14.Apache配置
环境: ↗ atl.example.com (192.168.1.101)
↗ www.example.com (192.168.1.101)
↗system1.example.com (192.168.1.101)
centos7 (192.168.1.109) dns 服务器 →system2.example.com(192.168.1.105)
↘classroom.example.com(192.168.1.109)
Apache为server端 -> rhel7 server ->(192.168.1.101)(system1.example.com)已设置192.168.1.109为dns解析
其他主机为客户端 -> rhel7 clinet ->(192.168.1.105)(system2.example.com)已设置192.168.1.109为dns解析
1.安装Apache
yum install -y httpd
2.配置防火墙80/tcp对全网开放:firewall-cmd --permanent --add-port=80/tcp && firewall-cmd --reload
或者针对某个ip域开放:firewall-cmd --permanent --add-rich-rule 'rule family=ipv4 source address=192.168.1.0/24 service name=http accept'
3.设置开机自启与重新启动:
systemctl enable httpd && systemctl restart httpd
4.设置system1.example.com站点
echo 'system1.example.com' > /var/www/html/index.html
执行systemctl restart httpd 然后再浏览器输入 http://system1.example.com
5.配置虚拟主机www.example.com站点
mkdir /var/www/virtual
cp /usr/share/doc/httpd-2.4.6/httpd-vhosts.conf /etc/httpd/conf.d/
vim /etc/httpd/conf.d/httpd-vhosts.conf
<VirtualHost *:80>
DocumentRoot "/var/www/virtual"
ServerName www.example.com
</VirtualHost>
:x 保存退出
执行systemctl restart httpd 然后再浏览器输入http://www.example.com
6.www.example.com网站目录访问 域 和 用户 控制 注意!红色字体为 域 控制语句
域访问控制
<VirtualHost *:80>
DocumentRoot "/var/www/virtual"
ServerName www.example.com
<Directory /var/www/virtual/dwc>
<RequireAll>
Require all granted #允许所有主机访问
Require local #只允许本地主机访问
</RequireAll>
</Directory>
</VirtualHost> #所以这个配置只允许本地主机访问dwc
<VirtualHost *:80>
DocumentRoot "/var/www/virtual"
ServerName www.example.com
<Directory /var/www/virtual/dwc>
<RequireAll>
Require all granted #允许所有主机访问
Require ip 172.25.0.0/24 #允许172.25.0.0/24这个主机访问 <<--填 网段 或者 ip
</RequireAll>
</Directory>
</VirtualHost> #所以这个配置只允许172.25.0.0/24这个域的主机访问dwc
<VirtualHost *:80>
DocumentRoot "/var/www/virtual"
ServerName www.example.com
<Directory /var/www/virtual/dwc>
<RequireAll>
Require all granted #允许所有主机访问
Require not ip 172.25.0.0/24 #拒绝172.25.0.0/24这个域的主机访问 <<--填 网段 或者 i
</RequireAll>
</Directory>
</VirtualHost> #所以这个配置只拒绝172.25.0.0/24这个域的主机访问dwc
用户的访问控制
首先建立Apache用户口令文件:htpasswd -c /etc/httpd/passwd user1
<VirtualHost *:80>
DocumentRoot "/var/www/html"
ServerName system1.example.com
<Directory /var/www/html/test>
AuthType Basic
AuthName "***welcome! to ^_^ web-login!***" #web界面欢迎条文
AuthUserFile /etc/httpd/passwd #用户口令文件存放路径
Require valid-user
</Directory>
</VirtualHost> #此设置只允user1这个用户访问test页面
基于ssl(https)的虚拟主机设置
首先 yum install -y mod_ssl
然后把crt和key文件放到对应目录
<VirtualHost *:443> #!注意侦听443端口
DocumentRoot "/var/www/html"
ServerName system1.example.com
SSLEngine on
SSLCertificateFile /etc/pki/tls/certs/system1.crt
SSLCertificateKeyFile /etc/pki/tls/private/system1.key
SSLCertificateChainFile /etc/pki/tls/certs/group1.crt
</VirtualHost>
动态网站非标准端口站点http://alt.example.com:8999
首先安装动态网站插件 yum install -y mod_wsgi
listen 8909 注意侦听8999端口
<VirtualHost *:8909>注意侦听8999端口
WSGIScriptAlias / /var/www/wsgi/webapp.wsgi #wsgi脚本文件目录
ServerName alt.example.com
</VirtualHost>
然后防火墙打开8999端口:
firewall-cmd --permanent --add-port=8999/tcp也可以富规则
selinux也放行8999端口:
semanage port -a -t http_port_t -p tcp 8999
最后重启服务 systemctl restart httpd
浏览器访问 http://alt.example.com:8999
wsgi+https网站https://alt.example.com
<VirtualHost *:443>
WSGIScriptAlias / /var/www/wsgi/webapp.wsgi <----wsgi配置
ServerName alt.example.com
SSLEngine on
SSLCertificateFile /etc/pki/tls/certs/system1.crt
SSLCertificateKeyFile /etc/pki/tls/private/system1.key <---https配置
SSLCertificateChainFile /etc/pki/tls/certs/group1.crt
</VirtualHost>
14.Apache配置的更多相关文章
- Windows上为Apache配置HTTPS
Windows上为Apache配置HTTPS 转 https://www.cnblogs.com/tianzijiaozi/p/7582671.html 1. 安装OpenSSL: Windo ...
