HTTP协议的介绍,Web服务器配置,虚拟主机的配置,如何用SSL实现HTTPS。

简介:

 Web服务通常可以分为静态Web服务和动态Web服务两种,在静态Web服务中,服务器只是负责把存储的文档发送给客户端浏览器,在此过程中传输的网页 只有在专业的编辑人员对它们修改之后,页面才会发生变化。而动态Web服务能够实现浏览器和服务器之间的数据交互,Web服务通过CGI、ASP、PHP 等动态网站技术,客户端可以向服务器请求可执行的程序,服务器会执行该程序,或者把请求传送给应用程序服务器执行,之后返回结果给客户端。

    HTTP超文本传输协议 (HTTP-Hypertext transfer protocol) 是一种详细规定了浏览器和万维网服务器之间互相通信的规则,通过因特网传送万维网文档的数据传送协议。

wKioL1OMoDbxzwQZAAD1UEbQoCw815.jpg

    

HTTP 请求方法:

    GET:请求一个资源。

    PUT:向指定资源位置上传内容。

    HEAD:仅请求响应首部。

    DELETE:请求***资源。

    POST: 向指定资源提交数据进行处理请求(提交表单)。

    OPTIONS:返回请求的资源所支持的方法的方法。

HTTP响应码:

    1xx:信息状态码。

    2xx:成功状态码。

    3xx:重定向状态码:

    301:永久重定向,请求的资源已被永久的移动到新URI,返回信息会包括新的URI,浏览器会自动定向到新URI。今后任何新的请求都应使用新的URI代替。

    302:临时重定向,资源只是临时被移动。客户端应继续使用原有URI。

    304:Not Modified,所请求的资源未修改。

    4xx:客户端错误:

    404:Not Found

    5xx:服务器端错误

    500:Internal Server Error 服务器内部错误,无法完成请求

    502:Bad Gateway 充当网关或代理的服务器,从远端服务器接收到了一个无效的请求。

HTTP报文请求的首部:

    request:

        <method> <request-URL> <version>

        <headers>


        <entity-body>

    response:

        <version> <status> <reason-phrase>

        <headers>


        <entity-body>

    我们用Telnet对纯文本的HTTP发出一个请求:

wKiom1OMq9WAZF3aAAMkHKTvLBo493.jpg

Apache 工作模型:

    MPM(Multi -Processing Modules,多道处理模块。

        prefork:一个进程响应一个请求。

        worker:一个进程生成多个线程,一个线程响应一个请求。

        event:事件驱动模式

下面来看看如何用Apache程序配置一个Web服务器:

    httpd 命令的基本使用: 

        -t 测试语法错误

        -l 列出已编译的模块

        -t -D DUMP_MODULES 显示全部已装载的模块

    配置所选用的MPM的属性
        编辑/etc/sysconfig/httpd配置文件,定义如下行:
            HTTPD=/usr/sbin/httpd.worker

    配置服务器支持KeepAlive:

wKiom1OMtxziufnRAAIJzVdWWRw619.jpg

    配置加载模块:

wKiom1OMt82iGdPPAAHinyMAMrw796.jpg

实例1、创建虚拟主机192.168.1.200:80为tuchaohost1,192.168.1.210:8866为tuchaohost2,定义日志文件,允许执行CGI脚本。

    虚拟主机和主服务器不能同时使用:关闭主服务器,注释主服务器的DocumentRoot。

wKiom1OMvcXz5-GEAAGolYSYejY580.jpg

添加监听的端口

wKiom1OMweXTjwyvAABHOtO0guk601.jpg

配置虚拟主机

wKiom1OMyRiDEVcrAAE7PFEgIL8416.jpg

访问下192.168.1.200

wKioL1OMyabx5bBnAAC81Jn77A8455.jpg

访问下192.168.1.210:8866

wKiom1OMyfXxHpBUAADEErnWl3s423.jpg

好,这两个都配置成功了,接下来我们配置一个基于主机名的虚拟主机,并且设置权限访问

使用htpasswd命令创建用户文件。

# htpasswd -c -s  /etc/httpd/conf/.htpass tuchao

wKiom1ONc9XBh744AACYod_jm7U179.jpg

然后配置httpd.conf主配置文件:

wKiom1ONeUKha_2TAAE2MMR9eEM642.jpg

重启服务

# /etc/init.d/httpd restart

用另一台主机访问试试:

我们配置了身份验证的,要输入用户名密码。

wKiom1ONegiC9umsAAIBSVgiGHc085.jpg

输入好后,点确定。 就能看到网页了,这就是基于主机名的虚拟主机。

wKioL1ONehPxgNyMAAD-UColiV0011.jpg

下面来看看如何使用SSL来实现HTTPS:

先安装mod_ssl

# yum install mod_ssl -y

自建CA:

