




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
任務(wù)十:Web服務(wù)的配置與管理10.1任務(wù)資訊10.2決策指導(dǎo)10.3制定計(jì)劃10.4任務(wù)實(shí)施10.5任務(wù)檢查10.6評(píng)估評(píng)價(jià)10.1任務(wù)資訊10.1.1任務(wù)描述10.1.2任務(wù)目標(biāo)10.1.1任務(wù)描述某集團(tuán)公司為下屬單位集中管理站群系統(tǒng),通過(guò)部署LAMP,并利用虛擬主機(jī)技術(shù),實(shí)現(xiàn)單IP地址多域名的網(wǎng)站服務(wù),并能夠做到基于SSL的安全訪問(wèn)。10.1.2任務(wù)目標(biāo)工作任務(wù)學(xué)習(xí)Apache服務(wù)器的配置與管理學(xué)習(xí)目標(biāo)掌握Linux操作系統(tǒng)下Apache服務(wù)器的配置與管理實(shí)踐技能1.在CentOS7.4系統(tǒng)部署LAMP2.在CentOS7.4系統(tǒng)配置和管理虛擬主機(jī)3.在CentOS7.4系統(tǒng)配置基于SSL的Apache服務(wù)器知識(shí)要點(diǎn)1.Apache作為Web服務(wù)器實(shí)現(xiàn)WWW服務(wù)2.主配置文件/etc/httpd/conf/httpd.conf3.虛擬主機(jī)技術(shù)4.基于SSL的Web網(wǎng)站10.2決策指導(dǎo)10.2.1web服務(wù)10.2.2LAMP10.2.3虛擬主機(jī)技術(shù)10.2.4配置Web服務(wù)器安全10.2.1web服務(wù)10.2.2LAMP在Linux平臺(tái)上部署Web應(yīng)用最常用的方案是以Apache作為Web服務(wù)器,以MySQL作為后臺(tái)數(shù)據(jù)庫(kù)服務(wù)器,用PHP(HypertextPreprocessor,超文本預(yù)處理器)開(kāi)發(fā)Web應(yīng)用程序,這種組合方案簡(jiǎn)稱為L(zhǎng)AMP,具有免費(fèi)、高效、穩(wěn)定的優(yōu)點(diǎn)從CentOS7開(kāi)始,已經(jīng)用MariaDB替代以前版本默認(rèn)的MySQL。10.2.3虛擬主機(jī)技術(shù)要在一臺(tái)主機(jī)上建立多個(gè)網(wǎng)站,就要用到虛擬主機(jī)技術(shù)。這種技術(shù)將一臺(tái)服務(wù)器主機(jī)劃分成若干臺(tái)“虛擬”的主機(jī),運(yùn)行多個(gè)不同的Web網(wǎng)站,每個(gè)網(wǎng)站都具有獨(dú)立的域名(有的還有獨(dú)立的IP地址)。對(duì)用戶來(lái)說(shuō),虛擬主機(jī)是透明的,好像每個(gè)網(wǎng)站都在單獨(dú)的主機(jī)上運(yùn)行一樣。虛擬主機(jī)之間完全獨(dú)立,并可由用戶自行管理。這種技術(shù)可節(jié)約硬件資源、節(jié)省空間、降低成本。Apache支持三種虛擬主機(jī)技術(shù):基于IP地址的虛擬主機(jī),每個(gè)Web網(wǎng)站擁有不同的IP地址基于名稱的虛擬主機(jī),每個(gè)IP地址支持多個(gè)網(wǎng)站,每個(gè)網(wǎng)站擁有不同的域名基于TCP端口的虛擬主機(jī),通過(guò)附加端口號(hào),服務(wù)器只需一個(gè)IP地址即可架設(shè)多個(gè)網(wǎng)站10.2.4配置Web服務(wù)器安全10.3制定計(jì)劃10.3.1在CentOS7.4系統(tǒng)上實(shí)現(xiàn)LAMP部署10.3.2實(shí)現(xiàn)單一IP地址上運(yùn)行多個(gè)基于名稱的Web網(wǎng)站10.3.3為Apache虛擬主機(jī)啟用SSL功能10.3.1在CentOS7.4系統(tǒng)上實(shí)現(xiàn)LAMP部署配置本地源Apache主配置文件/etc/httpd/conf/httpd.
