Http服務訪問控制與構(gòu)建Web虛擬主機

一. Httpd服務的訪問控制

實驗環(huán)境:一臺centos6.5+rhl.5.5+2003server

client客戶機兩塊網(wǎng)卡:eth0 ip 192.168.1.1 eth1 ip 192.168.1.10

在配置第二塊網(wǎng)卡的時候,把eth0的配置文件cp一個副本并改名eth1 進入配置正常配置
Chmod +x /etc/sysconfig/network-scripts/ifcfg-eth1 重新激活網(wǎng)卡

紅帽:ip192.168.1.6

2003server:ip 192.168.1.3

1.)客戶機地址限制

httpd服務通過Order、Allow from城瞎、Deny from配置項實現(xiàn)客戶機地址訪問控制

Vim /etc/sysconfig/network-scripts/ifcfg-eth0

IPADDR=192.168.1.1

NETMASK=255.255.255.0

Service network restart重啟網(wǎng)卡

vim /usr/local/httpd/conf/httpd.confApache主配置文件

配置httpd.conf的目錄區(qū)域

<Directory 目錄位置>.......</Directory>范圍內(nèi)

Order配置選項可以設置為‘a(chǎn)llow,deny’或‘deny惶桐,allow’以決定主機應用“允許”和“拒絕”策略的先后順序

限制策略的格式如

Deny from address1 address2 ...

Allow from address1 address2 ...

Order allow,deny

Allow from all

下面是具體目錄區(qū)域配置:

<Directory “/usr/local/awstats/wwwroot”>

Options None

AllowOverride None

Order allow,deny

allow from 192.168.1.6 (地址或網(wǎng)段)

</Directory>

<Directory “/usr/local/awstats/wwwroot”>

Options None

AllowOverride None

Order deny,allow

deny from 192.168.1.3 (地址或網(wǎng)段)

</Directory>

Service httpd restart

驗證:

192.168.1.3.png

192.168.1.6可以訪問awstats,192.168.1.3無權限訪

2.)用戶授權

使用用戶授權在這里需要使用htpasswd工具生成用戶和密碼認證數(shù)據(jù)文件

httpd服務通過AuthName的猛、AuthType耀盗、AuthUserfile、及require valid-user配置項實現(xiàn)目錄的用戶授權

cd /usr/local/httpd

bin/htpasswd –c /usr/local/httpd/conf/.pass_user_lite hehe(用戶名)

//根據(jù)提示設置密碼

/bin/htpasswd /usr/local/httpd/conf/.user_lite xixi(用戶名)
//第二次創(chuàng)建就不需要加 -c 第一次加-c是因為需要指定用戶數(shù)據(jù)文件的位置所以需要創(chuàng)建一個文件

cat /usr/local/httpd/conf/.user_lite確定用戶數(shù)據(jù)文件已創(chuàng)建

vim /usr/local/httpd/conf/httpd.conf

<Directory “/usr/local/awstats/wwwroot”>

Options None

AllowOverride None

Order allow,deny

allow from all

AuthName “hehe xixi” 定義受保護的領域名稱卦尊,該區(qū)域會在瀏覽器彈出認證框中顯示出此內(nèi)容(在這里我寫的是我創(chuàng)建的用戶名叛拷,提醒自己的記憶,以免忘了F袢础7揶薄)

AuthType Basic 認證的類型,Basic表示基本認證

AuthUserFile /usr/local/httpd/conf/.user_lite 這里填寫用于保存用戶賬號躏哩,密碼的認證文件路徑

require valid-user 合法有效用戶 若只授權給單個用戶署浩,那么需要指定單個用戶如(hehe) 只有指定的用戶才認證可以訪問

</ Directory >

Service httpd restart 每次配置完就重啟一下服務
基本認證登錄界面

基本認證登錄界面.png

認證失敗拒絕訪問

認證失敗拒絕訪問.png

二.構(gòu)建虛擬web主機

httpd服務支持三種類型的虛擬web主機,分別是基于域名扫尺,基于IP地址筋栋、基于端口的虛擬主機

為了方便,此處我沒有安裝DNS 正驻,因用到域名解析應該要安裝DNS 所以現(xiàn)在測試機上添加hosts文件記錄代替

  • 先創(chuàng)建兩個不同網(wǎng)站的站點

mkdir /www/{benet弊攘,accp} -p

echo “welcome to benet server” > /www/benet/index.html

echo “welcome to accp server” > /www/accp/index.html

cat /www/benet/index.html

cat /www/accp/index.html

一)基于域名

vim /usr/local/httpd/conf/httpd.conf
滾動到配置文件99%的地方(也可以使用查找關鍵詞跳轉(zhuǎn)到關鍵詞位置)

#Virtual hosts

Include conf/extra/httpd-vhosts.conf 去掉前面的#號調(diào)用這個配置文件資源

vim /usr/local/httpd/conf/extra/httpd-vhosts.conf 編輯剛才需要調(diào)用的文件

在文件26%的地方輸入

NameVirtualHost 192.168.1.1:80 虛擬主機地址+端口

區(qū)域目錄配置允許所有人訪問咱們的網(wǎng)站index.html

<Directory "/www">

Order allow,deny

allow from all

</Directory>

在配置文件89%的地方

<VirtualHost 192.168.1.1:80>

DocumentRoot  "/www/benet"
ServerName  www.benet.com
ErrorLog "logs/benet.com-error_log"
 CustomLog "logs/benet.com-access_log" common

