenname"> </Attribute> <Attribute name="urn:mace:dir:attribute-def:organization" id="o"> </Attribute> <!-- SAML2 --> <Attribute name="urn:oid: " id="mail"> </Attribute> <Attribute name="urn:oid: " id="surname"> </Attribute> <Attribute name="urn:oid: " id="givenname"> </Attribute> <Attribute name="urn:oid: " id="o"> </Attribute> </Attributes> Exemplo para obter as variáveis de sessão em PHP: ################################ # Variaveis shibboleth # ################################ $nome_user = $_SERVER["GIVENNAME"]; $ _user = SERVER["MAIL"]; $ultimo_nome_user = SERVER["SURNAME"]; $inst_user = $_SERVER["O"]; Após a alteração do ficheiro de configuração é necessário relançar o shibd, a saber: ]# /etc/rc.d/init.d/shibd restart Fundação para a Computação Científica Nacional 16

20 6 PONTOS DE CONTACTO Para questões relacionadas com o componente Service Provider, envie uma mensagem de correio electrónico para Fundação para a Computação Científica Nacional 17

21 7 ANEXOS 7.1 CRIAR CERTIFICADO SSL Deverá ser gerado um certificado SSL no seu Service Provider com o objectivo de preservar a confidencialidade dos dados utilizados na autenticação e autorização. Atribuindo como exemplo de FQDN o url Para gerar a chave (secret ficheiro.key): openssl genrsa -des3 -out Será criado um output do género: Generating RSA private key, 1024 bit long modulus e is (0x10001) Enter pass phrase for (Onde deverá colocar uma passphrase para a geração da sua chave.) Verifying - Enter pass phrase for (E repetindo a passphrase para confirmação.) No final é criado o ficheiro.key com a sua chave privada de certificado. Para emitir um pedido de certificado a uma Certificate Authority deverá criar um ficheiro.csr designado como certificate request, recorrendo ao seguinte comando: openssl req -new -key -out Será pedida a chave utilizada na criação do ficheiro.key ao que se seguirá um conjunto de questões utilizadas para a geração do certificate request. Fundação para a Computação Científica Nacional 18

22 Country Name (2 letter code) [GB]: State or Province Name (full name) [Berkshire]: Locality Name (eg, city) [Newbury]: Organization Name (eg, company) [My Company Ltd]: Organizational Unit Name (eg, section) []: Common Name (eg, your name or your server's hostname) []: Address []: A challenge password []: An optional company name []: De salientar que o common name deverá ser o seu FQDN exemplificado pelo url Após responder às várias questões atrás referidas será criado o ficheiro exemplo a enviar com o objectivo de obter o certificado final pt.crt. Para gerar um certificado self-signed, com a duração por exemplo de um ano, poderá invocar o seguinte comando: openssl x509 -req -days 365 -in -signkey -out Para instalar este certificado deverá actualizar a directiva Apache do seu virtualhost com as seguintes linhas: SSLCertificateFile /path/to/your/www.virtualhost.pt.crt SSLCertificateKeyFile /path/to/your/www.virtualhost.pt.key Se tiver realizado o pedido a uma entidade de certificação, ao receber o certificado deverá substituir o certificado gerado temporariamente. Fundação para a Computação Científica Nacional 19

23 8 REFERÊNCIAS 1. Internet2 Shibboleth 2 Documentation https://spaces.internet2.edu/display/shib2/home 2. Manual Installation of Shibboleth Service Provider 3. Switch Deployment of Shibboleth Service Provider (SP) 2.0 debian-4.0.html 4. Yum 5. educause. eduperson. [Online] html. 6. Terena, TF-EMC2. SCHAC. [Online] https://www.switch.ch/aai/docs/shibboleth/switch/2.0/sp/deployment-sp pdf Fundação para a Computação Científica Nacional 20

# openssl genrsa 2048 -config /opt/treinamento/openssl.cnf > spkey.key

# openssl genrsa 2048 -config /opt/treinamento/openssl.cnf > spkey.key Roteiro de atividades Gerência de Provedores de Serviços Sessão de Aprendizagem 6: Configuração do Shibboleth Service Provider 2.2 no Linux Tópicos e conceitos Competências técnicas desenvolvidas Tempo

Leia mais

Cookbook SimpleSAMLphp Service Provider. Serviço Utilizador RCTS Fevereiro de 2010

Cookbook SimpleSAMLphp Service Provider. Serviço Utilizador RCTS Fevereiro de 2010 Cookbook SimpleSAMLphp Service Provider Serviço Utilizador RCTS Fevereiro de 2010 05 de Fevereiro de 2010 Cookbook SimpleSAMLphp Service Provider Serviço Utilizador RCTS Fevereiro de 2010 EXT/2010/Serviço

Leia mais

Requisitos para a Federação de um serviço web. Serviço Utilizador RCTS Janeiro de 2010

Requisitos para a Federação de um serviço web. Serviço Utilizador RCTS Janeiro de 2010 Requisitos para a Federação de um serviço web Serviço Utilizador RCTS Janeiro de 2010 15 de Janeiro de 2010 Requisitos para a Federação de um serviço web Serviço Utilizador RCTS Janeiro de 2010 EXT/2010/Serviço

Leia mais

Cookbook SimpleSAMLphp Identity Provider. Serviço Utilizador RCTS Janeiro de 2010

Cookbook SimpleSAMLphp Identity Provider. Serviço Utilizador RCTS Janeiro de 2010 Cookbook SimpleSAMLphp Identity Provider Serviço Utilizador RCTS Janeiro de 2010 11 de Janeiro de 2010 Cookbook SimpleSAMLphp Identity Provider Serviço Utilizador RCTS Janeiro de 2010 EXT/2010/Serviço

