主頁 > 作業系統 > Apache服務的搭建與配置

Apache服務的搭建與配置

2022-05-20 15:05:28 作業系統

一、YUM安裝Apache服務的搭建與配置

  1、關閉selinux

    ①修改selinux的組態檔

      [root@localhost ~]#  vim  /etc/selinux/config

        SELINUX=disabled

    ②關閉selinux

      [root@localhost ~]#  setenforce  0

 

  2、關閉防火墻

    [root@localhost ~]# systemctl stop firewalld
    [root@localhost ~]# systemctl enable firewalld

 

  3、安裝epel.repo源

    [root@localhost ~]# yum  -y  install   epel-release.noarch

    [root@localhost ~]# cd  /etc/yum.repos.d/

 

  4、yum安裝Apache服務 軟體

    [root@localhost ~]#  yum  -y  install  httpd*

    [root@localhost ~]# rpm -qa | grep httpd  #查看安裝的httpd安裝包

  httpd-2.4.6-97.el7.centos.5.x86_64
  httpd-manual-2.4.6-97.el7.centos.5.noarch
  httpd-itk-2.4.7.04-2.el7.x86_64
  httpd-tools-2.4.6-97.el7.centos.5.x86_64
  httpd-devel-2.4.6-97.el7.centos.5.x86_64

    注意:安裝成功后,會默認生成下列兩個檔案  

[root@localhost ~]# vim   /etc/httpd/conf/httpd.conf  #主組態檔
[root@localhost conf]# cd   /var/www/html/  #默認網站家目錄

 

  5、認識并組態檔里面的主要引數

    [root@localhost ~]# vim  /etc/httpd/conf/httpd.conf  #主組態檔

[root@localhost ~]# cat  /etc/httpd/conf/httpd.conf | grep  -v  ^#

  ServerRoot  "/etc/httpd"    #存放組態檔的目錄

  Listen 80            #Apache服務監聽埠

  Include conf.modules.d/*.conf

  User apache    #子行程的用戶  

  Group apache    #子行程的組

  ServerAdmin  root@localhost    #設定管理員郵箱地址

<Directory />
  AllowOverride none
  Require all denied
</Directory>

DocumentRoot "/var/www/html"  #網站家目錄

<Directory "/var/www">
  AllowOverride None
  Require all granted
</Directory>

  <Directory "/var/www/html">      #網站容器開始標識
    Options Indexes FollowSymLinks  #找不到主頁時,以目錄的方式呈現,并允許鏈接到網站根目錄以外

    AllowOverride None  #none不使用 .htaccess控制,all允許

    Require all granted   #granted表示運行所有訪問,denied表示拒絕所有訪問
  </Directory>        #容器結束

<IfModule dir_module>
  DirectoryIndex index.html  #定義主頁檔案,當訪問到網站目錄時,如果有定義的主頁檔案,網站會自動訪問
</IfModule>

<Files ".ht*">
  Require all denied
</Files>

ErrorLog "logs/error_log"

LogLevel warn

      <IfModule log_config_module>
        LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" combined
        LogFormat "%h %l %u %t \"%r\" %>s %b" common

  <IfModule logio_module>
    LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\" %I %O" combinedio
  </IfModule>

  CustomLog "logs/access_log" combined
</IfModule>

<IfModule alias_module>

    ScriptAlias /cgi-bin/ "/var/www/cgi-bin/"

  </IfModule>

  <Directory "/var/www/cgi-bin">
    AllowOverride None
    Options None
    Require all granted
  </Directory>

<IfModule mime_module>
  TypesConfig /etc/mime.types

  AddType application/x-compress .Z
  AddType application/x-gzip .gz .tgz

  AddType text/html .shtml
  AddOutputFilter INCLUDES .shtml
</IfModule>

   AddDefaultCharset UTF-8  #字符編碼,如果中文的話,有可能需要改為gb2312或者gbk,因你的網站檔案的默認編碼而異

  <IfModule mime_magic_module>
    MIMEMagicFile conf/magic
  </IfModule>

  EnableSendfile on

  IncludeOptional conf.d/*.conf

 

6、啟動Apache服務以及檢查80埠是否占用

  [root@localhost ~]# systemctl start httpd

[root@localhost ~]# lsof  -i:80
  COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
  httpd 32553 root 4u IPv6 650696 0t0 TCP *:http (LISTEN)
  httpd 32558 apache 4u IPv6 650696 0t0 TCP *:http (LISTEN)
  httpd 32562 apache 4u IPv6 650696 0t0 TCP *:http (LISTEN)
  httpd 32563 apache 4u IPv6 650696 0t0 TCP *:http (LISTEN)
  httpd 32565 apache 4u IPv6 650696 0t0 TCP *:http (LISTEN)
  httpd 32566 apache 4u IPv6 650696 0t0 TCP *:http (LISTEN)

 

7、讓網頁index.html顯示自定義內容

  ①訪apache官網

  

 

    ②存放資料到html中

  [root@localhost html]# vim  /var/www/html/index.html

    name=llg age=24 sg=170 airen=wlz

  [root@localhost html]# systemctl start httpd

  

 

③用命令查看內容

[root@localhost html]# curl 192.168.112.146
  name=llg
  age=24
  sg=170
  airen=wlz

 

④用命令查看網站訪問狀態【大寫的i】

[root@localhost html]# curl  -I  192.168.112.146
  HTTP/1.1 200 OK
  Date: Tue, 17 May 2022 11:36:05 GMT
  Server: Apache/2.4.6 (CentOS)
  Last-Modified: Tue, 17 May 2022 11:26:09 GMT
  ETag: "21-5df336846f761"
  Accept-Ranges: bytes
  Content-Length: 33
  Content-Type: text/html; charset=UTF-8

 

 

 

 

 

 

 

 

 ========================================================

 ================================================================================================================

二、安裝Apache原始碼包

  1、下載、解壓原始碼包以及安裝原始碼包運行環境

[root@localhost ~]# cd  /opt/
[root@localhost opt]# ls
  httpd-2.4.53.tar.gz
[root@localhost opt]# yum -y install gcc make zlib-devel pcre pcre-devel openssl-devel
[root@localhost opt]# tar  xf  httpd-2.4.53.tar.gz
[root@localhost opt]# ls
  httpd-2.4.53    httpd-2.4.53.tar.gz

 

  2、安裝、執行

[root@localhost opt]# cd httpd-2.4.53/
[root@localhost httpd-2.4.53]# ls
  ABOUT_APACHE    BuildAll.dsp    configure    httpd.spec    libhttpd.mak    os    srclib
  acinclude.m4    BuildBin.dsp    configure.in   include    LICENSE    README    support
  Apache-apr2.dsw    buildconf    docs    INSTALL    Makefile.in    README.CHANGES    test
  Apache.dsw    CHANGES    emacs-style    InstallBin.dsp    Makefile.win    README.cmake

  ........
[root@localhost httpd-2.4.53]# cd /usr/local/
[root@localhost local]# ls
  bin    etc   games    include    lib    lib64    libexec    sbin   share    src
[root@localhost local]# cd /opt/httpd-2.4.53/
[root@localhost httpd-2.4.53]# ./configure   --prefix=/usr/local/apache2  &&  make  &&  make install
[root@localhost httpd-2.4.53]# ls /usr/local/
  apache2  bin   etc  games   include   lib   lib64   libexec   sbin  share   src

 

3、Apache 常用命令

    [root@localhost ~]# /usr/local/apache2/bin/apachectl  -M  #查看常見的模塊(包括靜態和動態)

    [root@localhost ~]# /usr/local/apache2/bin/apachectl   -l  #查看加載的靜態模塊

[root@localhost ~]# /usr/local/apache2/bin/apachectl  -t  #檢查組態檔,是否語法錯誤
  AH00558: httpd: Could not reliably determine the server's fully qualified domain name, using localhost.localdomain. Set the 'ServerName' directive globally to suppress this message

