apache配置操作

《apache配置操作》要点:
本文介绍了apache配置操作,希望对您有用。如果有疑问,可以联系我们。

编程之家PHP培训学院每天发布《apache配置操作》等实战技能,PHP、MYSQL、LINUX、APP、JS,CSS全面培养人才。

apache 查看加载哪些模块

/usr/local/apache/bin/httpd -l

默认虚拟主机

在正常的虚拟机配置文件前加上下面这段,默认访问/www/default

<VirtualHost *:80>

DocumentRoot "/www/default"

ServerName domain.com

</VirtualHost>

配置discusz站点

创建安装目录

mkdir /www/web/discuz.net

下载源码包

wget http://download.comsenz.com/DiscuzX/3.2/Discuz_X3.2_SC_UTF8.zip

解压

unzip Discuz_X3.2_SC_UTF8.zip

mv upload/* ./

打开Apache配置文件

vim /usr/local/apache/conf/httpd.conf

找到

#Include conf/extra/httpd-vhosts.conf

加载虚拟主机配置文件(去掉前面的#)

<Directory />

Options FollowSymLinks

AllowOverride None

Order deny,allow

Deny from all

</Directory>

改为

<Directory />

Options FollowSymLinks

AllowOverride None

Order deny,allow

Allow from all

</Directory>

编辑虚拟主机配置文件

vim /usr/local/apache/conf/extra/httpd-vhosts.conf

<VirtualHost *:80>

DocumentRoot "/www/web/discuz.net"

ServerName www.discuz.net

ServerAlias discuz.net

# ErrorLog "logs/dummy-host2.example.com-error_log"

# CustomLog "logs/dummy-host2.example.com-access_log" common

</VirtualHost>

配置host,

192.168.31.101 www.discuz.net discuz.net

访问www.discuz.net 点击安装

给目录权限

chown -R daemon config data uc_client/data uc_server/data

域名301跳转

<IfModule mod_rewrite.c>

RewriteEngine on

RewriteCond %{HTTP_HOST} ^test.com$ [OR]

RewriteCond %{HTTP_HOST} ^test2.com$ [OR]

RewriteRule ^/(.*)$ http://www.test.com/$1 [R=301,L]

</IfModule>

Apache用户认证

<VirtualHost *:80>

# ServerAdmin webmaster@dummy-host.example.com

DocumentRoot "/www/web"

ServerName www.test.com

ServerAlias test.com

# ErrorLog "logs/dummy-host.example.com-error_log"

# CustomLog "logs/dummy-host.example.com-access_log" common

<Directory /www/web/a>

AllowOverride AuthConfig

AuthName "自定义"

AuthType Basic

AuthUserFile /www/web/.htpasswd

require valid-user

</Directory>

</VirtualHost>

创建用户名和密码

/usr/local/apache/bin/htpasswd -c /www/web/.htpasswd root

第二次创建不加-c

限制php在目录下执行权限

1. 使用.htaccess 文件限制 在要限制php执行的目录下,创建.htaccess文件,加入内容

php_flag engine off

2. 使用apache的配置文件httpd.conf 在相关的虚拟主机段,加入

<Directory /www/htdocs/path>

php_admin_flag engine off

</Directory>

注意:此处配置要使用绝对路径,经测试相对路径是无效的.

apache 日志切割问题

apache的日志是可以自动切割的.

方法一: 使用 cronolog 为每一天建立一个新的日志

CustomLog "|bin/cronolog logs/access_%Y%m%d.log" combined

也可以按小时

CustomLog "|bin/cronolog logs/access_%Y%m%d%h.log" combined

方法二:使用 rotatelogs 每一天记录一个日志

CustomLog "|bin/rotatelogs -l logs/access_%Y%m%d.log 86400" combined

每小时

CustomLog "|bin/rotatelogs -l logs/access_%Y%m%d%H.log 3600" combined

再看apache rotatelogs语法

rotatelogs [ -l ] logfile [ rotationtime [ offset ]] | [ filesizeM ]

选项

-l

使用本地时间代替GMT时间作为时间基准.注意:在一个改变GMT偏移量(比如夏令时)的环境中使用-l会导致不可预料的结果.所以一定要加上-l 否则出现的日志时间和实际时间是相差8小时的.

