Apache-opetusohjelmat aloittelijoille

⚡ Älykäs yhteenveto

Apache HTTP Server pyörittää yli puolta julkisesta verkosta, ja tämä resurssi erittelee sen arkkitehtuurin, asennuspolut, virtuaalihotellimallit, tietoturvan vahvistamisen, lokinkirjauksen ja tuotantoympäristön käyttöönoton, jotta järjestelmänvalvojat voivat käyttää sitä luottavaisin mielin Linuxissa. Windowstai macOS ympäristöissä.

  • 🌐 Modulaarinen suunnittelu: Apache lataa ominaisuudet dynaamisesti jaettuina objekteina, jolloin järjestelmänvalvojat voivat ottaa käyttöön vain ne ominaisuudet, joita kukin työkuorma vaatii.
  • 🛠️ Joustavat asennuspolut: Pakettienhallinnan, RPM-koontitiedostojen ja lähdekoodipakettien avulla tiimit voivat sovittaa ajonaikaisen ympäristön käyttöjärjestelmän ja moduulien tarpeisiin.
  • ⚙️ Virtuaalinen hosting: Yksi Apache-instanssi voi palvella useita sivustoja nimipohjaisten tai IP-pohjaisten VirtualHost-direktiivien avulla.
  • 🔒 Karkaisun perusteet: ServerTokens, ServerSignature, mod_security, mod_evasive ja request limits vähentävät altistumista yleisille verkkohyökkäyksille.
  • 📊 Lokin havaittavuus: Yleiset ja yhdistetyt lokitiedostomuodot sekä mukautetut direktiivit antavat yksityiskohtaisen näkyvyyden jokaiseen palvelimen käsittelemään pyyntöön.

Apache opetusohjelmat

Mikä on Apache?

Apache on merkittävä sovellusohjelmisto. Se on maailman käytetyin web-palvelinsovellus, jolla on yli 50 %:n osuus kaupallisten web-palvelinten markkinoista. Apache on eniten käytetty web-palvelinsovellus Unix-tyyppisissä käyttöjärjestelmissä, mutta sitä voidaan käyttää lähes kaikilla alustoilla, kuten Windows, OS X, OS/2 jne. Sana Apache on johdettu Amerikan alkuperäiskansojen Apache-heimon nimestä, joka oli kuuluisa sodankäynti- ja strategiataidoistaan.

Se on modulaarinen, prosessipohjainen web-palvelinsovellus, joka luo uuden säikeen jokaisen samanaikaisen yhteyden yhteydessä. Se tukee useita ominaisuuksia; monet niistä on käännetty erillisiksi moduuleiksi ja laajentavat sen ydintoimintoja tarjoamalla kaiken palvelinpuolen ohjelmointikielen tuesta todennusmekanismeihin. Virtuaalipalvelin on yksi tällainen ominaisuus, jonka avulla yksi Apache-webpalvelin voi palvella useita eri verkkosivustoja samalta laitteistolta.

Apache

Kuinka asentaa Apache

Ennen Apachen käyttöönottoa on syytä ymmärtää eri asennusreitit. Paketti tai sovellus voidaan asentaa useilla eri tavoilla, kuten alla on lueteltu.

  1. Yksi tämän avauksen ominaisuuksista Lähdekoodiverkkosovelluksen etu on, että kuka tahansa voi valmistella asennusohjelman omaan ympäristöönsä. Tämä on mahdollistanut useiden toimittajien, kuten Debianin, Red Hatin, FreeBSD:n ja SUSEn, mukauttaa Apachen tiedostojen sijaintia ja kokoonpanoa ottaen huomioon muut asennetut sovellukset ja peruskäyttöjärjestelmän.
  2. Sen lisäksi, että se voidaan asentaa valmistajan asennusohjelmalla, on aina mahdollista kääntää ja asentaa se lähdekoodista. Apachen asentaminen lähdekooditiedostosta on alustariippumaton ja toimii lähes kaikissa käyttöjärjestelmissä.

Apache-verkkopalvelin on modulaarinen sovellus, jossa järjestelmänvalvoja voi valita tarvittavat toiminnot ja asentaa erilaisia ​​moduuleja vaatimusten mukaisesti.

