Apache服務的搭建與配置

来源:https://www.cnblogs.com/blue-wlZ/archive/2022/05/19/16279460.html
-Advertisement-
Play Games

一、YUM安裝Apache服務的搭建與配置 1、關閉selinux ①修改selinux的配置文件 [[email protected] ~]# vim /etc/selinux/config SELINUX=disabled ②關閉selinux [[email protected] ~]# setenfor ...


一、YUM安裝Apache服務的搭建與配置

  1、關閉selinux

    ①修改selinux的配置文件

      [[email protected] ~]#  vim  /etc/selinux/config

        SELINUX=disabled

    ②關閉selinux

      [[email protected] ~]#  setenforce  0

 

  2、關閉防火牆

    [[email protected] ~]# systemctl stop firewalld
    [[email protected] ~]# systemctl enable firewalld

 

  3、安裝epel.repo源

    [[email protected] ~]# yum  -y  install   epel-release.noarch

    [[email protected] ~]# cd  /etc/yum.repos.d/

 

  4、yum安裝Apache服務 軟體

    [[email protected] ~]#  yum  -y  install  httpd*

    [[email protected] ~]# rpm -qa | grep httpd  #查看安裝的httpd安裝包

  httpd-2.4.6-97.el7.centos.5.x86_64
  httpd-manual-2.4.6-97.el7.centos.5.noarch
  httpd-itk-2.4.7.04-2.el7.x86_64
  httpd-tools-2.4.6-97.el7.centos.5.x86_64
  httpd-devel-2.4.6-97.el7.centos.5.x86_64

    註意:安裝成功後,會預設生成下列兩個文件  

[[email protected] ~]# vim   /etc/httpd/conf/httpd.conf  #主配置文件
[[email protected] conf]# cd   /var/www/html/  #預設網站家目錄

 

  5、認識並配置文件裡面的主要參數

    [[email protected] ~]# vim  /etc/httpd/conf/httpd.conf  #主配置文件

[[email protected] ~]# cat  /etc/httpd/conf/httpd.conf | grep  -v  ^#

  ServerRoot  "/etc/httpd"    #存放配置文件的目錄

  Listen 80            #Apache服務監聽埠

  Include conf.modules.d/*.conf

  User apache    #子進程的用戶  

  Group apache    #子進程的組

  ServerAdmin  [email protected]    #設置管理員郵箱地址

<Directory />
  AllowOverride none
  Require all denied
</Directory>

DocumentRoot "/var/www/html"  #網站家目錄

<Directory "/var/www">
  AllowOverride None
  Require all granted
</Directory>

  <Directory "/var/www/html">      #網站容器開始標識
    Options Indexes FollowSymLinks  #找不到主頁時,以目錄的方式呈現,並允許鏈接到網站根目錄以外

    AllowOverride None  #none不使用 .htaccess控制,all允許

    Require all granted   #granted表示運行所有訪問,denied表示拒絕所有訪問
  </Directory>        #容器結束

<IfModule dir_module>
  DirectoryIndex index.html  #定義主頁文件,當訪問到網站目錄時,如果有定義的主頁文件,網站會自動訪問
</IfModule>

<Files ".ht*">
  Require all denied
</Files>

ErrorLog "logs/error_log"

LogLevel warn

      <IfModule log_config_module>
        LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" combined
        LogFormat "%h %l %u %t \"%r\" %>s %b" common

  <IfModule logio_module>
    LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\" %I %O" combinedio
  </IfModule>

  CustomLog "logs/access_log" combined
</IfModule>

<IfModule alias_module>

    ScriptAlias /cgi-bin/ "/var/www/cgi-bin/"

  </IfModule>

  <Directory "/var/www/cgi-bin">
    AllowOverride None
    Options None
    Require all granted
  </Directory>

<IfModule mime_module>
  TypesConfig /etc/mime.types

  AddType application/x-compress .Z
  AddType application/x-gzip .gz .tgz

  AddType text/html .shtml
  AddOutputFilter INCLUDES .shtml
</IfModule>

   AddDefaultCharset UTF-8  #字元編碼,如果中文的話,有可能需要改為gb2312或者gbk,因你的網站文件的預設編碼而異

  <IfModule mime_magic_module>
    MIMEMagicFile conf/magic
  </IfModule>

  EnableSendfile on

  IncludeOptional conf.d/*.conf

 

6、啟動Apache服務以及檢查80埠是否占用

  [[email protected] ~]# systemctl start httpd

[[email protected] ~]# lsof  -i:80
  COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
  httpd 32553 root 4u IPv6 650696 0t0 TCP *:http (LISTEN)
  httpd 32558 apache 4u IPv6 650696 0t0 TCP *:http (LISTEN)
  httpd 32562 apache 4u IPv6 650696 0t0 TCP *:http (LISTEN)
  httpd 32563 apache 4u IPv6 650696 0t0 TCP *:http (LISTEN)
  httpd 32565 apache 4u IPv6 650696 0t0 TCP *:http (LISTEN)
  httpd 32566 apache 4u IPv6 650696 0t0 TCP *:http (LISTEN)

 

7、讓網頁index.html顯示自定義內容

  ①訪apache官網

  

 

    ②存放數據到html中

  [[email protected] html]# vim  /var/www/html/index.html

    name=llg age=24 sg=170 airen=wlz

  [[email protected] html]# systemctl start httpd

  

 

③用命令查看內容

[[email protected] html]# curl 192.168.112.146
  name=llg
  age=24
  sg=170
  airen=wlz

 

④用命令查看網站訪問狀態【大寫的i】

[[email protected] html]# curl  -I  192.168.112.146
  HTTP/1.1 200 OK
  Date: Tue, 17 May 2022 11:36:05 GMT
  Server: Apache/2.4.6 (CentOS)
  Last-Modified: Tue, 17 May 2022 11:26:09 GMT
  ETag: "21-5df336846f761"
  Accept-Ranges: bytes
  Content-Length: 33
  Content-Type: text/html; charset=UTF-8

