apache基础

简介:

一、apache配置

ServerRoot "/etc/httpd"

#你的apache软件安装的位置。其它指定的目录如果没有指定绝对路径,则目录是相对于该目录

Listen 80

#服务器监听的端口号

Include conf.modules.d/*.conf

#apache模块存放的路径

User apache

Group apache

#apache默认执行用户及用户组

ServerAdmin root@localhost

#管理员的电子邮件,在错误页面会展示给用户

ServerName 192.168.2.77:80

#默认是不需要指定的,服务器通过名字解析过程来获得自己的名字。

#可以把www.example.com:80修改为自己的域名或者直接修改为 localhost,也可以指定IP 地址,

DocumentRoot "/var/www/html"

#网页的目录


<IfModule dir_module>

    DirectoryIndex index.html

</IfModule>

#fModuole标签其作用是先检查当前模块是否已经加载,若已经加载,则标签中的配置有效,若没有加载,则标签中的配置无效。

#默认索引页面是index.html

AddDefaultCharset UTF-8

#设置编码类型

<IfModule mime_magic_module>

    MIMEMagicFile conf/magic

</IfModule>

#通过读取部分文件内容自动猜测文件的MIME类型

#它被作为当mod_mime无法解析时,用来处理的"第二道防线"

#如果它被使用,会显著影响服务器的性能

EnableSendfile on

#使用操作系统内核的sendfile支持来将文件发送到客户端,

IncludeOptional conf.d/*.conf


二、Directory标签配置介绍

<Directory "/var/www/html">

    Options Indexes FollowSymLinks

    AllowOverride None

    Require all granted

Order allow, deny

</Directory>

使用<Directory 目录路径>和</Directory>这对语句为主目录或虚拟目录设置权限,它们是一对容器语句,必须成对出现,它们之间封装的是具体 的设置目录权限语句,这些语句仅对被设置目录及其子目录起作用

(1)Options

Options选项用于定义目录使用哪些特性,包括Indexes、MultiViews和ExecCGI等

Indexes 允许目录浏览,Apache以超文本形式返回目录中的文件和子目录列表

MultiViews 允许内容协商的多重视图MultiViews其实是Apache的一个智能特性。当客户访问目录 中一个不存在的对象时,如访问“http://192.168.16.177/icons/a”,则Apache会查找这个目录下所有a.*文件。由于 icons目录下存在a.gif文件,因此Apache会将a.gif文件返回给客户,而不是返回出错信息

All  All包含了除MultiViews之外的所有特性,如果没有Options语句,默认为All

ExecCGI 允许在该目录下执行CGI脚本

FollowSymLinks 可以在该目录中使用符号连接(软连接)

Includes 允许服务器端包含功能,准许SSI

IncludesNoExec   允许服务器端包含功能,但禁用执行CGI脚本

SymLinksIfOwnerMatch    在该目录中仅仅跟踪本站点内的链接


(2)AllowOverride None

AllowOverride选项用于定义位于每个目录下.htaccess(访问控制)文件中的指令类型。基于安全和效率的原因,虽然可以通 过.htaccess来设置目录的访问权限,但应尽可能地避免使用.htaccess文件,所以一般将AllowOverride设置为”None”,即 禁止使用.htaccess文件,而将目录权限的设置放在主配置文件httpd.conf的

(3)设置缺省的访问权限与Allow和Deny语句的处理顺序

Order deny ,allow 先执行deny后执行allow,除了deny禁止,其他都可以访问

例1:由于Allow语句覆盖了Deny语句,因此这3条语句是允许所有客户的访问

Order deny ,allow

Allow from 192.168.16.0/24

Deny from 192.168.16.111

例2:仅允许来自网络192.168.16.0/24客户机的访问,但IP地址为192.168.16.111的客户机除外

Order allow,deny

Allow from 192.168.16.0/24

Deny from 192.168.16.111


三、Files标签

<Files>指令提供了基于文件名的访问控制,类似于<Directory>和<Location>指令

<Files ".ht*">

    Require all denied

</Files>


四、Location网络空间容器

下例中的配置会拒绝对任何以"/private"开头的URL路径的访问

<Location /private>

Order Allow,Deny

Deny from all

</Location>

当指令应该作用于文件系统时,总是用<Directory>或<Files>;而当指令作用于不存在于文件系统的对象时,就用<Location>


五、日志格式

ErrorLog "logs/error_log"

