• RSS订阅
  • 交换链接
  • 首页

Jeffrey’s Blog

Web&P2P系统架构及优化


apache学习笔记

December 23rd, 2006

作者: Jeffrey
出处:http://blog.zhangjianfeng.com/?p=514

++如何设 置请求等待时间
在httpd.conf里面设置:
  TimeOut n
  其中n为整数,单位是秒。

++如何接收一个get请求的总时间
接收一个post和put请求的TCP包之间的时间
  TCP包传输中的响应(ack)时间间隔

++如何使得apache监听在特定的端口
  修改httpd.conf里面关于Listen的选项,例如:
  Listen 8000
  是使apache监听在8000端口
  而如果要同时指定监听端口和监听地址,可以使用:
  Listen 192.170.2.1:80
  Listen 192.170.2.5:8000
  这样就使得apache同时监听在192.170.2.1的80端口和192.170.2.5的8000端口。
  当然也可以在httpd.conf里面设置:
  Port 80
  这样来实现类似的效果。

++如何设置apache的最大空闲进程数
  修改httpd.conf,在里面设置:
  MaxSpareServers n
其中n是一个整数。这样当空闲进程超过n的时候,apache主进程会杀掉多余的空闲进程而保持空闲进程在n,节省了系统资源。如果在一个apache非常繁忙的站点调节这个参数才是必要的,但是在任何时候把这个参数调到很大都不是一个好主意。
  同时也可以设置:
  MinSpareServers n
  来限制最少空闲进程数目来加快反应速度。

++apache如何设置启动时的子服务进程个数
  在httpd.conf里面设置:
  StartServers 5
  这样启动apache后就有5个空闲子进程等待接受请求。
  也可以参考MinSpareServers和MaxSpareServers设置。

++如何在apache中设置每个连接的最大请求数

  在httpd.conf里面设置:
  MaxKeepAliveRequests 100
  这样就能保证在一个连接中,如果同时请求数达到100就不再响应这个连接的新请求,保证了系统资源不会被某个连接大量占用。但是在实际配置中要求尽量把这个数值调高来获得较高的系统性能。
     #用户连续访问了多少个页面后重新建立联结,适当调高.

++如何在apache中设置session的持续时间
  在apache1.2以上的版本中,可以在httpd.conf里面设置:
  KeepAlive on
  KeepAliveTimeout 15
这样就能限制每个session的保持时间是15秒。session的使用可以使得很多请求都可以通过同一个tcp连接来发送,节约了网络资源和系统资源。
#KeepAliveTimeout是允许用户保持连接15秒内有效,如果用户在15秒内点击其他页面不需要重新建立联结,这个值设置短不利于降低效率,如果设置长可能导致的同时联结数会跟高,一般建议按照缺省的15

++如何使得apache对客户端进行域名验证
  可以在httpd.conf里面设置:
  HostnameLookups on|off|double
如果是使用on,那么只有进行一次反查,如果用double,那么进行反查之后还要进行一次正向解析,只有两次的结果互相符合才行,而off就是不进行域名验证。
如果为了安全,建议使用double;为了加快访问速度,建议使用off。

++如何使得apache只监听在特定的ip
  修改httpd.conf,在里面使用
  BindAddress 192.168.0.1
  这样就能使得apache只监听外界对192.168.0.1的http请求。如果使用:
  BindAddress *
  就表明apache监听所有网络接口上的http请求。
  当然用防火墙也可以实现。

++apache中如何限制http请求的消息主体的大小
  在httpd.conf里面设置:
  LimitRequestBody n
  n是整数,单位是byte。
cgi脚本一般把表单里面内容作为消息的主体提交给服务器处理,所以现在消息主体的大小在使用cgi的时候很有用。比如使用cgi来上传文件,如果有设置:
  LimitRequestBody 102400
  那么上传文件超过100k的时候就会报错。

++如何修改apache的文档根目录
修改httpd.conf里面的DocumentRoot选项到指定的目录,比如:
  DocumentRoot /www/htdocs
  这样http://localhost/index.html就是对应/www/htdocs/index.html

++如何修改apache的最大连接数
在httpd.conf中设置:
  MaxClients n
n是整数,表示最大连接数,取值范围在1和256之间,如果要让apache支持更多的连接数,那么需要修改源码中的httpd.h文件,把定义的HARD_SERVER_LIMIT值改大然后再编译。

