como usar xampp

Upload: anais-mecob

Post on 07-Jul-2015

528 views

Category:

Documents


0 download

TRANSCRIPT

Taller De Seguridad Informtica

Unidad II

PRACTICA DE XAMPP

Para poder realizar la prctica utilizamos un cable utp Cross over y dos equipos con Sistema Operativo Windows Seven. Conectamos el cable en los puertos Ethernet y el Sistema se encargara de las configuraciones de red. Nosotros lo nico que haremos ser seleccionar la opcin como se muestra en la pantalla siguiente

Isai Delgado Barrientos Anas Medina Cobos Dulce Yareth Rosales Ros

801-A Licenciatura En Informtica

Taller De Seguridad Informtica

Unidad II

Ya que seleccionamos la red nos cercioramos de que este correcto en el centro de redes y recursos compartidos Posteriormente nos vamos a la opcin red donde podremos visualizar los equipos a los que estamos conectados en este caso el que nos interesa es Yishai-Pc

Isai Delgado Barrientos Anas Medina Cobos Dulce Yareth Rosales Ros

801-A Licenciatura En Informtica

Taller De Seguridad Informtica

Unidad II

A continuacin configuraremos las direcciones ip en ambos equipos. Para poder establecer la conexin para el servidor.

Para hacer esto nos iremos a Panel de control/Redes e Internet/ Conexiones de Red y damos clic derecho sobre la conexin de rea local y damos clic en propiedades

Isai Delgado Barrientos Anas Medina Cobos Dulce Yareth Rosales Ros

801-A Licenciatura En Informtica

Taller De Seguridad Informtica

Unidad II

En el protocolo de Internet versin 4(TCP/IPv4) y damos clic en propiedades y ah podremos configurar las direcciones IP quedando de la manera siguiente Equipo Servidor Cliente Direccin IP 192.168.1.1 192.168.1.2 Mascara de Red 255.255.255.0 255.255.255.0 Puerta de enlace 192.168.1.2 192.168.1.1

Isai Delgado Barrientos Anas Medina Cobos Dulce Yareth Rosales Ros

801-A Licenciatura En Informtica

Taller De Seguridad Informtica

Unidad II

Damos clic en aceptar y nuevamente aceptamos en las propiedades de la red local. Ahora checaremos la prctica entre el cliente y el servidor. Para ello primero tenemos que instalar el programa que nos ayudara con nuestro servidor web

Procederemos a la instalacin del xampp XAMPP es un servidor independiente de plataforma, software libre, que consiste principalmente en la base de datos MySQL, el servidor web Apache y los intrpretes para lenguajes de script: PHP y Perl. El nombre proviene del acrnimo de X (para cualquiera de los diferentes sistemas operativos), Apache, MySQL, PHP, Perl.

Isai Delgado Barrientos Anas Medina Cobos Dulce Yareth Rosales Ros

801-A Licenciatura En Informtica

Taller De Seguridad Informtica

Unidad IIDamos doble clic en el instalador de xampp y nos mostrara una pantalla como la que est del lado izquierdo. Damos clic en el botn instalar

A continuacin se extraern todos los archivos a nuestra computadora que sern necesarios para el programa.

Isai Delgado Barrientos Anas Medina Cobos Dulce Yareth Rosales Ros

801-A Licenciatura En Informtica

Taller De Seguridad Informtica

Unidad II

Cuando haya terminado de extraer todos los paquetes nos abrir una pantalla de smbolo de sistema. Aparecer una cadena de pantallas similares a las siguientes y aceptaremos todas las opciones que Por default el programa trae definidas.

Isai Delgado Barrientos Anas Medina Cobos Dulce Yareth Rosales Ros

801-A Licenciatura En Informtica

Taller De Seguridad Informtica

Unidad II

Isai Delgado Barrientos Anas Medina Cobos Dulce Yareth Rosales Ros

801-A Licenciatura En Informtica

Taller De Seguridad Informtica

Unidad II

Isai Delgado Barrientos Anas Medina Cobos Dulce Yareth Rosales Ros

801-A Licenciatura En Informtica

Taller De Seguridad Informtica

Unidad II

Al final nos aparecer una pantalla para que confirmemos que el programa se instala correctamente. Si no para poder reinstalar.