#错误日志存放路径

LogLevel warn

#收集日志级别

<IfModule log_config_module>

    LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" combined

    LogFormat "%h %l %u %t \"%r\" %>s %b" common

    <IfModule logio_module>

      LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\" %I %O" combinedio

    </IfModule>

    CustomLog "logs/access_log" combined

</IfModule>

#定义日志格式


六、Alias,ScriptAlias映射

<IfModule alias_module>

    ScriptAlias /cgi-bin/ "/var/www/cgi-bin/"

</IfModule>

#任何以/cgi-bin/开头的资源都将映射到/var/www/cgi-bin/目录中,且视之为CGI程序

<Directory "/var/www/cgi-bin">

    AllowOverride None

    Options None

    Require all granted

</Directory>

#ScriptAlias和Alias都是映射,只是ScriptAlias映射的文件视为CGI程序


七、MIME类型

<IfModule mime_module>

    TypesConfig /etc/mime.types   #指定MIME类型映射文件

    AddType application/x-compress .Z

    AddType application/x-gzip .gz .tgz  #增加.Z .tgz等类型映射

    AddType text/html .shtml

    AddOutputFilter INCLUDES .shtml

</IfModule>

#如果访问.mp4文件,apache将无法处理。 添加AddType video/mp4 mp4重启后就能够播放


八、虚拟主机

基于域名的虚拟主机

NameVirtualHost *:80

<VirtualHost *:80>

ServerName www.domain.tld

ServerAlias domain.tld *.domain.tld

DocumentRoot /www/domain

</VirtualHost>

基于IP的虚拟主机

<VirtualHost 192.168.1.11:80>

  ServerName www.test1.com

  DocumentRoot /www/test1/

  <Directory "/www/test1">

     Options Indexes FollowSymLinks

     AllowOverride None

     Order allow,deny

     Allow From All

   </Directory>

</VirtualHost>


基于端口的虚拟主机

Listen 8080

<VirtualHost 192.168.1.10:8080>

    DocumentRoot /var/www/test2

    ServerName www.test2.com

</VirtualHost>


九、代理服务器

反向代理

<VirtualHost *:80>

ServerAdmin test@test.com 

ServerName www.test.com

ProxyRequests Off

<Proxy *>

Order deny,allow

Allow from all

</Proxy>

ProxyPass / http://192.168.2.2:8000/

ProxyPassReverse / http://192.168.2.3:8000/

</VirtualHost>


正向代理

<IfModule mod_proxy.c>

ProxyRequests On

<Proxy 192.168.2.4:80>

   Order deny,allow

   Deny from all

   Allow from all

</Proxy>

</IfModule>

 其中192.168.2.4:80 为代理服务器的ip地址和端口



本文转自 irow10 51CTO博客,原文链接:http://blog.51cto.com/irow10/1909675,如需转载请自行联系原作者

相关实践学习
通过日志服务实现云资源OSS的安全审计
本实验介绍如何通过日志服务实现云资源OSS的安全审计。
相关文章
|
3天前
|
人工智能 自然语言处理 JavaScript
2026年Windows+Ollama本地部署OpenClaw保姆级教程:本地AI Agent+阿里云上快速搭建