  #報錯ServerName沒有監聽到本機,可以通過httpd.conf添加一個監聽(如下操作)
  Syntax OK

    [root@localhost ~]# vim /usr/local/apache2/conf/httpd.conf

      ServerName localhost:80  #監聽本機的80埠


    [root@localhost ~]# /usr/local/apache2/bin/apachectl   graceful  #加載組態檔,但不重啟

    [root@localhost /]# lsof -i:80  #查看監聽80埠

    [root@localhost ~]#  fuser  -k  80/tcp  #殺掉80埠所占的行程   
    [root@localhost ~]# /usr/local/apache2/bin/apachectl   start[restart][stop]  #啟動/重啟/停止apache服務

 

4、Apache配置用戶認證

  ①修改配置(訪問路徑)

    [root@localhost ~]# vim /usr/local/apache2/conf/extra/httpd-vhosts.conf

<VirtualHost *:80>    #洗掉其他認證
  <Directory /data/www/abc> # 為主目錄或虛擬目錄設定權限
    AllowOverride AuthConfig
    AuthName "llg"     #指定用戶名和密碼的檔案
    AuthType Basic
    AuthUserFile /data/.htpasswd
    require valid-user
  </Directory>
</VirtualHost>

 

[root@localhost ~]# vim /usr/local/apache2/conf/httpd.conf   #組態檔中 的修改大概定位在

      <Directory />
        AllowOverride none
        Require all denied
      </Directory>

      DocumentRoot "/data/www/abc"  # /data/ww/abc為將要訪問的頁面的目錄
      <Directory "/data/www/abc">

 

[root@localhost ~]# vim /usr/local/apache2/conf/httpd.conf
  Include conf/extra/httpd-vhosts.conf  #指定虛擬主機組態檔并將其附加到主組態檔

  [root@localhost /]# mkdir  -p  /data/www/abc
  [root@localhost /]# ls
    bin data etc lib llgservice mnt proc run srv tmp var
    boot dev home lib64 media opt root sbin sys usr

  ②htpasswd命令 生成密碼檔案
    [root@localhost /]# htpasswd -c /data/htpasswd llg
      New password:
      Re-type new password:
      Adding password for user llg
    [root@localhost /]# cat /data/htpasswd
      llg:$apr1$OZgyHK8p$86ImToAtwg4JF//hqry1G/
    [root@localhost /]# /usr/local/apache2/bin/apachectl  restart  #重啟apache服務

    [root@localhost /]# 

    

 

 

  5、Apache配置默認虛擬主機

     ①修改apache主組態檔

    [root@localhost ~]# vim /usr/local/apache2/conf/httpd.conf  # 配置多路處理模塊(MPM) httpd-mpm.conf

  # <Directory> blocks below.
  <Directory />
    AllowOverride none
    Require all granted
  </Directory>

      Include conf/extra/httpd-vhosts.conf  #打開虛擬主機組態檔

 

 ②修改apache的httpd-vhosts.conf虛擬主機組態檔

   [root@localhost ~]# vim /usr/local/apache2/conf/extra/httpd-vhosts.conf

<VirtualHost *:80>
  DocumentRoot "/tmp/111"
  ServerName www.111.com
</VirtualHost>

<VirtualHost *:80>
  DocumentRoot "/data/www"
  ServerName www.test.com
  ServerAlias www.aaa.com
</VirtualHost>

 ③創建/dada/www/index.html與/tmp/111/index.html

   [root@localhost ~]#  mkdir  /dada/www/

   [root@localhost www]#  vim  index.html

        [root@localhost ~]#  mkdir  /tmp/111

        [root@localhost  111]#  vim  index.html

 

 ④指定域名和IP地址  并測驗

      [root@localhost www]# vim /etc/hosts

127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4
::1 localhost localhost.localdomain localhost6 localhost6.localdomain6
192.168.112.146 www.111.com
192.168.112.146 www.aaa.com
192.168.112.146 www.test.com

[root@localhost www]# ping www.111.com
  PING www.zj_111.com (192.168.112.146) 56(84) bytes of data.
  64 bytes from www.zj_111.com (192.168.112.146): icmp_seq=1 ttl=64 time=1.24 ms
  ^C
[root@localhost www]# ping www.aaa.com
  PING www.aaa.com (192.168.112.146) 56(84) bytes of data.
  64 bytes from www.zj_111.com (192.168.112.146): icmp_seq=1 ttl=64 time=0.211 ms
  ^C
[root@localhost www]# ping www.test.com
  PING www.test.com (192.168.112.146) 56(84) bytes of data.
  64 bytes from www.zj_111.com (192.168.112.146): icmp_seq=1 ttl=64 time=0.027 ms
  ^C

   [root@localhost /]# /usr/local/apache2/bin/apachectl  restart  #重啟apache服務

 

   [root@localhost www]# curl -x 192.168.112.146:80 www.aaa.com      

 

 

  6、Apache 日志管理

web服務器出現大量的訪問日志和錯誤日志,所以我們要對日志進行切割,方便管理人員的查詢,一些并不重要的記錄,可以規定日志中不顯示這些,打開虛擬主機組態檔里的日志記錄,日志的路徑在/usr/local/apache2/logs下,

認識日志:

  ErrorLog "logs/test.com-error_1og"  #錯誤日志

  customLog "logs/test.com-access_1og"common  #common是日志型別

    ① 配置日志切割與管理【解決查詢量大問題、記憶體問題】

  [root@www logs]# vim /usr/local/apache2/conf/httpd.conf

    LoadModule log_config_module modules/mod_log_config.so  #默認是開啟的

     LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" combined

    %h 是來源IP

    %u  是訪問user

    %t   是時間

     %r  是動作

   [root@www logs]#  /usr/local/apache2/conf/extra/httpd-vhosts.conf

  

  日志切割(修改虛擬主機的access log的定義)

<VirtualHost *:80>
  DocumentRoot "/data/www"
  ServerAlias www.aaa.com
  ServerName www.test.com
  CustomLog  "|/usr/local/apache2/bin/rotatelogs  -l  /usr/local/apache2/logs/test.com-access_%Y%m%d_log  86400"  combined  # %Y%m%d定年月日,86400秒即為一天切割,

</VirtualHost>

[root@www logs]# /usr/local/apache2/bin/apachectl restart
[root@www logs]# date 05190000    #修改時間,月日時分{一個占兩位}
  2022年 05月 19日 星期四 00:00:00 CST
[root@www logs]# curl 192.168.112.146  #執行index.html頁面
  hello,index.html檔案內容
[root@www logs]# date 05200000
  2022年 05月 20日 星期五 00:00:00 CST
[root@www logs]# curl 192.168.112.146
  hello,index.html檔案內容
[root@www logs]# ls  #生成兩個日志檔案
  access_log    error_log    httpd.pid    test.com-access_20220519_log   test.com-access_20220520_log

      [root@www logs]# cat test.com-access_20220519_log
        192.168.112.146 - - [19/May/2022:00:00:33 +0800] "GET / HTTP/1.1" 200 41 "-" "curl/7.29.0"

 

   ② Apache 不記錄指定型別日志(例如照片型別)

<VirtualHost *:80>
  DocumentRoot "/data/www"
  ServerName www.test.com
  ServerAlias www.aaa.com

  ErrorLog "logs/test.com-error_log"
  SetEnvIf Request_URI ".*\.gif$" image-request    #對gif 檔案做一個標記 image-request,也可以寫成abc
  SetEnvIf Request_URI ".*\.jpg$" image-request    #setenvif 要和 customlog 寫在一起
  SetEnvIf Request_URI ".*\.png$" image-request
  SetEnvIf Request_URI ".*\.bmp$" image-request
  SetEnvIf Request_URI ".*\.swf$" image-request
  SetEnvIf Request_URI ".*\.js$" image-requeest
  SetEnvIf Request_URI ".*\.css$" image-request
  CustomLog "|/usr/local/apache2/bin/rotatelogs/usr/loca1/apache2/logs/test.com-access_%Y%m%d_log 86400" combined env=!image-request    #取反
</VirtualHost>

