Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| centos:mail_c7:php7:horde_2 [10.10.2017 13:18. ] – [vHost Definition] django | centos:mail_c7:php7:horde_2 [18.11.2024 19:10. ] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
|---|---|---|---|
| Zeile 99: | Zeile 99: | ||
| ===== Apache vHost ===== | ===== Apache vHost ===== | ||
| + | ==== Konfiguration ==== | ||
| Für unsere Webapplikation richten wir uns nun einen geeigneten vHost ein. Für die Benutzeranmeldung richten wir uns einen **SSL-Name Based Virtual Host** ein. Im Konfigurationsverzeichnis unseres [[centos: | Für unsere Webapplikation richten wir uns nun einen geeigneten vHost ein. Für die Benutzeranmeldung richten wir uns einen **SSL-Name Based Virtual Host** ein. Im Konfigurationsverzeichnis unseres [[centos: | ||
| # vim / | # vim / | ||
| Zeile 114: | Zeile 115: | ||
| < | < | ||
| - | ServerAdmin webmaster@mailserver.guru | + | ServerAdmin webmaster@nausch.org |
| - | ServerName | + | ServerName |
| ServerPath | ServerPath | ||
| Zeile 129: | Zeile 130: | ||
| < | < | ||
| - | ServerAdmin webmaster@mailserver.guru | + | ServerAdmin webmaster@nausch.org |
| - | ServerName | + | ServerName |
| ServerPath / | ServerPath / | ||
| Zeile 283: | Zeile 284: | ||
| SSLCipherSuite ECDHE-RSA-AES256-GCM-SHA384: | SSLCipherSuite ECDHE-RSA-AES256-GCM-SHA384: | ||
| # Schlüsseldatei, | # Schlüsseldatei, | ||
| - | SSLCertificateKeyFile / | + | SSLCertificateKeyFile / |
| # Zertifikatsdatei, | # Zertifikatsdatei, | ||
| - | SSLCertificateFile / | + | SSLCertificateFile / |
| # Zertifikatsdatei des bzw. der Intermediate-Zertifikate(s) | # Zertifikatsdatei des bzw. der Intermediate-Zertifikate(s) | ||
| SSLCertificateChainFile / | SSLCertificateChainFile / | ||
| Zeile 330: | Zeile 331: | ||
| Solange wir unseren vHost noch nicht in der Produktionsumgebung steht und fertig konfiguriert wurde, beschränken wir den Zugriff auf den vHost noch. Hierzu tragen wir in der **Directive // | Solange wir unseren vHost noch nicht in der Produktionsumgebung steht und fertig konfiguriert wurde, beschränken wir den Zugriff auf den vHost noch. Hierzu tragen wir in der **Directive // | ||
| <code apache> | <code apache> | ||
| - | | + | |
| - | Order deny,allow | + | |
| - | Deny from all | + | # Zugriff generell erlauben |
| - | Allow from < | + | # Require all granted |
| ... | ... | ||
| </ | </ | ||
| Zeile 339: | Zeile 340: | ||
| Nach erfolgter Konfiguration, | Nach erfolgter Konfiguration, | ||
| <code apache> | <code apache> | ||
| - | | + | |
| - | Order allow,deny | + | # Require host vml000017.dmz.nausch.org |
| - | Allow from all | + | # Zugriff generell erlauben |
| + | | ||
| ... | ... | ||
| </ | </ | ||
| </ | </ | ||
| + | |||
| + | ==== Konfiguration aktivieren ==== | ||
| + | Bevor unseren Webserver starten, damit der neue vHost auch bedient werden kann, überprüfen wir die Konfiguration noch auf syntaktische Fehler. | ||
| + | # apachectl -t | ||
| + | |||
| + | | ||
| + | |||
| + | Abschliessend starten wir den Webserver einmal durch. | ||
| + | # systemctl restart httpd.service | ||
| Zeile 351: | Zeile 362: | ||
| FIXME //**... do geht's weida!**// FIXME | FIXME //**... do geht's weida!**// FIXME | ||
| + | |||