 

 

 

 

 

 

 

 

 ========================================================

 ================================================================================================================

二、安裝Apache源碼包

  1、下載、解壓源碼包以及安裝源碼包運行環境

[[email protected] ~]# cd  /opt/
[[email protected] opt]# ls
  httpd-2.4.53.tar.gz
[[email protected] opt]# yum -y install gcc make zlib-devel pcre pcre-devel openssl-devel
[[email protected] opt]# tar  xf  httpd-2.4.53.tar.gz
[[email protected] opt]# ls
  httpd-2.4.53    httpd-2.4.53.tar.gz

 

  2、安裝、執行

[[email protected] opt]# cd httpd-2.4.53/
[[email protected] httpd-2.4.53]# ls
  ABOUT_APACHE    BuildAll.dsp    configure    httpd.spec    libhttpd.mak    os    srclib
  acinclude.m4    BuildBin.dsp    configure.in   include    LICENSE    README    support
  Apache-apr2.dsw    buildconf    docs    INSTALL    Makefile.in    README.CHANGES    test
  Apache.dsw    CHANGES    emacs-style    InstallBin.dsp    Makefile.win    README.cmake

  ........
[[email protected] httpd-2.4.53]# cd /usr/local/
[[email protected] local]# ls
  bin    etc   games    include    lib    lib64    libexec    sbin   share    src
[[email protected] local]# cd /opt/httpd-2.4.53/
[[email protected] httpd-2.4.53]# ./configure   --prefix=/usr/local/apache2  &&  make  &&  make install
[[email protected] httpd-2.4.53]# ls /usr/local/
  apache2  bin   etc  games   include   lib   lib64   libexec   sbin  share   src

 

3、Apache 常用命令

    [[email protected] ~]# /usr/local/apache2/bin/apachectl  -M  #查看常見的模塊(包括靜態和動態)

    [[email protected] ~]# /usr/local/apache2/bin/apachectl   -l  #查看載入的靜態模塊

[[email protected] ~]# /usr/local/apache2/bin/apachectl  -t  #檢查配置文件,是否語法錯誤
  AH00558: httpd: Could not reliably determine the server's fully qualified domain name, using localhost.localdomain. Set the 'ServerName' directive globally to suppress this message

  #報錯ServerName沒有監聽到本機,可以通過httpd.conf添加一個監聽(如下操作)
  Syntax OK

    [[email protected] ~]# vim /usr/local/apache2/conf/httpd.conf

      ServerName localhost:80  #監聽本機的80埠


    [[email protected] ~]# /usr/local/apache2/bin/apachectl   graceful  #載入配置文件,但不重啟

    [[email protected] /]# lsof -i:80  #查看監聽80埠

    [[email protected] ~]#  fuser  -k  80/tcp  #殺掉80埠所占的進程   
    [[email protected] ~]# /usr/local/apache2/bin/apachectl   start[restart][stop]  #啟動/重啟/停止apache服務

 

4、Apache配置用戶認證

  ①修改配置(訪問路徑)

    [[email protected] ~]# vim /usr/local/apache2/conf/extra/httpd-vhosts.conf

<VirtualHost *:80>    #刪除其他認證
  <Directory /data/www/abc> # 為主目錄或虛擬目錄設置許可權
    AllowOverride AuthConfig
    AuthName "llg"     #指定用戶名和密碼的文件
    AuthType Basic
    AuthUserFile /data/.htpasswd
    require valid-user
  </Directory>
</VirtualHost>

 

[[email protected] ~]# vim /usr/local/apache2/conf/httpd.conf   #配置文件中 的修改大概定位在

      <Directory />
        AllowOverride none
        Require all denied
      </Directory>

      DocumentRoot "/data/www/abc"  # /data/ww/abc為將要訪問的頁面的目錄
      <Directory "/data/www/abc">

 

[[email protected] ~]# vim /usr/local/apache2/conf/httpd.conf
  Include conf/extra/httpd-vhosts.conf  #指定虛擬主機配置文件並將其附加到主配置文件

  [[email protected] /]# mkdir  -p  /data/www/abc
  [[email protected] /]# ls
    bin data etc lib llgservice mnt proc run srv tmp var
    boot dev home lib64 media opt root sbin sys usr

  ②htpasswd命令 生成密碼文件
    [[email protected] /]# htpasswd -c /data/htpasswd llg
      New password:
      Re-type new password:
      Adding password for user llg
    [[email protected] /]# cat /data/htpasswd
      llg:$apr1$OZgyHK8p$86ImToAtwg4JF//hqry1G/
    [[email protected] /]# /usr/local/apache2/bin/apachectl  restart  #重啟apache服務

    [[email protected] /]# 

    

 

 

  5、Apache配置預設虛擬主機

     ①修改apache主配置文件

    [[email protected] ~]# vim /usr/local/apache2/conf/httpd.conf  # 配置多路處理模塊(MPM) httpd-mpm.conf

  # <Directory> blocks below.
  <Directory />
    AllowOverride none
    Require all granted
  </Directory>

      Include conf/extra/httpd-vhosts.conf  #打開虛擬主機配置文件

 

 ②修改apache的httpd-vhosts.conf虛擬主機配置文件

   [[email protected] ~]# vim /usr/local/apache2/conf/extra/httpd-vhosts.conf

<VirtualHost *:80>
  DocumentRoot "/tmp/111"
  ServerName www.111.com
</VirtualHost>

<VirtualHost *:80>
  DocumentRoot "/data/www"
  ServerName www.test.com
  ServerAlias www.aaa.com
</VirtualHost>

 ③創建/dada/www/index.html與/tmp/111/index.html

   [[email protected] ~]#  mkdir  /dada/www/

   [[email protected] www]#  vim  index.html

        [[email protected] ~]#  mkdir  /tmp/111

        [[email protected]  111]#  vim  index.html

 