- Apache配置tomcat集群
APACHE 2.2.9+TOMCAT6.0配置负载均衡 目标: 使用 apache 和 tomcat 配置一个可以应用的 web 网站,要达到以下要求: 1. Apache 做为 HttpSe ...
- [Linux]Apache配置虚拟主机
Apache 配置虚拟主机的方式很多,种类也很多,主要分为两类: 基于名称的虚拟主机 (每个 IP 多个站点) 基于 IP 的虚拟主机 (每个 IP 一个站点) 基于名称的虚拟主机: www.2 ...
- Apache——配置与应用
Apache配置与应用 1.概述 2.httpd服务支持的虚拟主机类型 3.构建虚拟Web主机 4.构建Web虚拟目录与用户授权限制 5.日志分割 6.AWStats分析系统 1.概述: 虚拟web主 ...
- apache配置 php中没有php5apache2_4.dll
apache配置 php中没有php5apache2_4.dll 今天,在win7系统下安装Apache+PHP+MySQL时,终于体会到了版本多也不一定是好事,各种不兼容,主要是因为动态包的多少问题 ...
- Apache 配置多站点访问「为项目分配二级域名」
一级域名(baidu.com)也叫作顶级域名,注册一级域名是需要付费的. 而二级域名(image.baidu.com)是一级域名的延伸,所以只要购买了一级域名,二级域名是可以任意配置的. 其实(www ...
- 【转】Apache 配置虚拟主机三种方式
Apache 配置虚拟主机三种方式 原文博客http://www.cnblogs.com/hi-bazinga/archive/2012/04/23/2466605.html 一.基于IP 1. 假 ...
- Tomcat:利用Apache配置反向代理、负载均衡
本篇主要介绍apache配置反向代理,介绍了两种情况:第一种是,只使用apache配置反向代理:第二种是,apache与应用服务器(tomcat)结合,配置反向代理,同时了配置了负载均衡. 准备工作 ...
- Apache 配置多端口
Apache 配置多端口,主要是以下步骤 1. 如果电脑是64位的,官网上下载WampServe,装的过程中如果出现msvcp110.dll丢失的话,解决办法如下: 1.1 首先是打开浏览器,在浏览器 ...
随机推荐
- 深入解析ext2文件系统之mke2fs
上一遍博文的重点其实将ext2整体的组织框架,我们知道了ext2文件系统由块组组成,每个块组里面的组织形式.我们甚至直接把超级块和组描述符里面的内容,用十六进制形式展现了出来.这篇博文主要讲述如何 ...
- 对lua继承中self.__index = self的释疑
首先看看从lua表中查找一个键时的流程: -- 当从表t中查找键k时,lua处理如下: -- 1.t中是否有k,有则直接返回值,否则第2步 -- 2.t是否有元表, 无则返回nil, 有则第3步 -- ...
- 小白日记49:kali渗透测试之Web渗透-XSS(三)-存储型XSS、DOM型XSS、神器BEFF
存储型XSS与DOM型XSS [XSS原理] 存储型XSS 1.可长期存储于服务器端 2.每次用户访问都会被执行js脚本,攻击者只需侦听指定端口 #攻击利用方法大体等于反射型xss利用 ##多出现在留 ...
- Java对象初始化顺序
最近我发现了一个有趣的问题,这个问题的答案乍一看下骗过了我的眼睛.看一下这三个类: package com.ds.test; public class Upper { String upperSt ...
- 5. Android框架和工具之 ZXing(二维码)
Android进阶笔记06:Android 实现扫描二维码实现网页登录
- 新手不了解Xcode和mac系统可能犯得错误和我的建议
我是学iOS刚入门的新手,本人装的时黑苹果,我是喜欢完美的人,但黑苹果又是不完美的系统,比如关不了机啊,和显卡驱动不了啊,当自己的电脑出现白屏和卡顿的时候气的没脾气.我是一个新手.开始学的时java但 ...
- iOS 设计模式之单例
设计模式:单例 一. 单例模式是一种常用的软件设计模式.在它的核心结构中只包含一个被称为单例类的特殊类.通过单例模式可以保证系统中一个类只有一个实例而且该实例易于外界访问,从而方便对实例个数的控制并 ...
- 【MongoDB】增删改查基本操作
查看所有数据库 show dbs 切换数据库(若不存在,会自动创建) use databasename 删除当前数据库 db.dropDatabase() MongoDB中没有表,只有集合. 插入集合 ...
- # 基于Gitolite搭建Git Server - 支持SSH&HTTP
Git, 一个分布式的版本管理工具,我认为其革命性的点:在于改变了用户协作的方式,使得协作更简单. 下面讲述 使用一个开源软件 Gitolite搭建一个Git Sever, 并给了一个推荐的团队协助方 ...
- codeforces 653D D. Delivery Bears(二分+网络流)
题目链接: D. Delivery Bears time limit per test 2 seconds memory limit per test 256 megabytes input stan ...