设为首页 收藏本站
查看: 777|回复: 0

[经验分享] 运维学习笔记Apache服务

[复制链接]

尚未签到

发表于 2018-11-19 11:26:27 | 显示全部楼层 |阅读模式
Apache HTTP SERVER
  Apache软件基金会的一个开放源代码的网页服务器软件
  curl -I 查看网站的网页服务器类型
  实验测试之前注意向发起访问请求的主机添加域名解析/etc/host
一、安装httpd
  yum install httpd
  systemctl start httpd
  systemctl enable httpd #开机启动
  firewall-cmd  --permanent --add-service=http #将http服务添加至防火墙列表中
  firewall-cmd  --reload
  firewall-cmd  --permanent --add-service=https #将https服务添加至防火墙列表中
  firewall-cmd  --reload
  修改http的主配置文件修改默认设置
  /etc/httpd/conf/httpd.conf
  42 Listen 80#修改http服务的默认网络端口
  119 DocumentRoot "/www/html"#修改http服务的默认发布目录
  120
  121     Require all granted
  122
  167
  168     DirectoryIndex webtest index.html#默认发布文件,先读前者,前者不可用再读后者#
  169
  firewall-cmd --add-port=8080/tcp
  systemctl restart httpd
  mkdir /www/html/webtest
  selinux标签与默认发布目录一致
  ls -Z /var/www/
  semanage fcontext -a -t httpd_sys_content_t “/www(/.*)?”
  restorecon -vvFR /www
二、虚拟主机
  一台主机为多个网站提供服务
  vim /etc/httpd/conf.d/default.conf
  
          Documentroot /www/html
          Customlog "logs/default.log" combined#指定日志
  
  vim /etc/httpd/conf.d/news.conf
  
          Servername news.laosiji.com
          Serveralias news#设置别称
          Documentroot /www/laosiji.com/news
          Customlog "logs/news.log" combined
  
  
          Require all granted
  
  vim /etc/httpd/conf.d/xxx.conf
  mkdir -p /www/laosiji.com/news
  vim /www/laosiji.com/news/webtest#与前面设置的文件名称一致
三、授权指定用户访问
  首先新建一个发布目录作为测试目录
  mkdir -p /www/laosiji.com/admin/webtest
  htpasswd -cm /etc/httpd/htpasswd admin    #再次添加用户时注意,选项为-m,否则之前的信息会被覆盖
  New password:
  Re-type new password:
  会生成加密密码文件/etc/httpd/htpasswd
  
          Authuserfile "/etc/httpd/htpasswd"
          Authtype basic
          Authname "Please input username and password"
          Require user admin#或者设置为valid-user所有授权用户可登陆
  
四、自定义自签名证书
  yum install crypto-utils mod_ssl
  genkey laosiji.com #主机名,生成证书
  
DSC0000.png

  选择next
DSC0001.png

  有几种密钥规格供选择
DSC0002.png

  生成密钥中    #生成缓慢时可以敲击键盘或移动鼠标
DSC0003.png

  选择no不向CA发送验证请求
DSC0004.png

  选择next
DSC0005.png

  填写一些信息(注意主机名不要写错)
  vim /etc/httpd/conf.d/login.conf#新建login用于测试
  mkdir /www/laosiji.com/login
  
          Servername login.laosiji.com
          Serveralias login
          Documentroot /www/laosiji.com/login
          Customlog "logs/login.log" combined
          SSLEngine on
          SSLCertificateFile /etc/pki/tls/certs/laosiji.com.crt
          SSLCertificateKeyFile /etc/pki/tls/private/laosiji.com.key
  
  
          Require all granted
  
  #网页重定向
  servername login.laosiji.com
  rewriteengine on
  rewriterule ^(/.*)$ https://%{HTTP_HOST}$1 [redirect=301]
  
  systemctl restart httpd
  vim /www/laosiji.com/login/webtest#写一份测试文本
  Welcome log in
  打开浏览器写入login.laosiji.com
DSC0006.png

DSC0007.png

  选择Add Excetion
DSC0008.png

  选择Confirm Security Exception
  得到证书网页即可正常显示





运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-636957-1-1.html 上篇帖子: 1.Apache StratOS介绍 下篇帖子: apache高级应用
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表