</VirtualHost>

<VirtualHost 192.168.1.1:80>

DocumentRoot  "/www/accp"
ServerName  www.accp.com
 ErrorLog  "logs/accp.com-error_log"
 CustomLog "logs/accp.com-access_log" common

</VirtualHost>

service httpd restart

2003客戶端驗證:
http://www.benet.com/
http://www.accp.com/

基于域名.png

二)基于IP地址

vim /usr/local/httpd/conf/extra/httpd-vhosts.conf

NameVirtualHost 192.168.1.1:80

<Directory "/www">

Order allow,deny

allow from all

</Directory>

<VirtualHost 192.168.1.1:80>
DocumentRoot "/www/benet"

ServerName www.benet.com

ErrorLog "logs/benet.com-error_log"     CustomLog

"logs/benet.com-access_log" common
<VirtualHost>
<VirtualHost 192.168.2.1:80>
DocumentRoot  "/www/accp"
ServerName  www.accp.com
ErrorLog "logs/accp.com-error_log"     CustomLog
"logs/accp.com-access_log" common

<VirtualHost>

service httpd restart

客戶端驗證:

http://192.168.1.1/

http://192.168.1.10/

基于IP.png

三)基于端口 http默認端口80

vim /usr/local/httpd/conf/extra/httpd-vhosts.conf

listen 8080 監(jiān)聽端口

<Directory "/www">

Order allow,deny

allow from all

</Directory>

<VirtualHost 192.168.1.1:80>

DocumentRoot  "/www/benet"
ServerName  www.benet.com
ErrorLog "logs/benet.com-error_log"     CustomLog
"logs/benet.com-access_log" common

</VirtualHost>

<VirtualHost 192.168.1.1:8080>

DocumentRoot  "/www/accp"
ServerName  www.accp.com
ErrorLog "logs/accp.com-error_log"     CustomLog
"logs/accp.com-access_log" common

</VirtualHost>

service httpd restart

客戶端驗證:

http://192.168.1.1:8080
http://192.168.1.1:80

基于端口.png
最后編輯于
?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市姑曙,隨后出現(xiàn)的幾起案子襟交,更是在濱河造成了極大的恐慌,老刑警劉巖伤靠,帶你破解...
    沈念sama閱讀 216,843評論 6 502
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件捣域,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機焕梅,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,538評論 3 392
  • 文/潘曉璐 我一進店門迹鹅,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人丘侠,你說我怎么就攤上這事徒欣≈鹧” “怎么了蜗字?”我有些...
    開封第一講書人閱讀 163,187評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長脂新。 經(jīng)常有香客問我挪捕,道長,這世上最難降的妖魔是什么争便? 我笑而不...
    開封第一講書人閱讀 58,264評論 1 292
  • 正文 為了忘掉前任级零,我火速辦了婚禮,結(jié)果婚禮上滞乙,老公的妹妹穿的比我還像新娘奏纪。我一直安慰自己,他們只是感情好斩启,可當我...
    茶點故事閱讀 67,289評論 6 390
  • 文/花漫 我一把揭開白布序调。 她就那樣靜靜地躺著,像睡著了一般兔簇。 火紅的嫁衣襯著肌膚如雪发绢。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,231評論 1 299
  • 那天垄琐,我揣著相機與錄音边酒,去河邊找鬼。 笑死狸窘,一個胖子當著我的面吹牛墩朦,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播翻擒,決...
    沈念sama閱讀 40,116評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼氓涣,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了韭寸?” 一聲冷哼從身側(cè)響起春哨,我...
    開封第一講書人閱讀 38,945評論 0 275
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎恩伺,沒想到半個月后赴背,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,367評論 1 313
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,581評論 2 333
  • 正文 我和宋清朗相戀三年凰荚,在試婚紗的時候發(fā)現(xiàn)自己被綠了燃观。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,754評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡便瑟,死狀恐怖缆毁,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情到涂,我是刑警寧澤脊框,帶...
    沈念sama閱讀 35,458評論 5 344
  • 正文 年R本政府宣布,位于F島的核電站践啄,受9級特大地震影響浇雹,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜屿讽,卻給世界環(huán)境...
    茶點故事閱讀 41,068評論 3 327
  • 文/蒙蒙 一昭灵、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧伐谈,春花似錦烂完、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,692評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至非春,卻和暖如春柱徙,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背奇昙。 一陣腳步聲響...
    開封第一講書人閱讀 32,842評論 1 269
  • 我被黑心中介騙來泰國打工殴边, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留宗挥,地道東北人。 一個月前我還...
    沈念sama閱讀 47,797評論 2 369
  • 正文 我出身青樓,卻偏偏與公主長得像毅糟,于是被迫代替她去往敵國和親栗竖。 傳聞我的和親對象是個殘疾皇子耿导,可洞房花燭夜當晚...
    茶點故事閱讀 44,654評論 2 354

推薦閱讀更多精彩內(nèi)容