++如何使每个用户有独立的cgi-bin目录
有两种可选择的方法:
  (1)在Apache配置文件里面关于public_html的设置后面加入下面的属性:
  ScriptAliasMatch ^/~([^/]*)/cgi-bin/(.*) /home/$1/cgi-bin/$2
  (2)在Apache配置文件里面关于public_html的设置里面加入下面的属性:
  <Directory /home/*/public_html/cgi-bin>
    Options ExecCGI
    SetHandler cgi-script
  </Directory>

++如何调整Apache的最大进程数
Apache允许为请求开的最大进程数是256,MaxClients的限制是256.如果用户多了,用户就只能看到Waiting for
reply….然后等到下一个可用进程的出现。这个最大数,是Apache的程序决定的–它的NT版可以有1024,但Unix版只有256,你可以在src/include/httpd.h中看到:
#ifndef HARD_SERVER_LIMIT
#ifdef WIN32
#define HARD_SERVER_LIMIT 1024
#else
#define HARD_SERVER_LIMIT 256
#endif
#endif
你可以把它调到1024,然后再编译你的系统。

++如何屏蔽来自某个Internet地址的用户访问Apache服务器
可以使用deny和allow来限制访问,比如要禁止202.202.202.xx网络的用户访问:
  <Directory /www/htdocs>
  order deny,allow
  deny from 202.202.202.0/24
  </Directory>

++如何在日志里面记录apache浏览器和引用信息
你需要把mod_log_config编译到你的Apache服务器中,然后使用下面类似的配置:
  CustomLog logs/access_log “%h %l %u %t “%r” %s %b “%{Referer}i”
“%{User-Agent}i”"

++如何修改Apache返回的头部信息
问题分析:当客户端连接到Apache服务器的时候,Apache一般会返回服务器版本、非缺省模块等信息,例如:
  Server: Apache/1.3.26 (Unix) mod_perl/1.26
解决:
你可以在Apache的配置文件里面作如下设置让它返回的关于服务器的信息减少到最少:
  ServerTokens Prod
注意:
这样设置以后Apache还会返回一定的服务器信息,比如:
  Server: Apache
但是这个不会对服务器安全产生太多的影响,因为很多扫描软件是扫描的时候是不顾你服务器返回的头部信息的。你如果想把服务器返回的相关信息变成:
  Server: It iS a nOnE-aPaCHe Server
  那么你就要去修改源码了。

++ 产生日志但不包括 图片。
LogFormat “%h %l %u %t \”%r\” %>;s %b \”%{Referer}i\” \”%{User-Agent}i\”" combined
SetEnvIf Request_URI \.gif$ gif-image
SetEnvIf Request_URI \.GIF$ gif-image
SetEnvIf Request_URI \.jpg$ gif-image
SetEnvIf Request_URI \.JPG$ gif-image
SetEnvIf Request_URI \.png$ gif-image
SetEnvIf Request_URI \.swf$ gif-image
SetEnvIf Request_URI \.SWF$ gif-image
SetEnvIf Request_URI \.css$ gif-image
SetEnvIf Request_URI \.CSS$ gif-image
SetEnvIf Request_URI \.js$ gif-image
SetEnvIf Request_URI \.JS$ gif-image
SetEnvIf Request_URI \.ico$ gif-image
<VirtualHost 12.34.56.78:80>;
        ServerAdmin webmaster@abc.net
        DocumentRoot /db/htdocs/www
        ServerName www.abc.net
        CustomLog “|/usr/local/cronolog/sbin/cronolog /db/logs/www.%Y-%m-%d.log” combined env=!gif-image
#用cronolog截取存放在/db/logs/下的按日期产生的apache日志文件,不包括图片
</VirtualHost>;

另一方法:
<FilesMatch “\.(ico|gif|jpg|swf)”>
SetEnv IMAG 1
</FilesMatch>
CustomLog logs/access_log combined env=!IMAG

++首先拒绝任何人,然后允许来自特定主机的访问。
Order deny,allow
Deny from all
Allow from dev.example.com

