设为首页 收藏本站
查看: 1606|回复: 0

[经验分享] httpd虚拟主机配置及基于用户的访问控制

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-7-13 09:18:22 | 显示全部楼层 |阅读模式
本文旨在实践httpd虚拟主机及基于用户的访问控制


知识储备

虚拟主机有三种实现方案:
    基于ip:
为每个虚拟主机准备至少一个独有ip地址;
    基于port:
为每个虚拟主机使用至少一个独有的port;
    基于FQDN:
为每个虚拟主机使用至少一个FQDN;
    注意:一般虚拟机不要与中心主机混用;因此,要使用虚拟主机,得先禁用'main'主机;
    禁用方法:注释中心主机的DocumentRoot指令即可;

基于用户的访问控制:
    http协议认证方式2种

        basic:明文

        digest:消息摘要认证

    本次以basic为例进行演示。


实验要求

实验机器:centos6.7 x86_64

实验软件:httpd-2.2.15-45.el6.centos.x86_64  yum安装

配置httpd虚拟主机

1. 配置基于ip的虚拟主机

    1.1 配置要用到的ip地址
1
2
3
4
5
6
7
8
    [iyunv@web01 ~]# ip addr add  172.16.52.2/16 dev eth1
    [iyunv@web01 ~]# ip addr show eth1
    3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 10    00
    link/ether 00:0c:29:d2:e8:ff brd ff:ff:ff:ff:ff:ff
    inet 172.16.52.1/16 brd 172.16.255.255 scope global eth1
    inet 172.16.52.2/16 scope global secondary eth1
    inet6 fe80::20c:29ff:fed2:e8ff/64 scope link
       valid_lft forever preferred_lft forever



    1.2 配置虚拟主机文件

        配置/etc/httpd/conf.d/vhost{1,2}.conf #以.conf结尾都行   
1
2
3
4
5
6
7
8
9
10
11
12
13
    [iyunv@web01 conf.d]# cat vhosts{1,2}.conf   
    <VirtualHost 172.16.52.1:80>
    ServerName www1.iyunv.com
    DocumentRoot "/data/vhosts/www1"
    CustomLog logs/www1/www1.access_log combined
    ErrorLog  logs/www1/www1.error_log
    </VirtualHost>
    <VirtualHost 172.16.52.2:80>
    ServerName www2.iyunv.com
    DocumentRoot "/data/vhosts/www2"
    CustomLog logs/www2/www2.access_log combined
    ErrorLog logs/www2/www2.error_log
    </VirtualHost>



     注意该创建的目录要事先创建好!

    1.3 配置虚拟主机站点文件     
1
2
3
    [iyunv@web01 conf.d]# cat /data/vhosts/www{1,2}/index.html   
    <h1>www1 Page www1.iyunv.com</h1>
    web2 page www2.iyunv.com



    1.4 检查并重载
1
2
3
4
    [iyunv@web01 conf.d]# httpd -t
    Syntax OK
    [iyunv@web01 conf.d]# service httpd reload
    Reloading httpd:



    1.5 测试
1
2
3
4
    [iyunv@web01 conf.d]# curl 172.16.52.1
    <h1>www1 Page www1.iyunv.com</h1>
    [iyunv@web01 conf.d]# curl 172.16.52.2
    web2 page www2.iyunv.com




2.配置基于端口的虚拟主机
    2.1 确保httpd已经监听了多个端口
1
2
3
[iyunv@web01 conf.d]# grep "^Listen" /etc/httpd/conf/httpd.conf
Listen  80
Listen  808



1
2
3
[iyunv@web01 logs]# netstat -tnlp|grep httpd
tcp        0      0 :::808                      :::*                        LISTEN      20215/httpd         
tcp        0      0 :::80                       :::*                        LISTEN      20215/httpd



     
    2.2 配置虚拟主机文件
1
2
3
4
5
6
7
8
9
10
11
12
13
[iyunv@web01 conf.d]# cat vhosts{1,2}.conf
<VirtualHost 172.16.52.1:80>
    ServerName www1.iyunv.com
    DocumentRoot "/data/vhosts/www1"
    CustomLog logs/www1/www1.access_log combined
    ErrorLog  logs/www1/www1.error_log
</VirtualHost>
<VirtualHost 172.16.52.1:808>
    ServerName www2.iyunv.com
    DocumentRoot "/data/vhosts/www2"
    CustomLog logs/www2/www2.access_log combined
    ErrorLog logs/www2/www2.error_log
</VirtualHost>



