linux Web服务器的搭建_第1页
linux Web服务器的搭建_第2页
linux Web服务器的搭建_第3页
linux Web服务器的搭建_第4页
linux Web服务器的搭建_第5页
已阅读5页,还剩15页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、linux Web服务器的搭建实验内容:使用Apache搭建web服务器实验步骤:(请将详细的实验过程书写于下面表格中)首先要查看系统有没有安装Apache ,如果没有安装的话就需要我们手动的去安装,软件包为我们熟悉的 dorootlocalhost rpm -q dr。七niccalhcs七如果安装了以后我们可以到/6丘为即山8为即(18查看组配置文件我们也来简单的看一下这个文件吧。102 103 StartServers8104 MinSpareServers 5105 MaxSpareServers 20刍我们的站点特别卡的时候,我们就可I;过调整开启多个进程来提供服务106 Serve

2、rLimit 256107 MaxClients256108 MaxRequestsPerChild 4000109 110111 (worker MPM112器,但是我们使用同一个ip地址可以分别对应着这两个服务器的站点。那么虚拟主机的效果是如何实现的呢?我们来看看: 首先我们依然是用vim编辑/0k小明山8行为即48巾文件进去以后按大写G将光标移动到文件的结尾,找到下面的几段:这里就是配置虚拟主机的模版文件,但是我们不能直接在模版上面写,所有将下面框框里面的复制,然后粘贴到最后面修改:1006100710081009分别按照下面的格式写下去,有几台就就加几个模版1010 NameVirtu

3、alHost 00:8010111012101310141015101610171018101910201021102210231011101210131014101510161017101810191020102110221023DocumentRoot /vak:/www/html HServerName ErrorLog CustomLog logs/ vofei -access_log common/var/www/virtlServerName 这里表示 vofe i 的虚拟机这里是的虚拟E三机ErrorLog CustomLog logs/web. vofei. com-acces

4、s_log common.0013/Vli. LLialHos L上面我们可以看到WWW的家目录我们直接就指定了 Apache的家目录,第二台的家目录为家目录下面的virtl,因为这个目录暂时还没有,所有我们还要在/var/www/T面创立这目录:rootlocalhost rootlocalhost rootlocalhost rootlocalhostI Ihtml# cd /var/www/ www# mkdir virtl www# cd virtl/ virtl# touch index.htmlzhe li shi web.vofei.coj另外我们也要在/var/www/html

5、/下面也写入一个网页;rootlocalhost virtl# cd /var/www/html/;rootlocalhost html# touch index.html;rootlocalhost html# vim index.html好了以后我们重启一下服务:rootlocalhostservice d restartStopping d:-FAILEDStarting d: d: Could not reliably determine the servers fully qualified domain name, using localhost.localdomain for S

6、erverNameOK rccj-Clhcut_1 昼应该知道此时的00 一个地址对应着和这个两个地址是把,我们要看到的效果是分别进入和这两个站点却是不同的页面看看效果 吧。rootlocalhost # nslookup 192,1 68 , 2 J00也解析 192.1682100 ,士对应着www , web和ns三个主机Server:00Address:00#5392.name = .name = .name = . I浏览器测试:File Edit View History Bookmarks Tools HelpLj :/w w w. vofei /j wwwvofei zhe l

7、i shi Mozilla FirefoxI Applications Places System gj0Mozilla FirefoxFile Edit View History Bookmarks Tools Help ei / y 0 Googlezhe li shi 这里是的站点应该能很明显的看到效果吧,这就是虚拟主机的作用。Apache服务器的平安问题:如果你拥有一台web服务器,你是不是希望他又平安,又好用呢?但是粗线下面酱紫的问题你怕不怕? 效果演示:roottaiocalhost # cd (vai7www/html我们iAApache的家目录root(aiocalhost h

8、tml# Isindex.html vofei一root(aiocalhost htmU# In -s /etc/ test用软链接的方法将/漱这个目录链过来,然后取名为test rooKatocalhost html# ll total 4-rw-r-r-1rootroot25Dec606:50index.htmlIrwxrwxrwx.1rootroot5Dec606:57test - /etc/Lrwxrv/xrwx.1rootroot24Dec606:40vofei - /home/vofei/public_html/rootlocalhost html# I然后我们用真实机的浏览器翻开

