Apache网页优化和安全优化(网页压缩、网页缓存、隐藏版本信息、防盗链操作配置)

Apache网页优化的概述

在企业中,部署Apache后只采用默认的配置参数,会引发网站很多问题,换言之默认配置是针对以前较低的服务器配置的,以前的配置已经不适用当今互联网时代

为了适应企业需求,就需要考虑如何提升Apache的性能与稳定性,这就是Apache优化的内容

Apache优化内容

配置网页压缩功能

配置网页缓存

配置隐藏版本号

配置防盗链

gzip介绍

配置Apache的网页压缩功能,是使用gzip压缩算法来对网页内容进行压缩后再传输到客户端浏览器

作用

●降低了网络传输的字节数,加快网页加载的速度

●节省流量,改善用户的浏览体验

●gzip与搜索引|擎的抓取工具有着更好的关系

Apache网页优化

网页压缩

Apache的压缩模块

■Apache实现网页压缩的功能模块包括

●mod_ gzip 模块
●mod_ deflate 模块

■Apache 1.x

●没有内建网页压缩技术,但可使用第三三方mod_ gzip 模块执行压缩

■Apache 2.x

●在开发的时候,内建了mod_ deflate这个模块,取代mod_gzip

mod_gzip模块与mod_deflate模块区别

●两者均使用gzip压缩算法,运作原理类似

mod_deflate压缩速度略快,而mod_gzip的压缩比略高

mod_ gzip对服务器CPU的占用要高一-些

●高流量的服务器,使用mod_deflate可 能会比mod_gzip 加载速度更快

Apache网页优化操作命令

1.检查是否安装mod_ deflate模块

apachectl -t -D DUMP_MODULES | grep "deflate"

查看模块没有安装,我们需要重新安装
在这里插入图片描述

2.如果没有安装mod deflate模块,重新编译安装Apache 添加mod_ deflate 模块

systemctl stop httpd.service 
cd /usr/local/httpd/conf
mv httpd.conf httpd.conf.bak1

yum -y install gcc gcc-c++ pcre pcre-devel zl ib-devel
cd /opt/httpd-2.4.29/
./configure \
--prefix=/usr/local/httpd \
--enable-so \ 
--enable-rewrite \
--enable-charset-lite \
--enable-cgi \
--enable-deflate                 #加入mod deflate 模块

make && make install

关闭http服务

在这里插入图片描述
进入httpd配置文件中将主配置文件移动到创建一个文件中
在这里插入图片描述
进入压缩包目录,将目录下的配置文件configure修改,添加模块
在这里插入图片描述
进行编译安装
在这里插入图片描述

3.配置mod deflate模块启用

vim /usr/local/httpd/conf/httpd.conf
--52行--修改
Listen 192.198.111.50:80 .
--105行--取消注释
LoadModule deflate_ module modules/mod_ deflate. so
#开启mod deflate 模块
--199行- - 取消注释,修改
ServerName www.kgc.com:80
--末行添加--
<I fModule mod deflate.c>
AddOutputFilterByType DEFLATE text/html text/plain text/css text/xml text/ javascript text/jpg text/png
#代表对什么样的内容启用gzip压缩
DeflateCompressionLevel 9                       #代表压缩级别,范围为1~9
SetOutputFilter DEFLATE                         #代表启用deflate模块对本站点的输出进行gzip压缩
</ IfModule>

之前主配置文件被移动了,现在产生了一个新配置文件
在这里插入图片描述
修改配置文件,监听IP地址,取消模块注释,设置域名
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在最后一行对模块进行设置
在这里插入图片描述

4.检查安装情况,启动服务

apachectl -t                                                 #验证配置文件的配置是否正确
apachectl -t -D DUMP_ MODULESI grep "deflate"                #检查mod_ deflate模块是否已安装
deflate_ module (shared)                                     #已安装的正确结果

systemctl start httpd.service

查看是否有这模块,然后启动服务
在这里插入图片描述

5.测试mod_deflate 压缩是否生效

cd /usr/ local/httpd/htdocs
先将game. jpg文件传到/usr/1ocal/httpd/htdocs目录下

vim index .html
<html><body><h1>It works!It works!It works!It works!It works!It works!It works!It works!It works!It works!It works! It
works!It works!It works!It works!It works!It works!It works!It works!It works!It works!It works!It works!It works! It
works!It works!It works!It works!It works!It works!It works!It works!It works!It works!It works!It works!It works! It
works!It works!It works!It works!It works!It works!It works!It works!It works!It works!It works!It works!It works! It
works!It works!It works!It works!It works!It works!It works!It works!It works!It works!It works!It works!It works!It
works!</h1>