Kaikki moduulit voidaan kääntää seuraavasti: Dynaamiset jaetut objektit (DSO on objektitiedosto, jota useat sovellukset voivat jakaa suorituksen aikana), jotka ovat erillään Apachen pääbinääritiedostosta. DSO-lähestymistapaa suositellaan erittäin paljon; se tekee moduulien lisäämisestä, poistamisesta tai päivittämisestä palvelimen kokoonpanossa erittäin yksinkertaista.

Asenna Apache: Linux-alusta

Red Hat- tai rpm-pohjaisissa järjestelmissä

Jos käytät rpm-pohjaista (Red Hat Package Manager, apuohjelma sovellusten asentamiseen Linux-järjestelmiin) Linux-jakelua, kuten Red Hatia, Fedoraa, CentOS:a tai SUSEa, voit asentaa tämän sovelluksen joko toimittajakohtaisella paketinhallintaohjelmalla tai rakentamalla rpm-tiedoston suoraan saatavilla olevasta lähdekoodipaketista.

Voit asentaa Apachen oletuspaketinhallinnan kautta, joka on saatavilla kaikissa Red Hat -pohjaisissa jakeluissa, kuten CentOS, Red Hat ja Fedora.

[root@amsterdam ~]# yum install httpd

Apachen lähdekooditarball voidaan muuntaa rpm-tiedostoksi seuraavalla komennolla.

[root@amsterdam ~]# rpmbuild -tb httpd-2.4.x.tar.bz2

.rpm-tiedoston luominen lähdekoodista edellyttää, että palvelimellasi on asennettuna -devel-paketti.

Kun olet muuntanut lähdekooditiedoston rpm-asennusohjelmaksi, voit asentaa Apachen seuraavalla komennolla.

[root@amsterdam ~]# rpm -ivh httpd-2.4.4-3.1.x86_64.rpm

Asennuksen jälkeen palvelin ei käynnisty automaattisesti. Palvelun käynnistämiseksi sinun on käytettävä mitä tahansa seuraavista komennoista Fedorassa, CentOS:ssa tai Red Hatissa.

[root@amsterdam ~]# /usr/sbin/apachectl start

[root@amsterdam ~]# service httpd start

[root@amsterdam ~]# /etc/init.d/httpd start

Asenna Apache lähdekoodista

Jos pakettienhallinnan koontiversio ei vastaa ympäristöäsi, lähdekoodin asennus tarjoaa täyden hallinnan. Apachen asentaminen lähdekoodista edellyttää, että palvelimellesi on asennettu -devel-paketti. Voit etsiä Apachen uusimman saatavilla olevan version ja ladata sen osoitteesta virallinen Apachen lataussivuKun olet ladannut lähdekooditiedoston, siirrä se /usr/local/src-kansioon.

[root@amserversterdam ~] cd /usr/local/src

[root@amserversterdam ~] gzip -d httpd-2.2.26.tar.gz

[root@amserversterdam ~] tar xvf httpd-2.2.26.tar

[root@amserversterdam ~] httpd-2.2.26

Näet kaikki Apachen käytettävissä olevat määritysvaihtoehdot käyttämällä ./configure –help-valitsinta. Yleisin määritysvaihtoehto on –prefix={asennushakemiston nimi}.

[root@amserversterdam ~]./configure --help

[root@amserversterdam ~]./configure --prefix=/usr/local/apache --enable-so

[root@amserversterdam ~] make

[root@amserversterdam ~] make install

Yllä oleva esimerkki näyttää Apachen kääntämisen /usr/local/apache-hakemistossa DSO-ominaisuutta käyttäen. –enable-so-valitsin mahdollistaa tarvittavien moduulien lataamisen Apacheen suorituksen aikana DSO-mekanismin kautta uudelleenkääntämisen sijaan.

Kun asennus on valmis, voit selata web-palvelimen oletussivua suosikkiselaimellasi. Jos palvelimellasi on käytössä palomuuri, sinun on tehtävä poikkeus portille 80 käyttöjärjestelmän palomuurissa. Voit avata portin 80 seuraavalla komennolla.

iptables -I INPUT -p tcp --dport 80 -j ACCEPT

palvelu iptables tallentaa

Näet oletusarvon Apache2:n tervetulonäyttö selaamalla palvelimesi IP-osoitteeseen.

Asenna Apache lähdekoodista

Mikä on Virtual Host?