 ④指定功能變數名稱和IP地址  並測試

      [[email protected] www]# vim /etc/hosts

127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4
::1 localhost localhost.localdomain localhost6 localhost6.localdomain6
192.168.112.146 www.111.com
192.168.112.146 www.aaa.com
192.168.112.146 www.test.com

[[email protected] www]# ping www.111.com
  PING www.zj_111.com (192.168.112.146) 56(84) bytes of data.
  64 bytes from www.zj_111.com (192.168.112.146): icmp_seq=1 ttl=64 time=1.24 ms
  ^C
[[email protected] www]# ping www.aaa.com
  PING www.aaa.com (192.168.112.146) 56(84) bytes of data.
  64 bytes from www.zj_111.com (192.168.112.146): icmp_seq=1 ttl=64 time=0.211 ms
  ^C
[[email protected] www]# ping www.test.com
  PING www.test.com (192.168.112.146) 56(84) bytes of data.
  64 bytes from www.zj_111.com (192.168.112.146): icmp_seq=1 ttl=64 time=0.027 ms
  ^C

   [[email protected] /]# /usr/local/apache2/bin/apachectl  restart  #重啟apache服務

 

   [[email protected] www]# curl -x 192.168.112.146:80 www.aaa.com      

 

 

  6、Apache 日誌管理

web伺服器出現大量的訪問日誌和錯誤日誌,所以我們要對日誌進行切割,方便管理人員的查詢。一些並不重要的記錄,可以規定日誌中不顯示這些。打開虛擬主機配置文件里的日誌記錄,日誌的路徑在/usr/local/apache2/logs下。

認識日誌:

  ErrorLog "logs/test.com-error_1og"  #錯誤日誌

  customLog "logs/test.com-access_1og"common  #common是日誌類型

    ① 配置日誌切割與管理【解決查詢量大問題、記憶體問題】

  [[email protected] logs]# vim /usr/local/apache2/conf/httpd.conf

    LoadModule log_config_module modules/mod_log_config.so  #預設是開啟的

     LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" combined

    %h 是來源IP

    %u  是訪問user

    %t   是時間

     %r  是動作

   [[email protected] logs]#  /usr/local/apache2/conf/extra/httpd-vhosts.conf

  

  日誌切割(修改虛擬主機的access log的定義)

<VirtualHost *:80>
  DocumentRoot "/data/www"
  ServerAlias www.aaa.com
  ServerName www.test.com
  CustomLog  "|/usr/local/apache2/bin/rotatelogs  -l  /usr/local/apache2/logs/test.com-access_%Y%m%d_log  86400"  combined  # %Y%m%d定年月日,86400秒即為一天切割。

</VirtualHost>

[[email protected] logs]# /usr/local/apache2/bin/apachectl restart
[[email protected] logs]# date 05190000    #修改時間,月日時分{一個占兩位}
  2022年 05月 19日 星期四 00:00:00 CST
[[email protected] logs]# curl 192.168.112.146  #執行index.html頁面
  hello,index.html文件內容
[[email protected] logs]# date 05200000
  2022年 05月 20日 星期五 00:00:00 CST
[[email protected] logs]# curl 192.168.112.146
  hello,index.html文件內容
[[email protected] logs]# ls  #生成兩個日誌文件
  access_log    error_log    httpd.pid    test.com-access_20220519_log   test.com-access_20220520_log

      [[email protected] logs]# cat test.com-access_20220519_log
        192.168.112.146 - - [19/May/2022:00:00:33 +0800] "GET / HTTP/1.1" 200 41 "-" "curl/7.29.0"

 

   ② Apache 不記錄指定類型日誌(例如照片類型)

<VirtualHost *:80>
  DocumentRoot "/data/www"
  ServerName www.test.com
  ServerAlias www.aaa.com

  ErrorLog "logs/test.com-error_log"
  SetEnvIf Request_URI ".*\.gif$" image-request    #對gif 文件做一個標記 image-request,也可以寫成abc
  SetEnvIf Request_URI ".*\.jpg$" image-request    #setenvif 要和 customlog 寫在一起
  SetEnvIf Request_URI ".*\.png$" image-request
  SetEnvIf Request_URI ".*\.bmp$" image-request
  SetEnvIf Request_URI ".*\.swf$" image-request
  SetEnvIf Request_URI ".*\.js$" image-requeest
  SetEnvIf Request_URI ".*\.css$" image-request
  CustomLog "|/usr/local/apache2/bin/rotatelogs/usr/loca1/apache2/logs/test.com-access_%Y%m%d_log 86400" combined env=!image-request    #取反
</VirtualHost>

 [[email protected] logs]# /usr/local/apache2/bin/apachectl restart

 

 7、Apache 靜態緩存配置

對於圖片,html , css , Javascripts等,讓客戶端緩存,讓訪問時不需要去伺服器上訪問,提高用戶體驗,需要提前確認是否支持mod_expires.c模塊

 ①修改httpd.conf主配置文件

  [[email protected] ~]# vim /usr/local/apache2/conf/httpd.conf

  LoadModule expires_module modules/mod_expires.so  #開啟該配配置

②修改虛擬主機httpd-vhosts.conf配置文件

[[email protected] ~]# vim /usr/local/apache2/conf/extra/httpd-vhosts.conf

<IfModule mod_expires.c>
  ExpiresActive on
  ExpiresByType image/gif "access plus 1 dayr"
  ExpiresByType image/jpeg "access plus 24 hours"
  ExpiresByType image/png "access plus 24 hours"
  ExpiresByType text/css "now plus 2 hours"
  ExpiresByType application/x-javascript "now plus 2 hours"
  ExpiresByType application/x-shockwave-flash "now plus 2 hours"
  ExpiresDefault "now plus 0 min"
</IfModule>