 [root@www logs]# /usr/local/apache2/bin/apachectl restart

 

 7、Apache 靜態快取配置

對于圖片,html , css , Javascripts等,讓客戶端快取,讓訪問時不需要去服務器上訪問,提高用戶體驗,需要提前確認是否支持mod_expires.c模塊

 ①修改httpd.conf主組態檔

  [root@www ~]# vim /usr/local/apache2/conf/httpd.conf

  LoadModule expires_module modules/mod_expires.so  #開啟該配配置

②修改虛擬主機httpd-vhosts.conf組態檔

[root@www ~]# vim /usr/local/apache2/conf/extra/httpd-vhosts.conf

<VirtualHost *:80>

<IfModule mod_expires.c>
  ExpiresActive on
  ExpiresByType image/gif "access plus 1 dayr"
  ExpiresByType image/jpeg "access plus 24 hours"
  ExpiresByType image/png "access plus 24 hours"
  ExpiresByType text/css "now plus 2 hours"
  ExpiresByType application/x-javascript "now plus 2 hours"
  ExpiresByType application/x-shockwave-flash "now plus 2 hours"
  ExpiresDefault "now plus 0 min"
</IfModule>

 </VirtualHost>

     重啟Apache報錯:問題 

        [root@www www]# /usr/local/apache2/bin/apachectl restart
          httpd not running, trying to start    #httpd未運行,正在嘗試啟動
        [root@www www]# /usr/local/apache2/bin/apachectl start
          httpd (pid 129841) already running    #httpd(pid 129047)已在運行
        [root@www www]# kill -9 129841    #殺掉行程PID=129841程式
        [root@www www]# /usr/local/apache2/bin/apachectl restart
          httpd not running, trying to start
          (98)Address already in use: AH00072: make_sock: could not bind to address [::]:80
          (98)Address already in use: AH00072: make_sock: could not bind to address 0.0.0.0:80
          no listening sockets available, shutting down
          AH00015: Unable to open logs

      殺掉行程和所占埠

[root@www www]# kill -9 129841
[root@www www]# fuser -k 80/tcp
80/tcp: 2958 2959 2960
[root@www www]# /usr/local/apache2/bin/apachectl restart

          

 

 

 

 8、Apache 防盜鏈

 

 

 

 

 

 

 9、Apache 訪問控制

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

組態檔說明

① httpd-vhosts.conf組態檔,配置多路處理模塊(MPM) httpd-mpm.conf:

<VirtualHost *:80>
    # 管理員郵箱地址
    ServerAdmin www.llgqq.com
    
    # 訪問域名
    ServerName www.aaa.com
    
    # 專案入口檔案夾
    DocumentRoot "/usr/local/apache2/htdocs"
    
    # 錯誤日志檔案路徑
    ErrorLog "logs/aaa.com-error.log"
    
    # 日志檔案路徑,并指明日志檔案格式 combined/common
    CustomLog "logs/aaa.com-access.log" combined
    
    # 設定權限
    <Directory "/usr/local/apache2/htdocs">
        # Options引數如下:
          # Indexes 允許目錄瀏覽
          # MultiViews 允許內容協商的多重視圖
          # All 包含除MultiViews之外的所有特性,如果沒有Options陳述句,默認為All
          # ExecCGI 允許在該目錄下執行CGI腳本
          # FollowSymLinks 可以在該目錄中使用符號連接
          # Includes 允許服務器端包含功能
          # IncludesNoExec 允許服務器端包含功能,但禁用執行CGI腳本
        Options FollowSymLinks IncludesNoExec Indexes
        
        # 訪問目錄后進入的默認檔案
        DirectoryIndex index.html index.htm index.php
        
        # 位于每個目錄下.htaccess檔案中的指令型別,none為禁止使用.htaccess檔案
        AllowOverride all
        
        # Apache-2.4 訪問權限
        # Require all granted 允許所有來源的訪問
        # Require all denied  拒絕所有來源的訪問
        # Require host xmsb.com 允許特定域名訪問
        # Require ip 192.168.1 192.168.2 允許特定IP段訪問
        Require all granted
    </Directory>
</VirtualHost>

 

② httpd.conf主組態檔 (常用配置指令說明)【專屬說明著作權問題:轉載別人的】

 1. ServerRoot:

    服務器的基礎目錄,一般來說它將包含conf/和logs/子目錄,其它組態檔的相對路徑即基于此目錄,默認為安裝目錄,不需更改,

    語法:ServerRoot directory-path

    如: ServerRoot "/usr/local/apache-2.2.6"

    注意,此指令中的路徑最后不要加 / ,

 

 2. Listen:

    指定服務器監聽的IP和埠,默認情況下Apache會在所有IP地址上監聽,Listen是Apache2.0以后版本必須設定的指令,如果在組態檔中找不到這個指令,服務器將無法啟動,

    語法:Listen [IP-address:]portnumber [protocol]

    Listen指令指定服務器在那個埠或地址和埠的組合上監聽接入請求,如果只指定一個埠,服務器將在所有地址上監聽該埠,如果指定了地址和埠的組合,服務器將在指

定地址的指定埠上監聽,可選的protocol引數在大多數情況下并不需要,若未指定該引數,則將為443埠使用默認的https 協議,為其它埠使用http協議,

    使用多個Listen指令可以指定多個不同的監聽埠和/或地址埠組合,

    默認為:Listen 80

    如果讓服務器接受80和8080埠上請求,可以這樣設定:

     Listen 80

     Listen 8080

    如果讓服務器在兩個確定的地址埠組合上接受請求,可以這樣設定:

     Listen 192.168.2.1:80

     Listen 192.168.2.2:8080

    如果使用IPV6地址,必須用方括號把IPV6地址括起來:

     Listen [2001:db8::a00:20ff:fea7:ccea]:80

 3. LoadModule:

     加載特定的DSO模塊,Apache默認將已編譯的DSO模塊存放于4.1目錄結構小節中所示的動態加載模塊目錄中,

     語法:LoadModule module filename

     如:LoadModule rewrite_module modules/mod_rewrite.so

     如果filename使用相對路徑,則路徑是相對于ServerRoot所指示的相對路徑,

     Apache組態檔默認加載所有已編譯的DSO模塊,筆者建議只加載如下模塊:authn_file、authn_default、 authz_host、authz_user、authz_default、auth_basic、dir、alias

、filter、speling、 log_config、env、vhost_alias、setenvif、mime、negotiation、rewrite、deflate、 expires、headers、cache、file-cache、disk-cache、mem-cache,

 4. User:

     設定實際提供服務的子行程的用戶,為了使用這個指令,服務器必須以root身份啟動和初始化,如果你以非root身份啟動服務器,子行程將不能夠切換至非特權用戶,并繼續以啟動服務器的原始用戶身份運行,如果確實以root用戶啟動了服務器,那么父行程將仍然以root身份運行,

     用于運行子行程的用戶必須是一個沒有特權的用戶,這樣才能保證子行程無權訪問那些不想為外界所知的檔案,同樣的,該用戶亦需沒有執行那些不應當被外界執行的程式的權限,強烈建議專門為Apache子行程建立一個單獨的用戶和組,一些管理員使用nobody用戶,但是這并不能總是符合要求,因為可能有其他程式也在使用這個用戶,

例:User daemon

 5. Group:

     設定提供服務的Apache子行程運行時的用戶組,為了使用這個指令,Apache必須以root初始化啟動,否則在切換用戶組時會失敗,并繼續以初始化啟動時的用戶組運行,

     例:Group daemon

 6. ServerAdmin:

     設定在所有回傳給客戶端的錯誤資訊中包含的管理員郵件地址,

     語法:ServerAdmin email-address|URL

     如果httpd不能將提供的引數識別為URL,它就會假定它是一個email-address ,并在超連接中用在mailto:后面,推薦使用一個Email地址,因為許多CGI腳本是這樣認為的,如果你確實想使用URL,一定要保證指向一個你能夠控制的服務器,否則用戶將無法確保一定可以和你取得聯系,

