Apache服务的搭建与配置(超详细版)

这篇具有很好参考价值的文章主要介绍了Apache服务的搭建与配置(超详细版)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

前言 

        Apache是一种常见的Web服务器软件,广泛用于Linux和其他UNIX操作系统上。它是自由软件,可以通过开放源代码的方式进行自由分发和修改。Apache提供了处理静态和动态内容的能力,而且还支持多种编程语言和脚本,如PHP、Python和Perl。此外,Apache还支持SSL、TLS和虚拟主机等功能,可以很好地满足大量的Web应用程序的需求。

目录

1 Apache服务的搭建

 1.1 准备环境

 1.2 安装Apache

 1.3 Apache配置文件 

 1.4 启动Apache

 1.5 查看服务是否启动

 1.6 访问验证httpd服务

2 Apache配置实例

 2.1 实例一 

 2.2 实例二

 2.3 实例三

 2.4 实例四

 2.5 Apache常用命令

3 Apache配置用户认证 

 3.1 准备环境

 3.2 下载压缩包

 3.3 解压压缩包

 3.4 配置

 3.5 编译安装

 3.6 检查配置文件有无语法错误

 3.7 Apache配置用户认证

  3.7.1 编辑文件

  3.7.2 打开模块  

  3.7.3 htpasswd生成密码文件  

 3.8 加载配置并启动

 3.9 测试 

4  Apache配置默认虚拟主机

 4.1 编辑主配置文件

 4.2 开启模块

 4.3 编辑文件

 4.4 测试

  4.4.1 准备

  4.4.2 添加本地解析

  4.4.3 启动服务 

  4.4.4 测试(Ctrl+c终止进程)

5 Apache配置rewrite规则

 5.1 准备

 5.2 开启模块 

 5.3 编辑文件

 5.4 检查配置文件有无语法错误

 5.5 添加本地解析

 5.6 重新加载下配置文件

 5.7 测试

 5.8 禁止指定user_agent

 5.9 通过rewrite限制某个目录

 5.10 rewrite变量 

6  Apache配置日志切割与管理

 6.1 Apache主配置文件日志相关格式规定

 6.2  日志切割

  6.2.1 准备

  6.2.2 修改文件

  6.2.3 重启配置

  6.2.4 修改时间

  6.2.5 测试

 6.3 不记录制定文件类型的日志

7 配置静态缓存

 7.1 开启模块

 7.2 编辑文件

 7.3 测试

8  Apache配置防盗链

 8.1 准备

 8.2 配置防盗链

9 Apache访问控制


1 Apache服务的搭建

 1.1 准备环境

(1)关闭防火墙

systemctl stop firewalld

【永久关闭防火墙 systemctl disable firewalld】

systemctl disable firewalld

Apache服务的搭建与配置(超详细版),CentOS,apache

(2)关闭SELinux

修改配置文件

vi /etc/selinux/config

 #将SELINUX=enforcing修改为SELINUX=disabled。

Apache服务的搭建与配置(超详细版),CentOS,apache

setenforce 0

 【永久关闭SELinux,重启生效,使用reboot命令】

reboot

 1.2 安装Apache

yum -y install httpd

Apache服务的搭建与配置(超详细版),CentOS,apache

安装成功后,会产生下面两个文件:

#主配置文件              /etc/httpd/conf/httpd.conf

#默认网网站家目录   /var/www/html

 1.3 Apache配置文件 

/etc/httpd/conf/httpd.conf           

serverRoot "/etc/httpd"                                  #存放配置文件的目录

Listen 80                                                       #Apache服务监听端口

User apache                                                   #子进程的用户

Group apache                                                 #子进程的组

serverAdmin root@locahost                            #设置管理员邮件地址

DocumentRoot "/var/www/html"                      #网站家目录

#设置DocumentRoot指定目录的属性

<Directory "/var/www/html">                                  # 网站容器开始标识

Options Indexes FollowSymLinks                    #找不到主页时,以目录的方式呈现,并允许链接到网站根目录以外

Allowoverride None                                          # none不使用,htaccess控制,all允许