 

 

 8、Apache 防盜鏈

 

 

 

 

 

 

 9、Apache 訪問控制

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

配置文件說明

① httpd-vhosts.conf配置文件,配置多路處理模塊(MPM) httpd-mpm.conf:

<VirtualHost *:80>
    # 管理員郵箱地址
    ServerAdmin www.llgqq.com
    
    # 訪問功能變數名稱
    ServerName www.aaa.com
    
    # 項目入口文件夾
    DocumentRoot "/usr/local/apache2/htdocs"
    
    # 錯誤日誌文件路徑
    ErrorLog "logs/aaa.com-error.log"
    
    # 日誌文件路徑,並指明日誌文件格式 combined/common
    CustomLog "logs/aaa.com-access.log" combined
    
    # 設置許可權
    <Directory "/usr/local/apache2/htdocs">
        # Options參數如下:
          # Indexes 允許目錄瀏覽
          # MultiViews 允許內容協商的多重視圖
          # All 包含除MultiViews之外的所有特性,如果沒有Options語句,預設為All
          # ExecCGI 允許在該目錄下執行CGI腳本
          # FollowSymLinks 可以在該目錄中使用符號連接
          # Includes 允許伺服器端包含功能
          # IncludesNoExec 允許伺服器端包含功能,但禁用執行CGI腳本
        Options FollowSymLinks IncludesNoExec Indexes
        
        # 訪問目錄後進入的預設文件
        DirectoryIndex index.html index.htm index.php
        
        # 位於每個目錄下.htaccess文件中的指令類型。none為禁止使用.htaccess文件
        AllowOverride all
        
        # Apache-2.4 訪問許可權
        # Require all granted 允許所有來源的訪問
        # Require all denied  拒絕所有來源的訪問
        # Require host xmsb.com 允許特定功能變數名稱訪問
        # Require ip 192.168.1 192.168.2 允許特定IP段訪問
        Require all granted
    </Directory>
</VirtualHost>

 

② httpd.conf主配置文件 (常用配置指令說明)【專屬說明版權問題:轉載別人的】

 1. ServerRoot:

    伺服器的基礎目錄,一般來說它將包含conf/和logs/子目錄,其它配置文件的相對路徑即基於此目錄。預設為安裝目錄,不需更改。

    語法:ServerRoot directory-path

    如: ServerRoot "/usr/local/apache-2.2.6"

    註意,此指令中的路徑最後不要加 / 。

 

 2. Listen:

    指定伺服器監聽的IP和埠。預設情況下Apache會在所有IP地址上監聽。Listen是Apache2.0以後版本必須設置的指令,如果在配置文件中找不到這個指令,伺服器將無法啟動。

    語法:Listen [IP-address:]portnumber [protocol]

    Listen指令指定伺服器在那個埠或地址和埠的組合上監聽接入請求。如果只指定一個埠,伺服器將在所有地址上監聽該埠。如果指定了地址和埠的組合,伺服器將在指

定地址的指定埠上監聽。可選的protocol參數在大多數情況下並不需要,若未指定該參數,則將為443埠使用預設的https 協議,為其它埠使用http協議。

    使用多個Listen指令可以指定多個不同的監聽埠和/或地址埠組合。

    預設為:Listen 80

    如果讓伺服器接受80和8080埠上請求,可以這樣設置:

     Listen 80

     Listen 8080

    如果讓伺服器在兩個確定的地址埠組合上接受請求,可以這樣設置:

     Listen 192.168.2.1:80

     Listen 192.168.2.2:8080

    如果使用IPV6地址,必須用方括弧把IPV6地址括起來:

     Listen [2001:db8::a00:20ff:fea7:ccea]:80

 3. LoadModule:

     載入特定的DSO模塊。Apache預設將已編譯的DSO模塊存放於4.1目錄結構小節中所示的動態載入模塊目錄中。

     語法:LoadModule module filename

     如:LoadModule rewrite_module modules/mod_rewrite.so

     如果filename使用相對路徑,則路徑是相對於ServerRoot所指示的相對路徑。

     Apache配置文件預設載入所有已編譯的DSO模塊,筆者建議只載入如下模塊:authn_file、authn_default、 authz_host、authz_user、authz_default、auth_basic、dir、alias

、filter、speling、 log_config、env、vhost_alias、setenvif、mime、negotiation、rewrite、deflate、 expires、headers、cache、file-cache、disk-cache、mem-cache。

 4. User:

     設置實際提供服務的子進程的用戶。為了使用這個指令,伺服器必須以root身份啟動和初始化。如果你以非root身份啟動伺服器,子進程將不能夠切換至非特權用戶,並繼續以啟動伺服器的原始用戶身份運行。如果確實以root用戶啟動了伺服器,那麼父進程將仍然以root身份運行。

     用於運行子進程的用戶必須是一個沒有特權的用戶,這樣才能保證子進程無權訪問那些不想為外界所知的文件,同樣的,該用戶亦需沒有執行那些不應當被外界執行的程式的許可權。強烈建議專門為Apache子進程建立一個單獨的用戶和組。一些管理員使用nobody用戶,但是這並不能總是符合要求,因為可能有其他程式也在使用這個用戶。

例:User daemon

 5. Group:

     設置提供服務的Apache子進程運行時的用戶組。為了使用這個指令,Apache必須以root初始化啟動,否則在切換用戶組時會失敗,並繼續以初始化啟動時的用戶組運行。

     例:Group daemon

 6. ServerAdmin:

     設置在所有返回給客戶端的錯誤信息中包含的管理員郵件地址。

     語法:ServerAdmin email-address|URL

     如果httpd不能將提供的參數識別為URL,它就會假定它是一個email-address ,併在超連接中用在mailto:後面。推薦使用一個Email地址,因為許多CGI腳本是這樣認為的。如果你確實想使用URL,一定要保證指向一個你能夠控制的伺服器,否則用戶將無法確保一定可以和你取得聯繫。

