Alibaba linux 3安装LAMP(2)

Alibaba linux 3 服务器可安装nginx或apache,兼容 RHEL/CentOS 8 ,使用 dnf 或 yum 包管理器均可。

1. 更新系统并安装apache

sudo dnf update -y

sudo dnf install -y httpd

2. 设置开机自启

sudo systemctl start httpd

sudo systemctl enable httpd

sudo systemctl status httpd

sudo systemctl restart httpd

3. 防火墙

sudo firewall-cmd --permanent --add-service=http

sudo firewall-cmd --reload

sudo firewall-cmd --list-services

4. 申请ssl

sudo dnf install -y epel-release # 启用 EPEL 仓库(Certbot 所在)

sudo dnf install -y certbot python3-certbot-apache # 安装 certbot 及 Apache 插件

sudo certbot --apache -d www.**********.com

5. 手动配置 SSL

sudo dnf install -y mod_ssl

创建或编辑 /etc/httpd/conf.d/ssl.conf

Listen 443

<VirtualHost *:443>

ServerName www.**********.com

DocumentRoot /var/www/html

SSLEngine on

SSLCertificateFile /etc/letsencrypt/live/www.**********.com/fullchain.pem

SSLCertificateKeyFile /etc/letsencrypt/live/www.**********.com/privkey.pem

推荐安全配置

SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1

SSLCipherSuite ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256 SSLHonorCipherOrder off

SSLSessionTickets off

</VirtualHost>

可选:HTTP 强制跳转 HTTPS

<VirtualHost *:80>

ServerName www.**********.com

Redirect permanent / https://www.**********.com/

</VirtualHost>

检查证书是否存在

ls /etc/letsencrypt/live/www.**********.com/ # 应包含 fullchain.pem 和 privkey.pem

注意

1. 检查是否监听 443

sudo ss -tuln | grep ':443'

2. 本地测试 HTTPS

curl -I https://localhost

3. 检查模块是否加载

httpd -M 2>/dev/null | grep ssl

相关推荐
峥无44 分钟前
Linux系统编程基石:静态库·动态库·ELF文件·进程地址空间全景图
linux·运维·服务器
用户2367829801681 小时前
从 chmod 755 说起:Unix 文件权限到底是怎么算的?
linux
码云数智-大飞1 小时前
本地部署大模型:隐私安全与多元优势一站式解读
运维·网络·人工智能
Strugglingler1 小时前
【systemctl 学习总结】
linux·systemd·systemctl·journalctl·unit file
Harvy_没救了2 小时前
【网络部署】 Win11 + VMware CentOS8 + Nginx 文件共享服务 Wiki
运维·网络·nginx
春风有信2 小时前
【2026.05.01】Windows10安装Docker Desktop 4.71.0.0步骤及问题解决
运维·docker·容器
嵌入式×边缘AI:打怪升级日志2 小时前
100ASK-T113 Pro 开发板 Bootloader 完全开发指南
linux·ubuntu·bootloader
lzhdim2 小时前
SQL 入门 12:SQL 视图:创建、修改与可更新视图
java·大数据·服务器·数据库·sql
2401_873479403 小时前
断网时如何实时判断IP归属?嵌入本地离线库,保障风控不中断
运维·服务器·网络
守城小轩3 小时前
基于Chrome140的Yahoo自动化(关键词浏览)——需求分析&环境搭建(一)
运维·自动化·chrome devtools·浏览器自动化·指纹浏览器·浏览器开发