9、(真实机的DNS要指向服务器,而且服务器要用iptables -F清空策略)测试:Index of /test -休止符的浏览器士 这里使用 st访问因百度的欢迎使用淘滴宝网3;网上银行心铁路客户果汁分nl。电脑翻琴I电脑钢琴4 Index of /testIndex of /test看到没,这里我们可以看到茎个/etc的文件夹了Name06-Dec-201302:2017-Apr-201221:034. 3K17-Apr-201221:035. OK17-Apr-201221:034. OK06-Dec-201302:2406-Dec-201302:3022-Mar-201219:34450

10、6-Dec-201302:2706-Dec-201302:2906- Dec-201302:3706- Dec-201303:584412-Jan-201021:281.5K06- Dec-201303:2212K06- Dec-201302:36Last modified Size Description4 Parent Directory ConsoleKit/ 圜 DIR COLORS 圜 DIR COLORS. 256colorDIR COLORS. lightbgcolor NetworkManager/Zl Pack ag eKit/图 Trollt巳ch, conf xiizab

11、rt/1 acpi/修 ad.itiirie图 aliases团 aliases, dbalsa/看到没,如果真这样的话,系统的关键文件夹都可以用同样的方式暴露出来,就没有什么平安性可言了。所以我们要将这个功能禁用,我们看看下面的实现方法:同样是用vim翻开/etc/ d/conf/ d.conf ,将光标移动到最后,找到前面编辑的虚拟主机NameVirtualHost :80 DocumentRoot /var/www/html ServerName 吕要禁用这个功能的模版上面敲上这段代码Directory M/var/www/htmln Options -Indexes -FollowSy

12、mlinks Errorljog logs/ vofei . com-error_log CustomLog logs/ vofei -access_log common 1015,5 DocumentRoot /var/www/virl ServerName ErrorLog logs/web.vofei -error_log r,/etc/ d/conf/ d. conf M 1028Lz 34938C然后我们重启 d服务,不报错说明没问题。口心-LUJd-LlIUn L J 什rootlocalhostservice d restartStopping d:FAILEDStarting

13、d: d: Could not reliably determine the servers fully qualified domain name, using localhost.localdomain for ServerNameOK rootlocalhost #在来测试一下:403 Forbidden -休止符的浏览器士 口啦 |因百度欢迎使用淘淘宝网与网上银行.G铁路客户果汁分nl O电脑钢琴。电脑钢琴4 403 ForbiddenForbiddenYou don51 have permission to access /test/ on tApache/2. 2. 15 (Red

14、 Hat) Server at 卬厢亿 vofei. cor现在就会粗浅权限雌绝的页面了,说明刚才的设置生I效了,不过这样我们就不能直接访问我们前面的个人站点I了,如果零要访问只能 vofei /vofeiI实现web访问控制,仅允许自己的域的用户访问web。同样是修改/etc/ d/conf/ d.conf这个文件VirtualHostVirtualHostcommc这里就相当于f访问控制列表,大概意思应该能够看懂把,但是这里要注意的是一定要先允许,由绝,如果先拒绝了,后面的允许又会将拒绝的条目允许,会于白做了NameVirtualHost 00:80 DocumentRoot /var/w

15、ww/html ServerName OpOiang -Indexes -EollowSymlinks order allow,deny allow from all noxn 9 2 6 8 0 / 2 4 ErrorLog logs/ vofei -error_log CustomLog logs/ vofei -access_log 实现basic基本认证,基于用户名和密码这个功能就类似于我们登录qq空间,要想看到里面的内容,必须要提供正确的用户名和密码才能,下面我们也来实现这个功能。我们依然是用vim编辑/etc/ d/conf/ d.conf这个文件的虚拟主机文件:NameVirtu

16、alHost 00:80 VirtualHostDocumentRoot /var/www/htmlServerName Directory Optionsallow from allw T f dirt j Q 0| f JA A人f在这里加上这段代码,开启基本认证的功能在这里加上这段代码,开启基本认证的功能logAl1owOverride Authconfig |ErrorLog logs/ vofei . coCustomLog logs/ vofei -access_log common然后我们还要创立认证用户的文件:rootlocalhost cd /etc/ d/rootlocal

17、host d# htpasswd -cm /etc/ d/.htpasswd vofei New password:Re-type new password:Adding password for user vofeirootlocalhost d# htpasswd -m /etc/ d/.htpasswd feifeiNew password:Re-type new password:Adding password for user feifeirootlocalhost d# |然后我们还要用vim编辑/var/www/html/.htaccess这个文件(本来没有这个文件):AuthN

18、ame ru mx ma!AuthType basic 认证类型 Basic apache AuthUserfile /etc/ /.htpasswd require user vofei feifei在这个文件里面加上这几句话然后重启一下服务:L 41. 。亡。 11 UXLIU. J IFrootlocalhost html# service d restartStopping d: OK Starting d: d: Could not reliably determine the server1s fully qualified domain name, using localhost

19、.localdomain for ServerNameOK rootlocalhost html# |最后来测试一下吧:.vofei / -休止符的浏览器Q&3 .3文件Q税M/琪勺饕。收藏|因百度Q欢迎使用淘海宝网网上银行_ 由工具|公听音乐 港息盒子看视频 暗看新闻S3常用沔走 重St翻开面打不开7搜狗搜蜚 -休止符的浏览器白收藏主 1 口高速账白文件M(V),收藏。因百度心欢迎使用淘海宝网网上银行一 由工具| c听音乐 消息盒子看视频 啕看新闻S3常用堂上4 zhe li shi vofei. com现在只有vofei和feifei这两个用户名能够访问,没有注册的其他用户是不能访问的。实

20、验完毕疑难问题:(请将实验过程中遇到的问题填写如下)实验难易度:实验难易度:实验日期:难。一般口简单2013 年 5 月 15 B老师完成局部疑点解答:(请将学生的疑难问题在这里给予解答)老师点评:(对学生的此次作业给予评价)148149150151152153154155156157158159160161162163164165166LoadModule LoadModule LoadModule LoadModule LoadModule LoadModule LoadModule LoadModule LoadModule LoadModule LoadModule LoadModul

21、e LoadModule LoadModule LoadModule LoadModule goadMociuleauth_basic_module modules/mod_auth_basic.so auth_digest_module modules/mod_auth_digest.so authn_file_module modules/mod_authn_file.so authn_alias_module modules/mod_authn_alias.so authn_anon_module modules/moci_authn_anon.so authn_dbm_module m

22、odules/mod_authn_dbm.so authn_default_module modules/mod_authn_default.sc authz_host_module modules/mod_authz_host.so authz_user_module modules/mod_authz_user.so authz_owner_module modules/mod_authz_owner.so authz_groupfile_module modules/mod_authz_groupfiJ authz_dbm_module modules/mod_authz_dbni.so

23、Iauthz_default_module modules/mod_authz_default.sd ldap_module modules/mod-ldap.soIauthnz_ldap_module modules/mod_authnz_lciap.so include_module modules/mod_include.so log_config_module modules/mod_log_config.so我们应该知道,Apache是可以实现多模块动态加载的模块都能在这里找到241242 User apache243 Group apache2449 4 R这里是Apache服务为

24、自身创立的一个单独的用户和组,增加了安全性,不像微软所有的服务都是一个admini strato管理员账户,当一个服务被黑了,所有的服务器都被暴露了290291 平这里就是所谓的 的家目录的存放地点2 92 DocumentRoot293这里相当于微软中的默认文档,定义了缺省情 况下的查找方式,如果一个网页是用PHP ,我 就要口上 index.php294401402 DirectoryIndex 403 |404这个文件就是Apache的主配置文件。F面我们就来搭建一个个人站点。为了更完善的演示整个实验,我们首先搭建好dns服务器,安装过程我就简单的说一下:搭建DNS服务器:首先安装bin

25、d , bind-service软件包工 LJLJ L 心-LLJJdUn L hcUllDJJ 1Frootlocalhost named# yum -y install bind bind-chrootLoaded plugins: product-id, refresh-packagekitz security, subscription-manage Updating certificate-based repositories.Unable to read consumer identitySetting up Install Processrootlocalhost conf# s

26、ervice named restartStopping named:Generating /etc/rndc.key:Starting named:rootlocalhost conf# chkconfig named onOKOKOK重启以后我们用vim去编辑/var/named/chroot/etc/named.conf文件options listen-on port 53 any; ;listen-on-v6 port 53 any; ;directory dump-file statistics-file“/var/named”;n/var/named/data/cache_dump

27、. dbf,;f,/var/named/data/named stats . txt”;memstatistics-f ile r,/var/named/data/named_mem_stats . txtT,; allow-query any; ;recursion yes;wq !保存以后编辑/var7named/chroot/etc/named.rfcl912.zones 这个文件77(c)2007 R W Franks/ See /usr/share/doc/bind*/sample/ for example named configuration files 7/zoneMlocal