 7. ServerName:

     設置伺服器用於辨識自己的主機名和埠號。

     語法:ServerName [scheme://]fully-qualified-domain-name[:port]

     可選的'scheme://'首碼僅在2.2.3以後的版本中可用,用於在代理之後或離線設備上也能正確的檢測規範化的伺服器URL。

     當沒有指定ServerName時,伺服器會嘗試對IP地址進行反向查詢來推斷主機名。如果在ServerName中沒有指定埠號,伺服器會使用接受請求的那個埠。

     為了加強可靠性和可預測性,建議使用ServerName顯式的指定一個主機名和埠號。

     如果使用的是基於功能變數名稱的虛擬主機,在<VirtualHost>段中的ServerName將是為了匹配這個虛擬主機,在"Host:"請求頭中必須出現的主機名。

8. DocumentRoot:

    設置Web文檔根目錄。

    語法:DocumentRoot directory-path

    在沒有使用類似Alias這樣的指令的情況下,伺服器會將請求中的URL附加到DocumentRoot後面以構成指向文檔的路徑。

    如果directory-path不是絕對路徑,則被假定為是相對於ServerRoot的路徑。

    指定DocumentRoot時不應包括最後的"/"。

9. <Directory>:

     <Directory>和</Directory>用於封裝一組指令,使之僅對某個目錄及其子目錄生效。

     語法:<Directory Directory-path> ... </Directory>

     Directory-path可以是一個目錄的完整路徑,或是包含了Unix shell匹配語法的通配符字元串。在通配符字元串中,"?"匹配任何單個的字元,"*"匹配任何字元序列。也可以使用"[]"來確定字元範圍。在"~" 字元之後也可以使用正則表達式。

     如果有多個(非正則表達式)<Directory>配置段符合包含某文檔的目錄(或其父目錄),那麼指令將以短目錄優先的規則進行應用,並包含.htaccess文件中的指令。

     正則表達式將在所有普通配置段之後予以考慮。所有的正則表達式將根據它們出現在配置文件中的順序進行應用。

     <Directory>指令不可被嵌套使用,也不能出現在<Limit>或<LimitExcept>配置段中。

10. <Files>:

      提供基於文件名的訪問控制,類似於<Directory>和<Location>指令。

      語法:<Files filename> ... </Files>

       filename參數應當是一個文件名或是一個包含通配符的字元串,其中"?"匹配任何單個字元,"*"匹配任何字元串序列。在"~"字元之後可以使用正則表達式。

       在此配置段中定義的指令將作用於其基本名稱(不是完整的路徑)與指定的文件名相符的對象。<Files>段將根據它們在配置文件中出現的順序被處理:在<Directory>段和.htaccess

文件被處理之後,但在<Location>段之前。<Files>能嵌入到<Directory>段中以限制它們作用的文件系統範圍,也可用於.htaccess文件當中,以允許用戶在文件層面上控制對它們自己文件的訪問。

 11. <IfModule>:

       封裝根據指定的模塊是否啟用而決定是否生效的指令。

       語法:<IfModule [!]module-file|module-identifier> ... </IfModule>

        module-file是指編譯模塊時的文件名,比如mod_rewrite.c 。

        module-identifier是指模塊的標識符,比如mod_rewrite 。

        在<IfModule>配置段中的指令僅當測試結果為真的時候才進行處理,否則所有其間的指令都將被忽略。

12. Options:

        控制在特定目錄中將使用哪些伺服器特性

        語法:Options [+|-]option [[+|-]option] ...

         option可以為None,不啟用任何額外特性,或者下麵選項中的一個或多個:

                All  除MultiViews之外的所有特性,這是預設設置。

                ExecCGI  允許使用mod_cgi執行CGI腳本。

                FollowSymLinks  伺服器允許在此目錄中使用符號連接,如果此配置位於<Location>配置段中,則會被忽略。

                Includes  允許使用mod_include提供的伺服器端包含。

                IncludesNOEXEC  允許伺服器端包含,但禁用"#exec cmd"和"#exec cgi",但仍可以從ScriptAlias目錄使用"#include virtual"虛擬CGI腳本。

                Indexes  如果一個映射到目錄的URL被請求,而此目錄中又沒有DirectoryIndex(例如:index.html),那麼伺服器會返回由mod_autoindex生成的一個格式化後的目錄列表。

                MultiViews  允許使用mod_negotiation提供內容協商的"多重視圖"(MultiViews)。

                SymLinksIfOwnerMatch  伺服器僅在符號連接與其目的目錄或文件的擁有者具有相同的uid時才使用它。 如果此配置出現在<Location>配置段中,則將被忽略。

         一般來說,如果一個目錄被多次設置了Options ,則最特殊的一個會被完全接受(其它的被忽略),而各個可選項的設定彼此並不融合。然而,如果所有作用於Options指令的可選項前都加有"+" 或"-"符號,此可選項將被合併。所有前面加有"+"號的可選項將強制覆蓋當前的可選項設置,而所有前面有"-"號的可選項將強制從當前可選項設置中去除。

13. AllowOverride:

         確定允許存在於.htaccess文件中的指令類型。

         語法:AllowOverride All|None|directive-type [directive-type] ...