Require all granted                            # granted表示运行所有访问,denied表示拒绝所有访问

</Directory>                                         #容器结束

DirectoryIndex index.html                    #定义主页文件,当访问到网站目录时如果有定义的主页文件,网站会自动访问

addDefaultCharset UTF-8                              #字符编码,如果有中文的话,有可能需要修改为gb2312或者gbk,因你的网站文件的默认编码而异

 1.4 启动Apache

systemctl start httpd

 1.5 查看服务是否启动

如果没有启动成功,原因是80端口被占用。

使用如下命令查看80端口:

lsof -i:80

Apache服务的搭建与配置(超详细版),CentOS,apache

【确保安装了lsof(yum -y install lsof)】

yum -y install lsof

 Apache服务的搭建与配置(超详细版),CentOS,apache

启动成功,使用浏览器访问ip地址即会出现Testing 123..页面

Apache服务的搭建与配置(超详细版),CentOS,apache

启动失败

Apache服务的搭建与配置(超详细版),CentOS,apache

 1.6 访问验证httpd服务

curl +ip地址

我们也可以使用文本浏览器,方便测试。

安装elinks文本浏览器

yum - y install elinks

Apache服务的搭建与配置(超详细版),CentOS,apache

访问(Ctrl+c退出)

elinks +ip地址

Apache服务的搭建与配置(超详细版),CentOS,apache

2 Apache配置实例

在网站根目录/var/www/html下面创建一个主页文件【切记,创建的后缀必须是html】

cd /var/www/html
touch index.html

 Apache服务的搭建与配置(超详细版),CentOS,apache

 2.1 实例一 

index.html 中添加内容

echo 'mortalz7' > /var/www/html/index.html

重新启动服务

systemctl restart httpd

接下来使用浏览器访问即可

Apache服务的搭建与配置(超详细版),CentOS,apache

 2.2 实例二

编辑 index.html 文件

vi /var/www/html/index.html

把主页文件写成html标签格式。

在index.html中添加如下内容:

<html>
    <head>
        <title>测试</title>
    </head>
<body>
    <h1 align="center">mortalz7</h1>
</body>
</html>

 重新启动服务

systemctl restart httpd

浏览器访问

Apache服务的搭建与配置(超详细版),CentOS,apache

 2.3 实例三

修改家目录

创建www目录

mkdir /www

编辑主配置文件

vi /etc/httpd/conf/httpd.conf

显示行号

:set nu
:119

DocumentRoot "/var/www/html" 修改为 DocumentRoot "/www"

修改前:

Apache服务的搭建与配置(超详细版),CentOS,apache

修改后:

Apache服务的搭建与配置(超详细版),CentOS,apache

:131 

<directory “var/www/html”>修改为<directory ”/www”>

修改前:

Apache服务的搭建与配置(超详细版),CentOS,apache

修改后:

Apache服务的搭建与配置(超详细版),CentOS,apache

 重新启动服务

systemctl restart httpd

测试:

cd /www
vi index.html

添加如下内容:

mortal

重新启动服务

systemctl restart httpd

浏览器访问

Apache服务的搭建与配置(超详细版),CentOS,apache

 2.4 实例四

修改主页类型或者主页名

编辑主配置文件

vi /etc/httpd/conf/httpd.conf

显示行号 

:set nu
:164 

将index.html修改为indel.php

修改前:

Apache服务的搭建与配置(超详细版),CentOS,apache

修改后:

Apache服务的搭建与配置(超详细版),CentOS,apache

重新加载服务(重启服务也可以)

systemctl reload httpd

或者

systemctl restart httpd

添加内容

echo "mortalz7 php" > /www/index.php

浏览器访问即可

Apache服务的搭建与配置(超详细版),CentOS,apache

 2.5 Apache常用命令

#/usr/local/apache2/bin/apachectl -M                    #查看常见的模块(包括动态和静态)

#/usr/local/apache2/bin/apachectl -l                          #查看加载的静态模块

#/usr/local/apache2/bin/apachectl -t                            #检查配置文件有无语法错误

#/usr/local/apache2/bin/apachectl graceful                  #加载配置文件,但不重启

#/usr/local/apache2/bin/apachectl start/restart/stop          #启动/重启/停止Apache服务

3 Apache配置用户认证 

 3.1 准备环境

yum -y install gcc gcc-c++ make pcre pcre-devel gd-devel openssl-devel  zlib zlib-devel