Leia mais

Linux Network Servers

Linux Network Servers Apache Parte 2 Criptografia simétrica Os algoritmos de chave-simétrica (também chamados de Sistemas de Chaves Simétricas, criptografia de chave única, ou criptografia de chave secreta) são uma classe de

Leia mais

Instrução para gerar CSR com OpenSSL

Instrução para gerar CSR com OpenSSL Instrução para gerar CSR com OpenSSL Sistemas Operacionais: Windows 2000 Server; Windows 2003 Server; Windows 2008 Server. Outubro/2010 Proibida a reprodução total ou parcial. Todos os direitos reservados

Leia mais

Manual de Comandos Úteis OpenSSL para Certificados Digitais

Manual de Comandos Úteis OpenSSL para Certificados Digitais Manual de Comandos Úteis OpenSSL para Certificados Digitais Sistemas: Microsoft Windows XP Microsoft Windows VISTA Microsoft Windows 7 Microsoft Windows Server 2003 Microsoft Windows Server 2008 Linux

Leia mais

Instrução para Solicitação de Certificados Digitais de Servidor NFe com OpenSSL

Instrução para Solicitação de Certificados Digitais de Servidor NFe com OpenSSL Instrução para Solicitação de Certificados Digitais de Servidor NFe com OpenSSL Certificado Digital do tipo A1 Sistemas Operacionais: Windows 2000 Server; Windows 2003 Server; Windows 2008 Server. Setembro/2010

Leia mais

de um certificado SSL na IPBrick.

de um certificado SSL na IPBrick. Certificados SSL na IPBrick iportalmais 4 de Julho de 2013 1 Introdução O presente documento pretende guiá-lo através do processo de geração e instalação de um certificado SSL na IPBrick. 2 Geração Certificado

Leia mais

Instalando servidor Apache

Instalando servidor Apache Instalando servidor Apache Apache é um software livre de código aberto que corre mais de 50% dos servidores web do mundo. Para instalar o apache, abra um terminal e digite o comando: 1- # yum install httpd

Leia mais

9.2 MySQL A instalação do MySQL trata-se de um procedimento relativamente fácil, já que iremos realizá-lo utilizando so repositórios do Linux.

9.2 MySQL A instalação do MySQL trata-se de um procedimento relativamente fácil, já que iremos realizá-lo utilizando so repositórios do Linux. 1 Aula 09 Servidor LAMP Linux-Apache-MySQL-PHP 9.1 Definição LAMP consiste no quarteto: Linux (Sistema Operacional); Apache (Servidor Web); MySQL (Servidor de Banco de Dados); e PHP (Ferramenta de Programação

Leia mais

OpenSSL - Gerando CSR SHA256

OpenSSL - Gerando CSR SHA256 OpenSSL - Gerando CSR SHA256 Proibida a reprodução total ou parcial. Todos os direitos reservados 1 Sumário Introdução...3 Configurações mínimas...3 O que é CSR?...4 Gerando chave privada e CSR SHA256...5

Leia mais

Instrução para Gerar CSR no OpenSSL SHA256

Instrução para Gerar CSR no OpenSSL SHA256 Instrução para Gerar CSR no OpenSSL SHA256 Sistemas: Windows Vista Windows 7 32 / 64 bits Microsoft Windows 2003 Server Microsoft Windows 2008 Server Outubro/2015 Proibida a reprodução total ou parcial.

Leia mais

Exercício: Criando Certificados Digitais com o OpenSSL

Exercício: Criando Certificados Digitais com o OpenSSL IFPB Disciplina: Segurança de Redes Professor: Dênio Mariz Exercício: Criando Certificados Digitais com o OpenSSL Preparativos iniciais Usaremos a ferramenta OpenSSL para gerar um par de chaves pública

Leia mais

Segurança Informática e nas Organizações. Guiões das Aulas Práticas

Segurança Informática e nas Organizações. Guiões das Aulas Práticas Segurança Informática e nas Organizações Guiões das Aulas Práticas João Paulo Barraca 1 e Hélder Gomes 2 1 Departamento de Eletrónica, Telecomunicações e Informática 2 Escola Superior de Tecnologia e Gestão

Leia mais

Tópicos Especiais em Redes de Computadores. Certificado Digital (OpenSSL) Professor: Alexssandro Cardoso Antunes

Tópicos Especiais em Redes de Computadores. Certificado Digital (OpenSSL) Professor: Alexssandro Cardoso Antunes Tópicos Especiais em Redes de Computadores Certificado Digital (OpenSSL) Professor: Alexssandro Cardoso Antunes Certificado Digital Conceitos e Objetivos Documento criptografado que contém informações

Leia mais

Tutorial AwStats Indice

Tutorial AwStats Indice Tutorial AwStats Indice Introdução...2 Funcionamento:...3 Pré-Requisitos:...3 Instalação:...4 Configurações:...7 Utilização:...11 Sobre o Autor:...11 Introdução AwStats Como saber se seu site é um sucesso

Leia mais

Escondendo a versão do Apache www.renatofilizola.com

Escondendo a versão do Apache www.renatofilizola.com Escondendo a versão do Apache www.renatofilizola.com Se você instala seu httpd através dos fontes, você pode alterar seu src/include e editar o httpd.h Localize as linhas: SERVER_BASEPRODUCT SERVER_ BASEREVISION

Leia mais

Como criar um servidor FTP seguro em 5 minutos

Como criar um servidor FTP seguro em 5 minutos Como criar um servidor FTP seguro em 5 minutos Date : 6 de Fevereiro de 2016 O FTP (File Transfer Protocol) continua a ser um dos protocolos mais usados para transferência de ficheiros. Neste segmento

