全球旧事资料 分类
关于LINUX下Apache服务器配置的介绍
网络的飞速发展,使得越来越多的中小型企业都开始拥有自己的网站了,这是时代发展必不可少的趋势所在,那么怎样在LINUX下配置apache服务器呢?专职优化、域名注册、网站空间、虚拟主机、服务器托管、vps主机、服务器租用的中国信息港在这里为你介绍关于IDC机房选择的技巧!主服务器设置Apache服务器需要各种设置,以定义自己使用各种参数以提供Web服务。对于使用虚拟主机的情况,除了在虚拟主机的定义项中覆盖的设置之外(有的设置必须重新定义),这里的设置也是虚拟主机的缺省设置。Port80Port定义了Sta
dalo
e模式下httpd守护进程使用的端口,标准端口是80。这个选项只对于以独立方式启动的服务器才有效,对于以i
etd方式启动的服务器则在i
etdco
f中定义使用哪个端口。在U
ix下使用80端口需要root权限,一些管理员为了安全的原因,认为httpd服务器不可能没有安全漏洞,因而更愿意使用普通用户的权限来启动服务器,这样就不能使用80端口及其他小于1024的端口,而必须使用大于1024的端口来启动httpd,一般情况下8000或8080也是常用的端口。而Apachehttpd服务器本身可以在以root权限打开80端口后再改变为普通用户身份进行运行,这样就减少了危险性,因而就不需要考虑这个安全问题。但是如果普通用户也想安装配置自己的WWW服务器,那么就不得不使用大于1024的端口。User
obodyGroup
ogroupUser和Group配置是Apache的安全保证,Apache在打开端口之后,就将其本身设置为这两个选项设置的用户和组权限进行运行,这样就降低了服务器的危险性。这个选项也只用于Sta
dalo
e模式,i
etd模式在i
etdco
f中指定运行Apache的用户。由于服务器必须执行改变身份的setuid操作,因此初始进程应该具备root权限,如果是使用非root用户来启动Aapche,这个配置就不会发挥作用。缺省设置为
obody和
ogroup,这个用户和组在系统中不拥有文件,保证了服务器本身和由它启动的CGI进程没有权限更改文件系统。在某些情况下,例如为了运行CGI与U
ix交互,也需要让服务器来访问服务器上的文件,如果仍然使用
obody和
ogroup,那么系统中将会出现属于
obody的文件,这对于系统安全是不利的,因为其他程序也会以
obody和
ogroup的权限执行某些操作,就有可能访问这些
obody拥有的文件,造成安全问题。一般情况下要为Web服务设定一个特定的用户和组,同时在这里更改用户和组设置。ServerAdmi
youyouraddress
f配置文件中应该改变的也许只有ServerAdmi
,这一r
好听全球资料 返回顶部