Apache服务的搭建与配置(超详细版),CentOS,apache

为了方便,先将/tmp目录下内容删掉。

cd /tmp
rm -rf *

 3.2 下载压缩包

先把wget下载好

yum -y install wget

下载压缩包

wget https://mirrors.aliyun.com/apache/httpd/httpd-2.4.58.tar.gz

Apache服务的搭建与配置(超详细版),CentOS,apache

 3.3 解压压缩包

tar xf httpd-2.4.58.tar.gz

Apache服务的搭建与配置(超详细版),CentOS,apache

 3.4 配置

cd httpd-2.4.58/
./configure --prefix=/usr/local/apache2

Apache服务的搭建与配置(超详细版),CentOS,apache

【问题解决】 

发现出现configure: error: APR not found.  Please read the documentation.问题,我们使用下面命令解决。

yum -y install apr-*

Apache服务的搭建与配置(超详细版),CentOS,apache

解决完重新执行一遍配置即可。

 3.5 编译安装

make && make install 

Apache服务的搭建与配置(超详细版),CentOS,apache

 3.6 检查配置文件有无语法错误

/usr/local/apache2/bin/apachectl -t 

出现如图所示问题:

Apache服务的搭建与配置(超详细版),CentOS,apache

【问题解决】 

 原因:

ServerName有问题

解决方法:

编辑配置文件:

vi /usr/local/apache2/conf/httpd.conf

添加如下内容:

ServerName localhost:80

编辑完成后保存退出,重新执行指令,只显示Syntax OK即表示成功。

Apache服务的搭建与配置(超详细版),CentOS,apache

 3.7 Apache配置用户认证

用户认证的用途:当一个网站被访问的时候,需要输入用户名和密码才能进入,而不是直接登录网站,这种认证的形式可以针对网站的一个目录进行,也可以针对单个的访问文件进行)

  3.7.1 编辑文件

vi /usr/local/apache2/conf/extra/httpd-vhosts.conf

全部删除,写入如下内容:

<VirtualHost *:80>
    DocumentRoot "/www/abc"          

<Directory /www/abc>
    AllowOverride AuthConfig
    AuthName "mortalz7"                              
    AuthType Basic
    AuthUserFile /www/.htpasswd
    require valid-user
</Directory>

</VirtualHost>

AllowOverride AuthConfig                #允许对/www/abc 目录下的内容进行用户认证

/data/www/abc                                    #为将要访问的页面的目录

AuthName                                               #指定存放的用户

AuthUserFile /data/.htpasswd                  #指定存放用户名和密码的文件

  3.7.2 打开模块  

 编辑Apache的主配置文件

vi /usr/local/apache2/conf/httpd.conf

打开模块 

:/httpd-vhost

将Include conf/extra/httpd-vhosts.conf前面的#去掉

Apache服务的搭建与配置(超详细版),CentOS,apache

  3.7.3 htpasswd生成密码文件  

指定用户为mortalz7,自己设定一个密码,并重新输入一下,出现Adding password for user mortalz7即表示成功。

htpasswd -c /www/.htpasswd mortalz7

Apache服务的搭建与配置(超详细版),CentOS,apache

查看,显示用户mortalz7,表示用户设置完成。 

cat /www/.htpasswd

Apache服务的搭建与配置(超详细版),CentOS,apache

 3.8 加载配置并启动

/usr/local/apache2/bin/apachectl graceful
/usr/local/apache2/bin/apachectl start

【问题解决】

 一、问题:

httpd not running, trying to start

(98)Address already in use: AH00072: make_sock: could not bind to address [::]:80

(98)Address already in use: AH00072: make_sock: could not bind to address 0.0.0.0:80

no listening sockets available, shutting down

AH00015: Unable to open logs

Apache服务的搭建与配置(超详细版),CentOS,apache

Apache服务的搭建与配置(超详细版),CentOS,apache

二、原因: 

httpd服务启动,占用80端口

三、解决方法:

先下载好psmisc

yum install psmisc

杀死httpd

killall -9 httpd

重新执行下面俩命令即可

/usr/local/apache2/bin/apachectl graceful
/usr/local/apache2/bin/apachectl start

Apache服务的搭建与配置(超详细版),CentOS,apache

 3.9 测试 

浏览器访问 ip地址+/www/abc

192.168.10.118/www/abc

出现输入用户名和密码页面即表示成功。

Apache服务的搭建与配置(超详细版),CentOS,apache

4  Apache配置默认虚拟主机

 4.1 编辑主配置文件

vi /usr/local/apache2/conf/httpd.conf
:207

Require all denied 修改为 Require all granted

修改前:

