首页 运维 网络学院 查看内容

Apache服务器配置

2008-9-23 14:07 710 0

摘要: Apache简介 获取和安装Apache 配置并运行Apache 个人主页、访问控制和用户认证 建立虚拟Web站点 # rpm –qa | grep httpd# rpm –ivh httpd-2.0...
关键词: nbsp 文件 httpd Apache 服务器 目录 指令 模块 htaccess 配置

Apache简介 获取和安装Apache 配置并运行Apache 个人主页、访问控制和用户认证 建立虚拟Web站点 # rpm –qa | grep httpd# rpm –ivh httpd-2.0.40-8.i386.rpm# rpm –ivh httpd-manual-2.0.40-8.i386.rpm# service httpd start {stop restart}# grep -v “#” /etc/httpd/conf/httpd.conf     查看apache的主配置文件/etc/rc.d/init.d/httpdapache的启动脚本service httpd start启动apache服务器的命令service httpd stop停止apache服务器的命令service httpd status查询apache服务器状态的命令service httpd restart重新启动apache服务器的命令服务器的根目录:/etc/httpd根文档目录:/var/www/html访问日志文件:/var/log/httpd/access.log错误日志文件:/var/log/httpd/error.log运行apache的用户:apache运行apache的组:apache端口:80模块存放路径:/usr/lib/httpd/modulesPerfork MPM运行方式的参数:SrartServers 8MinSpareServers 5MaxSpareServer 20MaxClients 150MaxRequestsPerChild 1000配置文件所在目录:/etc/httpd/conf/主配置文件:httpd.confServerRoot  "/etc/httpd "ServerRoot用于指定apache服务器的配置文件及日志文件存放的根目录,默认为目录"/etc/httpd " 。PidFile  /var/run/httpd.pidPidFile用于指定记录httpd进程号(PID)的文件位置,默认值为“/var/run/httpd.pid”Timeout  300指定站点响应的时间秒数。若超过这段时间仍未收到或送出数据,就断开连接。KeepAlive On|Off启用此项,表示允许保持持久连接,让每次连接能提出多个请求。避免每请求一个文件就跟服务器建立一次连接。MaxKeepAliveRequests 100每次连接可提出请求的数量,设置为0表示数量不限,默认值为100。.KeepAliveTimeout 15连续两个请求之间的时间如果超过15秒还未到达,则视为连接中断。这种做法可以最大限度地利用有限的资源,这也是Apache性能如此优越的原因之一。MinSpareServers 5MaxSpareServers 20Apache在运行时会根据负载的轻重自动调整空闲子进程的数目。提供浏览服务的httpd进程的数目需要随连接数目的多少而变化,因此需要随时保持几个闲置的httpd进程等候新的连接请求。若闲置的进程数少于5个(默认值),则表示闲置进程太少,需要将其增加到5个;若多于20个(默认值)则表示闲置进程太多,需将其减少到20个。MaxClients 150同时接入的数目太多时会降低系统访问性能,设置此参数可限制同时连接的最大数值,默认值为150。Listen 10.10.10.10:80Listen *:80用于设置apache服务器监听指定IP和(或)端口上的连接请求。User apacheGroup apache设置httpd用哪个用户帐号和组来启动,默认使用apache用户和组。ServerAdmin root@localhost服务器管理员的邮件地址,当服务器运行出错时将向此邮件地址发信。ServerName localhost设置主机的名称,此名称会被送到远程连接程序,以取代安装Apache主机的真实名称。默认值是localhost,行首加#号,关闭此功能。DocumentRoot  “/var/www/html”指定Apache服务器存放网页的文档根目录。Directoryindex指令用于指定目录中默认的索引文件名称,可同时指定多个文件名称,两两之间用空格分割。默认值为index.html。实例:DirectoryIndex index.html index.htm index.shtml index.phpUserDir  public_htmlUserDir用于设定用户个人主页存放的目录,默认为“public_html”目录,即/home/user/public_html(手工创建此目录)如果需要为系统中的多个用户提供个人主页空间,可以在/etc/skel/目录下建立一个public_html目录,这样在创建新用户时,其主目录下会自动生成一个名为public_html的目录Alias用于设置路径别名Alias  /doc/  /usr/share/doc/给“/usr/share/doc/” 设置路径别名为“/doc/”Apache服务器采用动态共享对象(DSO,Dynamic Shared Object)的机制,在启动Apache服务器时可根据实际需要载入适当的模块,使其具有相应的功能。载入模块的相关指令有:LoadModuleClearModuleListAddModuleLoadModule指令用于动态载入模块,即将模块外挂在Apache服务器上。语法:LoadModule 模块名称  模块文件路径全名实例:LoadModule status_module   modules/mod_status.so ClearModuleList指令用于清空Apache服务器内建的模块列表。通常先使用该指令清空列表,再使用AddModule指令向模块列表加入模块。语法:ClearModuleListAddModule指令用于向模块列表加入新的模块名称。语法:AddModule 模块实例: AddModule mod_status.c容器指令(container directive)通常包括在<>括号内,较容易识别。条件指令<IfDefine>和<IfModule>不是容器指令,他们是例外。