仓酷云

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 853|回复: 8
打印 上一主题 下一主题

[CentOS(社区)] 给大家带来Apache站点宁静设置

[复制链接]
爱飞 该用户已被删除
跳转到指定楼层
楼主
发表于 2015-1-14 20:27:16 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
欢迎大家来到仓酷云论坛!Apache是现今最为盛行的web办事器,apache的站点宁静能够经由过程身份考证、来历把持和加密会见来办理。起首我们装置一下http,至于rpm装置小编就不在这里多说了。上面给人人好好解说一下httpd.conf这个文件内里的内容。我都给人人很好的正文在了下面,好好懂得一下他们,很有助于我们来办理apache的站点宁静。
















办事器监听端口Listen80监听端口















上面我们来看一下第一种站点宁静的办理***:
1.身份考证
在设置文件中修正alloworverrideall








编纂一下申明文件.htaccess



authuserfile/var/www/.htpasswd
authname"pleaseinputyournameandpassword"
authtypebasic
requirevalid-user




发生帐号文件
htpasswd-c张号文件帐号







上面我们来看看会见效果













2.来历把持

站点主目次中我们能够限定会见的ip地点来到达来历的把持,完成站点宁静
Orderallow,deny
denyfrom192.168.2.100
allowfromall

我们要注重的是Orderallow,denyallow和deny的按次,他们的按次决意了是先实行的按次。


















3.加密会见
道理
HTTPS(全称:HypertextTransferProtocoloverSecureSocketLayer),是以宁静为方针HTTP通道,供应了身份考证与加密通信***,如今它被普遍用于万维网上宁静敏感的通信,比方买卖付出方面。它的次要感化能够分为两种:一种是创建一个信息宁静通道,来包管数据传输的宁静;另外一种就是确认网站的实在性。
情况
办事器Linuxrhel5.4
客服端windowsxp
装置的软件包httpd-2.2.3-31.el5.i386.rpm
mod_ssl-2.2.3-31.el5.i386.rpm
distcache-1.4.5-14.1.i386.rpm
【实行拓扑图】




【完成步调】
起首反省是不是装置openssl













完成择要:
文件完成***:opensslmd5/sha文件名
信息完成***:echo“信息”|opensslmd5/sha













公钥私钥对的发生:
私钥的发生:opensslgensa1024发生一个1024位长度的私钥
opensslgensa1024>key.pem发生到key.pem文件中往
私钥必要严厉保管,必要修正权限:
chmod600key.pem
公钥能够在私钥中提取:
opensslrsa-inkey.pem-pubout-outpublic.key

证书的完成步调:
opensslgenrsa1024>私钥文件
opensslreq-new-key私钥文件-out哀求文件
opensslca-in哀求文件-out证书

创立CAlinuxCA【openca
浅易的我们一样平常利用【openssl
1.vim/etc/pki/tls/openssl.conf











2.进进/etc/pki/CA创立文件夹和文件
mkdircertsnewcertscrl
touchindex.txtserial











3.私钥历程:
创立私钥opensslgenrsa1024>private/cakey.pem
修正权限Chmod600private/*



给本人创立一个证书opensslreq-new-keyprivate/cakey.pem-x509-outcacert.pem



老尸 该用户已被删除
沙发
发表于 2015-1-16 18:03:45 | 只看该作者

给大家带来Apache站点宁静设置

我们这一代90后,从小接触的是windows98,家里条件好的自己有电脑装的是2000,后来又有了XP,上大学时又有了win7。
莫相离 该用户已被删除
板凳
发表于 2015-1-25 22:24:11 | 只看该作者
再次,Linux是用C语言编写的,我们有学习C语言的基础,读程序和编写代码方面存在的困难小一点,也是我们能较快掌握的原因之一。?
第二个灵魂 该用户已被删除
地板
发表于 2015-2-4 15:41:54 | 只看该作者
当然你不需搭建所有服务,可以慢慢来。自己多动手,不要非等着别人帮你解决问题。
透明 该用户已被删除
5#
发表于 2015-2-10 04:09:55 | 只看该作者
如果你有庞大而复杂的测试条件,尽量把它剪裁得越小越好。可能你会遇到这种情况,对于一个问题会出现不同内容回答,这时你需要通过实践来验证。
小魔女 该用户已被删除
6#
发表于 2015-2-28 21:22:42 | 只看该作者
如果你想深入学习Linux,看不懂因为文档实在是太难了。写的最好的、最全面的文档都是英语写的,最先发布的技术信息也都是用英语写的。
若相依 该用户已被删除
7#
发表于 2015-3-10 13:00:20 | 只看该作者
就这样,我们一边上OS理论课,一边上这个实验,这样挺互补的,老师讲课,一步一步地布置任务
分手快乐 该用户已被删除
8#
发表于 2015-3-17 12:09:25 | 只看该作者
这也正是有别的OS得以存在的原因,每个系统都有其自身的优点。?
小妖女 该用户已被删除
9#
发表于 2015-3-24 13:13:35 | 只看该作者
一些显而易见的小错误还是用vi改正比较方便。以后的大一点的程序就得在Linux下调试了,因为有的头文件在VC里面说找不到。?
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|仓酷云 鄂ICP备14007578号-2

GMT+8, 2025-1-23 11:20

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表