Apache服务的搭建与配置(超详细版),CentOS,apache

修改后:

Apache服务的搭建与配置(超详细版),CentOS,apache

 4.2 开启模块

:/httpd-vhost

将Include conf/extra/httpd-vhost.conf前面的#去掉

 4.3 编辑文件

vi /usr/local/apache2/conf/extra/httpd-vhosts.conf

全部删除,写入如下内容:

<VirtualHost *:80>
    DocumentRoot "/tmp/111"      
    ServerName 111.com     
</VirtualHost>

<VirtualHost *:80>
    DocumentRoot "/data/www"      
    ServerName www.test.com
    ServerAlias www.aaa.com   
</VirtualHost>

除了已作过设置的域名(aaa、test)外,其余访问的域名均跳转到/tmp/111下。

 4.4 测试

  4.4.1 准备

为了方便测试,我们先往index.html 文件中添加点内容。

cd /tmp
mkdir 111
cd 111/
vi index.html

写入如下内容:

mortalz7,hello i am www.111.com
cd /data/www
vi index.html

 写入如下内容:

mortalz7,hello i am www.aaa.com and www.test.com

  4.4.2 添加本地解析

vi /etc/hosts

添加如下内容:

192.168.10.118 www.111.com
192.168.10.118 www.aaa.com
192.168.10.118 www.test.com

Apache服务的搭建与配置(超详细版),CentOS,apache

  4.4.3 启动服务 

/usr/local/apache2/bin/apachectl start

如果显示

httpd(pid XXXX) already running

解决方法

killall httpd

再重新启动即可

  4.4.4 测试(Ctrl+c终止进程)

ping www.111.com

Apache服务的搭建与配置(超详细版),CentOS,apache

ping www.aaa.com

Apache服务的搭建与配置(超详细版),CentOS,apache

ping www.test.com

Apache服务的搭建与配置(超详细版),CentOS,apache

curl -x +ip地址:80 www.aaa.com
curl -x +ip地址:80 www.test.com
curl -x +ip地址:80 www.111.com

【切记加上端口号】

没有加:80会显示

curl: (7) Failed connect to 192.168.10.118:80; 拒绝连接/Connection refused

Apache服务的搭建与配置(超详细版),CentOS,apache 

5 Apache配置rewrite规则

Apache中rewrite规则代码均写在<IfModule mod_rewrite.c>模块下(前提要在Apache主配置文件中前面#去掉,开启模块才能使用)

web服务可能会用到多个域名,域名有主有次,输入次域名会主动跳转到主域名进行访问。设定为301永久跳转,302是暂时跳转。

 5.1 准备

创建好/data/www(创建过不用进行此操作) 

mkdir -p /data/www
cd /data/www
vi index.html

写入如下内容:

mortalz7,hello,this is test rewrite

 5.2 开启模块 

vi /usr/local/apache2/conf/httpd.conf
:/rewrite
:156

将LoadModule rewrite_module modules/mod_rewrite.so前面#去掉

Apache服务的搭建与配置(超详细版),CentOS,apache

:481
:/httpd-vhosts   

将Include conf/extra/httpd-vhost.conf前面的#去掉 

Apache服务的搭建与配置(超详细版),CentOS,apache

 5.3 编辑文件

vi /usr/local/apache2/conf/extra/httpd-vhosts.conf

清空,添加如下内容:

<VirtualHost *:80>
    DocumentRoot "/data/www"
<IfModule mod_write.c>
    RewriteEngine on
    RewriteCond %{HTTP_HOST} ^www.aaa.com$ [OR]
    RewriteCond %{HTTP_HOST} ^www.bbb.com$
    RewriteRule ^/(.*)$ http://www.test.com/$1 [R=301,L]
</IfModule>
</VirtualHost>

调用rewrite模块:

RewriteEngine on                 #打开rewrite功能

RewriteCond                         #跳转条件

RewriteRule                         #跳转规则    

 5.4 检查配置文件有无语法错误

/usr/local/apache2/bin/apachectl -t	

Apache服务的搭建与配置(超详细版),CentOS,apache

 5.5 添加本地解析

vi /etc/hosts

添加如下内容:

192.168.10.118 www.aaa.com
192.168.10.118 www.bbb.com
192.168.10.118 www.test.com

Apache服务的搭建与配置(超详细版),CentOS,apache

 5.6 重新加载下配置文件

/usr/local/apache2/bin/apachectl restart

 5.7 测试

curl www.aaa.com

Apache服务的搭建与配置(超详细版),CentOS,apache

curl www.bbb.com

Apache服务的搭建与配置(超详细版),CentOS,apache

curl www.test.com

Apache服务的搭建与配置(超详细版),CentOS,apache

 5.8 禁止指定user_agent

还是提前把模块开启【刚才做过,这次不再做,没做过请参考:】

修改文件

vi /usr/local/apache2/conf/extra/httpd-vhosts.conf

清空,添加如下内容:

<VirtualHost *:80>
    DocumentRoot "/data/www"
<IfModule mod_write.c>
    RewriteEngine on
    RewriteCond %{HTTP_USER_AGENT} ^.*curl.* [NC,OR]   
    RewriteCond %{HTTP_USER_AGENT} ^.*chrome.* [NC]   
    RewriteRule .* - [F]            
</IfModule>
</VirtualHost>

先不重新启动配置测试

curl www.test.com

 重新启动配置测试

/usr/local/apache2/bin/apachectl restart
curl www.test.com

访问不成功,报403错误了。

 5.9 通过rewrite限制某个目录

【相同做法,自行配置并测试】

<VirtualHost *:80>
    DocumentRoot "/data/www"
<IfModule mod_write.c>
    RewriteEngine on
    RewriteCond %{REQUEST_URL} ^.*/tmp/.* [NC] 
    RewriteRule .* - [F]            
</IfModule>
</VirtualHost>

RewriteCond %{REQUEST_URL} ^.*/tmp/.* [NC]  #禁止访问tmp目录

RewriteRule .* - [F]            #禁止

 5.10 rewrite变量 

%{HTTP_USER_AGENT}         #表示访问的user_agent

%{HTTP_HOST}                  #表示当前访问的网址,只是指前缀部分,格式是www.xxx.com不包括”http://”和”/”

%{REQUEST_URL}                 #表示访问的相对根目录地址,就是域名/后面的成分,格式包括最前面的”/”

举例:

www.123.com/xiang/1.html          #www.123.com表示HOST   xiang/1.html表示URL

6  Apache配置日志切割与管理

web服务器出现大量的访问日志和错误日志,我们要对日志进行切割,方便管理人员的查询,一些不重要的记录,也可以规定日志中不显示这些。

虚拟主机配置文件日志路径:/usr/local/apache2/logs

Apache服务的搭建与配置(超详细版),CentOS,apache

 6.1 Apache主配置文件日志相关格式规定

vi /usr/local/apache2/conf/httpd.conf
:/log_config

Apache服务的搭建与配置(超详细版),CentOS,apache

【默认开启的】

:/LogFormat

LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" combined

LogFormat "%h %l %u %t \"%r\" %>s %b" common

Apache服务的搭建与配置(超详细版),CentOS,apache

 

%h  #来源ip

%u  #访问的user

%t   #时间

%r   #动作

 6.2  日志切割

  6.2.1 准备

创建好/data/www(创建过不用进行此操作)

mkdir -p /data/www
cd /data/www
vi index.html

 写入如下内容:

mortalz7,hello,this is test log

  6.2.2 修改文件

vi /usr/local/apache2/conf/extra/httpd-vhosts.conf

清空,添加如下内容:

<VirtualHost *:80>
    DocumentRoot "/data/www"
    ServerName www.test.com
    CustomLog "|/usr/local/apache2/bin/rotatelogs -l /usr/local/apache2/logs/test.com-access%y%m%d_log 86400" combined
</VirtualHost>

%y%m%d规定年月日,86400秒即一天,一天切割一次。

  6.2.3 重启配置

/usr/local/apache2/bin/apachectl restart

  6.2.4 修改时间

date查看时间

date

Apache服务的搭建与配置(超详细版),CentOS,apache

修改时间

date +月日时分

我将时间修改成一天后,为了简单,我直接修改为10月30号

 Apache服务的搭建与配置(超详细版),CentOS,apache

  6.2.5 测试

curl +ip地址

Apache服务的搭建与配置(超详细版),CentOS,apache

cd /usr/local/apache2/logs/

Apache服务的搭建与配置(超详细版),CentOS,apache

多出 test.com-access231030_log,日志切割成功!