++将/xyz/old.html的请求重写为物理的文件/website/test1/abc/new.html
1).在httpd.conf中有’Alias /xyz /website/test1/abc’这条指令
2).在/website/test1/abc/下建立.htaccess文件,内容如下
RewriteEngine On
RewriteBase   /xyz
RewriteRule   ^old\.html$  new.html
3).为了保证启用.htaccess,需要在httpd.conf中配置
<Directory /website/test1/abc>
    AllowOverride All
</Directory>
#注: RewriteBase指令显式地设置了目录级重写的基准URL。

++根据浏览器类型决定返回什么网页文件
RewriteEngine On
RewriteCond  %{HTTP_USER_AGENT}  ^Mozilla.*
RewriteRule  ^/$                 /homepage.max.html  [L]
#其它类推

++Rewrite其它
RewriteEngine On
RewriteLogLevel 3 #较高的值会使Apache速度急剧下降! 重写日志使用大于2的Level值只用于调试!
RewriteLog “/usr/local/var/apache/logs/rewrite.log”   #写log
RewriteRule     ^/$      /film/index.shtml        [R,L]  # 重定向首页到另一个文件
RewriteRule     ^/$      /film/index.shtml        [P,L]  # 重定向首页到另一个文件,同时不改URL地址名
 
++关闭错误文档的最后一行将包含服务器的名字、Apache的版本等信息
ServerSignature Off #默认值为On,也可改为ServerSignature email ,这样将显示管理员的email地址

++将以/puppy及/puppies开头的url对应至/www/docs/small_dogs目录
AliasMatch ^/pupp(y|ies) /www/docs/small_dogs

++Redirect指令将特定url重定向至其它的服务器上
Redirect [关键字] /example http://www.otherserver.com/new/location
关键字:
temp — 临时的重定向,返302状态响应,客户端会记往原始请求所用的url
permanent — 永久性的重定向,返301响应,客户端会记得新的url
gone — 告之用户,此URL已被移除了,而且不会再回来了, 这个关键字后不需要跟新URL参数,返410状态.
seeother — 告之客户端旧的url已经被废弃了,但文件的内容已经被新文件的内容取代了返303状态.

++将多个url重定向至同一位置
RedirectMatch ^/[fF]ish(ing)? http://fis.example.com

++接受不区分大小写的URL
CheckSpelling On #mod_speling模块支持

++将请求url中所有的string1都改为string2

RewriteCond %{REQUEST_URI} “string1″
RewriteRule “(.*)string1(.*)” “$1string2$2″  [N,PT]
#[N]标记让apache不断重复执行重写的规则,直至RewriteCond条件失效为止.

++手工安装某模块(以rewrite为例)
/usr/local/apache/bin/apxs -c mod_rewrite.c  ##apxs应指定绝对路径
/usr/local/apache/bin/apxs -i -a -n mod_rewrite mod_rewrite.la 

#编辑httpd.conf文件
LoadModule rewrite_module modules/mod_rewrite.so

++一个虚拟主机的例子
NameVirtualHost *:80
<VirtualHost *:80>
    ServerAdmin webmaster@zhangjianfeng.com
    ServerName blog.zhangjianfeng.com
    ServerAlias web1.zhangjianfeng.com
    DocumentRoot “/web/web1/”   
    ErrorLog /logs/apache/web1_error_log
    CustomLog /logs/apache/web1_log combined
    RewriteEngine On
    #RewriteLogLevel 1
    #RewriteLog “/logs/apache/rewrite.log”
    #RewriteRule \.(exe|rar)$  http://downloads.zhangjianfeng.com/data/$1 [R]
</VirtualHost>

++ServerTokens指令
ServerTokens Major|Minor|Min[imal]|Prod[uctOnly]|OS|Full
 ServerTokens Prod[uctOnly]  服务器会发送(比如): Server: Apache
 ServerTokens Major  服务器会发送(比如): Server: Apache/2
 ServerTokens Minor  服务器会发送(比如): Server: Apache/2.0
 ServerTokens Min[imal]  服务器会发送(比如): Server: Apache/2.0.41
 ServerTokens OS     服务器会发送(比如): Server: Apache/2.0.41 (Unix)
 ServerTokens Full (或未指定)  服务器会发送(比如): Server: Apache/2.0.41 (Unix) PHP/4.2.2 MyMod/1.2

