Configure Apache to support multiple SSL sites on a single IP address

•October 19, 2009 • Leave a Comment

With Apache 2.2.12 and support for the SNI (Server Name Indication) extension to the SSL protocol, you can configure name-based HTTPS sites, just as you can name-based HTTP sites. Vincent Danen introduces the new Apache feature.

—————————————————————————————

As the Apache Web server grows and matures, new features are added and old bugs are fixed. Perhaps one of the most important new features added to recent Apache versions (2.2.12, to be specific) is the long-awaited support for multiple SSL sites on a single IP address.

Traditionally, it was only possible to have an SSL-enabled Web site if it was bound to one particular IP address. This has caused a lot of grief and frustration because if you had only two IP addresses, you could only have two SSL-enabled sites.

On two IP addresses you can have any number of regular HTTP sites strung out across them both or bound to a single IP, but for each of these, only one HTTPS site. What made this even more frustrating is that if www.example1.com and www.example2.com were on the same IP and example1.com had an HTTPS site as well, going to https://www.example2.com/ would, in fact, take you to the equivalent of visiting https://www.example1.com/. This meant that most people who wanted HTTPS sites had to restrict one site (both HTTP and HTTPS variants) to a single IP address to avoid this type of confusion.

With Apache 2.2.12 and support for the SNI (Server Name Indication) extension to the SSL protocol, this has changed completely. Now you can configure name-based HTTPS sites, just as you can configure name-based HTTP sites. The bottom line is that the five IPs that you needed today to run five SSL sites can be reduced to one IP tomorrow (provided, of course, you use the newer Apache).

There are some prerequisites, however:

  • The server, obviously, must use Apache 2.2.12 or higher.
  • It must also use OpenSSL 0.9.8f or later and must be built with the TLS extensions option.
  • And Apache must be built against this version of OpenSSL as it will enable SNI support if it detects the right version of OpenSSL — the version of OpenSSL that includes TLS extension support.

Finally, as far as browsers go, not every browser yet supports SNI, but the most popular browsers do, and some have for quite a while. This includes Firefox 2.0 or later, Opera 8.0 or later, Internet Explorer 7.0 or later (unfortunately, only on Vista), Google Chrome, and Safari 3.2.1 (unfortunately only on OS X 10.5.6 or later).

In practical terms, this means that for a serious e-commerce Web site or one that needs to have broad appeal, this solution won’t work — yet. Expect in the next year or so for more people to upgrade and more browsers to support SNI.

For testing purposes or for internal sites where you can have some say over client browser installation (and also considering that such old versions of Firefox support SNI), using SNI can be quite useful.

For configuration, here is an example of what to put in your Apache configuration file:

Listen 443
NameVirtualHost *:443
SSLStrictSNIVHostCheck off
<VirtualHost *:443>
DocumentRoot /srv/www/example1.com/
ServerName www.example1.com
...
</VirtualHost>
<VirtualHost *:443>
DocumentRoot /srv/www/example2.com/
ServerName www.example2.com
...
</VirtualHost>

What the above does is enable Apache listening to port 443 and turns on listening for virtual host requests on all IPs. The new keyword SSLStrictSNIVHostCheck is disabled, meaning we will not throw a 403 error if the client does not support SNI; instead, they will be redirected to the SSL site defined first (example1.com in the example), so be sure to define your default site first.

That is pretty much all there is to it. The largest hurdle here is the client browser support, but that will come in time. The Apache requirements and configuration, by contrast, are very simple and straightforward.

Sumber :
http://blogs.techrepublic.com.com/opensource/?p=987&tag=nl.e102

Perbandingan Firewall

•April 29, 2009 • Leave a Comment

Ada banyak program Firewall untuk mengamankan jaringan yang kita punya baik yang berbayar maupun yang OpenSource … Untuk memudahkan program firewall apa yang kira2 kita butuhkan, maka kami memberikan perbandingan fitur2 yg terdapat dari tiga program firewall tersebut .Mengapa kami memberikan perbandingan IPCOP,pfsense dan M0n0wall,dikarenakan sifatnya yang Opensource dan banyak dipakai .