<img src="game.jpg"/>
</body></html>

将图片上传到htdocs目录下
在这里插入图片描述

进入配置文件,设置内容,添加图片
在这里插入图片描述

方法一-:

在Linux系统中,打开火狐浏览器,右击点查看元素
选择网络—> 选择HTML、 WS、 其他,
访问http://192.168.80.10 ,双击200响应消息查看响应头中包含Content- Encoding: gzip

在这里插入图片描述

在这里插入图片描述

方法二:

在Windows系统中依次安装Microsoft. NET4和fiddler 软件,打开fiddler软件
选择inspectors —>选择Headers
浏览器访问http://192. 168.80.10,双击200响应消息查看Content -Encoding: gzip

网页的缓存

通过mod_expire模块配置 Apache,使网页能在客户端浏览器缓存一段时间,以避免重复请求

启用mod_expire模块后,会自动生成页面头部信息中的Expires标签和Cache-Control标签,客户端浏览器根据标签决定下次访问是在本地机器的缓存中获取页面不需要向服务器再次发出请求,从而降低客户端的访问频率和次数,达到减少不必要的流量和增加访问速度的目的

1.检查是否安装mod_ expires 模块

apachectl -t -D DUMP_ MODULES| grep "expires"

没有安装
在这里插入图片描述

2.如果没有安装mod_expires模块,重新编译安装Apache添加mod_expires模块

systemctl stop httpd.service .
cd /usr/local/httpd/ conf
mv httpd.conf httpd.conf.bak2
yum -y install gcc gCc-c++ pcre pcre-devel zlib-devel
cd /opt/httpd-2.4.29/
. / configure \
--prefix=/usr/ local/httpd \
--enable-so \
--enable-rewrite \
--enable-charset-lite \
--enable-cgi \
--enable-deflate \
--enable-expires                             #加入mod_expires 模块
make && make install

关闭服务,将主配置文件移动到bsk2文件中
在这里插入图片描述
编译Apache,添加expires模块

在这里插入图片描述
进行编译安装
在这里插入图片描述

3.配置mod expires 模块启用

vim /usr/local/httpd/conf/httpd.conf
--52行--修改
Listen 192.168.111.50:80
--111行--取消注释
LoadModule expires_ module modules/mod_ expires. so
#开启mod_ expires 模块
--199行--取消注释,修改
ServerName www. kgc. com: 80
--末行添加--
<I fModule mod_ expires.c>
Expi resActive On
#打开网页缓存功能
Expi resDefault "access plus 60 seconds 
#设置缓存60
</ I fModule>

修改主配置文件,配置mod_expires模块
在这里插入图片描述
监听IP和端口
在这里插入图片描述
取消模块注释
在这里插入图片描述
更改域名
在这里插入图片描述
在末行添加模块的功能
在这里插入图片描述

4.检查安装情况,启动服务

apachectl -t                                             #验证配置文件的配置是否正确
apachectl -t -D DUMP_ MODULES | grep "expires"           #检查mod deflate模块是否已安装
deflate_module (shared)                                  #已安装的正确结果

systemctl start httpd. service                           #启动服务

查看有这模块,启动服务
在这里插入图片描述

5.测试缓存是否生效

cat /usr/local/httpd/htdocs/ index.html
方法一:

在Linux系统中,打开火狐浏览器,右击点查看元素
选择网络—>选择HTML、 WS、其他
访问http://192.168.80.10 ,双击200消息查看响应头中包含Expires 项
在这里插入图片描述

方法二:

在Windows系统中依次安装Microsoft. NET4和fiddler 软件,打开fiddler软件
选择inspectors —>选择Headers
浏览器访问http://192. 168.80.10,双击200消息查看Expires 项