Kun Apache on käynnissä, seuraava looginen askel on useiden sivustojen isännöinnin oppiminen samalla koneella. Apachen web-palvelin voi isännöidä useita verkkosivustoja SAMA palvelin. Et tarvitse erillistä palvelinkonetta ja Apache-ohjelmistoa jokaista verkkosivustoa varten. Tämä voidaan saavuttaa käyttämällä a-konseptia Virtual Host or VHost.

Kaikilla verkkotunnuksilla, joita haluat isännöidä web-palvelimellasi, on erillinen merkintä Apachen määritystiedostossa.

Virtual Host

Apache Virtualhost -tyypit

  1. Nimipohjainen virtuaalinen isäntä
  2. Osoitepohjainen tai IP-pohjainen virtuaalipalvelin

Nimipohjainen virtuaalipalvelin

Nimipohjaista virtuaalihotellia käytetään useiden virtuaalisivustojen isännöintiin yhdellä IP-osoitteella.

Nimipohjainen virtuaalipalvelin

Nimipohjaisen virtuaalipalvelimen määrittämiseksi sinun on asetettava IP-osoite, johon vastaanotat Apache-pyynnöt kaikilta halutuilta verkkosivustoilta. Voit tehdä tämän Apachen kokoonpanon NameVirtualHost-direktiivillä, eli httpd.conf- tai apache2.conf-tiedosto.

Apache-virtuaaliisäntä Esimerkki:

NameVirtualHost *:80

<VirtualHost 192.168.0.108:80>

ServerAdmin webmaster@example1.com

DocumentRoot /var/www/html/example1.com

ServerName www.example1.com

</VirtualHost>

<VirtualHost 192.168.0.108:80>

ServerAdmin admin@example2.com

DocumentRoot /var/www/html/example2.com

ServerName www.example2.com

</VirtualHost>

Voit lisätä niin monta virtuaalipalvelinta kuin ympäristösi vaatii. Voit tarkistaa verkkomääritystiedostosi seuraavasti:

[root@amsterdam ~]#httpd -t
Syntax OK

Jos asetustiedostossa on virheellinen syntaksi, se heittää virheen:

[root@115 conf.d]# httpd -t

Syntax error on line 978 of /etc/httpd/conf/httpd.conf:

Invalid command '*', perhaps misspelled or defined by a module not included in the server configuration

IP-pohjainen virtuaalinen isäntä

IP-pohjaisen virtuaalipalvelimen määrittämiseksi palvelimellesi on määritettävä useampi kuin yksi IP-osoite. Joten Apachen tarjoamien virtuaalipalvelinten määrä riippuu palvelimellesi määritettyjen IP-osoitteiden määrästä. Jos palvelimellasi on 10 IP-osoitetta, voit luoda 10 IP-pohjaista virtuaalipalvelinta.

IP-pohjainen virtuaalinen isäntä

Yllä olevassa kaaviossa kahdelle verkkosivustolle, esimerkki1.com ja esimerkki2.com, on annettu eri IP-osoitteet, ja ne käyttävät IP-pohjaista virtuaalihotellia.

Listen 192.168.0.100:80

<VirtualHost 192.168.10.108:80>

ServerAdmin webmaster@example1.com

DocumentRoot /var/www/html/example1.com

ServerName www.example1.com

</VirtualHost>

<VirtualHost 192.168.10.109:80>

ServerAdmin admin@example2.com

DocumentRoot /var/www/html/example2.com

ServerName www.example2.com

</VirtualHost>

Apache vs. Nginx: Nopea vertailu

Apachea punnitaan usein Nginxiä vastaan ​​uutta käyttöönottoa suunniteltaessa. Alla oleva taulukko kokoaa yhteen yleisimmät päätöksentekokohdat.

Tekijä Apache HTTP Server nginx
Käsittelymalli Prosessi tai säie yhteyttä kohden (prefork, worker, event MPMs) Tapahtumapohjainen, asynkroninen
Konfigurointi Hakemistokohtaiset .htaccess-ohjaukset tuettuja Keskitetty konfigurointi, ei .htaccess-tiedostoa
Dynaaminen sisältö mod_php ja muut moduulit upottavat suoritusympäristöjä prosessin aikana Välityspalvelimet PHP-FPM:ään tai ulkoisiin sovelluspalvelimiin
Staattinen tiedostojen läpimenoaika Vahva, mutta enemmän muistia yhteyttä kohden Erinomainen erittäin korkean samanaikaisuuden aikana
Moduuliekosysteemi Erittäin suuri; ladataan DSO:ina ajonaikana Käännettyjä tai dynaamisia moduuleja, pienempi ekosysteemi
Tyypillinen käyttötapaus Jaettu hosting, .htaccess-työnkulut, sekalaiset dynaamiset sovellukset Reverse välityspalvelin, staattinen toimitus, korkean samanaikaisuuden päätepisteet

Mitä Apache tarvitsee suorittaakseen Php-tiedoston?