PERBANDINGAN ANTARA IPCOP, pfSense, M0n0wall
Functionality IPCOP

1.4.21

pfSense

1.2

M0n0wall

1.235

Stateful Inspection Firewall
Yes
Yes
Yes
E-mail AntiVirus/AntiSpam
Yes 1
No
No
Web Antivirus (HTTP, FTP)
Yes 1
No
No
Web URL Blacklist
Yes 2
No
No
Web Content Filtering
Yes 2
No
No
IPSec VPN
Yes
Yes
Yes
OpenVPN
Yes 3
Yes
Yes
PptP VPN
Yes
Yes
Yes
Wireless Support/Access Point
Yes 4
Yes
Yes
Hotspot/Captive Portal
No
Yes
Yes
QOS/VoIP Support
No
Yes
Yes
High Availibility
No
Yes
No
Load Balancing
No
Yes
No
Multi-Wan
No
Yes
No
Firewall Failover Capability
No
Yes
No
Network Address Translation
Yes
Yes
Yes
1:1 NAT (SNAT)
No
Yes
Yes
Port Address Translation
Yes
Yes
Yes
Source Routing
No
Yes
No
Policy Routing
No
Yes
No
Notes:

1 Copfilter add-on (http://www.copfilter.org/)

2 URLfilter and Advanced Procy add-ons (http://www.urlfilter.net/ and http://www.advproxy.net/)

3 Zerena add-on (http://www.zerina.de/)

4 Wlan-AP add-on (http://www.ban-solms.de/)

Sumber : INTERNET

Mengambil text dari image dengan Document Imaging

•February 20, 2009 • Leave a Comment

Seringkali
terbesit bagaimana cara mengkopikan teks yang berada dalam sebuah
gambar, terkadang beberapa kasus mengharuskan cara seperti ini
dilakukan, dengan alasan mengefisiensikan waktu dan tenaga. Tak jarang
mahasiswa yang kehilangan soft copy dari rancangan tugas akhir perlu
mengetik ulang hard copy yang dimilikinya, dan sering ditemui pegawai
dalam suatu perusahaan mengetik ulang arsip yang dimiliki oleh si bos
untuk dijadikan arsip digital. Ukuran satuan lembar, sampai belasan
lembar tidaklah jadi persoalan yang begitu pelik. Tapi apa jadinya jika
harus mengetik ulang hingga ratusan lembar ? Sedangkan deadline semakin
dekat dan banyak pekerjaan lain yang menunggu. Intinya di sini adalah
bagaimana cara mengcopykan teks dari gambar yang telah di scan?
Terdapat banyak cara untuk melakukan hal tersebut, dan masing-masing
cara memiliki tingkat keakuratan berbeda-beda. Sebagai contohnya anda
dapat menggunakan fasilitas OCR pada Microsoft Office Document Imaging.
Tentunya dengan keakuratan yang seadanya. Ada beberapa aplikasi yang
memiliki tingkat keakuratan yang tinggi dalam memilih teks yang
nantinya akan dicopy. Seperti software besar Scansoft Omnipage dan
teman-teman sepermainannya. :D . Penulis sarankan ya scansoft omnipage,
karena sangat baik dalam mengambil teks dari suatu gambar. Untuk
mendownload scansoft omnipage :

Mengcopykan teks dari suatu
gambar dengan fasilitas microsoft office document imaging bukanlah
suatu yang sulit, bahkan bisa dikatakan sangatlah mudah, caranya
sebagai berikut:
Pertama, pilih gambar yang akan di ambil teksnya,
kemudian buka dengan graphic editor, seperti Adobe Photoshop atau yang
semacamnya, kemudian save ulang dengan ekstensinya .TIF. Setelah di
save ulang kemudian buka dengan Microsoft Office | Microsoft Office
Tools | Microsoft Office Document Imaging.

Setelah membuka
gambar tersebut dengan menggunakan Microsoft Office Document Imaging,
masuk menu Tools | Recognize Text Using OCR…

Tunggu sesaat …

Kemudian, anda dapat menggunakan mouse anda untuk melakukan drag, kemudian mengcopy teksnya …

Hasil dari teks tersebut adalah …

CREATE TABLE albums (
id
int(11) NOT NULL auto_increment, genrelt) int(1l) NOT NULL default ‘0’,
artist varchar(200) NOT NULL default ‘‘, albumName varchar(200) NOT
NULL default ‘‘,
PRIMARY KEY (Id)
ENGINE=MyI SAM;

Greetz : b_scorpio, abuzahra, peterpanz, kandar, phii_, syahrilrohman, ivan, dr.emi, safril, najwa, Lapak-online Team!