En el escritorio nos aparecer un icono del el servidor web. Para inicializar el servidor web tenemos que ejecutar el programa y dar clic en start (iniciar) en la opcin Apache como se muestra en la figura. Isai Delgado Barrientos Anas Medina Cobos Dulce Yareth Rosales Ros

801-A Licenciatura En Informtica

Taller De Seguridad Informtica

Unidad II

Una vez que tenemos instalado el Xampp tecleamos en nuestro navegador web http://localhost/ Y nos aparecer una pantalla como la que se muestra a un abajo lo que haremos con esto adems de iniciaremos el servidor sern activada la aplicacin de servidor seguro que es lo que para esta prctica nos interesa.

Para ver si las aplicaciones que queremos utilizar funcionan correctamente teclearemos en el navegador del cliente la direccin ip del servidor http;//192.168.1.1/ Si la conexin de red es correcta nos aparecer una pantalla de inicio como nos apareci en el servidor.

Isai Delgado Barrientos Anas Medina Cobos Dulce Yareth Rosales Ros

801-A Licenciatura En Informtica

Taller De Seguridad Informtica

Unidad II

Para poder visualizar una pgina que esta almacenada en nuestro servidor debemos guardar la carpeta que tenga todo lo que contiene la pgina en la siguiente ruta. C:\xampp\htdocs En nuestro caso la carpeta se llama isai As que ahora en el navegador web del cliente teclearemos lo siguiente http://192.168.1.1/isai/

Si queremos detener el servidor tenemos que detenerlo en la misma pantalla de panel de control de la aplicacin (contrario a lo que hicimos para iniciar) damos clic en stop

Ahora bien si necesitamos que nuestro servidor web se muestre como seguro escribiremos en nuestro navegador del equipo cliente lo siguiente https://192.168.1.1/ Y nos aparecer una pantalla semejante a esta: Y para poder acceder a la pgina daremos clic en la opcin vaya a este sitio (no recomendado)

Isai Delgado Barrientos Anas Medina Cobos Dulce Yareth Rosales Ros

801-A Licenciatura En Informtica

Taller De Seguridad Informtica

Unidad II

Para que nuestro sitio web sea completamente seguro necesitamos un certificado digital que avale que lo es; similar al que aparece cuando entramos a nuestro correo en Hotmail. En nuestro caso lo que haremos ser conseguir un certificado de prueba por algunos das ya que para obtener un certificado hay que pagar pues no son gratis.

Existen distintos organismos que distribuyen certificados digitales como son:a) Geo Trust b) VeriSign c) Avvc d) Thawte

Con nuestro servidor web Apache trae por default un certificado pero descargaremos uno del sitio de VeriSign

Isai Delgado Barrientos Anas Medina Cobos Dulce Yareth Rosales Ros

801-A Licenciatura En Informtica

Taller De Seguridad Informtica

Unidad II

Para poder descargar necesitamos primero modificar esta o crear una nueva clave csr (Certificate Signing Request - Peticin de Firma de Certificado) ya que el portal web de VeriSign nos lo solicita. Para ello abrimos el smbolo del sistema y entramos a la siguiente ruta C:\xampp\apache que es donde modificaremos el certificado ya existente.

Una vez en la carpeta tecleamos la siguiente instruccin makecert (Que indica el inicio de dicha modificacin que ya se ha venido mencionando.)

Isai Delgado Barrientos Anas Medina Cobos Dulce Yareth Rosales Ros

801-A Licenciatura En Informtica

Taller De Seguridad Informtica

Unidad II

Nos pedir una clave de verificacin (nosotros tecleamos del 1-6) Una vez hecho esto nos pedir que escribamos dos letra que definan el pas en el que nos encontramos en nuestro caso fue mx

Isai Delgado Barrientos Anas Medina Cobos Dulce Yareth Rosales Ros

801-A Licenciatura En Informtica

Taller De Seguridad Informtica

Unidad II

Agregaremos tambin el Pas mexico El estado veracruz El nombre de la compaa itsco Nombre de la organizacin tsi (taller de seguridad informtica)

Isai Delgado Barrientos Anas Medina Cobos Dulce Yareth Rosales Ros

801-A Licenciatura En Informtica

Taller De Seguridad Informtica

Unidad II

Y el nombre del dominio en este caso el servidor es 192.168.1.1/isai (en realidad es la pagina la cual certificaremos)

Nos pide tambin una direccin de correo electrnico

Y para confirmar una contrasea que ser la que usamos al principio (1-6)

Nos mostrara que se han movido tres archivos (que son las modificaciones en los archivos que necesitaremos) Isai Delgado Barrientos Anas Medina Cobos 801-A Dulce Yareth Rosales Ros Licenciatura En Informtica

Taller De Seguridad Informtica

Unidad II

Y damos enter para terminar este proceso y nos mande de vuelta a la carpeta Lo que hicimos con todo esto fue generar o modificar la clave csr de xampp.