PHP-tiedostojen suorittaminen Apache-palvelimella vaatii mod_php käytössä palvelimellasi. Se sallii Apachen tulkita .php-tiedostoja. Siinä on PHP-käsittelijät, jotka tulkitsevat PHP-koodin Apachessa ja lähettävät HTML-koodin web-palvelimellesi.

Jos mod_php on käytössä palvelimellasi, sinulla on php.conf-niminen tiedosto hakemistossa /etc/httpd/conf.d/. Voit tarkistaa sen myös komennolla:

httpd -M | grep "php5_module"

Tulos on samanlainen kuin:

Mitä Apache tarvitsee suorittaakseen php-tiedoston

Php-käsittelijät Apachessa

  • mod_php
  • CGI
  • FastCGI
  • suPHP

mod_php on vanhin PHP-käsittelijä; se tekee PHP:stä osan Apachea eikä kutsu mitään ulkoista PHP-prosessia. Tämä moduuli asennetaan oletuksena jokaiseen Linux-jakeluarkistoon, joten sen ottaminen käyttöön tai poistaminen käytöstä on erittäin helppoa.

Jos käytät FastCGI PHP-käsittelijänä voit asettaa useita PHP-versioita käytettäväksi palvelimesi eri tileillä.

FastCGI eli mod_fastcgi, on laajennus mod_fcgid, Jossa mod_fcgid on tehokas vaihtoehto CGI:lle (mod_cgi). Se käynnistää riittävän määrän CGI-instansseja käsittelemään samanaikaisia ​​verkkopyyntöjä. Se käyttää myös suexec-komentoa tukeakseen eri käyttäjiä heidän omilla PHP-instansseillaan ja parantaakseen verkkoturvallisuutta.

Ruby-tiedostojen suorittaminen Apachessa edellyttää mod_ruby-ominaisuuden käyttöönottoa. Apache voi myös käsitellä Ruby-tiedostoja FastCGI:n kautta. Useita Ruby-versioita on mahdollista käyttää mod_fcgid:n eli FastCGI:n avulla.

Voit myös asentaa Apache Passengerin ja määrittää Apachen käyttämään sitä Ruby-sivujen tarjoamiseen.

(Phusion Passenger, joka tunnetaan myös nimellä ”matkustaja", on ilmainen web-palvelinmoduuli, joka on suunniteltu integroitumaan Apachen ja Nginxin kanssa.)

Vaiheet mod_rubyn asentamiseksi palvelimellesi:

cd /tmp

wget http://www.modruby.net/archive/mod_ruby-1.2.6.tar.gz

tar zxvf mod_ruby-1.2.6.tar.gz

cd mod_ruby-1.2.6/

./configure.rb --with-apr-includes=/usr/include/apr-1

make

make install

Kuinka ajaa Rubyä Apachen kanssa

Meidän on lisättävä mod_ruby-moduuli Apachen kokoonpanoon, eli tiedostoon /etc/httpd/conf.d/ruby.conf, ja lisättävä seuraava rivi.

LoadModule ruby_module modules/mod_ruby.so

Jos haluat ottaa nämä moduulit käyttöön tai poistaa ne käytöstä, sinun on muokattava Apachen asetustiedostoa ja kommentoitava tai poistettava kommentit näistä moduuleista, edellyttäen, että web-palvelin on jo käännetty niillä.

Suorita Ruby Apachen kanssa

Kuinka suojata Apache-verkkopalvelin

Kun Apache tarjoaa oikeanlaista sisältöä, seuraava prioriteetti on sen lukitseminen. Verkkopalvelimen suojaaminen on erittäin tärkeää; se tarkoittaa, että annat muiden nähdä vain tarkoitetut tiedot, suojaat tietosi ja rajoitat pääsyä.

Nämä ovat yleisiä käytäntöjä, jotka parantavat Apache-verkkopalvelimesi tietoturvaa.

