
接上文,本篇主要是服务器的搭建🧩
服务器搭建
在阿里云购买了服务器后,把自己的博客放了上去(已过期未续费)。系统为Ubuntu 16.4,需要安装基础环境
1 | # 阿里云已配置好了源,直接更新就行 |
根据提示符,输入 Y 确认后,开始安装软件,直至软件安装完成
软件安装完成后,通过通过 dpkg -L 列出软件包所在的目录,及该软件包中的所有文件
1 | sudo /etc/init.d/apache2 start |
- 第一次提示你想将
key保存到哪里,直接回车代表使用默认的/.ssh/id_rsa - 第二次提示你设置一个口令密码,直接回车代表设为空
- 第三次重复第二次的密码
进入 key 保存位置,打开 id_rsa.pub ,全部复制后大写模式两下 Z 退出编辑
- 进入 GitHub,打开
Settings - 点击
SSH and GPG keys选项卡 - 点击
New SSH key按钮,将复制的key粘贴进去 - 取个能识别用途的名字,保存
回到命令行,测试 SSH key 是否配置成功:
1 | ssh -T git@github.com |
1 | # 配置 Git 的用户名和邮箱 |
Apache 配置 SSL
现在浏览器不再建议使用 HTTP,会提示网站不安全,需要把网站更换为 HTTPS,并将 HTTP 访问的自动转发到 HTTPS 端口上
开启SSL模块
1 | sudo a2enmod ssl |
这条命令相当于下面 2 条:
1 | sudo ln -s /etc/apache2/mods-available/ssl.load /etc/apache2/mods-enabled |
如果没有 a2enmod 指令,也可以直接在配置中设置 SSL 模块加载:
1 | LoadModule ssl_module /usr/lib/apache2/modules/mod_ssl.so |
证书
证书有两种:一种是自签名证书,另外一种是第三方 CA 机构签名证书
第一种随便使用,没有经过官方认可的机构认证。后一种则是正规的签名证书,有发证机构签名
阿里云提供了免费的自签名证书,也可以自己创建自签名证书
使用 apache 内置的工具创建默认的自签名证书,通过 -days 参数指定有效期:
1 | sudo apache2-ssl-certificate |
创建完成后,当前目录下有个 apache.pem 文件,已经包含密钥和证书。可以把这个证书拷贝到 /etc/apache2/ 下
修改配置
安装完后,会在 /etc/apache2/sites-available/ 目录下生成一个 default-ssl 文件
我们可以创建一个链接到 site-enabled 目录
1 | ln -s /etc/apache2/sites-available/default-ssl /etc/apache2/sites-enabled/001-ssl |
编辑 Apache 端口配置,加入 443 端口:
1 | Listen 80 |
把端口改为 443,在 <Virtualhost> 下加入 SSL 认证配置,其它的根据需要定制:
1 | <VirtualHost *:443> |
开启重定向需要加载 rewrite 模块
1 | a2enmod rewrite |
编辑你的 HTTP 配置:
1 | <VirtualHost *:80> |
或者是在根目录编辑 .htaccess 文件:
1 | RewriteEngine on |