Apache安全优化

Apache隐藏版本信息

Apache的版本信息,透露了一定的漏洞信息,从而给网站带来安全隐患,所以生产环境中要配置Apache隐藏版本信息

vim /usr/local/httpd/conf/httpd.conf
-- 491行-取消 注释
Include conf/extra/httpd-default.conf

vim /usr/local/httpd/conf/extra/httpd-default.conf
-55行--修改
ServerTokens Prod
#将原本的Full 改为Prod, 只显示名称,没有版本.
#ServerTokens表示Server回送给客户端的响应头域是否包含关于服务器oS类型和编译过的模块描述信息。

编辑配置文件,将文件中ServerTokens后面的Full改成Pord。只显示名称,不显示版本
在这里插入图片描述
在这里插入图片描述
进入主配置文件,将命令取消注释
在这里插入图片描述

在这里插入图片描述
我们进行访问,可以看到,版本信息被隐藏了
在这里插入图片描述

配置Apache实现防盗链

■防盗链是防止别人的网站代码里面盗用我们自己服务器上的图片、文件、视频等相关资源

■如果别人盗用网站的这些静态资源,明显的是会增大服务器的带宽压力

■作为网站的维护人员,要杜绝服务器的静态资源被其他网站盗用

1.检查是否安装mod rewrite 模块

apachectl -t -D DUMP_MODULES | grep "rewrite"

2.如果没有安装mod_rewrite 模块,重新编译安装Apache添加mod_rewrite模块

systemctl stop httpd. service .
cd /usr/local/httpd/conf
mv httpd.conf httpd.conf.bak2
yum -y install gcc gcc-c++ pcre pcre-devel zlib-devel

cd /opt/httpd-2.4.29/
. /configure \
--prefix=/usr/local/httpd \
--enable-so \
--enable- rewrite \           #加入mod rewrite 模块
--enable-charset-lite \
--enable-cgi \
--enable-deflate \
--enable-expires
make && make install

3.配置mod_ rewrite 模块启用

vim /usr/1ocal/httpd/conf/httpd.conf
--157行--取消注释
LoadModule rewrite_module modules/mod_rewrite.so
--224行--
<Directory "/usr/local/httpd/htdocs">
Options Indexes FollowSymLinks
AllowOverride None
Require all granted

RewriteEngine On                                #打开rewrite 功能,加入mode_ rewrite 模块内容
RewriteCond %{HTTP_REFERER} !^http://xing.com/.*$ [NC]    #设置匹配规则
RewriteCond %{HTTP_REFERER} !^http://xing.com$ [NC]
RewriteCond %{HTTP_REFERER} !^http://www.xing.com/.*$ [NC]
RewriteCond %{HTTP_REFERER} !^http://www.xing.com/$ [NC]
RewriteRule .*\. (gif|jpg|swf)$ http://www.xing.com/error.png           #设置跳转动作
</Directory>

另外开一台虚拟机,安装httpd服务
在这里插入图片描述
进入httpd配置文件,可以看到安装网站根目录在/var/www/html目录下
在这里插入图片描述

在这里插入图片描述
进入/var/www/html目录下创建index.html文件,写入之前配置网页虚拟机网址在这里插入图片描述
访问新建虚拟机网址,可以看到用了之前配置的网页的图片,但是地址还是之前配置的虚拟机,从而实现盗图的结果
在这里插入图片描述
在这里插入图片描述

然后我们这里来进行配置防盗链

进入/usr/local/httpd/conf目录下主配置文件,把rewrite模块加载起来,之前./confidence安装过,查看没有,那就是主配置文件有问题
在这里插入图片描述

在这里插入图片描述
我们进入网页网站的根目录,选择一张提示别人盗图的图片传入到目录下,做个盗图网站
在这里插入图片描述
在这里插入图片描述
接下来做防盗链配置
在主配置文件中,网站网页根目录下的3个文件下进行插入配置命令
在这里插入图片描述
在这里插入图片描述
重启httpd服务,查看有rewrite这个模块
在这里插入图片描述

然后去访问测试,使用原域名试能够访问
在这里插入图片描述
可以看到当我们访问另一台虚拟机时,就不会在显示之前原网页图片,会显示盗图的图片,这就是实现防盗链配置
在这里插入图片描述

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值