1) Apachen version ja käyttöjärjestelmän tietojen piilottaminen

Apache näyttää virhetilanteissa versionsa ja käyttöjärjestelmän nimen, kuten alla olevassa kuvakaappauksessa näkyy.

Apache-version ja käyttöjärjestelmän tietojen piilottaminen

Hyökkääjä voi käyttää näitä tietoja hyökkäyksen käynnistämiseen käyttämällä julkisesti saatavilla olevia haavoittuvuuksia kyseisessä palvelimen tai käyttöjärjestelmän versiossa.

Jotta Apache ei näyttäisi näitä tietoja, meidän on muokattava Apachen asetustiedostossa olevaa ”palvelinallekirjoitus”-vaihtoehtoa. Oletusarvoisesti se on ”päällä”, mutta meidän on asetettava se ”pois päältä”.

vim /etc/httpd/conf/httpd.conf
ServerSignature Off

ServerTokens Prod

Olemme myös asettaneet "ServerTokens Prod" -ominaisuuden, joka käskee web-palvelinta palauttamaan vain Apachen ja piilottamaan käyttöjärjestelmän pää- ja aliversiot.

Kun olet muokannut määritystiedostoa, sinun on käynnistettävä Apache-verkkopalvelin uudelleen, jotta muutos tulee voimaan.

service httpd restart

Apache-version ja käyttöjärjestelmän tietojen piilottaminen

2) Poista hakemistolistaus käytöstä

Jos dokumenttisi juurihakemistossa ei ole indeksitiedostoa, Apache-verkkopalvelimesi näyttää oletusarvoisesti dokumenttisi juurihakemiston koko sisällön.

Poista hakemistolistaus käytöstä

Tämä ominaisuus voidaan poistaa käytöstä tietyssä hakemistossa Apachen asetustiedostossa olevan ”Asetukset”-asetuksen kautta.

<Directory /var/www/html>

    Options -Indexes

</Directory>

Poista hakemistolistaus käytöstä

3) Tarpeettomien moduulien poistaminen käytöstä

On hyvä käytäntö poistaa käytöstä kaikki tarpeettomat moduulit, joita ei käytetä. Voit nähdä luettelon käytössä olevista moduuleista Apachen asetustiedostossa.

[root@amsterdam ~]#httpd -M

perl_module (shared)

php5_module (shared)

proxy_ajp_module (shared)

python_module (shared)

ssl_module (shared)

Monet luetelluista moduuleista voidaan poistaa käytöstä, kuten mod_imap, mod_include, mod_info, mod_userdir ja mod_autoindex, koska niitä ei juurikaan käytetä tuotantoympäristön web-palvelimilla.

vi /etc/httpd/conf/httpd.conf

#LoadModule auth_digest_module modules/mod_auth_digest.so

Kun olet kommentoinut moduulin pois, tallenna tiedosto.

Käynnistä Apachen palvelut uudelleen seuraavalla komennolla.

/etc/init.d/httpd restart

4) Pääsyn rajoittaminen verkkojuurihakemiston ulkopuolisiin tiedostoihin

Jos haluat varmistaa, että verkkopalvelimen juurihakemiston ulkopuolisiin tiedostoihin ei pääse käsiksi, sinun on varmistettava, että hakemisto on rajoitettu verkkopalvelimesi määritystiedoston "Salli"- ja "Estä"-asetuksilla.

<Directory/>

Options None

AllowOverride None

Order deny,allow

Deny from all

</Directory>

Kun rajoitat pääsyä web-palvelimen juurihakemiston ulkopuolelle, et voi käyttää mitään tiedostoja, jotka sijaitsevat missään muussa web-palvelimesi kansiossa. Saat kuitenkin 404-paluukoodin.

Pääsyn rajoittaminen Web-juurihakemiston ulkopuolisiin tiedostoihin

5) Mod_evasive-ominaisuuden käyttö DoS-hyökkäysten torjumiseksi

Jos haluat suojata web-palvelintasi DoS (Denial of Service) -hyökkäyksiltä, ​​sinun on otettava käyttöön mod_evasive-moduuli. Se on kolmannen osapuolen moduuli, joka havaitsee DoS-hyökkäykset ja estää niitä tekemästä niin paljon vahinkoa kuin ne tekisivät, jos ne jätettäisiin toimimaan valvomatta. Sen voi ladata alta.