 6.3 不记录制定文件类型的日志

【更刚才一样,配置文件重新编辑即可。】

vi /usr/local/apache2/conf/extra/httpd-vhosts.conf

清空,添加如下内容:

<VirtualHost *:80>
    DocumentRoot "/data/www"
    ServerName www.test.com
    ErrorLog "logs/test.com-error_log"
    SetEnvif Request_URL ".*\.gif$" image-request
    SetEnvif Request_URL ".*\.png$" image-request
    SetEnvif Request_URL ".*\.bmp$" image-request
    SetEnvif Request_URL ".*\.swf$" image-request
    SetEnvif Request_URL ".*\.js$" image-request
    SetEnvif Request_URL ".*\.css$" image-request
    CustomLog "|/usr/local/apache2/bin/rotatelogs -l /usr/local/apache2/logs/test.com-access%y%m%d_log 86400" combined env=!image-request
</VirtualHost>

7 配置静态缓存

对于网站上一些静态资源(图片、html、css等),通过客户端缓存,减少请求,加快页面的加载速度,网站加载速度快了,用户体验感就会越好,需要提前确认是否支持 mod_expires.c模块。

 7.1 开启模块

vi /usr/local/apache2/conf/httpd.conf

搜索expires

:/expires 

将LoadModule expires_module modules/mod_expires.so前的#去掉

Apache服务的搭建与配置(超详细版),CentOS,apache

:/httpd-vhosts   

将Include conf/extra/httpd-vhost.conf前面的#去掉【前面开启请忽略】

Apache服务的搭建与配置(超详细版),CentOS,apache

 7.2 编辑文件

vi /usr/local/apache2/conf/extra/httpd-vhosts.conf

清空,添加如下内容:

<VirtualHost *:80>
    DocumentRoot "/data/www"
    ServerName www.test.com
<IfModule mod_expires.c>
    ExpiresActive on
    ExpiresBytype image/gif "access plus 1 days"
    ExpiresBytype image/jpeg "access plus 24 hours"
    ExpiresBytype image/png "access plus 24 hours"
    ExpiresBytype text/css "now plus 2 hours"
    ExpiresBytype application/x-javascript "now plus 2 hours"
    ExpiresBytype application/x-shockwave-flash "now plus 2 hours"
    ExpiresDeFault "now plus 0 min"
</IfModule>
</VirtualHost>

 7.3 测试

cd /data/www
yum -y install lrzsz

rz命令上传个图片

rz

授权

chmod 777 lab.jpg

重启配置

/usr/local/apache2/bin/apachectl restart

【如果显示httpd not running, trying to start则使用/usr/local/apache2/bin/apachectl start启动即可。】

Apache服务的搭建与配置(超详细版),CentOS,apache

关闭防火墙和selinux【之前关掉请忽略此步骤】

systemctl stop firewalld
setenforce 0

 Apache服务的搭建与配置(超详细版),CentOS,apache

 网址输入:IP地址/图片名称访问

我的IP地址是192.168.10.119,上传的图片名称是lab.jpg

192.168.10.119/lab.jpg

Apache服务的搭建与配置(超详细版),CentOS,apache

curl -x 192.168.10.119:80 'http://www.test.com/lab.jpg' -I

Apache服务的搭建与配置(超详细版),CentOS,apache

显示200 OK ,成功!