 7. ServerName:

     設定服務器用于辨識自己的主機名和埠號,

     語法:ServerName [scheme://]fully-qualified-domain-name[:port]

     可選的'scheme://'前綴僅在2.2.3以后的版本中可用,用于在代理之后或離線設備上也能正確的檢測規范化的服務器URL,

     當沒有指定ServerName時,服務器會嘗試對IP地址進行反向查詢來推斷主機名,如果在ServerName中沒有指定埠號,服務器會使用接受請求的那個埠,

     為了加強可靠性和可預測性,建議使用ServerName顯式的指定一個主機名和埠號,

     如果使用的是基于域名的虛擬主機,在<VirtualHost>段中的ServerName將是為了匹配這個虛擬主機,在"Host:"請求頭中必須出現的主機名,

8. DocumentRoot:

    設定Web檔案根目錄,

    語法:DocumentRoot directory-path

    在沒有使用類似Alias這樣的指令的情況下,服務器會將請求中的URL附加到DocumentRoot后面以構成指向檔案的路徑,

    如果directory-path不是絕對路徑,則被假定為是相對于ServerRoot的路徑,

    指定DocumentRoot時不應包括最后的"/",

9. <Directory>:

     <Directory>和</Directory>用于封裝一組指令,使之僅對某個目錄及其子目錄生效,

     語法:<Directory Directory-path> ... </Directory>

     Directory-path可以是一個目錄的完整路徑,或是包含了Unix shell匹配語法的通配符字串,在通配符字串中,"?"匹配任何單個的字符,"*"匹配任何字符序列,也可以使用"[]"來確定字符范圍,在"~" 字符之后也可以使用正則運算式,

     如果有多個(非正則運算式)<Directory>配置段符合包含某檔案的目錄(或其父目錄),那么指令將以短目錄優先的規則進行應用,并包含.htaccess檔案中的指令,

     正則運算式將在所有普通配置段之后予以考慮,所有的正則運算式將根據它們出現在組態檔中的順序進行應用,

     <Directory>指令不可被嵌套使用,也不能出現在<Limit>或<LimitExcept>配置段中,

10. <Files>:

      提供基于檔案名的訪問控制,類似于<Directory>和<Location>指令,

      語法:<Files filename> ... </Files>

       filename引數應當是一個檔案名或是一個包含通配符的字串,其中"?"匹配任何單個字符,"*"匹配任何字串序列,在"~"字符之后可以使用正則運算式,

       在此配置段中定義的指令將作用于其基本名稱(不是完整的路徑)與指定的檔案名相符的物件,<Files>段將根據它們在組態檔中出現的順序被處理:在<Directory>段和.htaccess

檔案被處理之后,但在<Location>段之前,<Files>能嵌入到<Directory>段中以限制它們作用的檔案系統范圍,也可用于.htaccess檔案當中,以允許用戶在檔案層面上控制對它們自己檔案的訪問,

 11. <IfModule>:

       封裝根據指定的模塊是否啟用而決定是否生效的指令,

       語法:<IfModule [!]module-file|module-identifier> ... </IfModule>

        module-file是指編譯模塊時的檔案名,比如mod_rewrite.c ,

        module-identifier是指模塊的識別符號,比如mod_rewrite ,

        在<IfModule>配置段中的指令僅當測驗結果為真的時候才進行處理,否則所有其間的指令都將被忽略,

12. Options:

        控制在特定目錄中將使用哪些服務器特性

        語法:Options [+|-]option [[+|-]option] ...

         option可以為None,不啟用任何額外特性,或者下面選項中的一個或多個:

                All  除MultiViews之外的所有特性,這是默認設定,

                ExecCGI  允許使用mod_cgi執行CGI腳本,

                FollowSymLinks  服務器允許在此目錄中使用符號連接,如果此配置位于<Location>配置段中,則會被忽略,

                Includes  允許使用mod_include提供的服務器端包含,

                IncludesNOEXEC  允許服務器端包含,但禁用"#exec cmd"和"#exec cgi",但仍可以從ScriptAlias目錄使用"#include virtual"虛擬CGI腳本,

                Indexes  如果一個映射到目錄的URL被請求,而此目錄中又沒有DirectoryIndex(例如:index.html),那么服務器會回傳由mod_autoindex生成的一個格式化后的目錄串列,

                MultiViews  允許使用mod_negotiation提供內容協商的"多重視圖"(MultiViews),

                SymLinksIfOwnerMatch  服務器僅在符號連接與其目的目錄或檔案的擁有者具有相同的uid時才使用它, 如果此配置出現在<Location>配置段中,則將被忽略,

         一般來說,如果一個目錄被多次設定了Options ,則最特殊的一個會被完全接受(其它的被忽略),而各個可選項的設定彼此并不融合,然而,如果所有作用于Options指令的可選項前都加有"+" 或"-"符號,此可選項將被合并,所有前面加有"+"號的可選項將強制覆寫當前的可選項設定,而所有前面有"-"號的可選項將強制從當前可選項設定中去除,

13. AllowOverride:

         確定允許存在于.htaccess檔案中的指令型別,

         語法:AllowOverride All|None|directive-type [directive-type] ...

          如果此指令被設定為None ,那么.htaccess檔案將被完全忽略,事實上,服務器根本不會讀取.htaccess檔案,

          當此指令設定為All時,所有具有".htaccess"作用域的指令都允許出現在.htaccess檔案中,

         directive-type可以是下列各組指令之一:

                 AuthConfig  允許使用與認證授權相關的指令

                 FileInfo  允許使用控制檔案型別的指令、控制檔案元資料的指令、mod_rewrite中的指令、mod_actions中的Action指令

                 Indexes  允許使用控制目錄索引的指令

                 Limit  允許使用控制主機訪問的指令

                 Options[=Option,...]  允許使用控制指定目錄功能的指令(Options和XBitHack),可以在等號后面附加一個逗號分隔的(無空格的)Options選項串列,用來控制允許Options指令

使用哪些選項,

                 AllowOverride僅在不包含正則運算式的<Directory>配置段中才是有效的,在<Location>, <DirectoryMatch>, <Files>配置段中都是無效的,

                 Order:控制默認的訪問狀態與Allow和Deny指令生效的順序,

                 Ordering取值范圍是以下幾種范例之一:

                      Deny,Allow  Deny指令在Allow指令之前被評估,默認允許所有訪問,任何不匹配Deny指令或者匹配Allow指令的客戶都被允許訪問,

                      Allow,Deny  Allow指令在Deny指令之前被評估,默認拒絕所有訪問,任何不匹配Allow指令或者匹配Deny指令的客戶都將被禁止訪問,

                      Mutual-failure  只有出現在Allow串列并且不出現在Deny串列中的主機才被允許訪問,這種順序與"Order Allow,Deny"具有同樣效果,不贊成使用,

                      關鍵字只能用逗號分隔,它們之間不能有空格,在所有情況下每個Allow和Deny指令陳述句都將被評估,

                Allow:控制哪些主機可以訪問服務器的該區域,可以根據主機名、IP地址、 IP地址范圍或其他環境變數中捕獲的客戶端請求特性進行控制,

                     語法:Allow from all|host|env=env-variable [host|env=env-variable] ...

                     這個指令的第一個引數總是"from",隨后的引數可以有三種不同形式:如果指定"Allow from all",則允許所有主機訪問,按照下述Deny和Order指令的配置;若要只允許特定的主

機或主機群訪問服務器,

                      host可以用下面任何一種格式來指定:一個(部分)域名、完整的IP地址、部分IP地址、網路/掩碼、網路/nnn無類別域間路由規格;

                      第三種引數格式允許對服務器的訪問由環境變數的一個擴展指定,指定"Allow from env=env-variable"時,如果環境變數env-variable存在則訪問被允許,使用由mod_setenvif提供的指令,服務器用一種基于客戶端請求的彈性方式提供了設定環境變數的能力,因此,這條指令可以用于允許基于像User-Agent(瀏覽器型別)、Referer或其他 HTTP請求頭欄位的訪問,

                Deny:控制哪些主機被禁止訪問服務器的該區域,可以根據主機名、IP地址、 IP地址范圍或其他環境變數中捕獲的客戶端請求特性進行控制,

                      語法:Deny from all|host|env=env-variable [host|env=env-variable] ...