Lataa yllä oleva tiedosto

6) Mod_security-ominaisuuden käyttö Apachen tietoturvan parantamiseksi

Tämä moduuli toimii Apachen palomuurina ja mahdollistaa liikenteen reaaliaikaisen seurannan. Se estää myös web-palvelinta raa'alta voimalta hyökkäyksiltä. Mod_security-moduuli voidaan asentaa jakelusi oletuspaketinhallinnan avulla.

Mod_securityn käyttäminen Apache-suojauksen parantamiseen

7) Pyynnön koon rajoittaminen

Apachella ei ole rajoituksia HTTP-pyynnön kokonaiskoolle, mikä voisi johtaa palvelunestohyökkäykseen. Voit rajoittaa pyynnön kokoa Apachen direktiivillä "LimitRequestBody" hakemistotagin sisällä. Arvoksi voidaan asettaa mikä tahansa 0–2 Gt (2147483647 tavua) tarpeidesi mukaan.

<Directory "/var/www/html/uploads">

   LimitRequestBody 512000

</Directory>

Apache-lokimuoto

Palvelimen suojauksen myötä lokien tarkastelusta tulee ensisijainen työkalu ongelmien havaitsemiseen. Apachen lokit tarjoavat yksityiskohtaista tietoa, joka auttaa havaitsemaan yleisiä palvelimen ongelmia.

Käyttölokien luomiseksi mod_log_config-moduulin on oltava käytössä.

Kolme direktiiviä saatavilla Apachen asetustiedostossa

  • TransferLog: Lokitiedoston luominen.
  • LogFormat: Mukautetun muodon määrittäminen.
  • CustomLog: Lokitiedoston luominen ja muotoilu.

TransferLog-direktiivi on saatavilla Apachen asetustiedostossa, ja se kierrättää virtuaalikoneen lokitiedostoja asetettujen parametrien mukaisesti.

<VirtualHost www.example.com>

  ServerAdmin webmaster@example.com

  DocumentRoot /usr/www/example/httpd/htdocs/

  ServerName www.example.com

  ServerAlias example.com www.example

  ErrorLog /usr/www/example/httpd/logs/error_log

  TransferLog /usr/www/example/httpd/logs/accesslog

  CustomLog /usr/www/example/httpd/logs/accesslog combined

</VirtualHost>

Kaksi Apache-lokimuotoa

  • Yhteinen lokimuoto
  • Yhdistetty lokimuoto

Voit ottaa ne käyttöön muokkaamalla Apachen asetustiedostoa, eli apache2.conf (Debian/Ubuntu) tai httpd.conf (rpm-pohjaisissa järjestelmissä).

Yhteinen lokimuoto

LogFormat "%h %l %u %t \"%r\" %>s %b" common

CustomLog logs/access_log common

Apachen luoma yhteinen loki

[Wed Oct 11 14:32:52 2000] [error] [client 127.0.0.1] client denied by server configuration: /export/home/live/ap/htdocs/test

Yhdistetty lokimuoto

LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-agent}i\"" combined

CustomLog log/access_log combined

Täällä

  • %h on etäisäntä.
  • %l on identd:n määrittämä käyttäjän identiteetti.
  • %u on HTTP-todennuksen määrittämä käyttäjätunnus.
  • %t on aika, jolloin palvelin on käsitellyt pyyntöä.
  • %r on asiakkaan pyyntörivi. ("GET / HTTP/1.0")
  • %>s on palvelimelta asiakkaalle lähetetty tilakoodi (500, 404 jne.).
  • %b on asiakkaalle lähetettävän vastauksen koko (tavuina).
  • Viittaaja on sivu, joka linkitti tähän URL.
  • User-agent on selaimen tunnistemerkkijono.

Apachen luoma yhdistetty loki:

199.187.122.91 - - [06/Mar/2014:04:22:58 +0100] "GET /robots.txt HTTP/1.1" 404 1228 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)"

Mukautettu loki luo erillisen lokitiedoston jokaiselle palvelimesi virtuaalipalvelimelle. Se on määritettävä asetustiedoston virtuaalipalvelimen osiossa.

Näet virtuaalisen isännän kokoonpanon alla; luotu loki mukautetaan kyseiselle virtuaaliselle isännälle ja muoto yhdistetään.

Apachen luoma yhdistetty loki

Määritä ensimmäinen tuotantoweb-palvelimesi

Kun konfigurointi, tietoturva ja lokikirjaus on hoidettu, viimeinen vaihe on kaiken yhdistäminen tuotantovalmiiksi ympäristöksi.

