大家好,欢迎来到IT知识分享网。
一 、网页加密
方法一:密钥证书分开生成
1.yum install mod_ssl -y //安装包
2.vim /etc/httpd/conf.d/ssl.conf //查看配置文件
3. openssl genrsa -aes128 2049 > /etc/pki/tls/private/openlab.key //生成私钥文件
4. openssl req -utf8 -new -key /etc/pki/tls/private/openlab.key -x509 -days 365 -out /etc/pki/tls/certs/openlab.crt //生成证书文件
5. ll /etc/pki/tls/certs/ //查看证书文件
6. ll /etc/pki/tls/private/ 查看密钥文件
7. vim /etc/httpd/conf.d/vhosts.conf //定义虚拟主机
8.mkdir /www/boke //创建虚拟文件
9. systemctl restart httpd //重启httpd服务
方法二:密钥证书一步生成
把方法一的第三步和第四步 改成这一步即可
[root@localhost private]# openssl req -newkey rsa -nodes -keyout openlab.key -sha256 -x509 -days 365 -out /etc/pki/tls/openlab.crt //生成证书文件
[root@localhost private]# systemctl enable httpd // 开机启服务
允许网段192.168.1访问,不允许192.168.1.128访问
扩展配置
常用特定上下文环境常见的访问控制
Require all grante 允许所有
Require group group-name [group-id] 拒绝所有
Require user username [userid] 允许特定用户
Require group group-name [group-id] 允许特定用户组
Require valid-user 192.168.1.128/24 允许有效的用户
Require ip 192.168.1.128 允许特定IP或IP段间使用空格分隔
文件共享
免责声明:本站所有文章内容,图片,视频等均是来源于用户投稿和互联网及文摘转载整编而成,不代表本站观点,不承担相关法律责任。其著作权各归其原作者或其出版社所有。如发现本站有涉嫌抄袭侵权/违法违规的内容,侵犯到您的权益,请在线联系站长,一经查实,本站将立刻删除。 本文来自网络,若有侵权,请联系删除,如若转载,请注明出处:https://haidsoft.com/117009.html





