Alibaba linux 3安装LAMP(2)

Alibaba linux 3 服务器可安装nginx或apache,兼容 RHEL/CentOS 8 ,使用 dnf 或 yum 包管理器均可。

1. 更新系统并安装apache

sudo dnf update -y

sudo dnf install -y httpd

2. 设置开机自启

sudo systemctl start httpd

sudo systemctl enable httpd

sudo systemctl status httpd

sudo systemctl restart httpd

3. 防火墙

sudo firewall-cmd --permanent --add-service=http

sudo firewall-cmd --reload

sudo firewall-cmd --list-services

4. 申请ssl

sudo dnf install -y epel-release # 启用 EPEL 仓库(Certbot 所在)

sudo dnf install -y certbot python3-certbot-apache # 安装 certbot 及 Apache 插件

sudo certbot --apache -d www.**********.com

5. 手动配置 SSL

sudo dnf install -y mod_ssl

创建或编辑 /etc/httpd/conf.d/ssl.conf

Listen 443

<VirtualHost *:443>

ServerName www.**********.com

DocumentRoot /var/www/html

SSLEngine on

SSLCertificateFile /etc/letsencrypt/live/www.**********.com/fullchain.pem

SSLCertificateKeyFile /etc/letsencrypt/live/www.**********.com/privkey.pem

推荐安全配置

SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1

SSLCipherSuite ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256 SSLHonorCipherOrder off

SSLSessionTickets off

</VirtualHost>

可选:HTTP 强制跳转 HTTPS

<VirtualHost *:80>

ServerName www.**********.com

Redirect permanent / https://www.**********.com/

</VirtualHost>

检查证书是否存在

ls /etc/letsencrypt/live/www.**********.com/ # 应包含 fullchain.pem 和 privkey.pem

注意

1. 检查是否监听 443

sudo ss -tuln | grep ':443'

2. 本地测试 HTTPS

curl -I https://localhost

3. 检查模块是否加载

httpd -M 2>/dev/null | grep ssl

相关推荐
砍材农夫2 分钟前
运维|devops|jenkins构建分支选择及执行日志展示
运维·jenkins·devops
肥胖小羊15 分钟前
企业微信自建应用多环境联调与路由代理方案
服务器·前端·网络
Alan_69119 分钟前
第三方API对接的通用封装模式
服务器·开发语言·php
buhuizhiyuci36 分钟前
【Linux 篇】数字世界的通信管道 —— 匿名管道与进程池深度实战解析
linux·运维·服务器
十六年开源服务商1 小时前
WordPress邮件日志记录定制开发指南2026
运维·开源
无锡耐特森1 小时前
ModbusTCP转Profinet:打通潜油电泵工业互联新路径
linux·运维·服务器
晨陌y1 小时前
多台服务器怎么统一监控?哪吒面板部署、钉钉告警与远程访问教程
运维·服务器·钉钉
阿标在干嘛1 小时前
政策快报平台日志系统的3次演进:从文件到ELK到告警
运维·elk·jenkins
味悲1 小时前
Apache HTTP 服务器配置
服务器·http·apache
啦啦啦啦啦zzzz1 小时前
oat++框架应用之do、dao、service
服务器·c++·mysql·oatpp