confDocumentRootListen10.3.2實(shí)現(xiàn)單一IP地址上運(yùn)行多個(gè)基于名稱的Web網(wǎng)站NameVirtualHost*:80<VirtualHost*:80> DocumentRoot主頁(yè)路徑
ServerName網(wǎng)站域名
</VirtualHost> 10.3.3為Apache虛擬主機(jī)啟用SSL功能支持SSL需要的基礎(chǔ)條件在服務(wù)器端生成私鑰和證書(shū)(公鑰),默認(rèn)保存在/etc/pki/tls/private和/etc/pki/tls/certs目錄,對(duì)應(yīng)的文件擴(kuò)展名分別是key和crt手動(dòng)傳送(本任務(wù)中通過(guò)ftp)服務(wù)器證書(shū)到客戶端(實(shí)際生產(chǎn)中是由CA頒布)安裝證書(shū)(在本任務(wù)中通過(guò)IE導(dǎo)入)主配置文件中作相應(yīng)的設(shè)置10.4任務(wù)實(shí)施10.4.1任務(wù)拓?fù)?0.4.2準(zhǔn)備工作10.4.3部署LAMP平臺(tái)10.4.4配置和管理虛擬主機(jī)——在單一IP地址上運(yùn)行基于名稱的Web網(wǎng)站10.4.5配置Web服務(wù)器安全——為Apache服務(wù)器配置SSL10.4.1任務(wù)拓?fù)?0.4.2準(zhǔn)備工作基本配置虛擬機(jī)網(wǎng)卡工作模式設(shè)置為Host-only(僅主機(jī))分別設(shè)置服務(wù)器(CentOS7.4)與客戶機(jī)(Win7)的IP地址為與關(guān)閉防火墻,將SELinux設(shè)置為permissive(允許)或disabled(禁用)掛載安裝光盤(pán),并確認(rèn)yum源設(shè)置正確named服務(wù)(配置和啟動(dòng)參見(jiàn)任務(wù)八)10.4.3部署LAMP平臺(tái)部署Apache服務(wù)器部署MariaDB部署PHP部署Apache服務(wù)器部署MariaDB安裝MariaDByuminstallmariadbmariadb-server使用命令mysql_secure_installation運(yùn)行安全配置向?qū)ВM(jìn)行安全配置編輯配置文件/etc/f及/etc/f.d/*.cnf使用命令行工具管理MariaDB部署PHP10.4.4配置和管理虛擬主機(jī)——在單一IP地址上運(yùn)行基于名稱的Web網(wǎng)站編輯測(cè)試文件(網(wǎng)站主頁(yè))編輯配置文件重啟httpd服務(wù)編輯測(cè)試文件(網(wǎng)站主頁(yè))cd/var/www/html #進(jìn)入缺省主目錄mkdir
abcxyz #創(chuàng)建abc和xyz子目錄,分別對(duì)應(yīng)兩個(gè)站點(diǎn)echo“WelcometoABC’swebsite.”>abc/index.htmlecho“WelcometoXYZ’swebsite.”>xyz/index.html#創(chuàng)建兩個(gè)站點(diǎn)的主頁(yè)文件編輯配置文件vi/etc/httpd/conf/httpd.con #編輯主配置文件,追加如下內(nèi)容
NameVirtualHost*:80
<VirtualHost*:80> DocumentRoot/var/www/html/abc ServerName</VirtualHost><VirtualHost*:80> DocumentRoot/var/www/html/xyz ServerName</VirtualHost>重啟httpd服務(wù)systemctlrestarthttpd10.4.5配置Web服務(wù)器安全——為Apache服務(wù)器配置SSL安裝必要的軟件包為Apache服務(wù)器準(zhǔn)備SSL證書(shū)為Apache服務(wù)器啟用SSL功能客戶端基于SSL連接到Apache服務(wù)器安裝必要的軟件包yuminstallopenssl #確認(rèn)安裝有OpenSSL軟件包yuminstallmod_ssl #需要為Apache安裝mod_ssl模塊以提供TLS/SSL功能為Apache服務(wù)器準(zhǔn)備SSL證書(shū)默認(rèn)情況下,CentOS7將證書(shū)保存在/etc/pki/tls/certs目錄,將私鑰保存在/etc/pki/tls/private目錄網(wǎng)站私鑰和證書(shū)生成網(wǎng)站私鑰和證書(shū)生成網(wǎng)站私鑰和證書(shū)生成網(wǎng)站私鑰和證書(shū)生成為Apache服務(wù)器啟用SSL功能客戶端基于SSL連接到Apache服務(wù)器10.5任務(wù)檢查10.5.1在單一IP地址上運(yùn)行基于名稱的Web網(wǎng)站10.5.2配置Web服務(wù)器安全——為Apache服務(wù)器配置SSL10.5.1在單一IP地址上運(yùn)行基于名稱的Web網(wǎng)站10.5.2配置Web服務(wù)器安全——為A
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 投標(biāo)簽到登記表
- DBJ04-T496-2025 《工程造價(jià)咨詢檔案管理標(biāo)準(zhǔn)》
- 人教版(2019)必修 第一冊(cè) Travelling around Reading and thinking課件(內(nèi)嵌視頻)
- 云南省玉溪市2022-2023學(xué)年高二下學(xué)期化學(xué)期末考試試題(含答案)
- 汽車傳感器與檢測(cè)技術(shù)課件:ABS燈亮-輪速傳感器故障
- 園林公司項(xiàng)目管理制度
- 海南“濱海貴族溫泉花園”項(xiàng)目可行性研究報(bào)告119p
- 介紹廟會(huì)民俗活動(dòng)方案
- 物理中考一輪復(fù)習(xí)教案 第二十三講 動(dòng)能勢(shì)能機(jī)械能、內(nèi)能熱傳遞
- 介紹馬戲活動(dòng)方案
- 接觸性皮炎的預(yù)防護(hù)理
- 2024年重大事故隱患判定標(biāo)準(zhǔn)考核試題
- 新媒體運(yùn)營(yíng)技巧模板
- 《剪映+即夢(mèng)Dreamina:AI文案、圖片與視頻生成技巧大全》 課件 第1-7章 通過(guò)剪映生成AI文案-使用智能畫(huà)布二次創(chuàng)作
- 員工質(zhì)量意識(shí)培訓(xùn)
- PB編程培訓(xùn)資料
- 隔爆設(shè)施安撤安全操作規(guī)程模版(2篇)
- 2024年環(huán)保知識(shí)競(jìng)賽試題庫(kù)及答案(完整版)
- 《數(shù)字信號(hào)處理原理與實(shí)現(xiàn)(第3版)》全套教學(xué)課件
- 廣西河池市2023-2024學(xué)年高一下學(xué)期7月期末考試英語(yǔ)
- 中建“大商務(wù)”管理實(shí)施方案
評(píng)論
0/150
提交評(píng)論