          如果此指令被設置為None ,那麼.htaccess文件將被完全忽略。事實上,伺服器根本不會讀取.htaccess文件。

          當此指令設置為All時,所有具有".htaccess"作用域的指令都允許出現在.htaccess文件中。

         directive-type可以是下列各組指令之一:

                 AuthConfig  允許使用與認證授權相關的指令

                 FileInfo  允許使用控制文檔類型的指令、控制文檔元數據的指令、mod_rewrite中的指令、mod_actions中的Action指令

                 Indexes  允許使用控制目錄索引的指令

                 Limit  允許使用控制主機訪問的指令

                 Options[=Option,...]  允許使用控制指定目錄功能的指令(Options和XBitHack)。可以在等號後面附加一個逗號分隔的(無空格的)Options選項列表,用來控制允許Options指令

使用哪些選項。

                 AllowOverride僅在不包含正則表達式的<Directory>配置段中才是有效的。在<Location>, <DirectoryMatch>, <Files>配置段中都是無效的。

                 Order:控制預設的訪問狀態與Allow和Deny指令生效的順序。

                 Ordering取值範圍是以下幾種範例之一:

                      Deny,Allow  Deny指令在Allow指令之前被評估。預設允許所有訪問。任何不匹配Deny指令或者匹配Allow指令的客戶都被允許訪問。

                      Allow,Deny  Allow指令在Deny指令之前被評估。預設拒絕所有訪問。任何不匹配Allow指令或者匹配Deny指令的客戶都將被禁止訪問。

                      Mutual-failure  只有出現在Allow列表並且不出現在Deny列表中的主機才被允許訪問。這種順序與"Order Allow,Deny"具有同樣效果,不贊成使用。

                      關鍵字只能用逗號分隔,它們之間不能有空格,在所有情況下每個Allow和Deny指令語句都將被評估。

                Allow:控制哪些主機可以訪問伺服器的該區域。可以根據主機名、IP地址、 IP地址範圍或其他環境變數中捕獲的客戶端請求特性進行控制。

                     語法:Allow from all|host|env=env-variable [host|env=env-variable] ...

                     這個指令的第一個參數總是"from",隨後的參數可以有三種不同形式:如果指定"Allow from all",則允許所有主機訪問,按照下述Deny和Order指令的配置;若要只允許特定的主

機或主機群訪問伺服器。

                      host可以用下麵任何一種格式來指定:一個(部分)功能變數名稱、完整的IP地址、部分IP地址、網路/掩碼、網路/nnn無類別域間路由規格;

                      第三種參數格式允許對伺服器的訪問由環境變數的一個擴展指定,指定"Allow from env=env-variable"時,如果環境變數env-variable存在則訪問被允許,使用由mod_setenvif提供的指令,伺服器用一種基於客戶端請求的彈性方式提供了設置環境變數的能力。因此,這條指令可以用於允許基於像User-Agent(瀏覽器類型)、Referer或其他 HTTP請求頭欄位的訪問。

                Deny:控制哪些主機被禁止訪問伺服器的該區域。可以根據主機名、IP地址、 IP地址範圍或其他環境變數中捕獲的客戶端請求特性進行控制。

                      語法:Deny from all|host|env=env-variable [host|env=env-variable] ...

                       此指令的參數設置和Allow指令完全相同。 

14. DirectoryIndex:

         當客戶端請求一個目錄時尋找的資源列表。

         語法:DirectoryIndex Local-url [Local-url] ...

         Local-url(%已解碼的)是一個相對於被請求目錄的文檔的URL(通常是那個目錄中的一個文件)。可以指定多個URL,伺服器將返回最先找到的那一個,

         比如:

                DirectoryIndex index.html index.php

15. ErrorLog:

          指定當伺服器遇到錯誤時記錄錯誤日誌的文件。

          語法:ErrorLog file-path|syslog[:facility]

          如果file-path不是一個以斜杠(/)開頭的絕對路徑,那麼將被認為是一個相對於ServerRoot的相對路徑;如果file-path以一個管道符號(|)開頭,那麼會為它指定一個命令來處理錯誤日誌,如 ErrorLog "|/usr/local/sbin/cronolog /var/log/httpd/%w/errors_log"。

          如果系統支持,使用"syslog"替代文件名將通過 syslogd(8)來記載日誌。預設將使用系統日誌機制local7 ,但您可以用"syslog:facility"語法來覆蓋這個設置,其中,facility的取值為syslog(1)中記載的任何一個名字。

 16. LogLevel:

         用於調整記錄在錯誤日誌中的信息的詳細程度。

         語法:LogLevel level

         可以選擇下列level,依照重要性降序排列:

               emerg  緊急(系統無法使用)

               alert    必須立即採取措施

               crit      致命情況

               error    錯誤情況

               warn    警告情況

               notice  一般重要情況

               info     普通信息

              debug   調試信息

         當指定了某個級別時,所有級別高於它的信息也會被同時記錄。比如,指定 LogLevel info ,則所有notice和warn級別的信息也會被記錄。建議至少使用crit級別。

         當錯誤日誌是一個單獨分開的正式文件的時候,notice級別的消息總是會被記錄下來,而不能被屏蔽。但是,當使用syslog來記錄時就沒有這個問題。 

17. LogFormat:

         定義訪問日誌的記錄格式。

         語法:LogFormat format|nickname [nickname]

         LogFormat指令可以使用兩種定義格式中的一種。

         在第一種格式中,指令只帶一個參數,以定義後續的TransferLog指令定義的日誌格式。另外它也可以通過下述的方法使用nickname來引用某個之前的LogFormat定義的日誌格式。

         第二種定義LogFormat指令的格式中,將一個直接的format和一個nickname聯繫起來。這樣在後續的LogFormat或 CustomLog指令中,就不用一再重覆整個冗長的格式串。

         定義別名的LogFormat指令僅僅用來定義一個nickname ,而不做其它任何事情,也就是說,它只是定義了這個別名,它既沒有實際應用這個別名,也不是把它設為預設的格式。

         因此,它不會影響後續的 TransferLog指令。另外,LogFormat不能用一個別名來定義另一個別名。nickname不能包含百分號(%)。

         關於format的格式,請參見Apache2.2官方文檔中的自定義日誌格式小節。

18. CustomLog:

         設定日誌的文件名和格式。

         語法:CustomLog file|pipe format|nickname [env=[!]environment-variable]

         第一個參數指定了日誌記錄的位置,可以使用以下兩種方式來設定:

               file  相對於ServerRoot的日誌文件名。
               pipe  管道符"|"後面緊跟著一個把日誌輸出當作標準輸入的處理程式路徑。

         第二個參數指定了寫入日誌文件的內容。它既可以是由前面的LogFormat指令定義的nickname ,也可以是直接按Apache2.2官方文檔中的自定義日誌格式小節所描述的規則定義的format字元串。

         第三個參數是可選的,它根據伺服器上特定的環境變數是否被設置來決定是否對某一特定的請求進行日誌記錄。如果這個特定的環境變數被設置(或者在"env=!name"的情況下未被設置),那麼這個請求將被記錄。可以使用mod_setenvif和/或mod_rewrite模塊來為每個請求設置環境變數。

 19. TransferLog:

        指定日誌文件的位置。

        語法:TransferLog file|pipe

         本指令除不允許直接定義日誌格式或根據條件進行日誌記錄外,與CustomLog指令有完全相同的參數和功能。實際應用中,日誌的格式是由最近的非別名定義的LogFormat指令指定。如果沒有定義任何日誌格式,則使用通用日誌格式。

 20. Alias:

          映射URL到文件系統的特定區域。

          語法:Alias URL-path file-path|directory-path

          Alias指令使文檔可以被存儲在DocumentRoot以外的本地文件系統中。以(%已解碼的)url-path路徑開頭的URL可以被映射到以directory-path開頭的本地文件。

          如果對在DocumentRoot之外的某個目錄建立了一個Alias ,則可能需要通過<Directory>段明確的對目標目錄設定訪問許可權。

21.ScriptAlias:

          映射一個URL到文件系統並視之為CGI腳本目錄。

          語法:ScriptAlias URL-path file-path|directory-path

          ScriptAlias指令的行為與Alias指令相同,但同時它又標明此目錄中含有應該由cgi-script處理器處理的CGI腳本。以URL-path開頭的(%已解碼的)的URL會被映射到由第二個參數指定的具有完整路徑名的本地文件系統中的腳本。

          ScriptSock:在以線程式MPM(worker)運行的Apache中設置用來與CGI守護進程通信的套接字文件名首碼(其後附加父進程 PID組成完整的文件名)。這個套接字將會用啟動Apache服

務器的父進程用戶許可權(通常是root)打開。為了維護與CGI腳本通訊的安全性,不允許其他用戶擁有寫入套接字所在目錄的許可權是很重要的。

 22. DefaultType:

         在伺服器無法由其他方法確定內容類型時,發送的預設MIME內容類型。

         語法:DefaultType MIME-type

         預設:DefaultType text/plain

23. AddType:

         在給定的文件擴展名與特定的內容類型之間建立映射關係。

         語法:AddType MIME-type extension [extension] ...

         MIME-type指明瞭包含extension擴展名的文件的媒體類型。這個映射關係會添加在所有有效的映射關係上,並覆蓋所有相同的extension擴展名映射。

         extension參數是不區分大小的,並且可以帶或不帶前導點。

24. ErrorDocument:

         批示當遇到錯誤的時候伺服器將給客戶端什麼樣的應答。

         語法:ErrorDocument error-code document

         error-code  伺服器返回的錯誤代碼

         document  可以由一個斜杠(/)開頭來指示一個本地URL(相對於DocumentRoot),或是提供一個能被客戶端解釋的完整的URL。

         此外還能提供一個可以被瀏覽器顯示的消息。

         比如:

                 ErrorDocument 500http://www.entage.net/err500.html

                 ErrorDocument 404 /errors/bad_urls.html

                 ErrorDocument 403 "Sorry can't allow you access today"

25. EnableMMAP:

          指示httpd在遞送中如果需要讀取一個文件的內容,它是否可以使用記憶體映射。

          語法:EnableMMAP On|Off

          當處理一個需要訪問文件中的數據的請求時,比如說當遞送一個使用mod_include進行伺服器端分析的文件時,如果操作系統支持,Apache將預設使用記憶體映射。

          這種記憶體映射有時會帶來性能的提高,但在某些情況下,您可能會需要禁用記憶體映射以避免一些操作系統的問題:

          在一些多處理器的系統上,記憶體映射會減低一些httpd的性能;

          在掛載了NFS的DocumentRoot上,若已經將一個文件進行了記憶體映射,則刪除或截斷這個文件會造成httpd因為分段故障而崩潰。

          在可能遇到這些問題的伺服器配置過程中,應當使用下麵的命令來禁用記憶體映射:

26. EnableMMAP Off

          對於掛載了NFS的文件夾,可以單獨在<directory>段中指定禁用記憶體映射:

          <Directory "/path-to-nfs-files">

您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 大家好,這篇文章分享了C程式設計(譚浩強)第五版第八章課後題答案,所有程式已經測試能夠正常運行,如果小伙伴發現有錯誤的的地方,歡迎留言告訴我,我會及時改正!感謝大家的觀看!!! ...
  • 介面轉發調用 問題描述 在開發BI系統的時候,出現了這樣一個不方便的地方。 BI報表所展示的數據是從WMS系統通過API獲取的,而BI系統也有自己的後臺實現了用戶許可權之類的。 那麼現在如果WMS開發了一個新的介面,我就要在BI系統手動寫一個介面,實在很不方便。解決的方法也很簡單,BI系統開發一個AP ...
  • 一個工作了5年的粉絲私信我。 他說自己準備了半年時間,想如螞蟻金服,結果第一面就掛了,非常難過。 問題是: “Redis存線上程安全問題嗎?” 關於這個問題,看看普通人和高手的回答。 普通人: 嗯。。。。。。。。。。。。 高手: 好的,關於這個問題,我從兩個方面來回答。 第一個,從Redis 服務端 ...
  • 前言 是的,小李(化名)上班戴耳機被新來的技術總監批了。。 事情是這樣的,本來小李所在的公司也沒有規定上班時間不能戴耳機寫代碼,之前都戴的好好的,某次開技術會議,時間到了,小李沒有按時間來(也許是寫代碼忘神了),新來的技術總監就站在會議室門口隔空叫他,哪知吼了兩三遍,小李依然無動於衷,他乾脆直接跑過 ...
  • 1.按類匹配:匹配到的Java類中全部方法作為目標連接點,使用within關鍵字。 匹配到某個類 <aop:pointcut expression="within(com.jnvc.ssm.aop.Singer)" id="singerPnt"/> 匹配到當前包下的所有類 <aop:pointcut ...
  • 時間如白駒過隙,恍然間自己畢業已經第5個年頭了。自己沒有聰慧的天資,也沒有出眾的才能,有的只是一路走來的一個又一個腳印,可能有點晚,但是卻不會缺席。(此處應該來一首歌曲——《老男孩》) 2020年,公司因受疫情的影響,入不敷出倒閉了。比自己年長N歲的開發主管說跟著他一起乾,那時自己也正好處於迷茫階段 ...
  • 系列文章 p2p-tunnel 打洞內網穿透系列(一)客戶端配置及打洞 p2p-tunnel 打洞內網穿透系列(二)TCP轉發訪問遠程共用文件夾 p2p-tunnel 打洞內網穿透系列(三)TCP轉發訪問內網web服務,其它服務同理 p2p-tunnel 打洞內網穿透系列(四)socks5代理和ht ...
  • 系列文章 p2p-tunnel 打洞內網穿透系列(一)客戶端配置及打洞 p2p-tunnel 打洞內網穿透系列(二)TCP轉發訪問遠程共用文件夾 p2p-tunnel 打洞內網穿透系列(三)TCP轉發訪問內網web服務,其它服務同理 p2p-tunnel 打洞內網穿透系列(四)socks5代理和ht ...
一周排行
    -Advertisement-
    Play Games
  • 一:背景 準備開個系列來聊一下 PerfView 這款工具,熟悉我的朋友都知道我喜歡用 WinDbg,這東西雖然很牛,但也不是萬能的,也有一些場景他解決不了或者很難解決,這時候藉助一些其他的工具來輔助,是一個很不錯的主意。 很多朋友喜歡在項目中以記錄日誌的方式來監控項目的流轉情況,其實 CoreCL ...
  • 本來閑來無事,準備看看Dapper擴展的源碼學習學習其中的編程思想,同時整理一下自己代碼的單元測試,為以後的進一步改進打下基礎。 突然就發現問題了,源碼也不看了,開始改代碼,改了好久。 測試Dapper.LiteSql數據批量插入的時候,耗時20秒,感覺不正常,於是我測試了非Dapper版的Lite ...
  • 需求如下,在DEV框架項目中,需要在表格中增加一列顯示圖片,並且能編輯該列圖片,然後進行保存等操作,最終效果如下 這裡使用的是PictureEdit控制項來實現,打開DEV GridControl設計器,在ColumnEdit選擇PictureEdit: 綁定圖片代碼如下: DataTable dtO ...
  • 前兩天微軟偷偷更新了Visual Studio 2022 正式版版本 17.3 發佈,發佈摘要: MAUI 工作負荷 GA 生成 MAUI/Blazor CSS 熱重載支持 現在,你將能夠使用我們的新增功能在 Visual Studio 中使用每個更新試用一系列新功能。 選擇每個功能以瞭解有關特定功 ...
  • 航天和軍工領域的數字化轉型和建設正在積極推進,在與航天二院、航天三院、航天六院、航天九院、無線電廠、兵工廠等單位交流的過程中,用戶更聚焦試驗和生產過程中的痛點,迫切需要解決軟體平臺統一監測和控制設備及軟體與設備協同的問題。 ...
  • .NET 項目預設情況下 日誌是使用的 ILogger 介面,預設提供一下四種日誌記錄程式: 控制台 調試 EventSource EventLog 這四種記錄程式都是預設包含在 .NET 運行時庫中。關於這四種記錄程式的詳細介紹可以直接查看微軟的官方文檔 https://docs.microsof ...
  • 一:背景 上一篇我們聊到瞭如何去找 熱點函數,這一篇我們來看下當你的程式出現了 非托管記憶體泄漏 時如何去尋找可疑的代碼源頭,其實思路很簡單,就是在 HeapAlloc 或者 VirtualAlloc 時做 Hook 攔截,記錄它的調用棧以及分配的記憶體量, PerfView 會將這個 分配量 做成一個 ...
  • 背景 在 CI/CD 流程當中,測試是 CI 中很重要的部分。跟開發人員關係最大的就是單元測試,單元測試編寫完成之後,我們可以使用 IDE 或者 dot cover 等工具獲得單元測試對於業務代碼的覆蓋率。不過我們需要一個獨立的 CLI 工具,這樣我們才能夠在 Jenkins 的 CI 流程集成。 ...
  • 一、應用場景 大家在使用Mybatis進行開發的時候,經常會遇到一種情況:按照月份month將數據放在不同的表裡面,查詢數據的時候需要跟不同的月份month去查詢不同的表。 但是我們都知道,Mybatis是ORM持久層框架,即:實體關係映射,實體Object與資料庫表之間是存在一一對應的映射關係。比 ...
  • 我國目前並未出台專門針對網路爬蟲技術的法律規範,但在司法實踐中,相關判決已屢見不鮮,K 哥特設了“K哥爬蟲普法”專欄,本欄目通過對真實案例的分析,旨在提高廣大爬蟲工程師的法律意識,知曉如何合法合規利用爬蟲技術,警鐘長鳴,做一個守法、護法、有原則的技術人員。 案情介紹 深圳市快鴿互聯網科技有限公司 2 ...