logfile

它加上基准名就是日志文件名.如果logfile中包含”%”,则它会被视为用于strftime()的格式字符串;否则它会被自动加上以秒为单位的”.nnnnnnnnnn”后缀.这两种格式都表示新的日志开始使用的时间.

rotationtime

日志文件滚动的以秒为单位的间隔时间.

offset

相对于UTC的时差的分钟数.如果省略,则假定为”0″并使用UTC时间.比如,要指定UTC时差为”-5小时”的地区的当地时间,则此参数应为”-300″.

filesizeM

指定以filesizeM文件大小滚动,而不是按照时间或时差滚动.

apache日志记录客户端请求的域名

正常情况下,根本就没有必要记录这一项,毕竟咱们大都根据虚拟主机来设置相应的访问日志,但也有个别的情况,比如

ServerName *.abc.com

这样泛解析的形式,所以有必要记录一下用户请求的域名到底是哪个.

而apache的LogFormat 中正好有一项值满足了这个需求.即 %V 这里是大写的V,小写的v 记录的是咱们在虚拟主机中设置的ServerName,这个的确是没有必要记录的.

使apache的日志文件里不记录图片文件

找到:

LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" combined

LogFormat "%h %l %u %t \"%r\" %>s %b" common

LogFormat "%{Referer}i -> %U" referer

LogFormat "%{User-agent}i" agent

再后面加上图片文件的类型

SetEnvIf Request_URI \.gif$ gif-image

SetEnvIf Request_URI \.GIF$ gif-image

SetEnvIf Request_URI \.jpg$ gif-image

SetEnvIf Request_URI \.JPG$ gif-image

SetEnvIf Request_URI \.png$ gif-image

SetEnvIf Request_URI \.js$ gif-image

SetEnvIf Request_URI \.bmp$ gif-image

SetEnvIf Request_URI \.css$ gif-image

SetEnvIf Request_URI \.mid$ gif-image

SetEnvIf Request_URI \.swf$ gif-image

SetEnvIf Request_URI \.mmf$ gif-image

SetEnvIf Request_URI \.wma$ gif-image

SetEnvIf Request_URI \.midi$ gif-image

记日志时

CustomLog /usr/local/apache/logs/access.log combined env=!gif-image

Apache日志中记录代理IP以及真实客户端IP

默认情况下log日志格式为:

LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" combined

其中%h 是记录访问者的IP,如果在web的前端有一层代理,那么这个%h其实就是代理机器的IP,这不是我们想要的.在这种情况下,

%{X-FORWARDED-FOR}i 字段会记录客户端真实的IP.所以log日志改为:

LogFormat "%h %{X-FORWARDED-FOR}i %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" combined

apache只记录指定URI的日志

我的需求是,把类似请求 www.aaa.com/aaa/... 这样的请求才记录日志.

在httpd.conf 或者 相关的虚拟主机配置文件中添加

SetEnvIf Request_URI "^/aaa/.*" aaa-request

CustomLog "|/usr/local/apache/bin/rotatelogs -l /usr/local/apache/logs/aaa-access_%Y%m%d.log 86400" combined env=aaa-request

这样就可以了.这个原理和不记录图片等静态访问的日志(http://www.lishiming.net/thread-561-1-1.html)是一样的.

apache 开启压缩功能

这里的压缩并不是对网站的图片压缩,而是对普通的静态文件,诸如html,js,css 等元素压缩.不要小看这个压缩功能,如果一个网站的请求量很大的话,这样可以节省海量带宽,在我国带宽资源非常昂贵,所以小小的一个压缩功能可以为企业节省不少的成本呢!下面就来看看如何配置它?

首先,需要看一下我们的apache是否支持压缩功能.

/usr/local/apache2/bin/apachectl -l

看看是否有mod_deflate

如果这里没有,那继续看一下

ls /usr/local/apache2/modules/

下面有没有 mod_deflate.so 这个文件

如果这里也没有,那说明你的apache不支持压缩,需要重编译一下,或者扩展形式安装,或者重新编译apache,需要在编译的时候,加上 --enable-deflate=shared

如果你的apache有了deflate这个模块支持,也就支持了压缩功能.

下面该配置httpd.conf 了.

在httpd.conf 中增加 :

LoadModule deflate_module modules/mod_deflate.so

然后再增加如下配置:

DeflateCompressionLevel 5

AddOutputFilterByType DEFLATE text/html text/plain text/xml

AddOutputFilter DEFLATE js css

其中DeflateCompressionLevel 是指压缩程度的等级,从1到9,9是最高等级

apache 代理模块 proxy应用

ServerName www.test.com

CustomLog "/dev/null" combined

ProxyRequests Off

Order deny,allow

Allow from all

ProxyPass / http://www.test.com/

ProxyPassReverse / 192.168.13.111/

另外需要注意的是,需要在/etc/hosts 中加一条记录

192.168.13.111 www.test.com

apache的keepalive和keepalivetimeout

在APACHE的httpd.conf中,KeepAlive指的是保持连接活跃,类似于Mysql的永久连接.换一句话说,如果将KeepAlive设置为On,那么来自同一客户端的请求就不需要再一次连接,避免每次请求都要新建一个连接而加重服务器的负担.

KeepAlive的连接活跃时间当然是受KeepAliveTimeOut限制的.如果第二次请求和第一次请求之间超过KeepAliveTimeOut的时间的话,第一次连接就会中断,再新建第二个连接.

所以,一般情况下,图片较多的网站应该把KeepAlive设为On.但是KeepAliveTimeOut应该设置为多少秒就是一个值得讨论的问题了.

如果KeepAliveTimeOut设置的时间过短,例如设置为1秒,那么APACHE就会频繁的建立新连接,当然会耗费不少的资源;反过来,如果KeepAliveTimeOut设置的时间过长,例如设置为300秒,那么APACHE中肯定有很多无用的连接会占用服务器的资源,也不是一件好事.

所以,到底要把KeepAliveTimeOut设置为多少,要看网站的流量、服务器的配置而定.

其实,这和MySql的机制有点相似,KeepAlive相当于mysql_connect或mysql_pconnect,KeepAliveTimeOut相当于wait_timeout.

以下是我的配置: KeepAlive On KeepAliveTimeout 3 考虑到我的网站上有不少的图片,所以将KeepAlive设为On,一般的页面两次请求间隔不会超过3秒,所以这样设置,至尽运行状况良好

apache如何在虚拟主机中实现用户验证

虚拟主机配置文件中,需要加入

AllowOverride AuthConfig

然后在虚拟主机的主目录,即DocumentRoot 目录下

vi /data/web/test/.htaccess

加入

AuthName "frank share web"

AuthType Basic

AuthUserFile /data/web/test/.htpasswd

require valid-user

保存后,然后

创建apache的验证用户

htpasswd -c /data/web/test/.htpasswd test

#第一次创建用户要用到-c 参数 第2次添加用户,就不用-c参数

如果你想修改密码,可以如下

htpasswd -m .htpasswd test2

重启apache,即可.

到此,你已经配置完成.下面介绍另一种方式:

##################################

vi http.conf

在相应的虚拟主机配置文件段,加入

AllowOverride AuthConfig

AuthName "自定义的"

AuthType Basic

AuthUserFile /data/.htpasswd # 这里的/data/.htpasswd你可以随便写一个路径或名字,没有限制

require valid-user

保存后,然后

创建apache的验证用户

htpasswd -cm /data/.htpasswd test

增加第二个用户的时候,就不要加-c了,因为-c是创建的意思,如果加上会把这个文件重写.

Apache防盗链设置

位置一般情况下在 /usr/local/apache/conf/httpd.conf

或者apache 2.2 的 /usr/local/apache2/conf/extra/httpd-vhost.conf

添加

SetEnvIfNoCase Referer "^http://www.ccvita.com" local_ref

SetEnvIfNoCase Referer "^http://ccvita.com" local_refSetEnvIfNoCase Referer "^$" local_ref

Order Allow,Deny

Allow from env=local_ref

还一种写法,是用正则的,这种写法在各个版本的apache比较通用.

写法是

SetEnvIfNoCase Referer "^http://.*\.yourdomin\.com" local_ref

SetEnvIfNoCase Referer ".*\.yourdomin\.com" local_ref

SetEnvIfNoCase Referer "^$" local_ref

Order Allow,Deny

Allow from env=local_ref

Apache设置禁止访问.txt文件

<Directory "/web/domain/public_html">

Options -Indexes FollowSymLinks

AllowOverride All

<Files ~ ".txt">

Order allow,deny

Deny from all

</Files>

</Directory>

apache设置自定义header

1. 在设置自定义header前,需要先检测一下你的httpd是否加载了mod_headers

/usr/local/apache2/bin/apachectl -l

如果,显示有mode_headers.c 则是加载了这个模块,否则就需要重新编译一下了.

另外,如果你使用的是rpm安装的话,那肯定是已经加载了mod_headers这个模块的.

2. 在httpd.conf 中加入

Header add MyHeader "Hello"

保存后,重启apache就可以了

双引号中的内容为自定义内容.当然这里的"MyHeader"也是可以自定义的.

3. 测试

curl -I http://localhost

看是否显示有 MyHeader "Hello"

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


可以认为OpenFeign是Feign的增强版,不同的是OpenFeign支持Spring MVC注解。OpenFeign和Feign底层都内置了Ribbon负载均衡组件,在导入OpenFeign依赖后无需专门导入Ribbon依赖,用做客户端负载均衡,去调用注册中心服务。
为进一步规范小程序交易生态、提升用户购物体验、满足用户在有交易的小程序中便捷查看订单信息的诉求,自2022年12月31日起,对于有“选择商品/服务-下单-支付”功能的小程序,需按照平台制定的规范,在小程序内设置订单中心页。开发者可通过小程序代码提审环节,或通过「设置-基础设置-小程序订单中心path设置」模块设置订单中心页path。1、 新注册或有版本迭代需求的小程序,可在提审时通过参数配置该商家小程序的订单中心页path。2、无版本迭代需求的小程序,可在小程序订单中心path设置入口进行设置。
云原生之使用Docker部署Dashdot服务器仪表盘
本文主要描述TensorFlow之回归模型的基本原理
1.漏洞描述Apache Druid 是一个集时间序列数据库、数据仓库和全文检索系统特点于一体的分析性数据平台。Apache Druid对用户指定的HTTP InputSource没有做限制,并且Apache Druid默认管理页面是不需要认证即可访问的,可以通过将文件URL传递给HTTP InputSource来绕过。因此未经授权的远程攻击者可以通过构造恶意参数读取服务器上的任意文件,造成服务器敏感性信息泄露。2.影响版本Apache Druid &lt;= 0.21.13...
内部类(当作类中的一个普通成员变量,只不过此成员变量是class的类型):一个Java文件中可以包含多个class,但是只能有一个public class 如果一个类定义在另一个类的内部,此时可以称之为内部类使用:创建内部类的时候,跟之前的方法不一样,需要在内部类的前面添加外部类来进行修饰 OuterClass.InnerClass innerclass = new OuterClass().new InnerClass();特点:1.内部类可以方便的访问外部类的私有属性...
本文通过解读国密的相关内容与标准,呈现了当下国内技术环境中对于国密功能支持的现状。并从 API 网关 Apache APISIX 的角度,带来有关国密的探索与功能呈现。作者:罗泽轩,Apache APISIX PMC什么是国密顾名思义,国密就是国产化的密码算法。在我们日常开发过程中会接触到各种各样的密码算法,如 RSA、SHA256 等等。为了达到更高的安全等级,许多大公司和国家会制定自己的密码算法。国密就是这样一组由中国国家密码管理局制定的密码算法。在国际形势越发复杂多变的今天,密码算法的国产化
CENTOS环境Apache最新版本httpd-2.4.54编译安装
Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。影响版本:Apache 2.4.0~2.4.29 存在一个解析漏洞;在解析PHP时,将被按照PHP后缀进行解析,导致绕过一些服务器的安全策略。我们查看一下配置:读取配置文件,前三行的意思是把以 结尾的文件当成 文件执行。问题就在它使用的是 符号匹配的,我们都知道这个符号在正则表达式中的意思是匹配字符串的末尾,是会匹配换行符的,那么漏洞就这样产生了。 进入容器里,打开index.php,发现如果文件后缀名为 php、
apache Hop现在好像用的人很少, 我就自己写一个问题收集的帖子吧, 后面在遇到什么问题都会在该文章上同步更新
2.启动容器ps:注意端口占用,当前部署在 8080 端口上了,确保宿主机端口未被占用,不行就换其他端口ps:用户名和密码都是 admin,一会用于登录,其他随便填5.下载一个官方提供的样例数据库【可跳过】ps:此步国内无法访问,一般下载不了,能下的就下,不能下的跳过就行了,一会配置自己的数据库7.访问登录页面ps:注意端口是上面自己配置的端口,账号密码是 admin依次点击 Settings → Database Connections点击 DATABASE 就可以配置自己的数据库了