    # cd /etc/pki/CA/

    # openssl genrsa -out private/cakey.pem 2048

    # openssl req -new -x509 -key private/cakey.pem  -out cacert.pem -days 365

为httpd生成私钥,创建证书签署请求,然后由CA签署。

    # cd /etc/httpd/conf/ssl

    # openssl genrsa -out ./http.key 1024

    # openssl req -new -key http.key  -out httpd.csr

    # openssl ca -in httpd.csr -out httpd.crt -days 365

配置/etc/httpd/conf.d/ssl.conf

wKioL1ONhz-Cc8f7AAJPPRBJZ7E340.jpg

配置证书的文件和私钥路径:

wKiom1ONh5jCn0yEAAGep7ZO3R4920.jpg配置完成后重启服务,来用openssl测试下。

# openssl s_client -connect www.study.com:443 -CAfile /etc/pki/CA/cacert.pem

wKioL1ONh_zilPk0AAL9h2qHqMA682.jpg

GET / HTTP/1.1

Host:www.study.com

wKioL1ONjt6x4Y0DAAFAyldqRxw754.jpg

我们可以把CA的证书复制到windows客户端,把尾椎改为.crt双击安装,实现访问加密。wKiom1ONj1vRbpRJAACtAgyvlag476.jpg


好,基本配置就到这里,休息会。

有问题欢迎与我交流:1183710107



本文转自qw87112 51CTO博客,原文链接:http://blog.51cto.com/tchuairen/1421292

相关文章
|
6月前
|
C# 图形学 开发者
Unity开发中使用UnityWebRequest从HTTP服务器下载资源。
总之,UnityWebRequest就是游戏开发者手中的万能钓鱼竿,既可以获取文本数据,也能钓上图片资源,甚至是那声音的涟漪。使用UnityWebRequest的时候,你需要精心准备,比如确定URL、配置请求类型和头信息;发起请求;巧妙处理钓获的数据;还需要机智面对网络波澜,处理各种可能出现的错误。按照这样的过程,数据的钓取将会是一次既轻松愉快也效率高效的编程钓鱼之旅。
329 18
|
6月前
|
应用服务中间件 网络安全 数据安全/隐私保护
网关服务器配置指南:实现自动DHCP地址分配、HTTP服务和SSH无密码登录。
哇哈哈,道具都准备好了,咱们的魔术秀就要开始了。现在,你的网关服务器已经魔法满满,自动分配IP,提供网页服务,SSH登录如入无人之境。而整个世界,只会知道效果,不会知道是你在幕后操控一切。这就是真正的数字世界魔法师,随手拈来,手到擒来。
374 14
|
5月前
|
JSON 前端开发 Go
Go语言实战:创建一个简单的 HTTP 服务器
本篇是《Go语言101实战》系列之一,讲解如何使用Go构建基础HTTP服务器。涵盖Go语言并发优势、HTTP服务搭建、路由处理、日志记录及测试方法,助你掌握高性能Web服务开发核心技能。
|
8月前
|
Python
使用Python实现multipart/form-data文件接收的http服务器
至此,使用Python实现一个可以接收 'multipart/form-data' 文件的HTTP服务器的步骤就讲解完毕了。希望通过我的讲解,你可以更好地理解其中的逻辑,另外,你也可以尝试在实际项目中运用这方面的知识。
412 69
|
5月前
|
Go
如何在Go语言的HTTP请求中设置使用代理服务器
当使用特定的代理时,在某些情况下可能需要认证信息,认证信息可以在代理URL中提供,格式通常是:
447 0
|
Linux iOS开发 MacOS
【MCP教程系列】阿里云百炼MCP全面配置指南:涵盖NPX、UVX、SSE及Streamable HTTP
本文详细介绍如何在阿里云百炼平台及Windows、Linux、MacOS系统中正确配置MCP服务的JSON文件。内容涵盖三种MCP服务配置:npx(基于Stdio)、uvx(Python工具运行)和SSE(服务器发送事件)。同时解析Streamable HTTP作为新一代传输方案的优势与应用,帮助用户掌握每个参数的具体用途及使用方法,解决配置过程中可能遇到的问题,提供完整示例和扩展信息以优化设置体验。
4041 11
|
8月前
|
JSON API 数据安全/隐私保护
使用curl命令在服务器上执行HTTP请求
总的来说,curl是一个非常强大的工具,它可以让你在命令行中发送各种类型的HTTP请求。通过学习和实践,你可以掌握这个工具,使你的工作更加高效。
792 30
|
7月前
|
存储 数据库 Python
使用HTTP POST协议将本地压缩数据发送到服务器
总的来说,使用HTTP POST协议将本地压缩数据发送到服务器是一个涉及多个步骤的过程,包括创建压缩文件,设置HTTP客户端,发送POST请求,以及服务器端的处理。虽然这个过程可能看起来复杂,但一旦你理解了每个步骤,就会变得相对简单。
291 19
|
7月前
|
存储 安全 数据安全/隐私保护
HFS-快速创建HTTP服务器
鉴于HFS的操作简便和方便快捷,它在满足快速,临时的文件分享和传输需求上,能够发挥出巨大的作用。只要明确了以上的安全警告,并做好了必需的安全设置,HFS将是一款实用的HTTP服务器工具。
744 9
|
8月前
|
安全 网络安全 定位技术
网络通讯技术:HTTP POST协议用于发送本地压缩数据到服务器的方案。
总的来说,无论你是一名网络开发者,还是普通的IT工作人员,理解并掌握POST方法的运用是非常有价值的。它就像一艘快速,稳定,安全的大船,始终为我们在网络海洋中的冒险提供了可靠的支持。
272 22

热门文章

最新文章