1. Jotta sinulla olisi käynnissä oleva tuotantokäyttöön tarkoitettu web-palvelin, tarvitset erillisen solmu (fyysinen, virtuaalinen tai pilvi-instanssi) Linux-, Unix-käyttöjärjestelmissä Windows, macOS, Jne

2. Verkkopalvelimella on oltava suora verkkoyhteys ja staattinen IP-osoite määritetty siihen.

3. Siinä täytyy olla kaikki tarvittava moduulit vaaditaan verkkosivujen suorittamiseen. Jos web-palvelin käsittelee PHP-sivuja, PHP-moduulin on oltava käytössä.

Määritä tuotantoverkkopalvelin

  1. Se tarvitsee myös hyvän antivirus sovellus, joka on konfiguroitu ja käynnissä suojaamaan web-palvelinta haittaohjelmilta tai virushyökkäyksiltä. Tarvitset myös mekanismin, jolla päivitys määritettyä virustorjunta- tai haittaohjelmien torjuntasovellusta säännöllisesti ilman manuaalisia toimia, jotta saat siitä parhaan hyödyn.
  2. Jos web-palvelimellasi on satoja verkkotunnuksia isännöitävänä, sinun on toteutettava kunkin verkkotunnuksen tiedostojärjestelmäkiintiön rajoitukset, kunkin verkkotunnuksen luomien tietokantojen määrä, verkkotunnuskohtaisten sähköpostitilien määrä jne.
  3. Jos web-palvelimesi on määritetty jaettujen hosting-palveluiden osalta web-palvelimesi käyttäjiä on rajoitettavaJaetun webhotellin käyttäjällä tulisi olla mahdollisimman vähän käyttöoikeuksia, jotta hän ei vahingoita tärkeitä tiedostoja tai rikkoo koko palvelinta. Apache ei tarjoa tällaista toimintoa ja tarvitsee erilaisia ​​kolmannen osapuolen sovelluksia ja käyttöjärjestelmän mukauttamista tämän saavuttamiseksi.
  4. Jos lisäät a uusi verkkotunnus web-palvelimellasi se vaatii satojen määritysten muokkaamista, jotta kaikki ominaisuudet voidaan ottaa käyttöön lisätyllä verkkotunnuksella.
  5. Jos jokin isännöidyistä verkkotunnuksista vaatii erilaiset PHP-asetukset kuin muilla verkkotunnuksilla, tämän toteuttaminen Apachen ydinosassa on erittäin monimutkaista ja vaatii web-palvelimesi laajaa mukauttamista.
  6. Tuotantoverkkopalvelin tarvitsee a palomuuri estääksesi ei-toivotun liikenteen, joka voi aiheuttaa suuren kuormituksen palvelimellesi. IPTABLE Sääntöjen kirjoittaminen komentoriviltä on monimutkaista. Tehokkaiden palomuurisääntöjen kirjoittaminen ei-toivotun liikenteen estämiseksi vaatii Linux- tai Unix-ydinympäristöjen tuntemusta. IPTABLE perustuu netfilter-moduuliin; se on käyttöjärjestelmätason palomuuri, jonka avulla järjestelmänvalvoja voi luoda sääntöjä palvelimen saapuvalle ja lähtevälle liikenteelle.
  7. Tuotantoverkkopalvelin vaatii useita erilaisia ​​sovelluksia, kuten email, FTP tiedostojen lataamista varten ja Domain Name System varatuille verkkotunnuksille. Kaikkien näiden sovellusten hallinta Linux- tai Unix-ydinjärjestelmässä vaatii asiantuntemusta kyseisissä teknologioissa.

Voidaan siis sanoa, että useiden verkkotunnusten web-palvelimen hallinta on erittäin monimutkainen tehtävä ja vaatii satojen määritystiedostojen muokkaamista ja jokaisen sovelluksen mukauttamista halutun tuloksen saavuttamiseksi. Väärien määritysten vianmääritys on erittäin vaikeaa aloittelijoille.

