版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
任務(wù)十:Web服務(wù)的配置與管理10.1任務(wù)資訊10.2決策指導(dǎo)10.3制定計(jì)劃10.4任務(wù)實(shí)施10.5任務(wù)檢查10.6評(píng)估評(píng)價(jià)10.1任務(wù)資訊10.1.1任務(wù)描述10.1.2任務(wù)目標(biāo)10.1.1任務(wù)描述某集團(tuán)公司為下屬單位集中管理站群系統(tǒng),通過(guò)部署LAMP,并利用虛擬主機(jī)技術(shù),實(shí)現(xiàn)單IP地址多域名的網(wǎng)站服務(wù),并能夠做到基于SSL的安全訪問(wèn)。10.1.2任務(wù)目標(biāo)工作任務(wù)學(xué)習(xí)Apache服務(wù)器的配置與管理學(xué)習(xí)目標(biāo)掌握Linux操作系統(tǒng)下Apache服務(wù)器的配置與管理實(shí)踐技能1.在CentOS7.4系統(tǒng)部署LAMP2.在CentOS7.4系統(tǒng)配置和管理虛擬主機(jī)3.在CentOS7.4系統(tǒng)配置基于SSL的Apache服務(wù)器知識(shí)要點(diǎn)1.Apache作為Web服務(wù)器實(shí)現(xiàn)WWW服務(wù)2.主配置文件/etc/httpd/conf/httpd.conf3.虛擬主機(jī)技術(shù)4.基于SSL的Web網(wǎng)站10.2決策指導(dǎo)10.2.1web服務(wù)10.2.2LAMP10.2.3虛擬主機(jī)技術(shù)10.2.4配置Web服務(wù)器安全10.2.1web服務(wù)10.2.2LAMP在Linux平臺(tái)上部署Web應(yīng)用最常用的方案是以Apache作為Web服務(wù)器,以MySQL作為后臺(tái)數(shù)據(jù)庫(kù)服務(wù)器,用PHP(HypertextPreprocessor,超文本預(yù)處理器)開發(fā)Web應(yīng)用程序,這種組合方案簡(jiǎn)稱為L(zhǎng)AMP,具有免費(fèi)、高效、穩(wěn)定的優(yōu)點(diǎn)從CentOS7開始,已經(jīng)用MariaDB替代以前版本默認(rèn)的MySQL。10.2.3虛擬主機(jī)技術(shù)要在一臺(tái)主機(jī)上建立多個(gè)網(wǎng)站,就要用到虛擬主機(jī)技術(shù)。這種技術(shù)將一臺(tái)服務(wù)器主機(jī)劃分成若干臺(tái)“虛擬”的主機(jī),運(yùn)行多個(gè)不同的Web網(wǎng)站,每個(gè)網(wǎng)站都具有獨(dú)立的域名(有的還有獨(dú)立的IP地址)。對(duì)用戶來(lái)說(shuō),虛擬主機(jī)是透明的,好像每個(gè)網(wǎng)站都在單獨(dú)的主機(jī)上運(yùn)行一樣。虛擬主機(jī)之間完全獨(dú)立,并可由用戶自行管理。這種技術(shù)可節(jié)約硬件資源、節(jié)省空間、降低成本。Apache支持三種虛擬主機(jī)技術(shù):基于IP地址的虛擬主機(jī),每個(gè)Web網(wǎng)站擁有不同的IP地址基于名稱的虛擬主機(jī),每個(gè)IP地址支持多個(gè)網(wǎng)站,每個(gè)網(wǎng)站擁有不同的域名基于TCP端口的虛擬主機(jī),通過(guò)附加端口號(hào),服務(wù)器只需一個(gè)IP地址即可架設(shè)多個(gè)網(wǎng)站10.2.4配置Web服務(wù)器安全10.3制定計(jì)劃10.3.1在CentOS7.4系統(tǒng)上實(shí)現(xiàn)LAMP部署10.3.2實(shí)現(xiàn)單一IP地址上運(yùn)行多個(gè)基于名稱的Web網(wǎng)站10.3.3為Apache虛擬主機(jī)啟用SSL功能10.3.1在CentOS7.4系統(tǒng)上實(shí)現(xiàn)LAMP部署配置本地源Apache主配置文件/etc/httpd/conf/httpd.
confDocumentRootListen10.3.2實(shí)現(xiàn)單一IP地址上運(yùn)行多個(gè)基于名稱的Web網(wǎng)站NameVirtualHost*:80<VirtualHost*:80> DocumentRoot主頁(yè)路徑
ServerName網(wǎng)站域名
</VirtualHost> 10.3.3為Apache虛擬主機(jī)啟用SSL功能支持SSL需要的基礎(chǔ)條件在服務(wù)器端生成私鑰和證書(公鑰),默認(rèn)保存在/etc/pki/tls/private和/etc/pki/tls/certs目錄,對(duì)應(yīng)的文件擴(kuò)展名分別是key和crt手動(dòng)傳送(本任務(wù)中通過(guò)ftp)服務(wù)器證書到客戶端(實(shí)際生產(chǎn)中是由CA頒布)安裝證書(在本任務(wù)中通過(guò)IE導(dǎo)入)主配置文件中作相應(yīng)的設(shè)置10.4任務(wù)實(shí)施10.4.1任務(wù)拓?fù)?0.4.2準(zhǔn)備工作10.4.3部署LAMP平臺(tái)10.4.4配置和管理虛擬主機(jī)——在單一IP地址上運(yùn)行基于名稱的Web網(wǎng)站10.4.5配置Web服務(wù)器安全——為Apache服務(wù)器配置SSL10.4.1任務(wù)拓?fù)?0.4.2準(zhǔn)備工作基本配置虛擬機(jī)網(wǎng)卡工作模式設(shè)置為Host-only(僅主機(jī))分別設(shè)置服務(wù)器(CentOS7.4)與客戶機(jī)(Win7)的IP地址為與關(guān)閉防火墻,將SELinux設(shè)置為permissive(允許)或disabled(禁用)掛載安裝光盤,并確認(rèn)yum源設(shè)置正確named服務(wù)(配置和啟動(dòng)參見(jiàn)任務(wù)八)10.4.3部署LAMP平臺(tái)部署Apache服務(wù)器部署MariaDB部署PHP部署Apache服務(wù)器部署MariaDB安裝MariaDByuminstallmariadbmariadb-server使用命令mysql_secure_installation運(yùn)行安全配置向?qū)?,進(jìn)行安全配置編輯配置文件/etc/f及/etc/f.d/*.cnf使用命令行工具管理MariaDB部署PHP10.4.4配置和管理虛擬主機(jī)——在單一IP地址上運(yùn)行基于名稱的Web網(wǎng)站編輯測(cè)試文件(網(wǎng)站主頁(yè))編輯配置文件重啟httpd服務(wù)編輯測(cè)試文件(網(wǎng)站主頁(yè))cd/var/www/html #進(jìn)入缺省主目錄mkdir
abcxyz #創(chuàng)建abc和xyz子目錄,分別對(duì)應(yīng)兩個(gè)站點(diǎn)echo“WelcometoABC’swebsite.”>abc/index.htmlecho“WelcometoXYZ’swebsite.”>xyz/index.html#創(chuàng)建兩個(gè)站點(diǎn)的主頁(yè)文件編輯配置文件vi/etc/httpd/conf/httpd.con #編輯主配置文件,追加如下內(nèi)容
NameVirtualHost*:80
<VirtualHost*:80> DocumentRoot/var/www/html/abc ServerName</VirtualHost><VirtualHost*:80> DocumentRoot/var/www/html/xyz ServerName</VirtualHost>重啟httpd服務(wù)systemctlrestarthttpd10.4.5配置Web服務(wù)器安全——為Apache服務(wù)器配置SSL安裝必要的軟件包為Apache服務(wù)器準(zhǔn)備SSL證書為Apache服務(wù)器啟用SSL功能客戶端基于SSL連接到Apache服務(wù)器安裝必要的軟件包yuminstallopenssl #確認(rèn)安裝有OpenSSL軟件包yuminstallmod_ssl #需要為Apache安裝mod_ssl模塊以提供TLS/SSL功能為Apache服務(wù)器準(zhǔn)備SSL證書默認(rèn)情況下,CentOS7將證書保存在/etc/pki/tls/certs目錄,將私鑰保存在/etc/pki/tls/private目錄網(wǎng)站私鑰和證書生成網(wǎng)站私鑰和證書生成網(wǎng)站私鑰和證書生成網(wǎng)站私鑰和證書生成為Apache服務(wù)器啟用SSL功能客戶端基于SSL連接到Apache服務(wù)器10.5任務(wù)檢查10.5.1在單一IP地址上運(yùn)行基于名稱的Web網(wǎng)站10.5.2配置Web服務(wù)器安全——為Apache服務(wù)器配置SSL10.5.1在單一IP地址上運(yùn)行基于名稱的Web網(wǎng)站10.5.2配置Web服務(wù)器安全——為A
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025貴州民航低空經(jīng)濟(jì)發(fā)展有限公司旗下企業(yè)招聘模擬筆試試題及答案解析
- 2025年合肥市第四十六中學(xué)招聘體育教師備考筆試題庫(kù)及答案解析
- 廣東江門臺(tái)山市林業(yè)局招聘2人參考筆試題庫(kù)附答案解析
- 2025南平市延平區(qū)國(guó)有資產(chǎn)投資經(jīng)營(yíng)有限公司招聘綜合部業(yè)務(wù)員1人參考考試試題及答案解析
- 2025江蘇省體育科學(xué)研究所招聘專業(yè)技術(shù)人員3人參考考試試題及答案解析
- 2025年12月廣西玉林市陸川縣城鎮(zhèn)公益性崗位人員招聘1人備考筆試試題及答案解析
- 2025內(nèi)蒙古呼倫貝爾市大學(xué)生鄉(xiāng)村醫(yī)生專項(xiàng)計(jì)劃招聘3人模擬筆試試題及答案解析
- 2025華鈦科技招聘99人考試備考題庫(kù)及答案解析
- 2025河北興冀人才資源開發(fā)有限公司招聘護(hù)理助理90人參考考試題庫(kù)及答案解析
- 深度解析(2026)《GBT 25674-2010螺釘槽銑刀》(2026年)深度解析
- 電梯井鋼結(jié)構(gòu)施工合同(2025版)
- 肺炎克雷伯菌肺炎護(hù)理查房
- 抽成合同協(xié)議書范本
- 生物利用度和生物等效性試驗(yàn)生物樣品的處理和保存要求
- 全生命周期健康管理服務(wù)創(chuàng)新實(shí)踐
- 2025-2030年中國(guó)寵物疼痛管理行業(yè)市場(chǎng)現(xiàn)狀供需分析及投資評(píng)估規(guī)劃分析研究報(bào)告
- epc甲方如何管理辦法
- 人教版(2024)七年級(jí)上冊(cè)英語(yǔ)Unit1-7各單元語(yǔ)法專項(xiàng)練習(xí)題(含答案)
- 2025版小學(xué)語(yǔ)文新課程標(biāo)準(zhǔn)
- 2025年河北省中考化學(xué)真題 (解析版)
- 鄉(xiāng)鎮(zhèn)衛(wèi)生院檢驗(yàn)科檢驗(yàn)質(zhì)量控制管理制度?
評(píng)論
0/150
提交評(píng)論