Keamanan
Untuk keamanan akses aplikasi simgos2, maka hal yang harus dilakukan:
SSH SERVER
- Ubah password user root
FTP SERVER
- Ubah password user
simgos
TOMCAT
- Ubah password user
simgos
MYSQL
- Buka aplikasi
HeidiSQL
- Pilih menu
Perkakas -> Manajer Pengguna
- Pilih username
admin
- Masukan password baru pada kolom
Sandi p:
danUlangi Password:
- Tekan tombol
Simpan
APACHE
Konfigurasi
Setting ServerName
- Tekan
Ctrl
+W
untuk melakukan pencarian - Ketik
ServerName
TekanEnter
- Hapus tanda
#
(uncomment) - Ubah
www.example.com:80
menjadisimgos2
- Tekan
Ctrl
+X
+Y
+Enter
untuk menyimpan perubahan
- Tekan
Disable Document Root
- Beri tanda
#
(comment) diawal scipt dibawah ini DocumentRoot "/var/www/html"
menjadi#DocumentRoot "/var/www/html"
- Ubah script dibawah ini:
menjadi
- Ubah script dibawah ini:
menjadi
- Tekan
Ctrl
+X
+Y
+Enter
untuk menyimpan perubahan
- Beri tanda
Remove File
welcome.conf
Remove Indexing
Add Header
Restart service
Aktifkan Akses SSL
- Install open ssl
Generate Local Self Certificate
Setelah generate config lakukan edit file
config.cnf
- Ketik perintah:
nano config.cnf
- Ubah
nama propinsi
sesuai dengan nama propinsi faskes - Ubah
kota/kab
sesuai dengan kota/kab faskes - Ubah
koders
menjadi kode faskes kemenkes - Ubah
nama rs
menjadi nama faskes masing - masing - Ubah
Instalasi SIRS
menjadi nama unit kerja sistem informasi - Ubah
[email protected]
sesuai dengan email rs - Ubah
nama server
sesuai dengan nama server simgos2 - Ubah
ip address
sesuai dengan ip server simgos2
Selanjutnya simpan perubahan tersebut dengan menekan tombol
Ctrl
+X
+Y
+Enter
. Setelah disimpan lakukan generate certificate seperti perintah dibawah ini:- Ketik perintah:
Melakukan konfigurasi pada web server apache
- Edit file
ssl.conf
Ketik perintah dibawah ini:
- Ubah
SSLCertificateFile /etc/pki/tls/certs/ca.crt
menjadiSSLCertificateFile /home/simgos/certs/server.crt
- Ubah
SSLCertificateKeyFile /etc/pki/tls/private/ca.key
menjadiSSLCertificateKeyFile /home/simgos/certs/server.key
- Restart service httpd
systemctl restart httpd
- Edit file
Allow Firewall to Access Https
Import certificate di komputer client
- Copy file
server.cert
dari server ke client - Tutup semua browser
- Tekan tombol
Windows
+R
- Ketik
certmgr.msc
Pilih
Trusted Root Certification Authorities
, klik kanan diCertificated
pilih menuAll Tasks -> import
Klik
Browser
cari fileserver.crt
, selanjutnya tekan tombolNext
Tekan tombol
Next
kemudian tekan tombolFinish
- Buka browser
chrome
atauMicrosoft Edge
untuk mengakses aplikasi simgos2
- Copy file