8  Apache配置防盗链

盗链:在自己的页面上展示一些并不在自己服务器上的一些内容,通过一些技术手段获得别人服务器上的一些资源,绕过别人的资源展示页面,在自己的页面上向用户提供内容。

准备:    两台虚拟机

IP地址:第一台虚拟机 192.168.10.119

              第二台虚拟机 192.168.10.110

 8.1 准备

第一台虚拟机: 

编辑文件

vi /usr/local/apache2/conf/extra/httpd-vhosts.conf

清空,添加如下内容:

<VirtualHost *:80>
    DocumentRoot "/data/www"
    ServerName www.test.com
</VirtualHost>

第二台虚拟机:

安装服务

yum -y install httpd
cd /var/www/html
vi index.html

写入如下内容:

<html>
    <title>test</title>
<body>
    <h1>mortalz7</h1>
    <img src="http://www.test.com/lab.jpg">
</body>
</html>

添加本地解析

vi /etc/hosts

添加如下内容:(IP地址是第一台机器的)

192.168.10.119 www.test.com

Apache服务的搭建与配置(超详细版),CentOS,apache

关闭防火墙和selinux

systemctl stop firewalld
setenforce 0

重启Apache服务

systemctl restart httpd

测试:

浏览器输入第二台主机IP地址访问即可。

 8.2 配置防盗链

第一台虚拟机:

vi /usr/local/apache2/conf/extra/httpd-vhosts.conf

清空,添加如下内容:

<VirtualHost *:80>
    DocumentRoot "/data/www"
    ServerName www.test.com
    SetEnvIfNoCase Referer "^http://.*\.test\.com" local_ref
<filesmatch "\.(txt|png|gif|doc|mp3|zip|rar|jpg|css|js)">
    Order Allow,Deny
    Allow from env=local_ref
</filesmatch>
</VirtualHost>

SetEnvIfNoCase Referer "^http://.*\.test\.com" local_ref         #给网站做标注

<filesmatch "\.(txt|png|gif|doc|mp3|zip|rar|jpg|css|js)">          #规定文件类型

Allow from env=local_ref                                                         #允许local_ref引用

重新加载下配置文件

/usr/local/apache2/bin/apachectl graceful

重启配置

/usr/local/apache2/bin/apachectl restart

测试:

浏览器输入第二台主机IP地址访问

192.168.10.110

Apache服务的搭建与配置(超详细版),CentOS,apache

图片显示不出来,实验成功!

9 Apache访问控制

作用:控制对网站资源的访问,还可以对特定的网站目录添加访问权限。

准备:两台虚拟机

IP地址:第一台虚拟机 192.168.10.119

              第二台虚拟机 192.168.10.110

禁止IP地址/网段进行访问 

第一台虚拟机: 

vi /usr/local/apache2/conf/extra/httpd-vhosts.conf

清空,添加如下内容:

<VirtualHost *:80>
    DocumentRoot "/data/www"
    ServerName www.test.com
<Directory "/data/www">
    AllowOverride None
    options None
    order allow,deny
    Allow from all
    deny from 192.168.10.0/24
</Directory>
</VirtualHost>

order allow,deny                          #先允许后拒绝

Allow from all                                   #允许所有人访问

deny from <ip地址>                         #禁止此IP地址访问

deny from 192.168.10.0/24           #禁止此网段(192.168.10.0/24)的IP地址访问

 重新加载下配置文件

/usr/local/apache2/bin/apachectl graceful

重启配置

/usr/local/apache2/bin/apachectl restart

Apache服务的搭建与配置(超详细版),CentOS,apache

测试:

第二台虚拟机:

curl -I <第一台虚拟机的IP地址>

curl -I 192.168.10.119

Apache服务的搭建与配置(超详细版),CentOS,apache

出现403 Forbidden访问错误,实验成功!

创作不易,给个三连吧~

Apache服务的搭建与配置(超详细版),CentOS,apache文章来源地址https://www.toymoban.com/news/detail-719649.html

到了这里,关于Apache服务的搭建与配置(超详细版)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • Apache 服务器的搭建和配置

        Apache HTTP Server(简称Apache)是Apache软件基金会的一个开放源码的网页服务器,可以运行在几乎所有广泛使用的计算机平台上,由于其跨平台和安全性被广泛使用,是最流行的Web服务器端软件之一,Apache的主程序名为httpd。 1.关闭防火墙和selinux 2、yum安装,开启,查看apac

    2024年02月04日
    浏览(65)
  • Apache服务的搭建与配置,虚拟主机(基于域名 基于端口 基于Ip)

