一、配置用户主页
1.创建用户
[root@afei ~]# useradd mike
[root@afei ~]# passwd mike
2.修改配置文件/etc/httpd/conf.d/userdir.conf


3.在用户目录下创建public_html目录,并在其内创建网页文件

4.修改/home/mike/目录权限
![]()
5.重启httpd服务后测试用户主页:http://192.168.3.1/~mike

二、设置目录的用户认证
对/home/mike/public_html/
1、在需要认证的目录下创建密码文件,即/home/mike/public_html/目录下

2、创建配置文件/etc/httpd/conf.d/dir.conf

输入如下内容:

3、修改配置文件/etc/httpd/conf.d/userdir.conf

4、重启httpd服务,访问测试。



三基于域名的虚拟主机实验
步骤:
- 创建虚拟主机目录,创建网页文件index.html

2、修改dns配置
(1)安装bind
![]()
(2)修改全局配置文件/etc/named.conf
[root@afei ~]# vim /etc/named.conf

(3)修改主配置文件/etc/named.rfc1912.zones
[root@afei ~]# vim /etc/named.rfc1912.zones

(4)修改区域文件 /var/named
[root@afei ~]# cd /var/named/
[root@afei named]# ls
data dynamic named.ca named.empty named.localhost named.loopback slaves
(5)配置正向解析 /var/named
[root@afei named]# cp -a named.localhost zheng.localhost
[root@afei named]# vim zheng.localhost

重启服务
[root@afei named]# systemctl restart named
3、创建虚拟主机的配置文件:/etc/httpd/conf.d/vt.conf

4、编辑vt.conf文件,写入如下的内容:
[root@afei ~]# vim /etc/httpd/conf.d/vt.conf

4、编辑vt.conf文件,写入如下的内容:
[root@afei ~]# vim /etc/httpd/conf.d/vt.conf

5、重启服务
[root@afei conf.d]# systemctl restart httpd
验证测试
(1)确认物理机与虚拟机ping通,并在物理机添加dns地址

(2)在浏览器分别访问http://www1.test.com、http://www2.test.com


四、安全站点https
准备工作:
1、在CentOS7上安装Apache: yum -y install httpd
2、开启HTTP服务:systemctl start httpd
3、创建安全站点根目录:/var/www/ssl,并创建网页文件index.html

实验步骤:
touch index.html
Vim index.html
1、安装mod_ssl模块:会生成/etc/httpd/conf.d/ssl.conf 文件
[root@afei ssl]# yum install mod_ssl -y
2、创建私钥文件:openssl genrsa -out s.key
3、创建请求文件: openssl req -new -key s.key -out s.csr
Country Name (2 letter code) [XX]:cn
State or Province Name (full name) []:gx
Locality Name (eg, city) [Default City]:nn
Organization Name (eg, company) [Default Company Ltd]:none
Organizational Unit Name (eg, section) []:none (不写的意识)
Common Name (eg, your name or your server's hostname) []:192.168.11.97
Email Address []:root
Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []:
An optional company name []:
4、创建证书文件: openssl x509 -req -in s.csr -signkey s.key -out s.crt
5、修改配置文件:/etc/httpd/conf.d/ssl.conf


修改ip地址、修改网站根目录、修改证书文件路径、修改私钥文件路径
6、重启服务,测试(https://192.168.16.150)

1093

被折叠的 条评论
为什么被折叠?



