设为首页 收藏本站
查看: 692|回复: 0

[经验分享] Apache服务基础调优参数详解

[复制链接]

尚未签到

发表于 2018-11-17 12:14:06 | 显示全部楼层 |阅读模式
  一、准备工作:准备一台服务器(Centos6.5系统)IP:192.168.2.101
  
  1、安装服务器端:httpd
  [root@http ~]# yum -y install httpd
  2、安装浏览器:
  [root@http ~]# yum -y install elinks
  使用方法:
  [root@http ~]# elinks www.baidu.com
  3、启动服务
  [root@http ~]# service httpd restart
  报错
DSC0000.jpg

  
  [root@http ~]# vim /etc/hosts
DSC0001.jpg

  
  4、查看端口监听状态
  [root@http ~]# netstat -anptu | grep 80
DSC0002.jpg

  
  5、修改配置文件,实战举例
  
  二、相关参数调优案例举例
  案例一:搭建一台测试web服务器
  部门内部搭建一台WEB服务器,采用的IP地址和端口为192.168.2.101:80,首页采用index.html
  文件。管理员E-mail地址为hk@hk.cn,网页的编码类型采用UTF-8,所有网站资源都存放在/var/www/html目录下,并将Apache的配置文件根目录设置为/etc/httpd目录。
  
  需要修改配置文件相关参数:
  [root@http ~]#  vim /etc/httpd/conf/httpd.conf   
  行号   参数
  57    ServerRoot "/etc/httpd"#apache配置文件的根目录
  70    Timeout 60  #超时时间,接收和发送前超时秒数
  136   Listen 80    #监听的端口
  262   ServerAdmin root@localhost  #设置管理员,e-mail 地址
  276   ServerName 192.168.2.101:80   #服务器主机名.  按模板添加一行
DSC0003.jpg

  293  DocumentRoot "/var/www/html"   #网站页面根目录
  
  Options Indexes FollowSymLinks   #当一个目录没有默认首页时,允许显示此目录列表
  禁止 Apache 显示目录结构列表,只需将 Option 中的 Indexes 去掉即可,或者改成-Indexes
DSC0004.jpg

DSC0005.jpg

  403    DirectoryIndex index.html index.html.var#指定默认首页    添加网页类型
DSC0006.jpg

  
  760  AddDefaultCharset UTF-8  # 设置服务器的默认编码为: UTF-8
  案例二:取消apache默认欢迎页:
  [root@http ~]# vim /etc/httpd/conf.d/welcome.conf
  原默认欢迎界面如下
DSC0007.jpg

  
  修改后如下但是目录结构还能显示:
DSC0008.jpg

  332行取消目录结构后重启服务如下图:
DSC0009.jpg

DSC00010.jpg

  # This configuration file enables the default "Welcome"
  # page if there is no default index page present for
  # the root URL.  To disable the Welcome page, comment
  # out all the lines below.
  #
  #                             #把红色内容进行注释
  #    Options -Indexes
  #    ErrorDocument 403 /error/noindex.html
  #
  重启:
  [root@http ~]# service httpd restart
  
  创建首页文件
  [root@http ~]# echo "welcome to this country" > /var/www/html/index.html注:selinux 关闭  getenforce查看
DSC00011.jpg

  
  案例三:修改网站根目录及对应参数,设置访问权限
  设置根文档目录为/var/www/html/test 并显示结构目录选项,/var/www/html设置不允许查看目录选项
DSC00012.jpg

  重启服务后测试如下图:
DSC00013.jpg

  并没有访问/var/www/html/test/td文件的权限
DSC00014.jpg

  
  说明:目录与访问控制:
    #子目录会继承这个目录的属性,所以读取不了td的目录结构,但test目录下没有index.html文件时也被限制访问目录权限(测试得到的结果)
  Options -Indexes FollowSymLinks       #Options:Indexes:目录浏览 #Followsymlinks:可以用连接
  AllowOverride None                   #不允许任何Override
  Order allow,deny
  Allow from 192.168.2.0/24                     #从哪里来的允许  
  Deny from 192.168.2.0/24                      #从哪里来的拒绝
  Allow from  .baidu.com
  #Allow,Deny都会读取,如果有冲突和未说明的时候按照Order选项逗号后面的那个为准。
  谁写到后面,谁的优先级高。
  