     1.目前最主流的三个Web服务器是Apache、Nginx、 IIS。  2. WEB 服务应用层使用HTTP协议。 3.web服务器:apache nginx IIS  #端口全部为80!https为443端口 4.Apache是世界使用排名第一的Web服务器软件 5.Apache的主程序名叫httpd。 http的默认发布网站的页面是 : /var/www/html 同时这个默认也可以改

    2024年02月03日
    浏览(48)
  • Ubuntu Server版 之 apache系列 常用配置 以及 隐藏 版本号 IP、Port 搭建服务案例

    查看版本 旧的 用 httpd -v 新的 用 apache2 -v 配置检测 旧的 httpd -t 新的 apachectl configtest window用的apache 是 httpd -t Linux 中 apachectl configtest 主配置文件 之前旧版apache 是httpd 现在都改成 apache2 /etc/apache2/apache2.conf window中 httpd.conf 修改默认的网站根目录 apache2为了安全起见,只允许/v

    2024年02月15日
    浏览(45)
  • Centos7搭建Apache Storm 集群运行环境

    Storm 运行在 Java 平台上,因此需要先安装 Java。你可以使用以下命令安装 OpenJDK 8: 你可以从 Storm 的官方网站下载 Storm。在本教程中,我们将使用 Storm 2.2.0 版本。你可以使用以下命令下载 Storm: 下载完成后,你可以使用以下命令解压 Storm: 解压完成后,你可以将 Storm 移动到

    2024年02月14日
    浏览(67)
  • CentOS 7 保姆级图文详细安装部署Apache教程

    目录 前言 一、HTTP协议介绍 二、安装依赖 三、安装apr 四、APR-util安装 五、apr-iconv安装 六、Apache安装 七、启动和测试Apache 国外官方 Apache 相关组件官方下载列表:Apache Distribution Directory  国内阿里源官方 Apache 相关组件官方下载列表(下载速度快):apache安装包下载_开源镜像

    2023年04月17日
    浏览(52)
  • CentOS 7系统下Apache服务部署

    对前篇博客(十七)进行一个修正与补充 基于不同的端口号,实现多虚拟主机部署并访问 描述 IP地址 Apache服务器 192.168.118.115 116.xxx.com 192.168.118.115:80 117.xxx.com 192.168.118.115:81 Apache 是一个web服务器提供者,web中间件,可在多种操作系统上运行,能够提供html文本文档的传输,

    2024年02月16日
    浏览(31)
  • Centos的apache安装和相关配置(全网最全)

    关闭防火墙 设置selinux 下载apache服务 查看网卡信息 给网卡ens33添加ip地址 重启ens33 给IP为100和200创建文件 给创建的100和200文件创建html页面 给端口为100和200创建文件 给创建的100和200的端口文件创建html页面 创建域名文件 给域名文件创建html页面 查看 进入到配置文件目录 创建

    2024年02月04日
    浏览(38)
  • Linux搭建Apache(秒懂超详细)

    ♥️ 作者:小刘在C站 ♥️ 个人主页:  小刘主页  ♥️ 努力不一定有回报,但一定会有收获加油!一起努力,共赴美好人生! ♥️ 学习两年总结出的运维经验,以及思科模拟器全套网络实验教程。专栏: 云计算技术 ♥️小刘私信可以随便问,只要会绝不吝啬,感谢CSD

    2024年02月07日
    浏览(36)
  • centos7搭建apache作为文件站后,其他人无法访问解决办法

    在公司内网的一个虚拟机上搭建了httpsd服务,准备作为内部小伙伴们的文件站,但是搭建好之后发现别的小伙伴是无法访问我机器的。 于是寻找一下原因,排查步骤如下: 1.netstat -lnp 和 ps aux 先看下端口和 服务情况 发现均正常 2.自己查看自己的服务是否正常 通过curl 发现正

    2024年02月11日
    浏览(53)
  • 如何使用CentOS系统中的Apache服务器提供静态HTTP服务

    在CentOS系统中,Apache服务器是一个常用的Web服务器软件,它可以高效地提供静态HTTP服务。以下是在CentOS中使用Apache提供静态HTTP服务的步骤: 1. 安装Apache服务器 首先,您需要确保已安装Apache服务器。可以使用以下命令安装Apache: bash 复制代码 sudo yum install httpd 2. 配置Apache服务

    2024年02月02日
    浏览(40)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包