                       此指令的引數設定和Allow指令完全相同, 

14. DirectoryIndex:

         當客戶端請求一個目錄時尋找的資源串列,

         語法:DirectoryIndex Local-url [Local-url] ...

         Local-url(%已解碼的)是一個相對于被請求目錄的檔案的URL(通常是那個目錄中的一個檔案),可以指定多個URL,服務器將回傳最先找到的那一個,

         比如:

                DirectoryIndex index.html index.php

15. ErrorLog:

          指定當服務器遇到錯誤時記錄錯誤日志的檔案,

          語法:ErrorLog file-path|syslog[:facility]

          如果file-path不是一個以斜杠(/)開頭的絕對路徑,那么將被認為是一個相對于ServerRoot的相對路徑;如果file-path以一個管道符號(|)開頭,那么會為它指定一個命令來處理錯誤日志,如 ErrorLog "|/usr/local/sbin/cronolog /var/log/httpd/%w/errors_log",

          如果系統支持,使用"syslog"替代檔案名將通過 syslogd(8)來記載日志,默認將使用系統日志機制local7 ,但您可以用"syslog:facility"語法來覆寫這個設定,其中,facility的取值為syslog(1)中記載的任何一個名字,

 16. LogLevel:

         用于調整記錄在錯誤日志中的資訊的詳細程度,

         語法:LogLevel level

         可以選擇下列level,依照重要性降序排列:

               emerg  緊急(系統無法使用)

               alert    必須立即采取措施

               crit      致命情況

               error    錯誤情況

               warn    警告情況

               notice  一般重要情況

               info     普通資訊

              debug   除錯資訊

         當指定了某個級別時,所有級別高于它的資訊也會被同時記錄,比如,指定 LogLevel info ,則所有notice和warn級別的資訊也會被記錄,建議至少使用crit級別,

         當錯誤日志是一個單獨分開的正式檔案的時候,notice級別的訊息總是會被記錄下來,而不能被屏蔽,但是,當使用syslog來記錄時就沒有這個問題, 

17. LogFormat:

         定義訪問日志的記錄格式,

         語法:LogFormat format|nickname [nickname]

         LogFormat指令可以使用兩種定義格式中的一種,

         在第一種格式中,指令只帶一個引數,以定義后續的TransferLog指令定義的日志格式,另外它也可以通過下述的方法使用nickname來參考某個之前的LogFormat定義的日志格式,

         第二種定義LogFormat指令的格式中,將一個直接的format和一個nickname聯系起來,這樣在后續的LogFormat或 CustomLog指令中,就不用一再重復整個冗長的格式串,

         定義別名的LogFormat指令僅僅用來定義一個nickname ,而不做其它任何事情,也就是說,它只是定義了這個別名,它既沒有實際應用這個別名,也不是把它設為默認的格式,

         因此,它不會影響后續的 TransferLog指令,另外,LogFormat不能用一個別名來定義另一個別名,nickname不能包含百分號(%),

         關于format的格式,請參見Apache2.2官方檔案中的自定義日志格式小節,

18. CustomLog:

         設定日志的檔案名和格式,

         語法:CustomLog file|pipe format|nickname [env=[!]environment-variable]

         第一個引數指定了日志記錄的位置,可以使用以下兩種方式來設定:

               file  相對于ServerRoot的日志檔案名,
               pipe  管道符"|"后面緊跟著一個把日志輸出當作標準輸入的處理程式路徑,

         第二個引數指定了寫入日志檔案的內容,它既可以是由前面的LogFormat指令定義的nickname ,也可以是直接按Apache2.2官方檔案中的自定義日志格式小節所描述的規則定義的format字串,

         第三個引數是可選的,它根據服務器上特定的環境變數是否被設定來決定是否對某一特定的請求進行日志記錄,如果這個特定的環境變數被設定(或者在"env=!name"的情況下未被設定),那么這個請求將被記錄,可以使用mod_setenvif和/或mod_rewrite模塊來為每個請求設定環境變數,

 19. TransferLog:

        指定日志檔案的位置,

        語法:TransferLog file|pipe

         本指令除不允許直接定義日志格式或根據條件進行日志記錄外,與CustomLog指令有完全相同的引數和功能,實際應用中,日志的格式是由最近的非別名定義的LogFormat指令指定,如果沒有定義任何日志格式,則使用通用日志格式,

 20. Alias:

          映射URL到檔案系統的特定區域,

          語法:Alias URL-path file-path|directory-path

          Alias指令使檔案可以被存盤在DocumentRoot以外的本地檔案系統中,以(%已解碼的)url-path路徑開頭的URL可以被映射到以directory-path開頭的本地檔案,

          如果對在DocumentRoot之外的某個目錄建立了一個Alias ,則可能需要通過<Directory>段明確的對目標目錄設定訪問權限,

21.ScriptAlias:

          映射一個URL到檔案系統并視之為CGI腳本目錄,

          語法:ScriptAlias URL-path file-path|directory-path

          ScriptAlias指令的行為與Alias指令相同,但同時它又標明此目錄中含有應該由cgi-script處理器處理的CGI腳本,以URL-path開頭的(%已解碼的)的URL會被映射到由第二個引數指定的具有完整路徑名的本地檔案系統中的腳本,

          ScriptSock:在以執行緒式MPM(worker)運行的Apache中設定用來與CGI守護行程通信的套接字檔案名前綴(其后附加父行程 PID組成完整的檔案名),這個套接字將會用啟動Apache服

務器的父行程用戶權限(通常是root)打開,為了維護與CGI腳本通訊的安全性,不允許其他用戶擁有寫入套接字所在目錄的權限是很重要的,

 22. DefaultType:

         在服務器無法由其他方法確定內容型別時,發送的默認MIME內容型別,

         語法:DefaultType MIME-type

         默認:DefaultType text/plain

23. AddType:

         在給定的檔案擴展名與特定的內容型別之間建立映射關系,

         語法:AddType MIME-type extension [extension] ...

         MIME-type指明了包含extension擴展名的檔案的媒體型別,這個映射關系會添加在所有有效的映射關系上,并覆寫所有相同的extension擴展名映射,

         extension引數是不區分大小的,并且可以帶或不帶前導點,

24. ErrorDocument:

         批示當遇到錯誤的時候服務器將給客戶端什么樣的應答,

         語法:ErrorDocument error-code document

         error-code  服務器回傳的錯誤代碼

         document  可以由一個斜杠(/)開頭來指示一個本地URL(相對于DocumentRoot),或是提供一個能被客戶端解釋的完整的URL,

         此外還能提供一個可以被瀏覽器顯示的訊息,

         比如:

                 ErrorDocument 500http://www.entage.net/err500.html

                 ErrorDocument 404 /errors/bad_urls.html

                 ErrorDocument 403 "Sorry can't allow you access today"

25. EnableMMAP:

          指示httpd在遞送中如果需要讀取一個檔案的內容,它是否可以使用記憶體映射,

          語法:EnableMMAP On|Off

          當處理一個需要訪問檔案中的資料的請求時,比如說當遞送一個使用mod_include進行服務器端分析的檔案時,如果作業系統支持,Apache將默認使用記憶體映射,

          這種記憶體映射有時會帶來性能的提高,但在某些情況下,您可能會需要禁用記憶體映射以避免一些作業系統的問題:

          在一些多處理器的系統上,記憶體映射會減低一些httpd的性能;

          在掛載了NFS的DocumentRoot上,若已經將一個檔案進行了記憶體映射,則洗掉或截斷這個檔案會造成httpd因為分段故障而崩潰,

          在可能遇到這些問題的服務器配置程序中,應當使用下面的命令來禁用記憶體映射:

26. EnableMMAP Off

          對于掛載了NFS的檔案夾,可以單獨在<directory>段中指定禁用記憶體映射:

          <Directory "/path-to-nfs-files">
             EnableMMAP Off
          </Directory>

27. EnableSendfile:

          控制httpd是否可以使用作業系統內核的sendfile支持來將檔案發送到客戶端,

          默認情況下,當處理一個請求并不需要訪問檔案內部的資料時(比如發送一個靜態的檔案內容),如果作業系統支持,Apache將使用sendfile將檔案內容直接發送到客戶端而并不讀取檔案,

          這個sendfile機制避免了分開的讀和寫操作以及緩沖區分配,但是在一些平臺或者一些檔案系統上,最好禁止這個特性來避免一些問題:

                  一些平臺可能會有編譯系統檢測不到的有缺陷的sendfile支持,特別是將在其他平臺上使用交叉編譯得到的二進制檔案運行于當前對sendfile支持有缺陷的平臺時;

                  在Linux上啟用IPv6時,使用sendfile將會觸發某些網卡上的TCP校驗和卸載bug;

                  當Linux運行在Itanium處理器上的時候,sendfile可能無法處理大于2GB的檔案;

                  對于一個通過網路掛載了NFS檔案系統的DocumentRoot (比如:NFS或SMB),內核可能無法可靠的通過自己的緩沖區服務于網路檔案,

          如果出現以上情況,你應當禁用sendfile :

            EnableSendfile Off

          針對NFS或SMB,可以單獨在<directory>段中指定禁用:

             <Directory "/path-to-nfs-files">
                 EnableSendfile Off
             </Directory>

28. include:

         在服務器組態檔中包含其它組態檔,

         語法:Include file-path|directory-path

         Shell風格(fnmatch())的通配符可以用于按照字母順序一次包含多個檔案,另外,如果Include指向了一個目錄而不是一個檔案,Apache將讀入該目錄及其子目錄下的所有檔案,并依照字母順序將這些檔案作為組態檔進行決議,但是并不推薦這么做,因為偶爾會有臨時檔案在這個目錄中生成,從而導致httpd啟動失敗,檔案的路徑可以是一個完整的絕對路徑(以一個斜杠開頭),或是相對于ServerRoot目錄的相對路徑,

 29. 設定動態加載的DSO模塊

         #如果需要提供基于文本檔案的認證,加載此模塊,否則注釋掉

              LoadModule authn_file_module modules/mod_authn_file.so

         #如果需要提供基于DBM檔案的認證,加載此模塊,否則注釋掉

            #LoadModule authn_dbm_module modules/mod_authn_dbm.so

         #如果需要提供匿名用戶認證,加載此模塊,否則注釋掉

            #LoadModule authn_anon_module modules/mod_authn_anon.so

         #如果需要提供基于SQL資料庫的認證,加載此模塊,否則注釋掉

            #LoadModule authn_dbd_module modules/mod_authn_dbd.so

         #如果需要在未正確配置認證模塊的情況下簡單拒絕一切認證資訊,加載此模塊,否則注釋掉

              LoadModule authn_default_module modules/mod_authn_default.so

         #此模塊提供基于主機名、IP地址、請求特征的訪問控制,Allow、Deny指令需要,推薦加載,

              LoadModule authz_host_module modules/mod_authz_host.so

         #如果需要使用純文本檔案為組提供授權支持,加載此模塊,否則注釋掉

            #LoadModule authz_groupfile_module modules/mod_authz_groupfile.so

         #如果需要提供基于每個用戶的授權支持,加載此模塊,否則注釋掉

              LoadModule authz_user_module modules/mod_authz_user.so

         #如果需要使用DBM檔案為組提供授權支持,加載此模塊,否則注釋掉

            #LoadModule authz_dbm_module modules/mod_authz_dbm.so

         #如果需要基于檔案的所有者進行授權,加載此模塊,否則注釋掉

            #LoadModule authz_owner_module modules/mod_authz_owner.so

         #如果需要在未正確配置授權支持模塊的情況下簡單拒絕一切授權請求,加載此模塊,否則注釋掉

              LoadModule authz_default_module modules/mod_authz_default.so

         #如果需要提供基本的HTTP認證,加載此模塊,否則注釋掉,此模塊至少需要同時加載一個認證支持模塊和一個授權支持模塊

              LoadModule auth_basic_module modules/mod_auth_basic.so

         #如果需要提供HTTP MD5摘要認證,加載此模塊,否則注釋掉,此模塊至少需要同時加載一個認證支持模塊和一個授權支持模塊

            #LoadModule auth_digest_module modules/mod_auth_digest.so

         #此模塊提供檔案描述符快取支持,從而提高Apache性能,推薦加載,但請小心使用

              LoadModule file_cache_module modules/mod_file_cache.so

         #此模塊提供基于URI鍵的內容動態快取(記憶體或磁盤),從而提高Apache性能,必須與mod_disk_cache/mod_mem_cache同時使用,推薦加載

              LoadModule cache_module modules/mod_cache.so

         #此模塊為mod_cache提供基于磁盤的快取管理,推薦加載

              LoadModule disk_cache_module modules/mod_disk_cache.so

         #此模塊為mod_cache提供基于記憶體的快取管理,推薦加載

              LoadModule mem_cache_module modules/mod_mem_cache.so

         #如果需要管理SQL資料庫連接,為需要資料庫功能的模塊提供支持,加載此模塊,否則注釋掉(推薦)