Leia mais

Instalação e Configuração do Servidor HTTPD Apache

Instalação e Configuração do Servidor HTTPD Apache Instalação e Configuração do Servidor HTTPD Apache Aqui iremos utilizar uma distribuição Linux no caso o CentOS, após a instalação do CentOS, iremos para a parte de instalação e configuração do Servidor

Leia mais

Instalação Apache + MySQL + PHPMyAdmin CentOS

Instalação Apache + MySQL + PHPMyAdmin CentOS Segue descrição das atividades: Tratamento dos dados gerados pelo Servidor de Web a partir do arquivo de logs. Configuração do Servidor Web para armazenar em um arquivo texto os logs de acesso, conforme

Leia mais

Atividade Proposta da Disciplina: Laboratório de Rede de Computadores

Atividade Proposta da Disciplina: Laboratório de Rede de Computadores Atividade Proposta da Disciplina: Laboratório de Rede de Computadores Tratamento dos dados gerados pelo Servidor de Web a partir do arquivo de logs. Configuração do Servidor Web para armazenar em um arquivo

Leia mais

CA Nimsoft Unified Management Portal

CA Nimsoft Unified Management Portal CA Nimsoft Unified Management Portal Guia de DMZ 7.5 Histórico da revisão do documento Versão do documento Data Alterações 1.0 Março de 2014 Versão inicial do UMP 7.5. Avisos legais Este sistema de ajuda

Leia mais

Capítulo 3. Os servidores web foram projetados para atender a diversas necessidades do mundo WEB, dentre as quais podemos destacar:

Capítulo 3. Os servidores web foram projetados para atender a diversas necessidades do mundo WEB, dentre as quais podemos destacar: Servidores Web 19 Capítulo 3 Servidores Web Visão Geral Os servidores web foram projetados para atender a diversas necessidades do mundo WEB, dentre as quais podemos destacar: HTTP (o mais comum) Servidor

Leia mais

Sistemas Operacionais Livres. Servidor Web Apache

Sistemas Operacionais Livres. Servidor Web Apache Sistemas Operacionais Livres Servidor Web Apache Apache Implementação do protocolo HTTP(80) e HTTPS(443) Arquitetura Client / Server Proviemento de páginas WEB Open Source Servidor Web mais utilizado no

Leia mais

5/7/2010. Apresentação. Introdução. Ponto de vista do usuário. Curso Tecnologia em Telemática. Disciplina Administração de Sistemas Linux

5/7/2010. Apresentação. Introdução. Ponto de vista do usuário. Curso Tecnologia em Telemática. Disciplina Administração de Sistemas Linux Apresentação Servidor Web Administração de Sistemas Curso Tecnologia em Telemática Disciplina Administração de Sistemas Linux Professor: Anderson Costa anderson@ifpb.edu.br Assunto da aula Servidor Web

Leia mais

Trabalho elaborado por: Ricardo Nuno Mendão da Silva rnsilva@student.dei.uc.pt Jorge Miguel Morgado Henriques jmmh@student.dei.uc.

Trabalho elaborado por: Ricardo Nuno Mendão da Silva rnsilva@student.dei.uc.pt Jorge Miguel Morgado Henriques jmmh@student.dei.uc. Trabalho elaborado por: Ricardo Nuno Mendão da Silva rnsilva@student.dei.uc.pt Jorge Miguel Morgado Henriques jmmh@student.dei.uc.pt Contents Contents... 2 1. Introdução... 4 2. Objectivos... 5 3. Activação

Leia mais

Faculdade de Tecnologia Senac Goiás. Goiânia, 28 de novembro de 2014.

Faculdade de Tecnologia Senac Goiás. Goiânia, 28 de novembro de 2014. Faculdade de Tecnologia Senac Goiás. Goiânia, 28 de novembro de 2014. Nomes: Luis Henrique Oliveira Luciana Carvalho Thiago Pereira Santos Vitor Massaki Y. Yakushiji Profº: Dinailton LABORATORIO DE REDES

Leia mais

Protocolos de Segurança Profº Jackson Laskoski falecom@jack.eti.br

Protocolos de Segurança Profº Jackson Laskoski falecom@jack.eti.br Centro de Ensino Superior de Chapecó Faculdade Empresarial de Chapecó Pós Graduação - Segurança da Informação Protocolos de Segurança Profº Jackson Laskoski falecom@jack.eti.br http://www.conexti.com.br

Leia mais

CA Nimsoft Unified Management Portal 7.0

CA Nimsoft Unified Management Portal 7.0 CA Nimsoft Unified Management Portal Guia de DMZ 7.0 Histórico da revisão do documento Versão do documento Data Alterações 1.0 Setembro 2013 Versão inicial do UMP 7.0. Avisos legais Copyright 2013, CA.

