Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
centos:mail_c7:php7:horde_2 [10.10.2017 13:18. ] – [vHost Definition] django | centos:mail_c7:php7:horde_2 [18.11.2024 19:10. ] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
---|---|---|---|
Zeile 99: | Zeile 99: | ||
===== Apache vHost ===== | ===== Apache vHost ===== | ||
+ | ==== Konfiguration ==== | ||
Für unsere Webapplikation richten wir uns nun einen geeigneten vHost ein. Für die Benutzeranmeldung richten wir uns einen **SSL-Name Based Virtual Host** ein. Im Konfigurationsverzeichnis unseres [[centos: | Für unsere Webapplikation richten wir uns nun einen geeigneten vHost ein. Für die Benutzeranmeldung richten wir uns einen **SSL-Name Based Virtual Host** ein. Im Konfigurationsverzeichnis unseres [[centos: | ||
# vim / | # vim / | ||
Zeile 114: | Zeile 115: | ||
< | < | ||
- | ServerAdmin webmaster@mailserver.guru | + | ServerAdmin webmaster@nausch.org |
- | ServerName | + | ServerName |
ServerPath | ServerPath | ||
Zeile 129: | Zeile 130: | ||
< | < | ||
- | ServerAdmin webmaster@mailserver.guru | + | ServerAdmin webmaster@nausch.org |
- | ServerName | + | ServerName |
ServerPath / | ServerPath / | ||
Zeile 283: | Zeile 284: | ||
SSLCipherSuite ECDHE-RSA-AES256-GCM-SHA384: | SSLCipherSuite ECDHE-RSA-AES256-GCM-SHA384: | ||
# Schlüsseldatei, | # Schlüsseldatei, | ||
- | SSLCertificateKeyFile / | + | SSLCertificateKeyFile / |
# Zertifikatsdatei, | # Zertifikatsdatei, | ||
- | SSLCertificateFile / | + | SSLCertificateFile / |
# Zertifikatsdatei des bzw. der Intermediate-Zertifikate(s) | # Zertifikatsdatei des bzw. der Intermediate-Zertifikate(s) | ||
SSLCertificateChainFile / | SSLCertificateChainFile / | ||
Zeile 330: | Zeile 331: | ||
Solange wir unseren vHost noch nicht in der Produktionsumgebung steht und fertig konfiguriert wurde, beschränken wir den Zugriff auf den vHost noch. Hierzu tragen wir in der **Directive // | Solange wir unseren vHost noch nicht in der Produktionsumgebung steht und fertig konfiguriert wurde, beschränken wir den Zugriff auf den vHost noch. Hierzu tragen wir in der **Directive // | ||
<code apache> | <code apache> | ||
- | | + | |
- | Order deny,allow | + | |
- | Deny from all | + | # Zugriff generell erlauben |
- | Allow from < | + | # Require all granted |
... | ... | ||
</ | </ | ||
Zeile 339: | Zeile 340: | ||
Nach erfolgter Konfiguration, | Nach erfolgter Konfiguration, | ||
<code apache> | <code apache> | ||
- | | + | |
- | Order allow,deny | + | # Require host vml000017.dmz.nausch.org |
- | Allow from all | + | # Zugriff generell erlauben |
+ | | ||
... | ... | ||
</ | </ | ||
</ | </ | ||
+ | |||
+ | ==== Konfiguration aktivieren ==== | ||
+ | Bevor unseren Webserver starten, damit der neue vHost auch bedient werden kann, überprüfen wir die Konfiguration noch auf syntaktische Fehler. | ||
+ | # apachectl -t | ||
+ | |||
+ | | ||
+ | |||
+ | Abschliessend starten wir den Webserver einmal durch. | ||
+ | # systemctl restart httpd.service | ||
Zeile 351: | Zeile 362: | ||
FIXME //**... do geht's weida!**// FIXME | FIXME //**... do geht's weida!**// FIXME | ||
+ |