++其它
<Files ~ “^\.ht”>
Order allow,deny
Deny from all
</Files>
User apache
Group apache
ServerAdmin root@zhangjianfeng.com
ServerName websrv1
UseCanonicalName Off
HostnameLookups Off
LogFormat “%h %l %u %t \”%r\” %>s %b \”%{Referer}i\” \”%{User-Agent}i\”" combined
CustomLog logs/access_log combined
ErrorLog logs/error_log
ServerSignature On|Off|EMail
ServerTokens Major|Minor|Min[imal]|Prod[uctOnly]|OS|Full

++查看目前连接协议情况
netstat -an | grep -i “80″ | awk ‘{print $6}’ | sort | uniq -c | sort -n

++一个简单的密码认证实现
 #添加下面内容到httpd.conf
 Alias /test2 “/var/www/html/test”
   <Directory “/var/www/html/test”>
    AllowOverride AuthConfig  
    Order Deny,Allow
    Allow from all      
   </Directory>
 #建立验证文件和第一个验证用户
 #htpasswd -c /etc/userfile user  
   #vi /var/www/html/test/usergroup
    usergroup:user user1 user2 #相关用户使用htpasswd创建
 #vi /var/www/html/test/.htaccess
   AuthName “blog.zhangjianfeng.com user_auth test”
   AuthType Basic
   AuthUserFile /etc/userfile
    #以下两行只有在以组的形式管理,才需要
     #AuthGroupFile  /var/www/html/test/usergroup
     #require group usergroup
   require user user 

++手工GET数据(用于测试等)
telnet blog.zhangjianfeng.com 80
Escape character is ‘^]’.
GET /index.php HTTP/1.1
Accept: text/plain,text/html,*/*;q=0.3
Accept-Encoding: deflate
Host: http://www.test.com:8004/
If-None-Match: “418112890:855172144000″
User-Agent: W3CRobot/5.1 libwww/5.1
Connection: Keep-Alive

++取HTTP HEAD
curl –head http://blog.zhangjianfeng.com/

++为Apache配置mod_deflat压缩输出
LoadModule deflate_module modules/mod_deflate.so
LoadModule headers_module modules/mod_headers.so
<ifmodule mod_deflate.c>
DeflateCompressionLevel 9
SetOutputFilter DEFLATE
#DeflateFilterNote Input instream
#DeflateFilterNote Output outstream
#DeflateFilterNote Ratio ratio
LogFormat ‘”%r” %{outstream}n/%{instream}n (%{ratio}n%%)’ deflate
CustomLog logs/deflate_log.log deflate
</ifmodule>
#need more? http://httpd.apache.org/docs/2.0/mod/mod_deflate.html

++mod_proxy应用, 将 www.zhangjianfeng.com/news 的请求转到另一台主机
LoadModule proxy_module modules/mod_proxy.so
proxypass /news http://news.zhangjianfeng.com/ #news.zhangjianfeng.com为另一台主机

Last modified at: Friday, July 18th, 2008 03:18:21 pm
Trackback URL: http://blog.zhangjianfeng.com/article/514/trackback

给本文打分: 1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...
Tags: apache, 学习, 学习笔记, 笔记
2006/12/23 | 阅读全文 | 应用服务 | Email This Post | Print This Post | 1,897 views |
收藏到网摘: Del.icio.us Google书签 Digg Live Bookmark Technorati Furl Yahoo书签 Facebook 百度搜藏 新浪ViVi 365Key网摘 天极网摘 和讯网摘 博拉网 POCO网摘 添加到饭否 QQ书签 Digbuzz我挖网

Related Post

  • Friday, December 22nd, 2006 -- FreeBSD6.1学习笔记
  • Thursday, July 20th, 2006 -- DNS与BIND学习笔记
  • Saturday, December 22nd, 2007 -- suse 学习笔记
  • Wednesday, September 12th, 2007 -- iptables学习笔记
  • Wednesday, June 6th, 2007 -- oracle学习笔记
  • Monday, April 16th, 2007 -- Legato networker学习笔记(杂)
  • Wednesday, February 7th, 2007 -- sed学习笔记
  • Monday, February 5th, 2007 -- squid安装配置笔记(反向代理)
  • Wednesday, November 1st, 2006 -- apache+jdk+tomcat安装笔记
  • Friday, April 7th, 2006 -- apache2.0.55+php+mysql-4.1.13安装笔记