Leia mais

Versão 1.0 Janeiro de 2011. Xerox Phaser 3635MFP Plataforma de Interface Extensível (EIP)

Versão 1.0 Janeiro de 2011. Xerox Phaser 3635MFP Plataforma de Interface Extensível (EIP) Versão 1.0 Janeiro de 2011 Xerox Phaser 3635MFP Plataforma de Interface Extensível (EIP) 2011 Xerox Corporation. XEROX e XEROX and Design são marcas comerciais da Xerox Corporation nos Estados Unidos e/ou

Leia mais

Manual de Instruções para a Criação de Ficheiros CSR. Microsoft IIS 5/6

Manual de Instruções para a Criação de Ficheiros CSR. Microsoft IIS 5/6 Manual de Instruções para a Criação de Ficheiros CSR Página 1 de 8 CONTROLO DOCUMENTAL REGISTO DE MODIFICAÇÕES Versão Data Motivo da Modificação PREPARADO REVISTO APROVADO ACEITE DUS/RS DISTRIBUIÇÃO DO

Leia mais

Instituto Superior Politécnico Gaya Escola Superior de Ciência e Tecnologia

Instituto Superior Politécnico Gaya Escola Superior de Ciência e Tecnologia Instituto Superior Politécnico Gaya Escola Superior de Ciência e Tecnologia Engenharia Informática Interligação e Gestão de Sistemas Informáticos 2006/2007 Interface WEB para Gestão de Máquinas Virtuais

Leia mais

Capítulo 7. Hyper Text Transfer Protocol (HTTP). Serviço Apache. - Protocolo HTTP - Sessão HTTP - Configuração do serviço Apache

Capítulo 7. Hyper Text Transfer Protocol (HTTP). Serviço Apache. - Protocolo HTTP - Sessão HTTP - Configuração do serviço Apache Capítulo 7 Hyper Text Transfer Protocol (HTTP). Serviço Apache. - Protocolo HTTP - Sessão HTTP - Configuração do serviço Apache Gestão de Redes e Serviços (GRS) Capítulo 7 1/1 Protocolo HTTP Funciona na

Leia mais

Guia de instalação para ambiente de Desenvolvimento LINUX

Guia de instalação para ambiente de Desenvolvimento LINUX Guia de instalação para ambiente de Desenvolvimento LINUX Conteúdo deste manual Introdução O guia de instalação... 3 Capítulo 1 Instalando o servidor Web Apache... 4 Teste de instalação do Apache... 9

Leia mais

OpenVPN-MultClient-Server_RV04

OpenVPN-MultClient-Server_RV04 Este artigo foi originalmente publicado em meu blog pessoal www.rfranzen.com.br. Muitas vezes precisamos interligar de forma segura diversos pontos que não estão próximos fisicamente, ou, devido a algum

Leia mais

MANUAL DE CONFIGURAÇÃO -ZIMBRA- Ajuda na configuração e utilização do cliente de correio eletrónico

MANUAL DE CONFIGURAÇÃO -ZIMBRA- Ajuda na configuração e utilização do cliente de correio eletrónico MANUAL DE CONFIGURAÇÃO -ZIMBRA- Ajuda na configuração e utilização do cliente de correio eletrónico Índice Autenticação Pela Primeira Vez... 3 Utilização do Zimbra... 4 Como Aceder... 4 Como fazer Download

Leia mais

Sistema de log do Apache

Sistema de log do Apache Sistema de log do Apache O apache é bem flexível na especificação do que será registrado em seus arquivos de log, possibilitando utilizar um arquivo de log único, diversos arquivos de logs registrando

Leia mais

Algumas informações sobre a rede informática do ISA

Algumas informações sobre a rede informática do ISA Algumas informações sobre a rede informática do ISA Fernanda Valente Graça Abrantes A grande maioria dos computadores do Instituto Superior de Agronomia estão ligados entre si constituindo uma Intranet,

Leia mais

Guia de Instalação e Configuração do Plugin de Sincronização versão 1.3

Guia de Instalação e Configuração do Plugin de Sincronização versão 1.3 Brasília, 23 de abril de 2013 Guia de Instalação e Configuração do Plugin de Sincronização versão 1.3 Responsáveis: Salvador Melo/ Márcio Batista/ Lino Muniz/ Ricardo Zago/ Andreza Hermes Sumário Sumário...

Leia mais

Workshop RCTSaai Parte II. Serviço Utilizador RCTS

Workshop RCTSaai Parte II. Serviço Utilizador RCTS Workshop RCTSaai Parte II Serviço Utilizador RCTS ÍNDICE 1 IDENTITY PROVIDER SHIBBOLETH... 2 1.1 Componentes e Conceitos... 2 1.1.1 Componente SSO - Single Sign-On Service... 2 1.1.2 Componente AA - Attribute

Leia mais

Instalação e uso do H3270

Instalação e uso do H3270 Instalação e uso do H3270 Projeto Libertas-BR http://www.libertasbr.org.br 8 de setembro de 2005 Este documento descreve o processo de instalação do H3270. 1 Introdução O H3270 é um programa que permite

Leia mais

Ambiente LAMP. Introdução. LAMP MySQL Apache PHP. Camada Aplicacional PHPMyAdmin OPSView. Bibliografia

Ambiente LAMP. Introdução. LAMP MySQL Apache PHP. Camada Aplicacional PHPMyAdmin OPSView. Bibliografia Ambiente LAMP Introdução LAMP MySQL Apache PHP Camada Aplicacional PHPMyAdmin OPSView Bibliografia Introdução LAMP é a designação genérica para um Ambiente suportado sobre: Linux (Operating System) + Apache

Leia mais

Configuração do servidor Apache com SSL no sistema operativo Windows 2000/XP. André P. Muga apmuga@apmuga.com

Configuração do servidor Apache com SSL no sistema operativo Windows 2000/XP. André P. Muga apmuga@apmuga.com Configuração do servidor Apache com SSL no sistema operativo Windows 2000/XP André P. Muga apmuga@apmuga.com Índice 1. Introdução...3 2. Configuração e criação dos certificades ssl...4 2.1. Instalação

Leia mais

Manual de Instruções para a Criação de Ficheiros CSR. Apache (OpenSSL)

Manual de Instruções para a Criação de Ficheiros CSR. Apache (OpenSSL) Manual de Instruções para a Criação de Ficheiros CSR Página 1 de 6 CONTROLO DOCUMENTAL REGISTO DE MODIFICAÇÕES Versão Data Motivo da Modificação PREPARADO REVISTO APROVADO ACEITE DUS/RS DISTRIBUIÇÃO DO