Sumber dari situs Ilmu Website dalam kategori review software dengan judul Mengambil text dari image dengan Document Imaging

PEMILU

•January 17, 2009 • 2 Comments

Pemilu pemilu lagi ….kayaknya hampit tiap bulan ada pemilu di negeri tercinta indonesia

ini.. kalo diitung2 habis dana berapa yaa untuk prosess pemilu di seluruhh indonesia ? baik

itu yang PILKADAL ehhh PILKADA ato pemilu nasional ??? hmmmm kalo diitung2 bisa kasih makan
Continue reading ‘PEMILU’

Ke pantai Anyer

•January 3, 2009 • Leave a Comment

Hari jumat tgl 26 desember ada tugas kantor ke daerah banten , tepatnya ke pantai

anyer.Lokasi yg dituju kira2 sekitar 1 kilometer sesudah karang bolong,sebuah resort yg baru

dibuat oleh perusahaan tempat gw bekerja sekarang.
Berangkat dari Kantor pusat dari daerah lebak bulus sekitar jam 4 sore menggunakan mobil
Continue reading ‘Ke pantai Anyer’

Perjalanan ku Di Palopo

•December 2, 2008 • Leave a Comment

Palopo

palopo 1 juni 2008

Hari minggu ngapain yaaa

ahhh tidur2 aja dehh di kostan ibu kost lagi ke pare2 dari hari sabtu jadi rumah sepii sekali
sore2 bangun dan jalan 2 ke pantai liat2 pantai di sore hari yaaa cuma ini hiburan di palopo yg murah meriah
pak jo yg melakukan pemborongan di NOC udaj jarang nihh ngajak jalan2 , akhirnya kita2 aja deh keliling jalan2

mana di tel bokap kumat lg ….. tambah kagak betah aja deh gw nihh

mudah2han kerjaan cepat selesai …..

mudah2han secepatnya dapet titik biar cepet selesai ..
Continue reading ‘Perjalanan ku Di Palopo’

Radio Jakarta

•November 7, 2008 • 2 Comments

AM

* Suara Melin Perdana,PT – 603 AM – KBR68H Jakarta[19]
* Sekuntum Bunga Yonina,PT – 666 AM – Radio SBY Jakarta
* Tona,PT – 702 AM – Batak’s Radio Station – Jakarta
* Gracia,PT – 720 AM Jakarta
* Radio Suara As Syafi’iyah, PT : AM 792 Khz
* Buana Komunika,PT – Radio Univ. Mercu Buana – 810 AM Jakarta
* Puspa Dwi Cipta Swara,PT – 936 AM – P2SC Jakarta
Continue reading ‘Radio Jakarta’

Corel Draw toturial

•August 28, 2008 • Leave a Comment

Jumpa kembali dengan penulis, seperti janji penulis sebelumnya,
penulis akan membayar lunas sekarang. :D ~ Dalam tutorial Coreldraw kali
ini penulis akan coba jelaskan pemanfaatan teknik pewarnaan dan shaping
yang sederhana untuk memberikan kesan kedalaman dan gelap terang. Perlu Continue reading ‘Corel Draw toturial’

Lupa Password di RB 600

•August 26, 2008 • Leave a Comment

Pengalaman dengan RB 600 UfoAkses

gw pernah melakukan pemasangan radio untuk wireless dengan tipe RB 600 … ceritanya lupa password radio .. gw melakukan hal yg tolol yaitu copy paste password ke radio , pas mau gw buka lg kagak bisa kebuka tuh radio , mana radio udah diatas ..giling deh gw coba berbagai cara kagak mau .. akhirnya gw bawa turun lg tuh radio dari ketinggian 40 meter

Continue reading ‘Lupa Password di RB 600′

Portable Aplication

•August 26, 2008 • Leave a Comment

Portable Aplication untuk pembelajaran
www.portableapp.com

sekarang sedang digalakan gerakan anti pembajakan disegala bidang industri.Salah satu bidang yg dapet perhatian serius yaitu di bidang telematika seperti penggunanan perangkat lunak yang opensource yang berlisensi GPL (General Public License).
gw disini mau memperkenalkan yang namanya portable aplication yang bisa diinstall di sebuah flash disk, jadi dimanapun ada kompie yang terdapat usb drive nya aplikasi ini dapet digunakan , tinggal colok Continue reading ‘Portable Aplication’