Hecho esto procederemos a la descarga del certificado en VeriSign En la siguiente ruta buscamos el archivo C:\xampp\apache\conf\ssl.csr

Que ser la clave que copiaremos y utilizaremos ms adelante.

Entramos al sitio web de VeriSign y seleccionamos la opcin de descargar un certificado de prueba.

Isai Delgado Barrientos Anas Medina Cobos Dulce Yareth Rosales Ros

801-A Licenciatura En Informtica

Taller De Seguridad Informtica

Unidad II

Nos redireccionara a otra pgina en la cual solo daremos clic en continuar.

Isai Delgado Barrientos Anas Medina Cobos Dulce Yareth Rosales Ros

801-A Licenciatura En Informtica

Taller De Seguridad Informtica

Unidad II

Ahora nos disponemos a llenar un formulario en donde nos pedir nuestros datos personales o ms bien es un registro

Isai Delgado Barrientos Anas Medina Cobos Dulce Yareth Rosales Ros

801-A Licenciatura En Informtica

Taller De Seguridad Informtica

Unidad II

Y damos clic en continuar

Nos redireccionara a una pgina donde seleccionaremos la plataforma del servidor en nuestro caso es Apache y es ah donde pegaremos la clave que generamos anteriormente la csr

Isai Delgado Barrientos Anas Medina Cobos Dulce Yareth Rosales Ros

801-A Licenciatura En Informtica

Taller De Seguridad Informtica

Unidad II

Y damos clic en continuar Nos enviara un correo electrnico con la siguiente informacin

Isai Delgado Barrientos Anas Medina Cobos Dulce Yareth Rosales Ros

801-A Licenciatura En Informtica

Taller De Seguridad Informtica

Unidad II

Que son los links de los cuales tendremos de descargar nuestro certificado y complementos. La clave de certificado es el siguiente

Isai Delgado Barrientos Anas Medina Cobos Dulce Yareth Rosales Ros

801-A Licenciatura En Informtica

Taller De Seguridad Informtica

Unidad II

La cual guardaremos con la extensin .cer Y a continuacin la instalaremos Damos doble clic sobre el icono Es la informacin de nuestro certificado el cual esta emitido para 192.168.1.1/ isai. Y emitido por VeriSign. Y damos clic en instalar certificado

Isai Delgado Barrientos Anas Medina Cobos Dulce Yareth Rosales Ros

801-A Licenciatura En Informtica

Taller De Seguridad Informtica

Unidad IIAparecer la pantalla del asistente de importacin de certificados y damos clic en siguiente

Donde se guardara el certificado? Tenemos dos opciones A. Que Windows automticamente las guarde B. O que nosotros le demos la ruta.

Y damos clic en siguiente

Isai Delgado Barrientos Anas Medina Cobos Dulce Yareth Rosales Ros

801-A Licenciatura En Informtica

Taller De Seguridad InformticaY aparecer una pantallita que nos dir que todo se realizo con xito.

Unidad II

Aparecer un pantalla que nos dir que el sitio no es seguro aun as iremos al sitio (aunque no sea recomendado)

Isai Delgado Barrientos Anas Medina Cobos Dulce Yareth Rosales Ros

801-A Licenciatura En Informtica

Taller De Seguridad Informtica

Unidad II

Y al entrar al sitio nos aparecer la siguiente pantalla

Daremos clic en donde dice error de certificado

Isai Delgado Barrientos Anas Medina Cobos Dulce Yareth Rosales Ros

801-A Licenciatura En Informtica

Taller De Seguridad Informtica

Unidad II

Y si damos clic en ver certificado podremos ver la informacin del que ya conseguimos anteriormente.

Que como podemos observar es una versin de prueba por 30 das

Isai Delgado Barrientos Anas Medina Cobos Dulce Yareth Rosales Ros

801-A Licenciatura En Informtica