我们想运行一个仅限 SSL 的 lighttpd 进程。应该使用哪个配置选项来关闭端口 80 及其未加密的流量?
Lighttpd 文档仅提供对 https 流量的“重定向”,但我们希望在端口 80 上完全静音。我们希望 lighttpd 仅在 443 上侦听加密(https)流量。
更新【解决方案】
仅设置“ server.port = 443”没有帮助。SSL 配置是:
$SERVER["socket"] == "0.0.0.0:443" {
ssl.engine = "enable"
ssl.pemfile = "/etc/cert.pem"
}
Run Code Online (Sandbox Code Playgroud)
那给出了错误。
can't bind to port: 0.0.0.0 443 Address already in use
Run Code Online (Sandbox Code Playgroud)
删除条件 SSL 完全解决了问题,配置变为:
server.port = 443
ssl.engine = "enable"
ssl.pemfile = "myweb.pem"
Run Code Online (Sandbox Code Playgroud) 哪个 Web 服务器更适合运行一些 wordpress 实例?
它们都很容易设置,所以我主要想知道性能。会有区别吗?我认为 nginx 在提供静态文件方面速度更快。
在我的设置(debian etch、lighttpd)中,我认为我的网站正在调用一个通过 PHP 进行图像处理的程序。我想通过设置环境变量来更改此程序的行为,最好不要更改 Web 应用程序。
这该怎么做?=)
为 www-data 用户拥有的所有进程设置环境变量也可以,但我确信在这种情况下是否会尊重 .bashrc(?) 中的条目。
谢谢!
我一直在使用 lighttpd 作为我正在构建的基于 scgi 的 web 应用程序的开发 web 服务器。它的易于配置和 scgi 进程之间的自动负载平衡给我留下了深刻的印象。获得mod_scgi在Apache的工作是一场噩梦。
我在我的开发环境中没有遇到任何问题,但它似乎不再处于积极开发中(上次发布是 8 月)。电子邮件列表和论坛通常已死。尽管这本身并不是问题的证据,但不活动似乎会引发问题。
我正在尝试为运行 Debian 8 (Jessie) 的 lighttpd Web 服务器设置 ssl(即 https)。
lighttpd.conf 中的相关行是:
server.modules = (
"mod_access",
"mod_alias",
"mod_compress",
"mod_redirect",
"mod_ssi",
"mod_fastcgi",
"mod_auth",
"mod_rewrite",
"mod_proxy",
"mod_ssl",
)
$SERVER["socket"] =~ "111.11.22.33:443" {
server.document-root = "/var/www/html"
ssl.engine = "enable"
ssl.pemfile = "/etc/lighttpd/ssl/mydomain.com/mydomain.com.pem"
}
Run Code Online (Sandbox Code Playgroud)
该文件mydomain.com.pem是自行发布并就位的。
然后我启动服务并检查是否一切正常:
# /etc/init.d/lighttpd restart
[ ok ] Restarting lighttpd (via systemctl): lighttpd.service.
# systemctl status lighttpd.service
? lighttpd.service - Lighttpd Daemon
Loaded: loaded (/lib/systemd/system/lighttpd.service; enabled)
Active: failed (Result: exit-code) since Mi 2015-09-02 19:55:57 CEST; 5s ago
Process: …Run Code Online (Sandbox Code Playgroud) 我的网络服务器的 Apache 和 Ubuntu 9.04 上的 lighttpd 存在一些问题。
我只使用 lighttpd 并且我已经在 Ubuntu 上停止了 Apache。出于某种原因,几天前开始,Apache 开始运行,我需要停止它才能重新启动 lighttpd。
Cron 对此一无所知。而这个问题就在上周才开始存在。可能是什么原因?
如何禁用 Apache?
是否有可能创建一个自签名证书以在本地网络上的多台机器上使用,这会阻止浏览器抱怨它不是受信任的站点?
我们有一个产品,它基本上是一台运行 lighttpd 的计算机,用于为配置计算机提供 Web 界面(类似于路由器具有 Web 界面的方式)。也可以有许多这样的机器运行在具有动态 IP 的同一网络上。我基本上想要做的是启用 SSL 以提高安全性,但我不希望本地网络上的人收到有关证书不受信任的浏览器警告。
这是可能吗?
是否可以设置 lighttpd 服务器和 curl 客户端,以便客户端和服务器都验证彼此的自签名 SSL 证书,但下载文件时没有 SSL 加密?
我该如何设置?
我有一台服务器在两个不同的 IP 上运行 apache 和 lighttpd。重新启动服务器后,我无法访问lighttpd上的内容:
/etc/init.d/lighttpd restart (network.c.379) 无法绑定到端口:80 地址已在使用中
我正在尝试 Lighttpd,但偶然发现了一个小但非常烦人的问题;IPv6 配置一团糟,需要您将 SSL 设置复制两次;自己看看:
# listen to ipv4
server.bind = "0.0.0.0"
server.port = "80"
# listen to ipv6
$SERVER["socket"] == "[::]:80" { }
# if you need ssl
$SERVER["socket"] == "0.0.0.0:443" { <here your ssl options> }
$SERVER["socket"] == "[::]:443" { <here your ssl options again> } // sadness
Run Code Online (Sandbox Code Playgroud)
有谁知道避免这种情况的方法吗?我会说如果有这样的方式它会在文档中,但是在看到如何使用空条件块绑定到额外的套接字之后,如果有其他一些“魔法”和未记录的方法来绑定我不会感到惊讶实现我想要的。
我尝试了多种设置server.bind为[::]or 的组合0.0.0.0,将条件设置为[::]:443,0.0.0.0:443或者简单地:443,但我总是最终丢失了一个 HTTPS 套接字,无论是通过 IPv4 还是 IPv6 取决于组合(无法发布确切的结果,我没有跟踪他们,重做测试很烦人)。
lighttpd ×10
ssl ×3
apache-2.2 ×1
certificate ×1
curl ×1
debian ×1
http ×1
https ×1
ips ×1
ipv6 ×1
mod-ssl ×1
nginx ×1
ubuntu-9.04 ×1
web-server ×1
wordpress ×1