Linux CentOS 6 - Apache 2.4.1 컴파일 / 보안 설정
2012.04.15 10:06
| 참조할 문서 |
|---|
시스템 환경: CentOS 6 (32bit)
라이브러리
# yum install gcc libtool apr-util-devel pcre-devel openssl-devel # wget http://ftp.jaist.ac.jp/pub/apache/apr/apr-1.4.6.tar.gz # tar xvfz apr-1.4.6.tar.gz # cd apr-1.4.6 # ./configure && make && make install # wget http://ftp.jaist.ac.jp/pub/apache/apr/apr-util-1.4.1.tar.gz # tar xvfz apr-util-1.4.1.tar.gz # cd apr-util-1.4.1 # ./configure --with-apr=/usr/local/apr && make && make install
다운로드 / 컴파일
# wget http://apache.mirror.cdnetworks.com/httpd/httpd-2.4.2.tar.gz # tar xvfz httpd-2.4.2.tar.gz # cd httpd-2.4.2 # ./configure --prefix=/usr/local/apache --enable-module=so --enable-so --enable-rewrite --enable-ssl=shared --with-ssl --with-apr=/usr/local/apr --with-apr-util=/usr/local/apr --enable-nonportable-atomics=yes --with-mpm=worker # make # make install
방화벽
# vi /etc/sysconfig/iptables
-I INPUT -p tcp --dport 80 -j ACCEPT -I INPUT -p tcp --dport 443 -j ACCEPT
# service iptables restart # /usr/local/apache/bin/apachectl start It works! # /usr/local/apache/bin/apachectl stop
httpd.conf 설정
기본적인 내용은 생략하였습니다.
# vi /usr/local/apache/conf/httpd.conf
Timeout, KeepAliveTimeout 값은 직접 테스트하면서 맞는 값을 찾아야 합니다.
mod_security
http://www.modsecurity.org/download/
# yum install libxml2 libxml2-devel # tar xvfz modsecurity-apache_2.6.5.tar.gz # cd modsecurity-apache_2.6.5 # ./configure --with-apxs=/usr/local/apache/bin/apxs # make && make install # cp modsecurity.conf-recommended /usr/local/apache/conf/modsecurity.conf # vi /usr/local/apache/conf/httpd.conf
LoadModule security2_module modules/mod_security2.so Include conf/modsecurity.conf # 아래쪽에 추가
VirtualHost 팁
자동시작
# vi /etc/rc.d/rc.local
rm -rf /usr/local/apache/logs/* # 로그파일 삭제 /usr/local/apache/bin/apachectl start
관련문서
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 수 |
|---|---|---|---|---|
| 23 |
Linux Memory 사용량
| 2012.05.16 | 2370 | |
| 22 |
Linux 설치시 파티션 관리
| 2012.05.12 | 2215 | |
| 21 |
Apache Module mod_ratelimit (아파치 트래픽 제한)
| 2012.05.11 | 3285 | |
| 20 |
SSL 설치 (Apache)
[1] | 2012.04.19 | 3984 | |
| 19 |
계정 자동 생성
[2] | 2012.04.15 | 3019 | |
| 18 | 자동 백업 / 삭제 (data + mysql) [1] | 2012.04.15 | 3342 | |
| 17 | CentOS 6 PHP 5.3 - APC(Alternative PHP Cache) 3.1.9 | 2012.04.15 | 3662 | |
| 16 | CentOS 6 - PHP 5.3.10 컴파일 / 보안 [1] | 2012.04.15 | 3462 | |
| » | CentOS 6 - Apache 2.4.1 컴파일 / 보안 설정 [1] | 2012.04.15 | 4803 | |
| 14 |
CentOS 6 - MySQL 5.5 설치
[1] | 2012.04.15 | 4339 | |
| 13 |
CentOS 6.2 다운로드 / 설치
| 2012.04.15 | 5444 | |
| 12 | ssh 로그인 제한 | 2011.04.05 | 10128 | |
| 11 | 리눅스 계정 생성/변경 [1] | 2011.04.02 | 11667 | |
| 10 |
ftp
| 2010.07.23 | 10094 | |
| 9 |
php + ssh2
| 2010.06.05 | 13438 | |
| 8 |
리눅스 자동 시작
| 2010.05.21 | 11028 | |
| 7 |
putty
| 2010.05.21 | 8579 | |
| 6 |
sAPM
| 2010.05.12 | 13908 | |
| 5 |
Lighttpd 설치
| 2010.05.11 | 12033 | |
| 4 |
Zend Optimizer + eAccelerator + Suhosin
| 2010.05.11 | 11843 |
SELINUX 에러인 경우 아파치를 허용해준다.
chcon -R -h -t httpd_sys_content_t /home