Leia mais

Easy Linux! FUNAMBOL FOR IPBRICK MANUAL. IPortalMais: a «brainware» company www.iportalmais.pt. Manual

Easy Linux! FUNAMBOL FOR IPBRICK MANUAL. IPortalMais: a «brainware» company www.iportalmais.pt. Manual IPortalMais: a «brainware» company FUNAMBOL FOR IPBRICK MANUAL Easy Linux! Title: Subject: Client: Reference: Funambol Client for Mozilla Thunderbird Doc.: Jose Lopes Author: N/Ref.: Date: 2009-04-17 Rev.:

Leia mais

Prof. Samuel Henrique Bucke Brito

Prof. Samuel Henrique Bucke Brito Sistema Operacional Linux > Servidor Web (Apache) www.labcisco.com.br ::: shbbrito@labcisco.com.br Prof. Samuel Henrique Bucke Brito Introdução O Apache é o serviço web (http) mais popular do mundo, sendo

Leia mais

Utilizando subversion como controle de versão

Utilizando subversion como controle de versão Utilizando subversion como controle de versão Heitor Rapcinski Este documento descreverá a utilização de subversion como ferramenta de controle de versão mostrando as facilidades da sua utilização para

Leia mais

Prof. Roberto Franciscatto 4º Semestre - TSI - CAFW. Free Powerpoint Templates Page 1

Prof. Roberto Franciscatto 4º Semestre - TSI - CAFW. Free Powerpoint Templates Page 1 Segurança na Web Cap. 3: Visão Geral das Tecnologias de Segurança Prof. Roberto Franciscatto 4º Semestre - TSI - CAFW Page 1 Tradução do Endereço de Rede (NAT) Network Address Translation Recurso que permite

Leia mais

Migração de Certificado Digital (Servidor Microsoft IIS para Apache)

Migração de Certificado Digital (Servidor Microsoft IIS para Apache) Documento: Migração de certificado digital web-server IIS para Apache Autor: Marcelo Carvalho Classificação: Documento externo Data: 13/09/09 Versão: 2.1 proc_migracao_iis_apache.pdf Migração de Certificado

Leia mais

Firewall e Proxy. Relatório do Trabalho Prático nº 2. Segurança em Sistemas de Comunicação

Firewall e Proxy. Relatório do Trabalho Prático nº 2. Segurança em Sistemas de Comunicação Segurança em Sistemas de Comunicação Relatório do Trabalho Prático nº 2 Firewall e Proxy Documento elaborado pela equipa: Jorge Miguel Morgado Henriques Ricardo Nuno Mendão da Silva Data de entrega: 07.11.2006

Leia mais

Apache Gerando CSR em Linux SHA256

Apache Gerando CSR em Linux SHA256 Apache Gerando CSR em Linux SHA256 Proibida a reprodução total ou parcial. Todos os direitos reservados 1 Sumário Introdução... 3 O que é CSR?... 4 Gerando chave privada e CSR SHA256... 5 1º Passo: Gerar

Leia mais

Hyper Text Transfer Protocol (HTTP) ADI HTTP 1/18

Hyper Text Transfer Protocol (HTTP) ADI HTTP 1/18 Hyper Text Transfer Protocol (HTTP) ADI HTTP 1/18 Protocolo HTTP Funciona na filosofia cliente-servidor sobre o protocolo TCP na porta 80 Cliente tcp 80 Servidor Web Netscape, iexplorer, opera ( apache,

Leia mais

PRÁTICA APACHE. Prof. Claudio Silva

PRÁTICA APACHE. Prof. Claudio Silva 1) Instalação do Apache yum install httpd chkconfig --level 35 httpd on apachectl start 2)Instalação navegador de linha de comando: yum install elinks elinks 127.0.0.1 3)Pastas de configurações do Apache:

Leia mais

Geração de CSR para web-server Tomcat

Geração de CSR para web-server Tomcat Documento: Geração de CSR em webserver Tomcat Autor: Anderson Rokamai Classificação: Documento externo Data: 12/05/10 Versão: 2.1 proc_ger_csr_tomcat.pdf Geração de CSR para web-server Tomcat 1 Objetivo...

Leia mais

Décima segunda aula da preparação LPIC-2 LPI nível 2: Aula 12

Décima segunda aula da preparação LPIC-2 LPI nível 2: Aula 12 Décima segunda aula da preparação LPIC-2 LPI nível 2: Aula 12 TUTORIAL O servidor Apache. Utilização de um certificado de segurança. Conhecimento básico de proxy. por Luciano Siqueira Piotr Lewandowski

Leia mais

FACULDADE DE TECNOLOGIA SENAC GESTÃO DA TECNOLOGIA DA INFORMAÇÃO LABORATORIO DE REDE

FACULDADE DE TECNOLOGIA SENAC GESTÃO DA TECNOLOGIA DA INFORMAÇÃO LABORATORIO DE REDE FACULDADE DE TECNOLOGIA SENAC GESTÃO DA TECNOLOGIA DA INFORMAÇÃO LABORATORIO DE REDE PROFESSOR: Dinailton Laboratorio De Rede DISCENTES: Helton Klinthon Douglas Silva Dyonathan Rodrigues Laboratório de

Leia mais

Autenticação Web com certificados digitais

Autenticação Web com certificados digitais Autenticação Web com certificados digitais Leonel Filipe Simões Santos e Nuno Filipe Pedro Jacinto Departamento de Engenharia Informática Escola Superior de Tecnologia e Gestão de Leiria Morro do Lena,