            #LoadModule dbd_module modules/mod_dbd.so

         #此模塊將所有I/O操作轉儲到錯誤日志中,會導致在日志中寫入及其海量的資料,只建議在發現問題并進行除錯的時候使用

            #LoadModule dumpio_module modules/mod_dumpio.so

         #如果需要使用外部程式作為過濾器,加載此模塊(不推薦),否則注釋掉

            #LoadModule ext_filter_module modules/mod_ext_filter.so

         #如果需要實作服務端包含檔案(SSI)處理,加載此模塊(不推薦),否則注釋掉

            #LoadModule include_module modules/mod_include.so

         #如果需要根據背景關系實際情況對輸出過濾器進行動態配置,加載此模塊,否則注釋掉

              LoadModule filter_module modules/mod_filter.so

         #如果需要服務器在將輸出內容發送到客戶端以前進行壓縮以節約帶寬,加載此模塊(推薦),否則注釋掉

              LoadModule deflate_module modules/mod_deflate.so

         #如果需要記錄日志和定制日志檔案格式,加載此模塊(推薦),否則注釋掉

              LoadModule log_config_module modules/mod_log_config.so

         #如果需要對每個請求的輸入/輸出位元組數以及HTTP頭進行日志記錄,加載此模塊,否則注釋掉

            #LoadModule logio_module modules/mod_logio.so

         #如果允許Apache修改或清除傳送到CGI腳本和SSI頁面的環境變數,加載此模塊,否則注釋掉

              LoadModule env_module modules/mod_env.so

         #如果允許通過組態檔控制HTTP的"Expires:"和"Cache-Control:"頭內容,加載此模塊(推薦),否則注釋掉

              LoadModule expires_module modules/mod_expires.so

         #如果允許通過組態檔控制任意的HTTP請求和應答頭資訊,加載此模塊,否則注釋掉

              LoadModule headers_module modules/mod_headers.so

         #如果需要實作RFC1413規定的ident查找,加載此模塊(不推薦),否則注釋掉

            #LoadModule ident_module modules/mod_ident.so

         #如果需要根據客戶端請求頭欄位設定環境變數,加載此模塊,否則注釋掉

              LoadModule setenvif_module modules/mod_setenvif.so

         #此模塊是mod_proxy的擴展,提供Apache JServ Protocol支持,只在必要時加載

            #LoadModule proxy_ajp_module modules/mod_proxy_ajp.so

         #此模塊是mod_proxy的擴展,提供負載均衡支持,只在必要時加載

            #LoadModule proxy_balancer_module modules/mod_proxy_balancer.so

         #如果需要根據檔案擴展名決定應答的行為(處理器/過濾器)和內容(MIME型別/語言/字符集/編碼),加載此模塊,否則注釋掉

              LoadModule mime_module modules/mod_mime.so

         #如果允許Apache提供DAV協議支持,加載此模塊,否則注釋掉

            #LoadModule dav_module modules/mod_dav.so

         #此模塊生成描述服務器狀態的Web頁面,只建議在追蹤服務器性能和問題時加載

            #LoadModule status_module modules/mod_status.so

        #如果需要自動對目錄中的內容生成串列(類似于"ls"或"dir"命令),加載此模塊(會帶來安全問題,不推薦),否則注釋掉

            #LoadModule autoindex_module modules/mod_autoindex.so

        #如果需要服務器發送自己包含HTTP頭內容的檔案,加載此模塊,否則注釋掉

           #LoadModule asis_module modules/mod_asis.so

        #如果需要生成Apache配置情況的Web頁面,加載此模塊(會帶來安全問題,不推薦),否則注釋掉

           #LoadModule info_module modules/mod_info.so

       #如果需要在非執行緒型MPM(prefork)上提供對CGI腳本執行的支持,加載此模塊,否則注釋掉

           #LoadModule cgi_module modules/mod_cgi.so

       #此模塊在執行緒型MPM(worker)上用一個外部CGI守護行程執行CGI腳本,如果正在多執行緒模式下使用CGI程式,推薦替換mod_cgi加載,否則注釋掉

           #LoadModule cgid_module modules/mod_cgid.so

       #此模塊為mod_dav訪問服務器上的檔案系統提供支持,如果加載mod_dav,則也應加載此模塊,否則注釋掉

           #LoadModule dav_fs_module modules/mod_dav_fs.so

       #如果需要提供大批量虛擬主機的動態配置支持,加載此模塊,否則注釋掉

           #LoadModule vhost_alias_module modules/mod_vhost_alias.so

       #如果需要提供內容協商支持(從幾個有效檔案中選擇一個最匹配客戶端要求的檔案),加載此模塊(推薦),否則注釋掉

             LoadModule negotiation_module modules/mod_negotiation.so

       #如果需要指定目錄索引檔案以及為目錄提供"尾斜杠"重定向,加載此模塊(推薦),否則注釋掉

             LoadModule dir_module modules/mod_dir.so

       #如果需要處理服務器端影像映射,加載此模塊,否則注釋掉

            #LoadModule imagemap_module modules/mod_imagemap.so

       #如果需要針對特定的媒體型別或請求方法執行CGI腳本,加載此模塊,否則注釋掉

            #LoadModule actions_module modules/mod_actions.so

       #如果希望服務器自動糾正URL中的拼寫錯誤,加載此模塊(推薦),否則注釋掉

              LoadModule speling_module modules/mod_speling.so

        #如果允許在URL中通過"/~username"形式從用戶自己的主目錄中提供頁面,加載此模塊,否則注釋掉

            #LoadModule userdir_module modules/mod_userdir.so

        #此模塊提供從檔案系統的不同部分到檔案樹的映射和URL重定向,推薦加載

              LoadModule alias_module modules/mod_alias.so

        #如果需要基于一定規則實時重寫URL請求,加載此模塊(推薦),否則注釋掉

              LoadModule rewrite_module modules/mod_rewrite.so

 

       #設定DocumentRoot指定目錄的屬性

              <Directory "/usr/local/apache-2.2.6/htdocs">

                 Options FollowSymLinks

                 AllowOverride None

                 Order allow,deny

                 Allow from all

             </Directory>

 

      #設定默認目錄資源串列檔案

             <IfModule dir_module>

                DirectoryIndex index.html

             </IfModule>

 

      #拒絕對.ht開頭檔案的訪問,以保護.htaccess檔案

             <FilesMatch "^\.ht">

                Order allow,deny

                Deny from all

                Satisfy All

             </FilesMatch>


             <IfModule log_config_module>

             #定義訪問日志的格式

               LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" combined

               LogFormat "%h %l %u %t \"%r\" %>s %b" common

               <IfModule logio_module>

                    LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\" %I %O" combinedio

               </IfModule>

               #指定訪問日志及使用的格式

              CustomLog logs/access_log combined

            </IfModule>

 

         #設定默認CGI腳本目錄及別名

             ScriptAlias /cgi-bin/ "/usr/local/apache-2.2.6/cgi-bin/"


         #在以執行緒式MPM(worker)運行的Apache中設定用來與CGI守護行程通信的套接字檔案名前綴

            <IfModule cgid_module>

                 Scriptsock logs/cgisock

            </IfModule>

 

         #設定默認CGI腳本目錄的屬性

              <Directory "/usr/local/apache-2.2.6/cgi-bin">

                AllowOverride None

                Options None

                Order allow,deny

                Allow from all

              </Directory>

 

        #設定默認MIME內容型別

              DefaultType text/plain

              <IfModule mime_module>

                 #指定MIME型別映射檔案

                TypesConfig conf/mime.types

                #增加.Z .tgz的型別映射

                AddType application/x-compress .Z

                AddType application/x-gzip .gz .tgz

             </IfModule>

 

        #啟用記憶體映射

             EnableMMAP on

        #使用作業系統內核的sendfile支持來將檔案發送到客戶端

             EnableSendfile on

        #指定多路處理模塊(MPM)組態檔并將其附加到主組態檔

             Include conf/extra/httpd-mpm.conf

        #指定多語言錯誤應答組態檔并將其附加到主組態檔

             Include conf/extra/httpd-multilang-errordoc.conf

        #指定目錄串列組態檔并將其附加到主組態檔

            #Include conf/extra/httpd-autoindex.conf

        #指定語言組態檔并將其附加到主組態檔

              Include conf/extra/httpd-languages.conf

        #指定用戶主目錄組態檔并將其附加到主組態檔

            #Include conf/extra/httpd-userdir.conf

        #指定用于服務器資訊和狀態顯示的組態檔并將其附加到主組態檔

            #Include conf/extra/httpd-info.conf

        #指定提供Apache檔案訪問的組態檔并將其附加到組態檔

            #Include conf/extra/httpd-manual.conf

        #指定DAV組態檔并將其附加到主組態檔

            #Include conf/extra/httpd-dav.conf

        #指定與Apache服務自身相關的組態檔并將其附加到主組態檔

              Include conf/extra/httpd-default.conf

        #指定mod_deflate壓縮模塊組態檔并將其附加到主組態檔

              Include conf/extra/httpd-deflate.conf

        #指定mod_expires模塊組態檔并將其附加到主組態檔

              Include conf/extra/httpd-expires.conf

        #指定虛擬主機組態檔并將其附加到主組態檔

             #Include conf/extra/httpd-vhosts.conf

        #指定SSL組態檔并將其附加到主組態檔

               Include conf/extra/httpd-ssl.conf

        #SSL默認配置

              <IfModule ssl_module>

                    SSLRandomSeed startup builtin

                    SSLRandomSeed connect builtin

              </IfModule>

 

轉載請註明出處,本文鏈接:https://www.uj5u.com/caozuo/478477.html

標籤:Linux

上一篇:Linux:可執行程式的Shell傳參格式規范

下一篇:d3.js使用轉換后錯誤的邊界框值

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • CA和證書

    1、在 CentOS7 中使用 gpg 創建 RSA 非對稱密鑰對 gpg --gen-key #Centos上生成公鑰/密鑰對(存放在家目錄.gnupg/) 2、將 CentOS7 匯出的公鑰,拷貝到 CentOS8 中,在 CentOS8 中使用 CentOS7 的公鑰加密一個檔案 gpg -a ......

    uj5u.com 2020-09-10 00:09:53 more
  • Kubernetes K8S之資源控制器Job和CronJob詳解

    Kubernetes的資源控制器Job和CronJob詳解與示例 ......