28、host. localdomainf, IN type master;file Mnamedelocalhostw; allow-update none; ;);zoneMlocalhostw IN type master; file “named.localhost; allow-update none; ;zone100,0,.,00.0.type master;file nnamed.loopbackM; allow-update none; ;zone M10012 7.in-addrarpa M IN ;type master;file Mnamed.loopbackM; allow

29、-update none; ;然后粘贴到下面进行编辑:复制的时候记得带-p参数zone “vofei IN type master; file r,vofei . zoner,; allow-update none; ;);zone f,2.168.192 . in-addr . arpar, IN type masterJ file zone.vofeir,; allow-update none; ;);然后保存以后进入/var/named/这个目录 分别将named.localhost和named.empty正向方向模版复制拷贝到我们定义的vofei.zone和zone.vofei正向反向

30、解析文件。rootlocalhost cd /var/named/rootlocalhost named# Ischroot dynamic named.emptynamed.loopbackdata named.ca named.localhost slavesrootlocalhost named# cp -p named.localhost vofei.zonerootlocalhost named# cp -p named.empty zone.vofei然后我们先编辑正向解析文件:rootlocalhostnamed# vim vofei.zoneIDSOA. rootID1H1WN

31、SINtktINSINtktI.PTRPTRPTR3H )ns , vofei . . web.vofei .1编辑反向解析文件:rootlocalhost named# vim zone.vofei $TTL 3HIN SOA . root (ID1H1W3H )NSnsWWW web IN.A192.1A192.1A192.1因为后面我们要做虚拟主机,所以这里 我们多个不同的主机头寸应同一个地址然后重启一下服务:rootlocalhost named# service named restartOK OK OK OK Stopping named:Starting named:rcci_0

32、1 cux 1 heat namaHlM最后我们还要在/etc/sysconfig/network-scriypt/ifcfg-ethO网卡配置文件中将dns的服务器指向自己DEVICE=MethOflBOOTPROTO=noneNM_CONTROLLED=r,yesr,ONBOOT=yesTYPE=rfEthernetflUUID=rielblcf72-fff6-4fce-83fa-5fa90169c950nHWADDR=OO:OC:29:27:B9:8EPREFIX=24第卡配件一DEFROUTE=yesIPV4_FAILURE_FATAL=yesIPV6lNIT=noNAME=ri Sy

33、stem ethOfl最后重启一下网卡服务即可nameci,rootlocalhost named# /etc/init.d/NetworkManager restart TOC o 1-5 h z Stopping NetworkManager daemon:OKSetting network parameters.OKstarting NetworkManager daemon:OK到这里,dns服务器搭建好了,我们还是测试一下,免得后面出错Server:Address:00#53name = .name = .name = . 方向W-fServer:Address:00#53Name:

34、上面可以看到是成功的。接下来我们继续进行我们个人站点的搭建。我们还是用vim编辑/etc/ d/conf/ d.conf主配置文件,并且找到366和373行(set nu显示行号):366367368369370371372UserDir pub1ic_html373374然后我们创立一个vofei用户,并且在vofei的家目录下创立一个public.htmlrootlocalhostrootlocalhostrootlocalhostrootlocalhostnamed# useradd vofeinamed# mkdir /home/vofei/public_html named# cd

35、/home/vofei/vofei# Ispub 1 i c_htmlhtm国rootlocalhost vofei# |然后我们进入这个目录,touch 一个index.html的web页面:rootlocalhost vofei# cd pub1ic_html/ rootlocalhost public_html# touch index.html然后我们vim编辑这个文件,随便写一个网页把:rootlocalhost public_html# vim index.html My name is vofei这里我们随便写神马都行的,亲编辑好了以后我们还要给vofei组目录一个权限,否那么没

36、有权限都不能看到我们的站点。rootlocalhost public_html# cd /home/ rootlocalhost home# 11total 20 drwx. 2 root root 16384 Dec 6 02:08 lost+founddrwx 5 vofei vofei 4096 Dec 6 10:55 vofeirootlocalhost home# chmod 777 vofei rootlocalhost home# 11total 20 drwx. 2 root root 16384 Dec 6 02 :08 lost+founddrwxrwxrwx. 5 vofei vofei 4096 Dec 6 10:55好了,我们在来测试一下:翻开浏览器:电)403 Forbidden - Mozilla FirefoxFile Edit View History Bookmarks Tools Help 403 ForbiddenJ 分 | vofei /vofei后面 ofei 就表示是 F 面的一个站点 0这里访问是失败的,被拒绝了ForbiddenYou dont have perm

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论