Leia mais

Programação para Internet I. 1. Servidores web. Nuno Miguel Gil Fonseca nuno.fonseca@estgoh.ipc.pt

Programação para Internet I. 1. Servidores web. Nuno Miguel Gil Fonseca nuno.fonseca@estgoh.ipc.pt Programação para Internet I 1. Servidores web Nuno Miguel Gil Fonseca nuno.fonseca@estgoh.ipc.pt Quando pretendemos aceder a uma página web, utilizamos um browser, independentemente da plataforma de hardware/software,

Leia mais

Configure seu Linux pela Web! Instalação à partir de um.tar.gz. Autor: Carlos Eduardo Ribeiro de Melo Data: 05/10/2004

Configure seu Linux pela Web! Instalação à partir de um.tar.gz. Autor: Carlos Eduardo Ribeiro de Melo <eduardo at unisulma.edu.br> Data: 05/10/2004 1 de 6 27/3/2007 10:03 Configure seu Linux pela Web! Autor: Carlos Eduardo Ribeiro de Melo Data: 05/10/2004 Introdução O Webmin é um software de configuração de servidores

Leia mais

Cartão de Cidadão. Autenticação com o Cartão de Cidadão AMA. 20 de Novembro de 2007. Versão 1.6

Cartão de Cidadão. Autenticação com o Cartão de Cidadão AMA. 20 de Novembro de 2007. Versão 1.6 Cartão de Cidadão Autenticação com o Cartão de Cidadão 20 de Novembro de 2007 Versão 1.6 AMA ÍNDICE 1. I TRODUÇÃO... 3 Modelo base de Autenticação... 3 Modelo de Autenticação Federado... 4 2. AUTE TICAÇÃO

Leia mais

Tutorial, Instalando e configurando o apache no linux.

Tutorial, Instalando e configurando o apache no linux. Tutorial, Instalando e configurando o apache no linux. Olá galera, esse tutorial ensinará passo passo, como subir um servido WEB no linux. Estou usando atualmente, o Linux ubuntu Hardy Heron 8.04 primeira

Leia mais

LABORATÓRIO DE INTERCONEXÃO DE REDES DE COMPUTADORES. SERVIÇOS ADICIONAIS: Conceituação, Instalação e Configuração

LABORATÓRIO DE INTERCONEXÃO DE REDES DE COMPUTADORES. SERVIÇOS ADICIONAIS: Conceituação, Instalação e Configuração SERVIÇOS ADICIONAIS: Conceituação, Instalação e Configuração POP Post Office Protocol / IMAP = "Internet Mail Access Protocol" Conceituação POP/IMAP é um serviço geralmente disponível em servidores de

Leia mais

SERVIDOR WEB - APACHE SERVIDOR WEB - APACHE SERVIDOR WEB - APACHE 27/02/2012

SERVIDOR WEB - APACHE SERVIDOR WEB - APACHE SERVIDOR WEB - APACHE 27/02/2012 O servidor Apache é o mais bem sucedido servidor web livre. Foi criado em 1995 por Rob McCool, então funcionário do NCSA (National Center for Supercomputing Applications). Em maio de 2010, o Apache serviu

Leia mais

Sumário. Campus Universitário Darcy Ribeiro Av. L3 Norte Gleba A, SC 04 CEP 709010-970. Fone: +55 (61)3329-4598 Fax: +55 (61)3329-4590 unasus.gov.

Sumário. Campus Universitário Darcy Ribeiro Av. L3 Norte Gleba A, SC 04 CEP 709010-970. Fone: +55 (61)3329-4598 Fax: +55 (61)3329-4590 unasus.gov. Brasília, 23 de abril de 2013 Guia de Instalação e Configuração do Módulo de Matrícula versão1.0 Responsáveis: Salvador Melo/Márcio Batista/Lino Muniz/Ricardo Z ago Sumário 1 Introdução... 2 2 Adquisição

Leia mais

Autoridade de Certificação de uma infraestrutura de chave pública (PKI).

Autoridade de Certificação de uma infraestrutura de chave pública (PKI). Segurança em Sistemas informáticos 2010/2011 Autoridade de Certificação de uma infraestrutura de chave pública (PKI). Admilo Ribeiro ei06133@fe.up.pt Luis Pina ei03073@fe.up.pt Índice Introdução 3 Objectivos

Leia mais

Portfólio Meec 2015/2016. Instalação de CMS na infra-estrutura do Técnico.

Portfólio Meec 2015/2016. Instalação de CMS na infra-estrutura do Técnico. Portfólio Meec 2015/2016 Instalação de CMS na infra-estrutura do Técnico. Um CMS ou Content Management System é um sistema de software que se executa num servidor WEB e que permite a criação e gestão e

Leia mais

TomCat - Gerando CSR SHA256

TomCat - Gerando CSR SHA256 TomCat - Gerando CSR SHA256 Proibida a reprodução total ou parcial. Todos os direitos reservados 1 Sumário Introdução... 3 O que é CSR?... 4 Gerando chave privada e CSR SHA256... 5 1º Passo: Gerar Keystore

Leia mais

Easy Linux! FUNAMBOL FOR IPBRICK MANUAL. IPortalMais: a «brainmoziware» company www.iportalmais.pt. Manual Jose Lopes

Easy Linux! FUNAMBOL FOR IPBRICK MANUAL. IPortalMais: a «brainmoziware» company www.iportalmais.pt. Manual Jose Lopes IPortalMais: a «brainmoziware» company www.iportalmais.pt FUNAMBOL FOR IPBRICK MANUAL Easy Linux! Title: Subject: Client: Reference: Funambol Client for Microsoft Outlook Doc.: Author: N/Ref.: Date: 2009-04-17

Leia mais

Manual de Instruções para a Criação de Ficheiros CSR. Lync Server 2013

Manual de Instruções para a Criação de Ficheiros CSR. Lync Server 2013 Manual de Instruções para a Criação de Ficheiros CSR Página 1 de 7 CONTROLO DOCUMENTAL REGISTO DE MODIFICAÇÕES Versão Data Motivo da Modificação PREPARADO REVISTO APROVADO ACEITE DUS/RS DISTRIBUIÇÃO DO

Leia mais

Para o processo de instalação do servidor Apache, deve se executar o seguinte comando, como root.

