Articles of httpd

在使用sudo调用的脚本中调用sudo即使使用NOPASSWD也会提示input密码

我正在使用的一个PHP程序( LConf )使用sudo调用脚本。 我已经允许用户apache运行脚本,并用sudo -u apache /usr/local/LConf/lconf_deploy.sh进行了testing。 当lconf_deploy.sh调用/usr/bin/sudo -u icinga /usr/local/LConf/LConfExport.pl -o /etc/icinga/lconf -v ,系统会提示input密码,但在调用行之前没有问题在这行之后。 看了很多(在requiretty和互联网上的其他地方)关于在这种情况下做什么,我已经禁用了requiretty和使用NOPASSWD我所能想到的一切影响这种情况。 # cat /etc/sudoers | grep -v "#" Defaults always_set_home Defaults env_reset Defaults env_keep = "COLORS DISPLAY HOSTNAME HISTSIZE INPUTRC KDEDIR LS_COLORS" Defaults env_keep += "MAIL PS1 PS2 QTDIR USERNAME LANG LC_ADDRESS LC_CTYPE" Defaults env_keep += "LC_COLLATE LC_IDENTIFICATION LC_MEASUREMENT LC_MESSAGES" […]

使用mod_cluster保护SSL请求?

如果我在安全局域网中同时使用httpd和JBoss,是否可以在httpd上终止SSL请求,并通过mod_cluster将请求传递给可用的JBoss? 任何想法什么configuration涉及?

使用Apache2 mod_headers为某些文件types设置头文件

我试图使用mod_headers来为某些文件types设置标题。 具体来说,我想为ttf文件设置Access-Control-Allow-Origin为"*" 。 有没有一个规则,我可以添加到我的VirtualHost会为我做这个?

Linux,Apache HTTPD或PHPcaching频繁/最近访问的文件?

假设我们有一个简单的index.php文件: <?php inclde('file1.php'); inclde('file2.php'); inclde('file3.php'); 据推测,这将最终导致另外三个单独的I / O请求到磁盘上,当index.php文件被提供之上。 现在,假设这个文件被放置在一个网站上并经常请求。 如果这些文件以某种方式caching在内存中,而不是每次有人访问该网站时发出I / O请求,这都是有意义的。 问题: Apache的httpdcachingindex.php吗? 那么3个include()操作呢? PHP是否通过Apache从OS请求文件? 使用哪种mpm模型有没有关系? nginx,lighttpd或任何其他networking服务器做caching吗? 这是否也取决于操作系统文件系统? 即Linux操作系统通常会caching经常访问的文件? 还是有一个更低级别的caching? 还是PHP或任何其他服务器应用程序引擎以某种方式caching文件和I / O请求永远不会到OS? 由于磁盘I / O通常是最大的瓶颈,因此了解如何通过Web服务器在各个级别caching文件可以帮助调整性能,甚至是应用程序开发,例如可能连接短的应用程序文件而不是多个包括帮助性能。 感谢您的帮助!

当给定一个错误的端口号时,httpd会发生什么?

我有一个httpd.conf文件被意外地更改为服务器侦听的端口号变为高于65535的数字。当HTTPD读取此configuration文件时,它会执行什么操作? 它是否回落到港口80?

无法获得www cname在Apache中工作和绑定

在Cent OS 6上,apache 2.2,绑定9.7.3我无法让我的域用www cname加载。 如果我inputexample.com,则加载正常,但www.example.com会从/ var / www / html加载我的主apache目录 这是我在httpd.conf中的: NameVirtualHost *:80 <VirtualHost *:80> DocumentRoot "/var/www/html/_domains/example.com" ServerName example.com </VirtualHost> <VirtualHost *:80> DocumentRoot "/var/www/html/_domains/example2.com" ServerName example2.com </VirtualHost> <VirtualHost *:80> DocumentRoot "/var/www/html" ServerName 94.00.00.00 </VirtualHost> example.com的区域文件如下所示: $ttl 38400 example.com. IN SOA example.com. webmaster.example.com. ( 1326544028 10800 3600 604800 38400 ) example.com. IN NS ns1.example.com. example.com. […]

困惑我在我的apache访问日志中看到什么(想想我可能被黑客攻击)?

我有一个运行CentOS的VPS。 我安装了Apache并configuration了访问日志。 只是检查它,发现一些有趣的stream量: VPS-Hostname MYIP MYIP – – [23/Dec/2014:16:47:20 -0500] "GET / HTTP/1.1" 200 13 VPS-Hostname MYIP MYIP – – [23/Dec/2014:16:47:20 -0500] "GET /favicon.ico HTTP/1.1" 404 209 VPS-Hostname MYIP MYIP – – [23/Dec/2014:16:47:20 -0500] "GET /favicon.ico HTTP/1.1" 404 209 VPS-Hostname 66.119.41.34 66.119.41.34 – – [23/Dec/2014:19:05:53 -0500] "GET /xvidtox-china-company HTTP/1.1" 404 219 VPS-Hostname 66.119.41.34 66.119.41.34 – […]

httpd虚拟主机configuration(含光油) – 1个服务器/多个域

我一直在阅读有关这个​​主题的多个问题,但我似乎无法得到它的工作… 我有一台运行CentOS的服务器,HTTPD在默认的httpd root下运行1个网站: Listen 8080 DocumentRoot "/var/www/html" <Directory "/var/www/html"> Options Indexes FollowSymLinks AllowOverride All Order allow,deny Allow from all </Directory>` 我也运行Varnish:Varnish正在侦听端口80,并将请求转发到正在侦听端口8080的httpd 现在我想在这台服务器上运行第二个域,所以我在/ etc / httpd / conf /下面添加了一个.conf文件,内容如下: <VirtualHost *:8080> ServerAdmin root@localhost DocumentRoot /var/www/vhosts/domainx.be ServerName domainx.be ErrorLog logs/domainx-error_log CustomLog logs/domainx-access_log common </VirtualHost> 当我应用以上时,所有stream量(包括根域的stream量)都被路由到domainx。 当我将vhost的端口改为80时,domainx会被转发到根主机。 这是我第一次没有像安装Webmin的Plesk这样做,所以我不知道从哪里去这里….

httpd可以检查与SSL证书一起使用的私钥文件的权限吗?

如果存在一个SSLCertificateKeyFile值,是否有可能使httpd失败一个configtest,并指向一个文件,除了读取密钥所需的最小值以外的任何权限? 我有最初作为root运行的httpd ,启动后切换到不同的用户。 私钥文件应该由root拥有,且拥有组root和权限400.任何更宽容的内容都会导致警告或启动失败。 ssh客户端具有与此相似的行为; 如果您尝试使用权限太大的私钥,则失败。

用yum降级在centos4上的httpd

目前服务器已安装httpd-2.0.63-2.el4s1.centos.2(来自centosplus回购),但该版本缺less一些安全更新。 httpd-2.0.52-49.ent.centos4是一个较低版本,但它确实有最新的安全更新。 所以我需要降级。 它看起来像唯一的办法是将其删除,然后安装2.0.52。 这会搞乱任何configuration? 我应该先备份所有的conf文件吗?