String类的常用方法1. String类的两种实例化方式1 . 直接赋值,在堆上分配空间。String str = "hello";2 . 传统方法。通过构造方法实例化String类对象String str1 = new String("Hello");2.采用String类提供的equals方法。public boolean equals(String anotherString):成员方法 str1.equals(anotherString);eg:publi
下载下载地址http://free.safedog.cn下载的setup:安装点击下面的图标开始安装:可能会提示:尝试先打开小皮面板的Apache服务:再安装安全狗:填入服务名:如果服务名乱写的话,会提示“Apache服务名在此机器上查询不到。”我干脆关闭了这个页面,直接继续安装了。安装完成后,需要进行注册一个账户,最后看到这样的界面:查看配置:...
一、问题描述一组生产者进程和一组消费者进程共享一个初始为空、大小n的缓冲区,只有缓冲区没满时,生产者才能把资源放入缓冲区,否则必须等待;只有缓冲区不为空时,消费者才能从中取出资源,否则必须等待。由于缓冲区是临界资源,它只允许一个生产者放入资源,或一个消费者从中取出资源。二、问题分析(1)、关系分析。生产者和消费者对缓冲区互斥访问是互斥关系,同时生产者和消费者又是一个相互协作的关系,只有生产者生产之后,消费者只能才能消费,它们还是同步关系。(2)、整理思路。只有生产生产者和消费者进程,正好是这两个进程
依赖注入的英文名是Dependency Injection,简称DI。事实上这并不是什么新兴的名词,而是软件工程学当中比较古老的概念了。如果要说对于依赖注入最知名的应用,大概就是Java中的Spring框架了。Spring在刚开始其实就是一个用于处理依赖注入的框架,后来才慢慢变成了一个功能更加广泛的综合型框架。我在学生时代学习Spring时产生了和绝大多数开发者一样的疑惑,就是为什么我们要使用依赖注入呢?现在的我或许可以给出更好的答案了,一言以蔽之:解耦。耦合度过高可能会是你的项目中一个比较
<dependency><groupId>org.apache.velocity</groupId><artifactId>velocity-engine-core</artifactId><version>使用人数最多的版本</version></dependency>importorg.apache.velocity.Template;importorg.apache.velo
Java Swing皮肤包前言:一.皮肤包分享二.皮肤包的使用1.先新建一个项目。2.导入皮肤包1.先导入我们刚刚下载的jar文件,右键项目demo即可2.如果右键没有这个选项,记得调为下图模式3.点击下图蓝色圆圈处4.找到刚刚下载的jar文件,点击打开即可5.我们看一下效果,是不是比原生的好看前言:因为Java Swing自身皮肤包不是很好看,甚至有点丑,怎么让你的界面更加好看,这里就需要用到皮肤包,我发现了一个还不错的皮肤包,让你的界面美观了几个等级。废话不多说。一.皮肤包分享百度网盘分享链接:
一、前言在做Java项目开发过程中,涉及到一些数据库服务连接配置、缓存服务器连接配置等,通常情况下我们会将这些不太变动的配置信息存储在以 .properties 结尾的配置文件中。当对应的服务器地址或者账号密码信息有所变动时,我们只需要修改一下配置文件中的信息即可。同时为了让Java程序可以读取 .properties配置文件中的值,Java的JDK中提供了java.util.Properties类可以实现读取配置文件。二、Properties类Properties 类位于 java.util.Pro
Mybatis环境JDK1.8Mysql5.7maven 3.6.1IDEA回顾JDBCMysqlJava基础MavenJunitSSM框架:配置文件的最好的方式:看官网文档Mybatis1、Mybatis简介1.1 什么是Mybatis如何获得Mybatismaven仓库:中文文档:https://mybatis.org/mybatis-3/zh/index.htmlGithub:1.2 持久化数据持久化持久化就是将程序的数据在持久状态和瞬时状态转