Para o processo de instalação do servidor Apache, deve se executar o seguinte comando, como root. Apresentação A servidor Web Apache é um dos mais utilizados na atualidade, além de ser um servidor Open Source, é também um dos mais fáceis de se configurar e possui uma extrema eficácia em relação a segurança

Leia mais

Capítulo 13. Segurança de dados em redes de computadores. Redes Privadas Virtuais (VPNs)

Capítulo 13. Segurança de dados em redes de computadores. Redes Privadas Virtuais (VPNs) Capítulo 13 Segurança de dados em redes de computadores. Redes Privadas Virtuais (VPNs) Neste capítulo faz-se uma introdução a aplicações e standards que implementam segurança (por encriptação) na comunicação

Leia mais

Manual de Acesso a Servidores SSH

Manual de Acesso a Servidores SSH UFF - Universidade Federal Fluminense Escola de Engenharia Curso de Engenharia de Telecomunicações Programa de Educação Tutorial Grupo PET-Tele Manual de Acesso a Servidores SSH Autor : Orientador: Vinicius

Leia mais

Documentação - Software Público Brasileiro (SPB)

Documentação - Software Público Brasileiro (SPB) Documentação - Software Público Brasileiro (SPB) Versão 2.0 Universidade de Brasília 09/11/2014 Sumário 1 Introdução 1 2 Conteúdos 3 2.1 Instalação................................................. 3 2.2

Leia mais

Procedimento. Servidor Apache com PHP e Tomcat. Autor: Sandro Venezuela www.linux2business.com.

Procedimento. Servidor Apache com PHP e Tomcat. Autor: Sandro Venezuela <sandro@linux2business.com.br> www.linux2business.com. Procedimento Servidor Apache com PHP e Tomcat Autor: Sandro Venezuela 1/15 Atribuição Uso não-comercial Compartilhamento pela mesma licença 2.5 Brasil Você pode: Copiar,

Leia mais

Guia de Instalação e Configuração do Apache, PHP, MySQL e phpmyadmin emwindows

Guia de Instalação e Configuração do Apache, PHP, MySQL e phpmyadmin emwindows Universidade Federal de Santa Catarina -UFSC Centro Acadêmico de Engenharia de Controle e Automação CAECA Setor de Informática Guia de Instalação e Configuração do Apache, PHP, MySQL e phpmyadmin emwindows

Leia mais

CET GRSI@estgf.ipp.pt

CET GRSI@estgf.ipp.pt CET GRSI@estgf.ipp.pt 1 Julho 2011 António Paulo Santos aps@estgf.ipp.pt grsi.estgf.ipp.pt 29-07-2011 Conceito de Servidor WWW Disponibilizador de informação numa rede Permite acesso simplificado através

Leia mais

Sistemas Multimédia. Arquitectura Protocolar Simples Modelo OSI TCP/IP. Francisco Maia famaia@gmail.com. Redes e Comunicações

Sistemas Multimédia. Arquitectura Protocolar Simples Modelo OSI TCP/IP. Francisco Maia famaia@gmail.com. Redes e Comunicações Sistemas Multimédia Arquitectura Protocolar Simples Modelo OSI TCP/IP Redes e Comunicações Francisco Maia famaia@gmail.com Já estudado... Motivação Breve História Conceitos Básicos Tipos de Redes Componentes

Leia mais

ServerAdmin servermaster@projetointegrador.com - Se o sistema detectar algo de anômalo, um mail será enviado a bazar@projeointegador.

ServerAdmin servermaster@projetointegrador.com - Se o sistema detectar algo de anômalo, um mail será enviado a bazar@projeointegador. Fundamentos de Serviços IP Gestão da Tecnologia da Informação Módulo III - Noturno Alunos: Douglas Ferreira João Victor Alves Erik Souza Raphael Beghelli Introdução Neste trabalho acadêmico será apresentando

Leia mais

LEITOR DE CARTÕES (Cédulas Profissionais)

LEITOR DE CARTÕES (Cédulas Profissionais) LEITOR DE CARTÕES (Cédulas Profissionais) COMO INSTALAR OS DRIVERS DO LEITOR DE CARTÕES Abra o Portal da Ordem dos Advogados Clique no link Área Reservada que se encontra na barra vertical do lado esquerdo

Leia mais

Sophos SafeGuard Enterprise 6.00.1

Sophos SafeGuard Enterprise 6.00.1 Sophos SafeGuard Enterprise 6.00.1 Guia: Manual de instalação do Sophos SafeGuard Enterprise 6.00.1 Data do Documento: novembro de 2012 1 Conteúdo 1. Sobre este manual... 3 2. Requisitos de Sistema...

