- •Анотація
- •Перелік умовних позначень
- •Розділ 1. Встановлення віртуальних тестових машин
- •Історія
- •Ключові можливості
- •Поточний стан
- •Категорії
- •Установка BackTrack
- •Р ис. 2. Загальний вигляд BackTrack 5 r3.
- •Коротко про ос
- •Встановлення FreeBsd
- •Налаштування спільних папок
- •Висновок до Розділу 1
- •Розділ 2. Встановлення віртуального тестового сервера
- •Установка Apache 2
- •Установка php 5
- •Установка MySql і його модулів для php 5
- •Форвард портів на маршрутизаторах tp-link
- •Резервування адреси
- •Зміна порту веб-управління маршрутизатором
- •Перекидування порту / Відкриття порту
- •Віддалене керування сервером
- •Р ис. 23. Створення облікового запису.
- •Р ис. 27. Монтування на клієнті.
- •Висновок до Розділу 2
- •Розділ 3. Тестування на надійність в середовищі віртуальної тестової лабораторії Тестування веб-сервера
- •Плагіни
- •Установка програми
- •Використання
- •Робота з веб-інтерфейсом
- •Тестування надійності засобів віддаленого управління
- •Тестування надійності ос, що встановлені у віртуальному тестовому середовищі
- •Використання вразливості xss
- •Висновок до Розділу 3.
- •Висновок
- •Список використаних джерел
Установка MySql і його модулів для php 5
Щоб встановити MySQL використовується будь-який метод для того, щоб встановити пакети mysql-server libapache2-mod-auth-mysql php5-mysql.
PhpMyAdmin
Усі завдання які потрібно виконати MySQL можна робити використовуючи графічний інтерфейс програм phpmyadmin. Встановлюємо утиліту
sudo apt-get install phpmyadmin
При установці вона запросить паролі які були задані при установці MySQL.
Зайти в нього можна з адреси http: // localhost / phpmyadmin /
При помилку 404 внесіть в файл /etc/apache2/apache2.conf Include /etc/phpmyadmin/apache.conf
Рис. 16. Тест роботи Apache2.
Форвард портів на маршрутизаторах tp-link
Найбільш поширені випадки використання перекидування портів - це:
ВЕБ-сервер (поштовий, ігровий або будь-який інший сервер);
Управління домашньої / офісної IP-камерою;
Віддалений робочий стіл домашнього / офісного ПК.
Розглянемо настройку портів для веб-сервера:
У кожному випадку використовується IP-адреса кінцевого пристрою і Мережевий порт – 192.168.0.100:80.
Домашні маршрутизатори використовують технологію NAT, коли зовнішній WAN IP (видається провайдером) відрізняється від LAN IP (видається маршрутизатором кінцевим пристроям).
Для роботи портів WAN IP-адрес (публічний) повинен бути "білим". Іншими словами НЕ повинен входити в діапазон "сірих" / приватних IP-адрес:
WAN IP-адресу маршрутизатора можна подивитися на сторінці: Стан - WAN.
Для цього у браузері ввести в адресному рядку LAN IP-адресу маршрутизатора за замовчуванням:
http://192.168.0.1
Резервування адреси
Оскільки DHCP-сервер маршрутизатора може видати IP-адреса пристрою кожен раз різний, його потрібно зарезервувати.
Для цього переходимо в меню DHCP - Резервування адрес.
І додаємо новий запис, натиснувши кнопку Додати
Рис. 17. Резервування адреси.
Прив'язуємо IP-адреса до МАС-адресою пристрою.
У полі МАС-адреса вказуємо МАС-адресу ВЕБ-сервера
У полі Зарезервований IP-адреса вказуємо бажаний адрес: 192.168.0.100
Після цього, доцільно прив’язати ІР-адреса до MAC-адресу віртуальних машин, а також сервера.
Рис. 18. Список зарезервованих адрес.
Одразу після виконання цих дій, з’являється недоступний до цього функціонал. Наприклад, тепер можна створити файл, що автоматично монтуватиме сервер як мережевий диск при кожному ввімкнені ОС. Наприклад для ОС Windows створити файл .bat з наступним вмістом:
net use s: \\192.168.0.103\shellshock %pass% /user:shellshock
Поклавши такий файл на автозагрузку, отримаєм автоматична монтування сервера (shellshock \\192.168.0.103).
Рис. 19. Автомонтування сервера в Windows 7.
Якщо потрібно зробити перекидування порту 80, в такому випадку необхідно поміняти порт управління веб-інтерфейсом самого маршрутизатора, наприклад на 8080.
Зміна порту веб-управління маршрутизатором
Робиться це в меню Безпека - Віддалене управління
Рис. 20. Налаштування безпечного віддаленого управління маршрутизатором.
Маршрутизатор перезавантажиться і буде доступний за адресою http://192.168.0.1:8080