常用的容器指令有:<Directory><Files><Location><VirtualHost><Directory />        设置“/”根目录的访问权限    Options FollowSymLinks    AllowOverride None</Directory>      目录属性设置结束使用<Directory>… </Directory>设置指定目录的访问权限,其中可包含:OptionsAllowOverrideOrderAllow Deny五个属性<Files>容器包含只应用于指定文件的指令,文件应该由文件名(必要时使用统配符)指定。实例:<Files  ~  “^\.ht”>     Order allow,deny     Deny from all</Files>拒绝所有客户访问访问.htaccess文件<Directory“/var/www/html”>Options Indexes FollowSymLinksAllowOverride NoneOrder allow,denyAllow from all</Directory>AllowOverride NoneAllowOverride会根据设定的值决定是否读取目录中的.htaccess文件,来改变原来所设置的权限。All:读取.htaccess文件的内容,修改原来的访问权限。None:不读取.htaccess文件为避免用户自行建立.htaccess文件修改访问权限,http.conf文件中默认设置每个目录为: AllowOverride None。设定允许访问Apache服务器的主机Allow from all允许所有主机的访问Allow from 202.96.0.97 202.96.0.98允许来自指定IP地址主机的访问设定拒绝访问Apache服务器的主机Deny from  all拒绝来自所有主机的访问Deny from  202.96.0.99  202.96.0.88拒绝指定IP地址主机的访问Order用于指定allow和deny的先后次序。Order allow,deny:在执行拒绝访问规则之前先执行允许访问规则,默认情况下将会拒绝所有没有明确被允许的客户。Order deny,allow:在执行允许访问规则之前先执行拒绝访问规则,默认情况下将会允许所有没有明确拒绝的客户。范例:Order deny,allowDeny from allAllow from 10.10.10.10Order allow,denyAllow from allDeny from 10.10.10.10AccessFileName filename AccessFileName指令用于指定每个目录下的访问控制文件名称,默认为“.htaccess”。AccessFileName .htaccess在不重新启动服务器的情况下改变服务器配置。多个用户之间分割配置。注意: 使用.htaccess文件会降低服务器的运行性能,在可能的情况下尽量避免使用。使用.htaccess文件的配置步骤在主配置文件中启用并控制对.htaccess文件的使用。在需要覆盖主配置文件的目录下生成.htaccess文件。# cd /var/www/html # mkdir private  # cd private    # touch test    # vi /etc/httpd/conf/httpd.conf<directory “/var/www/html/privare”>Options FollowSymLinks Indexes AllowOverride Options</Directory>:wq# service httpd restart对访问和认证授权进行控制举例#vi /etc/httpd/conf/httpd.conf         修改主配置文件<Directory “/var/www/html/private”>   指定目录路径AllowOverride None                     不使用.htaccess文件Order deny,allowDeny form all                           拒绝所有Allow from 192.168.0                    允许192.168.0段上的用户访问AuthType Basic                         指定使用基本认证方式AuthName “test”指定认证领域名称AuthUserFile /etc/httpd/conf/htpasswd   指定认证口令文件存放位置require valid-user                     授权给认证口令文件中的所有用户Satisfy all  (或any)</Directory>:wqhttp://192.168.0.1/private 测试 --------------------# vi /etc/httpd/conf/httpd.conf<IfModule mod_userdir.c>UserDir disable root                  禁止root使用自己的个人站点UserDir public_html</IfModule><Directory /home/*/public_html>AllowOverride FileInfo AuthConfig LimitOptinos MultiViews Indexes SymLinksIfOwnerMatch IncludesNoExec<Limit GET POST OPTIONS>Order allow,deny</Limit><LimitExcept GET POST OPTIONS>Order deny,allowDeny from all</LimitExcept></Directory>:wq#service httpd restart# su xmb$ cd ~$ mkdir public_html$ cd ..$ chmod -R 711 xmb           注意:一定要设置访问权限$ cd xmb/public_html$ vi index.htmlWelcome to xmb’s Web site:wqhttp://192.168.0.1/~xmb/   显示结果虚拟主机建立基于IP地址的虚拟主机需要在同一台主机上绑定多个IP,在每个IP上建立一个虚拟主机,由于IP地址缺乏,此种方法不常使用。建立基于域名的虚拟主机所有的虚拟主机都使用同一个IP地址,通过不同的域名来标识不同的虚拟主机。  
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部