Ratkaisu CPanelilla tai vastaavalla ohjelmistolla

cPanel tarjoaa graafisen tavan hallita web-palvelintasiSen tarkoituksena on tarjota massahosting-palveluita, jotka ovat helppokäyttöisiä ja konfiguroitavissa. cPanel on vähentänyt teknisiä esteitä hosting- ja web-palvelimien hallinnan alalla. Se helpottaa monimutkaisia ​​tehtäviä; se tarjoaa monia hyödyllisiä ja helppokäyttöisiä web-käyttöliittymiä, jotka suorittavat web-palvelimen käyttämiseen tarvittavia yleisiä järjestelmänvalvojan tehtäviä.

Ratkaisu CPanelilla tai vastaavalla ohjelmistolla

cPanel kokoaa oman ohjelmistoversionsa.

Jos sinun on käännettävä web-palvelimesi (Apache) uudelleen tavallisella Linux-alustalla, sinun on valittava tai etsittävä tarvittavat moduulit manuaalisesti. cPanel tarjoaa EasyApache-toiminnon, joka on skriptipohjainen web-palvelimen käännösmenetelmä.

Ratkaisu CPanelilla tai vastaavalla ohjelmistolla

Se ei ainoastaan ​​tarjoa sinulle verkkopalveluita, vaan myös Mail, DNS, FTP ja monia muita palveluita, joita web-sovelluksesi tarvitsee.

Tehtävät, jotka vaativat asiantuntemusta Linux- tai Unix-pohjaisista webhotellipalveluista, kuten SSL-suojausten asentaminen, Apachen uudelleenkääntäminen eri PHP-moduuleilla, web-tietoturvan päivittäminen, tehokkaiden IPTABLE-sääntöjen määrittäminen, FTP-käyttäjien lisääminen, sähköpostitilien luominen kullekin verkkotunnukselle, dokumenttien juurikansion skannaus virustorjuntaohjelmalla ja tietokantojen luominen, on helppo suorittaa cPanelilla.

Se tarjoaa paljon skriptejä, jotka korjaavat, asentavat ja vianmäärittävät yleisiä hallinnollisia tehtäviä.

Se tarjoaa varmuuskopiointi- ja palautustoiminnot, joten tiedostojen manuaalinen kopiointi varmuuskopiointiin on tarpeen. Jos varmuuskopioit verkkotunnustasi, cPanel luo tar-tiedoston, joka sisältää asiakirjan juurikansion, sähköpostitilit ja postit, FTP-tilit, tietokannat, DNS-tietueet ja muut sovellukset.

Se tarjoaa myös vankan dokumentaation ja sillä on erittäin suuri käyttäjäyhteisö, jossa voit keskustella ja saada ratkaisuja ongelmiisi.

Eli näinkin voi sanoa cPanel on tehokas sovellus web-palvelimen hallintaan tarvittavilla ominaisuuksilla. Se tarjoaa helppokäyttöisen käyttöliittymän verkkotunnuksen hallintaan ja mekanismin, jolla vältetään ydin-web-palvelimen hallinnan monimutkaisuus.

cPanelilla on monia kilpailevia tuotteita, kuten Plesk, ISPConfig, Ajenti, Kloxo, Open Panel ja ZPanel.

UKK

Valitse Apache jaettuun webhotelliin, .htaccess-ohituksiin ja upotettuun PHP:hen mod_php:n kautta. Nginx sopii korkean samanaikaisuuden staattiseen toimitukseen tai käänteiseen välityspalvelimeen.

403 viestii kiellettyistä käyttöoikeuksista tai hakemistorajoituksista, 404 on puuttuva resurssi, 500 on palvelinvirhe ja 503 tarkoittaa ylikuormitettua tai käyttämätöntä taustajärjestelmää.

mod_rewrite kohteelle URL säännöt, mod_ssl HTTPS:lle, mod_headers vasteen virittämiselle, mod_deflate pakkaukselle ja mod_proxy käänteiselle välityspalvelimelle.

Kyllä. Tekoälyavustajat voivat tarkastella httpd.conf-koodinpätkiä, selittää mod_rewrite-sääntöjä, ehdottaa VirtualHost-korjauksia ja jäsentää error_log-merkintöjä todennäköisten perimmäisten syiden paljastamiseksi.

Tiimit käyttävät tekoälyä liikennepiikkien ennustamiseen, MPM-työntekijöiden määrän hienosäätöön, poikkeavien lokikuvioiden merkitsemiseen ja välimuistin tai pakkauksen muutosten suosittelemiseen havaittujen pyyntöyhdistelmäjen perusteella.

Tiivistä tämä viesti seuraavasti: