Apache----web服务器软件

文章目录


一、Apache是什么

Apache HTTP server 简称 Apache ,是目前使用最广泛的web 服务器软件。它几乎可以使用在所有广泛使用的计算机平台。它简单、速度快、性能稳定,并可做代理服务器来使用。它对linux的支持相当完美。
Apache是以进程为基础的结构,进程要比线程消耗更多的系统开支,不太适合于多处理器环境,因此,在一个Apache Web站点扩容时,通常是增加服务器或扩充群集节点而不是增加处理器。到目前为止Apache仍然是世界上用的最多的Web服务器,市场占有率达60%左右。世界上很多著名的网站如Amazon、Yahoo!、W3 Consortium、Financial Times等都是Apache的产物。

  • Apache工作在应用层,是实现http协议的服务器软件之一,http是超文本传输协议,工作于应用层tcp的80端口,用户发起http协议的请求报文,服务器收到之后进行对客户端的响应,客户端收到之后,通过浏览器显示,其背后为html语言。而html是超文本标记语言

在这里插入图片描述

二、Apache的安装

在redhat版本中

dnf install -y httpd

三、Apache的启用

systemctl enable --now httpd #开启服务并设置服务开机启动
firewall-cmd --list all #查看火墙信息
firewall-cmd permanent --add-service=httpd #在火墙中永久开启httpd访问
firewall-cmd --permanent --add-service=https #在火墙中永久开启https的访问
firewall-cmd --reload #刷新火墙使设定生效

在这里插入图片描述在这里插入图片描述

四、Apache的基本信息

服务名称httpd
配置文件主配置文件:/etc/httpd/conf/httpd.conf
子配置文件:/etc/httpd/conf.d/*.conf
默认发布目录/var/www/html
默认发布文件index.html
默认端口http:80
https:443
用户apache
日志/etc/httpd/logs

五、Apache的基本配置

1、Apache端口修改

vim /etc/httpd/conf/httpd.conf

修改

listen 8080
firewall-cmd --permanent --add-port=8080/tcp
firewall-cmd --reload
sysytemctl restart httpd

在这里插入图片描述

在浏览器测试

http://172.25.254.131:8080

在这里插入图片描述

2、默认发布文件

vim /etc/httpd/conf/httpd.conf

修改

DirectoryIndex westos.html index.html
systemctl restart httpd

在这里插入图片描述

3、默认发布目录

/var/www/html

默认情况下,将要发布的网页文件应该配置于/var/www里面 ,可以通过主配置文件中的DocumentRoot选项修改。

六、Apache的访问控制

  • 实验素材
mkdir /var/www/html/westos
vim /var/www/html/westos/index.html	

在index.html中

<h1>westosdir's page</h1>

在浏览器中测试

http://172.25.254.131/westos

在这里插入图片描述

1、基于客户端ip的访问控制

在/etc/httpd/conf/httpd.conf中

  • ip白名单
 <Directory "/var/www/html/westos">    ##允许除23主机外所有人可访问
        Order Allow,Deny
        Allow from all
        Deny from 172.25.254.23
    </Directory>
  • ip黑名单
 <Directory "/var/www/html/westos">    #不允许除23主机外所有人可访问
        Order Deny,Allow
        Deny from all
        Allow from 172.25.254.23
     </Directory>

然后重启httpd服务

sysytemctl restart httpd

2、基于用户认证

在/etc/httpd/conf/httpd.conf中

<Directory "/var/www/html/westos">
        AuthUserFile /etc/httpd/.htpasswd        ##指定认证文件
        AuthName "Please input username and passwd"    ##认证提示语
        AuthType basic                    ##认证类型
        Require user admin                ##允许通过的认证用户
        #Require valid users                ##允许所有用户通过认证
    </Directory>