    2.3 检查并重载
        httpd -t

        service httpd reload

    2.4 测试   
1
2
3
4
[iyunv@web01 conf.d]# curl 172.16.52.1:80
<h1>www1 Page www1.iyunv.com</h1>
[iyunv@web01 conf.d]# curl 172.16.52.1:808
web2 page www2.iyunv.com




3.配置基于域名的虚拟主机
    3.1 开启NameVirtualHost
1
2
[iyunv@web01 httpd]# grep "^NameVirtualHost" /etc/httpd/conf/httpd.conf
NameVirtualHost 172.16.52.1:80



    3.2 配置虚拟主机文件
1
2
3
4
5
6
7
8
9
10
11
12
13
[iyunv@web01 conf.d]# cat vhosts{1,2}.conf
<VirtualHost 172.16.52.1:80>
ServerName www1.iyunv.com
DocumentRoot "/data/vhosts/www1"
CustomLog logs/www1/www1.access_log combined
ErrorLog  logs/www1/www1.error_log
</VirtualHost>
<VirtualHost 172.16.52.1:80>
ServerName www2.iyunv.com
DocumentRoot "/data/vhosts/www2"
CustomLog logs/www2/www2.access_log combined
ErrorLog logs/www2/www2.error_log
</VirtualHost>



    3.3 检查并重载
        httpd -t

        service httpd reload

    3.4 测试
1
2
3
[iyunv@web01 httpd]# tail -2 /etc/hosts
172.16.52.1 www1.iyunv.com
172.16.52.1 www2.iyunv.com



1
2
3
4
[iyunv@web01 httpd]# curl www1.iyunv.com
<h1>www1 Page www1.iyunv.com</h1>
[iyunv@web01 httpd]# curl www2.iyunv.com
web2 page www2.iyunv.com




基于用户的访问控制

1. basic基于用户认证配置
    1.1 定义安全域   
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
[iyunv@web01 conf]# cat ../conf.d/vhosts1.conf
<VirtualHost 172.16.52.1:80>
    ServerName www1.iyunv.com
    DocumentRoot "/data/vhosts/www1"
    CustomLog logs/www1/www1.access_log combined
    ErrorLog  logs/www1/www1.error_log
    <Directory "/data/vhosts/www1">
         Options None
         AllowOverride None
         AuthType Basic
         AuthName "For Administrators"
         AuthUserFile "/etc/httpd/conf/.htpasswd"
         Require user tom
    </Directory>
</VirtualHost>



    说明:  <Directory ""> </Directory> 也可以配置在httpd.conf中
    1.2 提供账号和密码存储(文本文件)     
1
2
3
4
5
6
7
8
[iyunv@web01 conf]# htpasswd -c -m /etc/httpd/conf/.htpasswd tom
New password:
Re-type new password:
Adding password for user tom
[iyunv@web01 conf]# htpasswd -m /etc/httpd/conf/.htpasswd jack
New password:
Re-type new password:
Adding password for user jack



    1.3 检查并重载
    1.4 测试

      QQ截图20160713091805.png

2. basic基于组账号认证配置
    2.1 定义安全域
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
[iyunv@web01 ~]# vim /etc/httpd/conf.d/vhosts1.conf      
<VirtualHost 172.16.52.1:80>
    ServerName www1.iyunv.com
    DocumentRoot "/data/vhosts/www1"
    CustomLog logs/www1/www1.access_log combined
    ErrorLog  logs/www1/www1.error_log
    <Directory "/data/vhosts/www1">
        Options None
        AllowOverride None
        AuthType Basic
        AuthName "For Administrators"
        AuthUserFile "/etc/httpd/conf/.htpasswd"
        AuthGroupFile "/etc/httpd/conf/.htgrp"
        Require group mygroup
    </Directory>
</VirtualHost>



  说明:  <Directory ""> </Directory> 也可以配置在httpd.conf中


    2.2 创建用户账号和组账号文件  
1
2
[iyunv@web01 conf]# cat .htgrp
mygroup:tom jack



    2.3 检查并重载
    2.4 测试

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-243390-1-1.html 上篇帖子: Apache httpd配置虚拟主机的三种方法 下篇帖子: apache日志切割 虚拟主机 用户
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表