设为首页 收藏本站
查看: 626|回复: 0

[经验分享] httpd-2.4特性

[复制链接]
累计签到:2 天
连续签到:1 天
发表于 2016-1-18 08:47:49 | 显示全部楼层 |阅读模式
一、httpd-2.4特性概述
1.httpd-2.4官方公布新特性(全)
       (1)MPM支持运行DSO机制;以模块形式按需加载;
       (2) 支持事件驱动,eventMPM模块生产环境可用;
       (3) 支持异步读写;
       (4) 支持每个模块及每个目录单独日志级别定义;
       (5) 每个请求相关的专业配置;<If>
       (6) 增强版的表达式分析器;
       (7) 支持毫秒级的持久连接时间限制定义(keepalivetimeout);
       (8)基于FQDN的虚拟主机不再需要NameVirtualHost指令;
       (9) 支持新的指令,AllowOverrideList
       (10) 支持用户自定义变量;
       (11) 降低对内存的消耗

  2.新模块(部分)
(1) mod_proxy_fcgi:反向代理时支持apache服务器后端协议的模块
(2) mod_proxy_scgi:代理时支持python服务器后端协议的模块
(3) mod_proxy_express:基于表达式完成动态代理配置
(4) mod_remoteip:基于IP的访问控制机制被改变
                  修改了一些配置机制:不再支持使用Order,Deny, Allow来做基于IP的访问控制;
… ...

二、CentOS 7 RPM安装配置httpd-2.4
主配置文件:/etc/httpd/conf/httpd.conf
模块配置文件:/etc/httpd/conf.modules.d/*.conf
辅助配置文件:/etc/httpd/conf.d/*.conf
  1.切换使用MPM
     1) mpm:以DSO机制动态模块提供,配置文件00-mpm.conf
             [iyunv@localhost ~]# vim  /etc/httpd/conf.modules.d/00-mpm.conf启用模块配置信息
                 LoadModulempm_NAME_module modules/mod_mpm_NAME.so
                 NAME:prefork, event, worker
      2)服务控制:systemctl{start|stop|restart|status|reload} httpd.service
wKiom1abbduTFe5_AAC60aTjYDc282.jpg

  2.修改'Main' server的DocumentRoot
         默认不能访问DocumentRoot定义的任意网页,必须明确授权
         必须定义<Directory> … ...<Directory>容器作控制权限

  3.基于IP的访问控制法则
      (1)全部设定
               允许所有主机访问:Requireall granted
               拒绝所有主机访问:Requireall deny
      (2)控制特定IP访问
        Require ip IPADDR:授权指定来源地址的主机访问
        Require not ip IPADDR:拒绝指定来源地址的主机访问
IPADDR:
IP:172.16.100.2
Network/mask:172.16.0.0/255.255.0.0
Network/Length:172.16.0.0/16
Net:172.16
      (3)控制特定主机(HOSTNAME)访问
      Requirehost HOSTNAME:授权指定来源的主机访问;
      Requirenot host HOSTNAME:拒绝
其中HOSTNAME可以有如下格式表示:
FQDN:特定主机
domin.tld:指定域名下的所有主机
     注意:定义多条控制指令需要使用容器<RequireAll> … ...</RequireAll>来写
例如:<RequireAll>
Requireall granted
Requirenot ip 172.16.100.2
</RequireAll>        

  4.虚拟主机配置
         基于FQDN的虚拟主机也不再需要NameVirutalHost指令;
<VirtualHost*:80>
ServerNamewww.b.net
DocumentRoot"/apps/b.net/htdocs"
<Directory"/apps/b.net/htdocs">
OptionsNone
AllowOverrideNone
Requireall granted
</Directory>
</VirtualHost>        
注意:任意目录下的页面只有显式授权才能被访问;

5.SSL模块:无多少变化
     #yum install -y mod_ssl

6.   毫秒级持久连接时长定义:KeepAliveTimeout  #ms


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-165748-1-1.html 上篇帖子: apache负载均衡apache2.4.18+tomcat7(windows版) 下篇帖子: 编译安装Apache服务
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表