2026年OpenClaw凭借本地部署、私有化运行的特性,成为打造个人智能体的核心工具,而Ollama作为轻量级本地大模型管理工具,能让OpenClaw摆脱对云端大模型的依赖,实现**本地推理、数据不泄露、全流程私有化**的智能体验。本文基于Windows 11系统,从硬件环境准备、Ollama安装与模型定制、OpenClaw部署配置、技能扩展到常见问题排查,打造保姆级本地部署教程,同时补充阿里云OpenClaw(Clawdbot)快速部署步骤,兼顾本地私有化需求与云端7×24小时运行需求,文中所有代码命令均可直接复制执行,确保零基础用户也能快速搭建属于自己的本地智能体。
5444 29
|
4天前
|
人工智能 JSON JavaScript
手把手教你用 OpenClaw + 飞书,打造专属 AI 机器人
手把手教你用 OpenClaw(v2026.2.22-2)+ 飞书,10分钟零代码搭建专属AI机器人!内置飞书插件,无需额外安装;支持Claude等主流模型,命令行一键配置。告别复杂开发,像聊同事一样自然对话。
2240 7
手把手教你用 OpenClaw + 飞书,打造专属 AI 机器人
|
10天前
|
存储 人工智能 负载均衡
阿里云OpenClaw多Agent实战宝典:从极速部署到AI团队搭建,一个人=一支高效军团
在AI自动化时代,单一Agent的“全能模式”早已无法满足复杂任务需求——记忆臃肿导致响应迟缓、上下文污染引发逻辑冲突、无关信息加载造成Token浪费,这些痛点让OpenClaw的潜力大打折扣。而多Agent架构的出现,彻底改变了这一现状:通过“单Gateway+多分身”模式,让一个Bot在不同场景下切换独立“大脑”,如同组建一支分工明确的AI团队,实现创意、写作、编码、数据分析等任务的高效协同。
4369 29
|
2天前
|
人工智能 自然语言处理 机器人
保姆级教程:Mac本地搭建OpenClaw及阿里云上1分钟部署OpenClaw+飞书集成实战指南
OpenClaw(曾用名Clawdbot、Moltbot)作为2026年最热门的开源个人AI助手平台,以“自然语言驱动自动化”为核心,支持对接飞书、Telegram等主流通讯工具,可替代人工完成文件操作、日历管理、邮件处理等重复性工作。其模块化架构适配多系统环境,既可以在Mac上本地化部署打造私人助手,也能通过阿里云实现7×24小时稳定运行,完美兼顾隐私性与便捷性。
1453 2
|
15天前
|
人工智能 自然语言处理 监控
OpenClaw skills重构量化交易逻辑:部署+AI全自动炒股指南(2026终极版)
2026年,AI Agent领域最震撼的突破来自OpenClaw(原Clawdbot)——这个能自主规划、执行任务的智能体,用50美元启动资金创造了48小时滚雪球至2980美元的奇迹,收益率高达5860%。其核心逻辑堪称教科书级:每10分钟扫描Polymarket近千个预测市场,借助Claude API深度推理,交叉验证NOAA天气数据、体育伤病报告、加密货币链上情绪等多维度信息,捕捉8%以上的定价偏差,再通过凯利准则将单仓位严格控制在总资金6%以内,实现低风险高频套利。
7794 68
|
5天前
|
存储 人工智能 BI
2026年OpenClaw(Clawdbot)极简部署:接入小红书全自动运营,一个人=一支团队
2026年的小红书运营赛道,AI自动化工具已成为核心竞争力。OpenClaw(原Clawdbot)凭借“Skill插件化集成、全流程自动化、跨平台联动”的核心优势,彻底颠覆传统运营模式——从热点追踪、文案创作、封面设计到自动发布、账号互动,仅需一句自然语言指令,即可实现全链路闭环。而阿里云作为OpenClaw官方推荐的云端部署载体,2026年推出专属秒级部署方案,预装全套运行环境与小红书运营插件,让零基础用户也能10分钟完成部署,轻松拥有7×24小时在线的“专属运营团队”。
1709 8
|
21小时前
|
人工智能 安全
CoPaw:3分钟部署你的 AI助理
源自阿里巴巴开源生态的个人 AI 助理——CoPaw。作为阿里倾力打造的开源力作,CoPaw 完美打通钉钉、飞书、Discord 等多平台对话通道,支持定时任务自动化。内置 PDF/Office 深度处理、新闻摘要等强大技能,更开放自定义扩展接口。坚持数据全程私有化部署,绝不上传云端,让每一位用户都能在大厂技术加持下,拥有安全、专属的智能助手。
|
2天前
|
人工智能 数据可视化 安全
Claude Code小白邪修指南:一键安装+语音增效,附阿里云极速部署OpenClaw/Clawdbot攻略
对于AI工具新手而言,Claude Code的原生安装流程繁琐、终端操作门槛高,让不少人望而却步。但2026年的今天,“邪修”玩法彻底打破这一壁垒——通过开源工具实现一键部署,用语音交互提升3-4倍效率,再搭配阿里云OpenClaw的稳定运行环境,让小白也能快速上手AI编程助手。本文将详解“邪修”核心技巧、语音增效方案,以及阿里云OpenClaw部署步骤,附带完整配置代码与避坑指南,帮助你轻松开启AI辅助工作新模式。
1089 0
|
4天前
|
人工智能 运维 安全
OpenClaw极速部署:ZeroNews 远程管理OpenClaw Gateway Dashboard指南+常见错误解决
OpenClaw作为高性能AI智能体网关平台,其Gateway Dashboard是管理模型调用、渠道集成、技能插件的核心操作界面,但默认仅支持本地局域网访问。官方推荐的Tailscale、VPN等远程访问方案在国内网络环境中体验不佳,而ZeroNews凭借轻量化部署、专属域名映射、多重安全防护的特性,成为适配国内网络的最优远程管理解决方案。
1555 2

热门文章

最新文章