    uj5u.com 2020-09-10 00:10:45 more
  • VMware下安裝CentOS

    VMware下安裝CentOS 一、軟硬體準備 1 Centos鏡像準備 1.1 CentOS鏡像下載地址 下載地址 1.2 CentOS鏡像下載程序 點擊下載地址進入如下圖的網站,選擇需要下載的版本,這里選擇的是Centos8,點擊如圖所示。 決定選擇Centos8后,選擇想要的鏡像源進行下載,此 ......

    uj5u.com 2020-09-10 00:12:10 more
  • 如何使用Grep命令查找多個字串

    如何使用Grep 命令查找多個字串 大家好,我是良許! 今天向大家介紹一個非常有用的技巧,那就是使用 grep 命令查找多個字串。 簡單介紹一下,grep 命令可以理解為是一個功能強大的命令列工具,可以用它在一個或多個輸入檔案中搜索與正則運算式相匹配的文本,然后再將每個匹配的文本用標準輸出的格式 ......

    uj5u.com 2020-09-10 00:12:28 more
  • git配置http代理

    git配置http代理 經常遇到克隆 github 慢的問題,這里記錄一下幾種配置 git 代理的方法,解決 clone github 過慢。 目錄 git配置代理 git單獨配置github代理 git配置全域代理 配置終端環境變數 git配置代理 主要使用 git config 命令 git單獨 ......

    uj5u.com 2020-09-10 00:12:33 more
  • Linux npm install 裝包時提示Error EACCES permission denied解

    npm install 裝包時提示Error EACCES permission denied解決辦法 ......

    uj5u.com 2020-09-10 00:12:53 more
  • Centos 7下安裝nginx,使用yum install nginx,提示沒有可用的軟體包

    Centos 7下安裝nginx,使用yum install nginx,提示沒有可用的軟體包。 18 (flaskApi) [root@67 flaskDemo]# yum -y install nginx 19 已加載插件:fastestmirror, langpacks 20 Loading ......

    uj5u.com 2020-09-10 00:13:13 more
  • Linux查看服務器暴力破解ssh IP

    在公網的服務器上經常遇到別人爆破你服務器的22埠,用來挖礦或者干其他嘿嘿嘿的事情~ 這種情況下正確的做法是: 修改默認ssh的22埠 使用設定密鑰登錄或者白名單ip登錄 建議服務器密碼為復雜密碼 創建普通用戶登錄服務器(root權限過大) 建立堡壘機,實作統一管理服務器 統計爆破IP [root ......

    uj5u.com 2020-09-10 00:13:17 more
  • CentOS 7系統常見快捷鍵操作方式

    Linux系統中一些常見的快捷方式,可有效提高操作效率,在某些時刻也能避免操作失誤帶來的問題。 ......

    uj5u.com 2020-09-10 00:13:31 more
  • CentOS 7作業系統目錄結構介紹

    作業系統存在著大量的資料檔案資訊,相應檔案資訊會存在于系統相應目錄中,為了更好的管理資料資訊,會將系統進行一些目錄規劃,不同目錄存放不同的資源。 ......

    uj5u.com 2020-09-10 00:13:35 more
最新发布
  • vim的常用命令

    Vim的6種基本模式 1. 普通模式在普通模式中,用的編輯器命令,比如移動游標,洗掉文本等等。這也是Vim啟動后的默認模式。這正好和許多新用戶期待的操作方式相反(大多數編輯器默認模式為插入模式)。 2. 插入模式在這個模式中,大多數按鍵都會向文本緩沖中插入文本。大多數新用戶希望文本編輯器編輯程序中一 ......

    uj5u.com 2023-04-20 08:43:21 more
  • vim的常用命令

    Vim的6種基本模式 1. 普通模式在普通模式中,用的編輯器命令,比如移動游標,洗掉文本等等。這也是Vim啟動后的默認模式。這正好和許多新用戶期待的操作方式相反(大多數編輯器默認模式為插入模式)。 2. 插入模式在這個模式中,大多數按鍵都會向文本緩沖中插入文本。大多數新用戶希望文本編輯器編輯程序中一 ......

    uj5u.com 2023-04-20 08:42:36 more
  • docker學習

    ###Docker概述 真實專案部署環境可能非常復雜,傳統發布專案一個只需要一個jar包,運行環境需要單獨部署。而通過Docker可將jar包和相關環境(如jdk,redis,Hadoop...)等打包到docker鏡像里,將鏡像發布到Docker倉庫,部署時下載發布的鏡像,直接運行發布的鏡像即可。 ......

    uj5u.com 2023-04-19 09:26:53 more
  • 設定Windows主機的瀏覽器為wls2的默認瀏覽器

    這里以Chrome為例。 1. 準備作業 wsl是可以使用Windows主機上安裝的exe程式,出于安全考慮,默認情況下改功能是無法使用。要使用的話,終端需要以管理員權限啟動。 我這里以Windows Terminal為例,介紹如何默認使用管理員權限打開終端,具體操作如下圖所示: 2. 操作 wsl ......

    uj5u.com 2023-04-19 09:25:49 more
  • docker學習

    ###Docker概述 真實專案部署環境可能非常復雜,傳統發布專案一個只需要一個jar包,運行環境需要單獨部署。而通過Docker可將jar包和相關環境(如jdk,redis,Hadoop...)等打包到docker鏡像里,將鏡像發布到Docker倉庫,部署時下載發布的鏡像,直接運行發布的鏡像即可。 ......

    uj5u.com 2023-04-19 09:19:04 more
  • Linux學習筆記

    IP地址和主機名 IP地址 ifconfig可以用來查詢本機的IP地址,如果不能使用,可以通過install net-tools安裝。 Centos系統下ens33表示主網卡;inet后表示IP地址;lo表示本地回環網卡; 127.0.0.1表示代指本機;0.0.0.0可以用于代指本機,同時在放行設 ......

    uj5u.com 2023-04-18 06:52:01 more
  • 解決linux系統的kdump服務無法啟動的問題

    問題:專案麒麟系統服務器的kdump服務無法啟動,沒有相關日志無法定位問題。 1、查看服務狀態是關閉的,重啟系統也無法啟動 systemctl status kdump 2、修改grub引數,修改“crashkernel”為“512M(有的機器數值太大太小都會導致報錯,建議從128M開始試,或者加個 ......

    uj5u.com 2023-04-12 09:59:50 more
  • 解決linux系統的kdump服務無法啟動的問題

    問題:專案麒麟系統服務器的kdump服務無法啟動,沒有相關日志無法定位問題。 1、查看服務狀態是關閉的,重啟系統也無法啟動 systemctl status kdump 2、修改grub引數,修改“crashkernel”為“512M(有的機器數值太大太小都會導致報錯,建議從128M開始試,或者加個 ......

    uj5u.com 2023-04-12 09:59:01 more
  • 你是不是暴露了?

    作者:袁首京 原創文章,轉載時請保留此宣告,并給出原文連接。 如果您是計算機相關從業人員,那么應該經歷不止一次網路安全專項檢查了,你肯定是收到過資訊系統技術檢測報告,要求你加強風險監測,確保你提供的系統服務堅實可靠了。 沒檢測到問題還好,檢測到問題的話,有些處理起來還是挺麻煩的,尤其是線上正在運行的 ......

    uj5u.com 2023-04-05 16:52:56 more
  • 細節拉滿,80 張圖帶你一步一步推演 slab 記憶體池的設計與實作

    1. 前文回顧 在之前的幾篇記憶體管理系列文章中,筆者帶大家從宏觀角度完整地梳理了一遍 Linux 記憶體分配的整個鏈路,本文的主題依然是記憶體分配,這一次我們會從微觀的角度來探秘一下 Linux 內核中用于零散小記憶體塊分配的記憶體池 —— slab 分配器。 在本小節中,筆者還是按照以往的風格先帶大家簡單 ......

    uj5u.com 2023-04-05 16:44:11 more