  配置完重启apache服务
  测试:
DSC00015.jpg

  
  
  案例四: 使用别名功能,引用网站根目录以外的路径。
  将/usr/local/http 目录通过虚拟目录功能添加到网站根目录。当访问http://192.168.2.101/http/ 时,就可以访问目录/usr/local/htp中的内容。
  注:apache的别名也叫虚拟目录
  语法:
  Alias  URL路径   PATH物理路径
  创建测试目录和数据
  [root@http local]# mkdir /usr/local/http
  [root@http local]# cp -r /boot/grub/ /usr/local/http/
  [root@http local]# echo "test1"  > /usr/local/http/test.html
  
  修改配置文件
  [root@http ~]#  vim /etc/httpd/conf/httpd.conf
DSC00016.jpg

  
  注:Alias /http/ "/usr/local/http/"     #/http/ 可以随意起名  比如改/http/ 为/HK/  则访问链接: http://192.168.1.63/HK/
  
  重启服务
DSC00017.jpg

  案例五:当一个目录下没有默认首页时,访问http://192.168.2.101/http/禁止显示目录列表
  修改配置文件:
  [root@http local]#vim /etc/httpd/conf/httpd.conf  # 修改红色标记内容
DSC00018.jpg

  结构目录禁止访问
DSC00019.jpg

  页面文件还是可以访问
DSC00020.jpg

  案例六: 打开软链接功能,通过软件链接直接引用网站根目录以外的内容
  
  [root@http ~]# mkdir /wg
  [root@http ~]# echo test000 > /wg/ss.html
  [root@http ~]# ln -s /wg/ /var/www/html/wg
  [root@http ~]# cd /var/www/html/
  [root@http html]# ls
  wg
  [root@http html]# cat /wg/ss.html
  test000
  [root@http ~]#vim /etc/httpd/conf/httpd.conf  将根目录修改为/var/www/html后重启服务
DSC00021.jpg

DSC00022.jpg

DSC00023.jpg

  
  案例七:通过用户认证的方式,对网站下/usr/local/http/目录进行保护。 设置/usr/local/http/目录,只能通过用户名密码方式访问。
  
  方法一:
  Alias /http/ "/usr/local/http/"
  
  Options Indexes FollowSymLinks
  AllowOverride None
  Order deny,allow
  Allow from all
  authtype basic           #基本认证
  authname "MySQL admin software"   可以随意命名
  authuserfile /etc/httpd/conf/passwd.secret    #密文配置文件路径
  require valid-user   #有效用户
  #require user tom  #拒绝访问的用户
  #require user tom bob #拒绝访问的多个用户
  
  
DSC00024.jpg

  重启apache 访问http://192.168.2.101/http验证
DSC00025.jpg

  生成认证账号和密码
  [root@http html]# htpasswd -cm /etc/httpd/conf/passwd.secret hk
  New password:
  Re-type new password:
  Adding password for user hk
  再次验证:

  
  方法二:
  [root@http html]# vim /etc/httpd/conf/httpd.conf
  
  Options Indexes MultiViews FollowSymLinks
  AllowOverride None
  Order allow,deny
  Allow from all
  AllowOverride AuthConfig
  
  # AllowOverride AuthConfig一行表示允许对/usr/local/http/目录下的文件进行用户认证。
  [root@http html]# vim /usr/local/phpmyadmin/.htaccess
  authtype basic
  authname "haa"
  authuserfile /etc/httpd/conf/passwd.secret
  #require user tom
  require valid-user
  配置Apache虚拟主机,实现在一台服务器上运行多个网站  :http://blog.51cto.com/13719714/2109040
  相关Mysql-proxy实现读写分离参考链接:http://blog.51cto.com/13719714/2107691
  使用LAMP环境搭建wordpress论坛参考链接:http://blog.51cto.com/13719714/2108415
  源码编译LNMP请参考链接:http://blog.51cto.com/13719714/2110940


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-636207-1-1.html 上篇帖子: 阿里云Elasticsearch的Apache日志分析实践 下篇帖子: Apache三种工作模式介绍与配置
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表