Leia mais

Instalação do Sistema. Treinamento OTRS Help Desk

Instalação do Sistema. Treinamento OTRS Help Desk Instalação do Sistema Treinamento OTRS Help Desk Sumário Instalação... 3 Recomendações...3 Requisitos de Instalação...5 Preparando a Instalação no CentOS 6.5 (64 bits)...5 Preparando a Instalação no Ubuntu

Leia mais

Guia do Usuário Administrativo Bomgar 10.2 Enterprise

Guia do Usuário Administrativo Bomgar 10.2 Enterprise Guia do Usuário Administrativo Bomgar 10.2 Enterprise Índice Introdução 2 Interface administrativa 2 Status 2 Minha conta 3 Opções 3 Equipes de suporte 4 Jumpoint 5 Jump Clients 6 Bomgar Button 6 Mensagens

Leia mais

Prática NAT/Proxy. Edgard Jamhour. Esses exercícios devem ser executados através do servidor de máquinas virtuais: espec.ppgia.pucpr.

Prática NAT/Proxy. Edgard Jamhour. Esses exercícios devem ser executados através do servidor de máquinas virtuais: espec.ppgia.pucpr. Prática NAT/Proxy Edgard Jamhour Exercícios práticos sobre NAT e Proxy, usando Linux. Esses exercícios devem ser executados através do servidor de máquinas virtuais:.ppgia.pucpr.br OBS. Esse roteiro utiliza

Leia mais

http://www.uarte.mct.pt

http://www.uarte.mct.pt ws-ftp 1 sobre o programa...... pag.. 2 descarregar o programa a partir do site da uarte... pag.. 3 instalar o programa...... pag.. 4 a 6 iniciar o programa...... pag.. 7 interface dpo programa... pag..

Leia mais

Manual de Instalação e Configuração do GeoServer em Servidores LINUX

Manual de Instalação e Configuração do GeoServer em Servidores LINUX Manual de Instalação e Configuração do GeoServer em Servidores LINUX Título Autores Manual de Instalação e Configuração do GeoServer em Servidores LINUX Agostinho Freitas, IGeoE Data 2011-11-07 Assunto

Leia mais

Capítulo 13. Segurança de dados em redes de computadores. Redes Privadas Virtuais (VPNs)

Capítulo 13. Segurança de dados em redes de computadores. Redes Privadas Virtuais (VPNs) Capítulo 13 Segurança de dados em redes de computadores. Redes Privadas Virtuais (VPNs) Neste capítulo faz-se uma introdução a aplicações e standards que implementam segurança (por encriptação) na comunicação

Leia mais

Internet ANTES do WWW. Desde 1970 Rede militar Poucos pontos, 95% nos EUA Email, Telnet, FTP

Internet ANTES do WWW. Desde 1970 Rede militar Poucos pontos, 95% nos EUA Email, Telnet, FTP Apache, SSL e JServ Internet ANTES do WWW Desde 1970 Rede militar Poucos pontos, 95% nos EUA Email, Telnet, FTP A virada Tim Berners-Lee (1991) Sistema para encontrar informações Hipertexto HTTP e HTML

Leia mais

Administração de Sistemas

Administração de Sistemas UNIVERSIDADE DA BEIRA INTERIOR Departamento de Informática Administração de Sistemas Licenciatura em: - Tecnologias e Sistemas de Informação 6. Serviços de Acesso a Informação Docente: Prof. Joel Rodrigues

Leia mais

Telefonia IP MOT. Prática 1

Telefonia IP MOT. Prática 1 Prática 1 Instalando o proxy SIP Kamailio, configurando os usuários e interligando proxies. Objetivo: Criar um ambiente VoIP básico utilizando o proxy SIP Kamailio que terá suas informações de usuário

Leia mais

Aqui estou novamente com um outro script, só que esse é bem mais funcional do que o ultimo que aqui postei.

Aqui estou novamente com um outro script, só que esse é bem mais funcional do que o ultimo que aqui postei. Olá pessoal, Aqui estou novamente com um outro script, só que esse é bem mais funcional do que o ultimo que aqui postei. Bem, quem é desenvolvedor ou aprendiz de web vai gostar desse script, pois o mesmo

Leia mais

Certificados Digitais

Certificados Digitais Guia de utilização Janeiro 2009 Índice Índice...1 Preâmbulo...2 Acesso à Plataforma Vortal...3 Solicitar...4 Instalação do Certificado Digital...8 Exportação do Certificado de cliente... 16 Anexos... 23

Leia mais

OPENVPN SERVER NO CENTOS/RHEL

OPENVPN SERVER NO CENTOS/RHEL OPENVPN SERVER NO CENTOS/RHEL Ribas Vecchiato 1) Instalar Cento ou RHEL. 2) Depois, como root fazer upgrade do sistema. yum upgrade Instalar pacotes necessários yum install gcc make rpm-build autoconf.noarch

Leia mais

Guia do Aplicativo Bomgar B200 Índice

Guia do Aplicativo Bomgar B200 Índice Guia do Aplicativo Bomgar B200 Índice Introdução 2 Configuração do Bomgar Box 2 Fundamentos 2 Armazenamento 3 Minha conta 3 Configuração do IP 4 Rotas estáticas 5 Administração de aplicativo 5 Configuração

Leia mais

OpenGoo - Seu escritório nas nuvens Online-Ontime-Fulltime

OpenGoo - Seu escritório nas nuvens Online-Ontime-Fulltime 1 of 9 23/6/2010 22:40 OpenGoo - Seu escritório nas nuvens Online-Ontime-Fulltime Autor: Paulo Roberto Junior - WoLF Data: 28/04/2009 Introdução 2 of 9 23/6/2010 22:40 O que é

Leia mais

Redes de Computadores

Redes de Computadores Redes de Computadores LAMP Gustavo Reis gustavo.reis@ifsudestemg.edu.br Acrônico para a combinação de Linux, Apache, MySQL e PHP ou Perl ou Python; Recentemente a letra P começou a fazer referência a Perl

Leia mais