3 Responses to “apache学习笔记”


Leave a Reply

  • :em04:
  • :em18:
  • :em17:
  • :em10:
  • :em01:
  • :em05:
  • :em15:
  • :em07:
  • :em03:
  • :em13:
  • :em09:
  • :em12:
  • :em11:
  • :em06:
  • :em16:
  • :em14:
  • :em02:
  • :em08:

« FreeBSD6.1学习笔记
windows环境下的linux小工具 »

    最新文章

    • Subversion的用户自助修改口令实现(linux测试通过)
    • SLES10-SP1+Apache-2.0.63+SVN-1.4.6安装配置笔记
    • [音乐欣赏]A place nearby
    • 不错的firefox插件---鼠标手势mouse gestures
    • 一些相克食品
    • oracle一次数据迁移笔记
    • 不错的vi-vim键盘图(中英文双版)
    • xen安装及配置笔记
    • Multiple network cards and bridges in Xen[zz]
    • 从LiveJournal后台发展看大规模网站性能优化方法[zz]

    评分最高文章

      • 今天下载的一个CHM文件,打开时右边的内容看不到,提示“该页无法显示”。
      • linux日志服务器配置笔记
      • Legato networker学习笔记(杂)
      • linux tips 技巧笔记
      • [BT下载]2006韩剧-葡萄园的那小伙儿
      • 我家的金吉拉
      • 卡巴斯基病毒库离线更新方法
      • 忽悠姐妹花主题曲下载
      • 轻轻松松把 Apache 配置安全
      • 北京IDC机房介绍

    随机文章:

    • 安装FAlbum,建立基于Flickr的简单图片相册
    • as4,vnc-server-4.0-8.1,使用vnc客户端连接后,调出图形界面问题
    • 使用ADMT迁移用户密码时出现了一个错误
    • 今天做了win2000与win2003之间的域信任关系
    • smoothwall发布VPN
    • SPS无法创建门户网站,日志中显示“没有找到 Windows NT 用户或组” 的解决办法
    • 五个学生抽烟(暴笑)
    • Shell中的grep、awk和sed的常用命令和语法
    • 更改solaris IP地址和主机名
    • 如何把linux设置成cisco路由器的日志服务器?

    最新评论

    • very good :em02: ,I like very much !!...
    • :em03: :em13: :em15: :em07...
    • 北京电信通有四个机房1惠普机房 2中...
    • :em04: :em18: :em17...
    • 结婚的好日子啊8月10...
    • c2950-1-1(config)# snmp-server trap-source FastEt...
    • :em16: :em16: :em16: :em16: :em16: :em16: :...
    • :em01: :em07: :em04: :em17: :em10: :em18: :...
    • 我是天称座 :em14: :em15: :em03: :em02: :...
    • [...] 前面一段:1.3.6.1.4.1. 可以查看这...


    邮件订阅  
  • Categories

    • 个人日志 (15)
    • 休闲娱乐 (79)
    • 应用服务 (86)
    • 影音娱乐 (10)
    • 电脑网络 (78)
    • 站点日志 (19)
    • 系统管理 (242)
    • 英语学习 (15)
    • 衣食住行 (41)
    • 资料共享 (28)
  • 工具网址

    • 天气预报
    • 常用电话
    • 疾病查询
    • 在线翻译
    • Alexa排名查询
    • IP信息查询
    • 邮箱图标生成
    • 我的Firefox插件
  • 友情链接

    • linuxの飘扬
    • winter的平凡生活
    • 伤感星星的天空
    • 回忆未来[张宴]
    • 存储部落
    • 扶凯Blog
    • 沐宇春风
    • 爱MySQL中文网
    • 狗.车.志
    • 非礼勿视
  • Tags

    • 下载 优化 使用 免费 北京 升级 学习 学习笔记 安装 工具 技巧 日志 最新 服务器 笔记 英语学习 菜谱 视频 解决 调优 软件 运程 配置 配置文件 食物 2007 apache blog dreamhost freebsd Legato linux mysql networker oracle php RAID5 RedHat sendmail shell squid suse Ubuntu windows wordpress

Jeffrey's Blog is powered by WordPress 2.3.1 and Unnamed 1.22
Entries (RSS) and Comments (RSS) Admin 京ICP备06038449号

Podcast Powered by podPress (v8.8)