在这里插入图片描述

之后生成认证文件

htpasswd -cm /etc/httpd/htpasswdfile ccc

在这里插入图片描述

在这里插入图片描述

七、Apache的虚拟主机

mkdir /var/www/html/westos/{lalala,hahaha} -p
echo "lalala" > /var/www/html/westos/lalala/index.html
echo "hahaha" > /var/www/html/westos/hahaha/index.html
vim /etc/httpd/conf.d/Vhost.conf
vim /etc/hosts 

子配置文件中
/etc/httpd/conf.d/Vhost.conf中修改


<VirtualHost _Default_:80>
        DocumentRoot "/var/www/html"
        Customlog logs/default.log combined
</VirtualHost>

<VirtualHost *:80>
        Servername www.lalala.westos.org
        DocumentRoot "/var/www/html/westos/lalala"
        Customlog logs/lalala.log combined
</VirtualHost>

<VirtualHost *:80>
        Servername www.hahaha.westos.org
        DocumentRoot "/var/www/html/westos/hahaha"
        Customlog logs/hahaha.log combined
</VirtualHost>

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述


在浏览器中测试

在这里插入图片描述


在这里插入图片描述

八、Apache的语言支持

1、php

在/var/www/html/里 编写 index.php

	<?php
		phpinfo();
	?>

安装php

dnf install php -y

重启httpd

systemctl restart httpd

测试

在这里插入图片描述

2、cgi

  • 一定要关selinux

编写cgidir/index.cgi

#!/usr/bin/perl
print "Content-type: text/html\n\n";
print `date`;

然后修改配置文件

vim /etc/httpd/conf.d/vhost.conf

在这里插入图片描述

测试

在这里插入图片描述

3、wsgi

[root@vm131 html]# mkdir wsgi/
[root@vm131 html]# cd wsgi/
[root@vm131 wsgi]# vim index.wsgi
[root@vm131 wsgi]# dnf install -y python-mod_wsgi

python要严格对齐

在这里插入图片描述

[root@vm131 wsgi]# vim /etc/httpd/conf.d/vhost.conf
[root@vm131 wsgi]# systemctl restart httpd

python执行要求高,在子配置文件中设置引导文件位置

在这里插入图片描述

在这里插入图片描述

九、Apache的加密访问

安装加密插件

dnf install -y mod_ssl

前面已经在火墙中加入了https的访问
之后重启httpd服务
打开浏览器测试

systemctl restart httpd

测试

https://172.25.254.131

在这里插入图片描述

在这里插入图片描述

显示此网站没有认证

之后添加证书

openssl req -newkey rsa:2048 -nodes -sha256 -keyout /etc/httpd/westos.org.key -x509 -days 365 -out /etc/httpd/westos.org.crt
x509证书格式
req请求
rsa:2048加密格式:长度单位
-sha256加密方法

在这里插入图片描述


在/etc/httpd 里面查看生成的证书和钥匙

之后激活证书

vim ssl.conf

在这里插入图片描述

之后使输入的网页转到Apache访问

vim /etc/httpd/conf.d/vhost.conf
<virtualhost _Default_:80>
        Servername www.westos.org
        RewriteEngine On
        RewriteRule ^(/.*)$ https://%{HTTP_HOST}$1
</virtualhost>
<VirtualHost _Default_*:443>
                Servername www.westos.org
        Documentroot "/var/www/html"
        SSLEngine on
        SSLCertificateFile /etc/httpd/westos.org.crt
        SSLCertificateKeyFile /etc/httpd/westos.org.key
</VirtualHost>

在这里插入图片描述

之后清除原来浏览器对这个网页的未认证证书
重新加载网页 查看证书

在这里插入图片描述


证书认证完成

十、squid正向代理

  • Squid是支持HTTP,HTTPS,FTP等的Web的缓存代理。它通过缓存和重用频繁请求的网页来减少带宽并缩短响应时间。Squid拥有广泛的访问控制,是一个出色的服务器加速器。并根据GNU GPL许可,它可运行在大多数可用的操作系统上,包括Windows,Linux。全世界数百家互联网服务提供商使用Squid为其用户提供最佳的Web访问。Squid优化客户端和服务器之间的数据流,以提高性能并缓存常用内容以节省带宽。Squid还可以通过各种方式将内容请求路由到服务器,以构建优化网络吞吐量的缓存服务器层次结构。squid具有正向代理和反向代理之分,正向代理又可分为标准正向代理和透明正向代理,不同的模式应用于不同的网络体系。

所谓标准正向代理,就是把网站的数据缓存到本地服务器,提高资源再次被访问的效率,但是用户在上网时需要手动填写代理服务器ip和端口(现在很少使用,只有特殊的部门使用),这也是和正向透明代理的区别了(透明正向代理不需要)。简单的来说标准正向代理是用来帮助用户上网的,也就是访问互联网,大概模式如下:

局域网中的用户通过squid代理服务,从而访问互联网。在大多数的企业中,会把squid服务程序部署到公司的服务器上并通过ACL(访问控制列表)进行上网策略的配置,比如能访问哪类网站、允许下载哪类文件等等,对员工的上网行为进行规则制定。

  • 实验环境:
    单网卡主机设定ip不能上网
    双网卡主机设定ip1可以连接单网卡主机,设定ip2可以上网

  • 实验效果
    让单网卡主机不能上网但浏览器可以访问互联网页

首先设置真实主机,使其变为路由器

systemctl start firewalld.service 
firewall-cmd --add-masquerade 

之后设置双网卡主机,使其能够上网。

在这里插入图片描述

在这里插入图片描述

之后设置单网卡主机,使其不能上网,但能ping通真实主机

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

此时在双网卡主机里面安装代理软件

dnf install -y squid
vim /etc/squid/squid.conf

在这里插入图片描述

之后重启squid服务,在火墙策略中添加squid服务和3128/tcp端口。

在这里插入图片描述

之后在但网卡主机浏览器中更改设置

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

可以看到 ping不通 但是可以通过浏览器上网了。

十一、squid反向代理

什么是反向代理呢?其实,反向代理也就是通常所说的WEB服务器加速,它是一种通过在繁忙的WEB服务器和Internet之间增加一个高速的WEB缓冲服务器(即:WEB反向代理服务器)来降低实际的WEB服务器的负载。典型的结构如下图所示:

在这里插入图片描述

Web服务器加速(反向代理)是针对Web服务器提供加速功能的。它作为代理Cache,但并不针对浏览器用户,而针对一台或多台特定Web服务器(这也是反向代理名称的由来)。实施反向代理(如上图所示),只要将Reverse Proxy Cache设备放置在一台或多台Web服务器前端即可。当互联网用户访问某个WEB服务器时,通过DNS服务器解析后的IP地址是Reverse Proxy Server的IP地址,而非原始Web服务器的IP地址,这时Reverse Proxy Server设备充当Web服务器,浏览器可以与它连接,无需再直接与Web服务器相连。因此,大量Web服务工作量被卸载到反向代理服务上。不但能够防止外部网主机直接和web服务器直接通信带来的安全隐患,而且能够很大程度上减轻web服务器的负担,提高访问速度。

  • 实验环境:
    172.25.254.25 Apache服务器
    172.25.254.100 squid,没有数据负责缓存

在双网卡主机中,安装过squid的主机

vim /etc/squid/squid.conf

在这里插入图片描述

  • vhost #支持虚拟域名
  • vport #支持虚拟端口
cache_peer 172.25.254.231 parent 80 0 proxy-only
  • 这条语句说明 当本机131的80端口被访问时,会从231的80端口缓存数据。

前面已经添加了http服务
之后重启squid服务

systemctl restart squid

之后关闭httpd服务

之后在单网卡主机中
设置默认发布内容

[root@localhost html]# vim index.html

在这里插入图片描述


之后关闭selinux ,开启防火墙,防火墙策略中加入http服务,开启http
之后在双网卡主机中测试

172.25.254.131

看到的是231中发布的内容

在这里插入图片描述

说明反向代理成功。

原文地址:https://blog.csdn.net/mmmmnnnnnm/article/details/120506113

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


可以认为OpenFeign是Feign的增强版,不同的是OpenFeign支持Spring MVC注解。OpenFeign和Feign底层都内置了Ribbon负载均衡组件,在导入OpenFeign依赖后无需专门导入Ribbon依赖,用做客户端负载均衡,去调用注册中心服务。
为进一步规范小程序交易生态、提升用户购物体验、满足用户在有交易的小程序中便捷查看订单信息的诉求,自2022年12月31日起,对于有“选择商品/服务-下单-支付”功能的小程序,需按照平台制定的规范,在小程序内设置订单中心页。开发者可通过小程序代码提审环节,或通过「设置-基础设置-小程序订单中心path设置」模块设置订单中心页path。1、 新注册或有版本迭代需求的小程序,可在提审时通过参数配置该商家小程序的订单中心页path。2、无版本迭代需求的小程序,可在小程序订单中心path设置入口进行设置。
云原生之使用Docker部署Dashdot服务器仪表盘
本文主要描述TensorFlow之回归模型的基本原理
1.漏洞描述Apache Druid 是一个集时间序列数据库、数据仓库和全文检索系统特点于一体的分析性数据平台。Apache Druid对用户指定的HTTP InputSource没有做限制,并且Apache Druid默认管理页面是不需要认证即可访问的,可以通过将文件URL传递给HTTP InputSource来绕过。因此未经授权的远程攻击者可以通过构造恶意参数读取服务器上的任意文件,造成服务器敏感性信息泄露。2.影响版本Apache Druid &lt;= 0.21.13...
内部类(当作类中的一个普通成员变量,只不过此成员变量是class的类型):一个Java文件中可以包含多个class,但是只能有一个public class 如果一个类定义在另一个类的内部,此时可以称之为内部类使用:创建内部类的时候,跟之前的方法不一样,需要在内部类的前面添加外部类来进行修饰 OuterClass.InnerClass innerclass = new OuterClass().new InnerClass();特点:1.内部类可以方便的访问外部类的私有属性...
本文通过解读国密的相关内容与标准,呈现了当下国内技术环境中对于国密功能支持的现状。并从 API 网关 Apache APISIX 的角度,带来有关国密的探索与功能呈现。作者:罗泽轩,Apache APISIX PMC什么是国密顾名思义,国密就是国产化的密码算法。在我们日常开发过程中会接触到各种各样的密码算法,如 RSA、SHA256 等等。为了达到更高的安全等级,许多大公司和国家会制定自己的密码算法。国密就是这样一组由中国国家密码管理局制定的密码算法。在国际形势越发复杂多变的今天,密码算法的国产化
CENTOS环境Apache最新版本httpd-2.4.54编译安装
Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。影响版本:Apache 2.4.0~2.4.29 存在一个解析漏洞;在解析PHP时,将被按照PHP后缀进行解析,导致绕过一些服务器的安全策略。我们查看一下配置:读取配置文件,前三行的意思是把以 结尾的文件当成 文件执行。问题就在它使用的是 符号匹配的,我们都知道这个符号在正则表达式中的意思是匹配字符串的末尾,是会匹配换行符的,那么漏洞就这样产生了。 进入容器里,打开index.php,发现如果文件后缀名为 php、
apache Hop现在好像用的人很少, 我就自己写一个问题收集的帖子吧, 后面在遇到什么问题都会在该文章上同步更新
2.启动容器ps:注意端口占用,当前部署在 8080 端口上了,确保宿主机端口未被占用,不行就换其他端口ps:用户名和密码都是 admin,一会用于登录,其他随便填5.下载一个官方提供的样例数据库【可跳过】ps:此步国内无法访问,一般下载不了,能下的就下,不能下的跳过就行了,一会配置自己的数据库7.访问登录页面ps:注意端口是上面自己配置的端口,账号密码是 admin依次点击 Settings → Database Connections点击 DATABASE 就可以配置自己的数据库了
String类的常用方法1. String类的两种实例化方式1 . 直接赋值,在堆上分配空间。String str = "hello";2 . 传统方法。通过构造方法实例化String类对象String str1 = new String("Hello");2.采用String类提供的equals方法。public boolean equals(String anotherString):成员方法 str1.equals(anotherString);eg:publi
下载下载地址http://free.safedog.cn下载的setup:安装点击下面的图标开始安装:可能会提示:尝试先打开小皮面板的Apache服务:再安装安全狗:填入服务名:如果服务名乱写的话,会提示“Apache服务名在此机器上查询不到。”我干脆关闭了这个页面,直接继续安装了。安装完成后,需要进行注册一个账户,最后看到这样的界面:查看配置:...
一、问题描述一组生产者进程和一组消费者进程共享一个初始为空、大小n的缓冲区,只有缓冲区没满时,生产者才能把资源放入缓冲区,否则必须等待;只有缓冲区不为空时,消费者才能从中取出资源,否则必须等待。由于缓冲区是临界资源,它只允许一个生产者放入资源,或一个消费者从中取出资源。二、问题分析(1)、关系分析。生产者和消费者对缓冲区互斥访问是互斥关系,同时生产者和消费者又是一个相互协作的关系,只有生产者生产之后,消费者只能才能消费,它们还是同步关系。(2)、整理思路。只有生产生产者和消费者进程,正好是这两个进程
依赖注入的英文名是Dependency Injection,简称DI。事实上这并不是什么新兴的名词,而是软件工程学当中比较古老的概念了。如果要说对于依赖注入最知名的应用,大概就是Java中的Spring框架了。Spring在刚开始其实就是一个用于处理依赖注入的框架,后来才慢慢变成了一个功能更加广泛的综合型框架。我在学生时代学习Spring时产生了和绝大多数开发者一样的疑惑,就是为什么我们要使用依赖注入呢?现在的我或许可以给出更好的答案了,一言以蔽之:解耦。耦合度过高可能会是你的项目中一个比较
<dependency><groupId>org.apache.velocity</groupId><artifactId>velocity-engine-core</artifactId><version>使用人数最多的版本</version></dependency>importorg.apache.velocity.Template;importorg.apache.velo
Java Swing皮肤包前言:一.皮肤包分享二.皮肤包的使用1.先新建一个项目。2.导入皮肤包1.先导入我们刚刚下载的jar文件,右键项目demo即可2.如果右键没有这个选项,记得调为下图模式3.点击下图蓝色圆圈处4.找到刚刚下载的jar文件,点击打开即可5.我们看一下效果,是不是比原生的好看前言:因为Java Swing自身皮肤包不是很好看,甚至有点丑,怎么让你的界面更加好看,这里就需要用到皮肤包,我发现了一个还不错的皮肤包,让你的界面美观了几个等级。废话不多说。一.皮肤包分享百度网盘分享链接:
一、前言在做Java项目开发过程中,涉及到一些数据库服务连接配置、缓存服务器连接配置等,通常情况下我们会将这些不太变动的配置信息存储在以 .properties 结尾的配置文件中。当对应的服务器地址或者账号密码信息有所变动时,我们只需要修改一下配置文件中的信息即可。同时为了让Java程序可以读取 .properties配置文件中的值,Java的JDK中提供了java.util.Properties类可以实现读取配置文件。二、Properties类Properties 类位于 java.util.Pro
Mybatis环境JDK1.8Mysql5.7maven 3.6.1IDEA回顾JDBCMysqlJava基础MavenJunitSSM框架:配置文件的最好的方式:看官网文档Mybatis1、Mybatis简介1.1 什么是Mybatis如何获得Mybatismaven仓库:中文文档:https://mybatis.org/mybatis-3/zh/index.htmlGithub:1.2 持久化数据持久化持久化就是将程序的数据在持久状态和瞬时状态转