天天看點

Apache配置檔案(httpd.conf)詳解

常用配置指令說明

1. ServerRoot:伺服器的基礎目錄,一般來說它将包含conf/和logs/子目錄,其它配置檔案的相對路徑即基于此目錄。預設為安裝目錄,不需更改。

文法:ServerRootdirectory-path

如: ServerRoot"/usr/local/apache-2.2.6"

注意,此指令中的路徑最後不要加 / 。

2. Listen:指定伺服器監聽的IP和端口。預設情況下Apache會在所有IP位址上監聽。Listen是Apache2.0以後版本必須設定的指令,如果在配置檔案中找不到這個指令,伺服器将

無法啟動。

文法:Listen[IP-address:]portnumber [protocol]

Listen指令指定伺服器在那個端口或位址和端口的組合上監聽接入請求。如果隻指定一個端口,伺服器将在所有位址上監聽該端口。如果指定了位址和端口的組合,伺服器将在指

定位址的指定端口上監聽。可選的protocol參數在大多數情況下并不需要,若未指定該參數,則将為443端口使用預設的https 協定,為其它端口使用http協定。

使用多個Listen指令可以指定多個不同的監聽端口和/或位址端口組合。

預設為:Listen 80

如果讓伺服器接受80和8080端口上請求,可以這樣設定:

Listen 80

Listen 8080

如果讓伺服器在兩個确定的位址端口組合上接受請求,可以這樣設定:

Listen 192.168.2.1:80

Listen 192.168.2.2:8080

如果使用IPV6位址,必須用方括号把IPV6位址括起來:

Listen[2001:db8::a00:20ff:fea7:ccea]:80

3. LoadModule:加載特定的DSO子產品。Apache預設将已編譯的DSO子產品存放于4.1目錄結構小節中所示的動态加載子產品目錄中。

文法:LoadModule modulefilename

如:LoadModulerewrite_module modules/mod_rewrite.so

如果filename使用相對路徑,則路徑是相對于ServerRoot所訓示的相對路徑。

Apache配置檔案預設加載所有已編譯的DSO子產品,筆者建議隻加載如下子產品:authn_file、authn_default、 authz_host、authz_user、authz_default、auth_basic、dir、alias

、filter、speling、 log_config、env、vhost_alias、setenvif、mime、negotiation、rewrite、deflate、 expires、headers、cache、file-cache、disk-cache、mem-cache

4. User:設定實際提供服務的子程序的使用者。為了使用這個指令,伺服器必須以root身份啟動和初始化。如果你以非root身份啟動伺服器,子程序将不能夠切換至非特權使用者,并

繼續以啟動伺服器的原始使用者身份運作。如果确實以root使用者啟動了伺服器,那麼父程序将仍然以root身份運作。

用于運作子程序的使用者必須是一個沒有特權的使用者,這樣才能保證子程序無權通路那些不想為外界所知的檔案,同樣的,該使用者亦需沒有執行那些不應當被外界執行的程式的權限

。強烈建議專門為Apache子程序建立一個單獨的使用者群組。一些管理者使用nobody使用者,但是這并不能總是符合要求,因為可能有其他程式也在使用這個使用者。

例:User daemon

5. Group:設定提供服務的Apache子程序運作時的使用者組。為了使用這個指令,Apache必須以root初始化啟動,否則在切換使用者組時會失敗,并繼續以初始化啟動時的使用者組運作

例:Group daemon

6. ServerAdmin:設定在所有傳回給用戶端的錯誤資訊中包含的管理者郵件位址。

文法:ServerAdminemail-address|URL

如果httpd不能将提供的參數識别為URL,它就會假定它是一個email-address ,并在超連接配接中用在mailto:後面。推薦使用一個Email位址,因為許多CGI腳本是這樣認為的。如果你

确實想使用URL,一定要保證指向一個你能夠控制的伺服器,否則使用者将無法確定一定可以和你取得聯系。

7. ServerName:設定伺服器用于辨識自己的主機名和端口号。

文法:ServerName[scheme://]fully-qualified-domain-name[:port]

可選的'scheme://'字首僅在2.2.3以後的版本中可用,用于在代理之後或離線裝置上也能正确的檢測規範化的伺服器URL。

當沒有指定ServerName時,伺服器會嘗試對IP位址進行反向查詢來推斷主機名。如果在ServerName中沒有指定端口号,伺服器會使用接受請求的那個端口。

為了加強可靠性和可預測性,建議使用ServerName顯式的指定一個主機名和端口号。

如果使用的是基于域名的虛拟主機,在<VirtualHost>段中的ServerName将是為了比對這個虛拟主機,在"Host:"請求頭中必須出現的主機名。

8. DocumentRoot:設定Web文檔根目錄。

文法:DocumentRootdirectory-path

在沒有使用類似Alias這樣的指令的情況下,伺服器會将請求中的URL附加到DocumentRoot後面以構成指向文檔的路徑。

如果directory-path不是絕對路徑,則被假定為是相對于ServerRoot的路徑。

指定DocumentRoot時不應包括最後的"/"。

9. <Directory>:<Directory>和</Directory>用于封裝一組指令,使之僅對某個目錄及其子目錄生效。

文法:<DirectoryDirectory-path> ... </Directory>

Directory-path可以是一個目錄的完整路徑,或是包含了Unixshell比對文法的通配符字元串。在通配符字元串中,"?"比對任何單個的字元,"*"比對任何字元序列。也可以使

用"[]"來确定字元範圍。在"~" 字元之後也可以使用正規表達式。

如果有多個(非正規表達式)<Directory>配置段符合包含某文檔的目錄(或其父目錄),那麼指令将以短目錄優先的規則進行應用,并包含.htaccess檔案中的指令。

正規表達式将在所有普通配置段之後予以考慮。所有的正規表達式将根據它們出現在配置檔案中的順序進行應用。

<Directory>指令不可被嵌套使用,也不能出現在<Limit>或<LimitExcept>配置段中。

10. <Files>:提供基于檔案名的通路控制,類似于<Directory>和<Location>指令。

文法:<Filesfilename> ... </Files>

filename參數應當是一個檔案名或是一個包含通配符的字元串,其中"?"比對任何單個字元,"*"比對任何字元串序列。在"~"字元之後可以使用正規表達式。

在此配置段中定義的指令将作用于其基本名稱(不是完整的路徑)與指定的檔案名相符的對象。<Files>段将根據它們在配置檔案中出現的順序被處理:在<Directory>段和.htaccess

檔案被處理之後,但在<Location>段之前。<Files>能嵌入到<Directory>段中以限制它們作用的檔案系統範圍,也可用于.htaccess檔案當中,以允許使用者在檔案層面上控制對它們

自己檔案的通路。

11. <IfModule>:封裝根據指定的子產品是否啟用而決定是否生效的指令。

文法:<IfModule[!]module-file|module-identifier> ... </IfModule>

module-file是指編譯子產品時的檔案名,比如mod_rewrite.c 。

module-identifier是指子產品的辨別符,比如mod_rewrite 。

在<IfModule>配置段中的指令僅當測試結果為真的時候才進行處理,否則所有其間的指令都将被忽略。

12. Options:控制在特定目錄中将使用哪些伺服器特性

文法:Options [+|-]option[[+|-]option] ...

option可以為None,不啟用任何額外特性,或者下面選項中的一個或多個:

All  除MultiViews之外的所有特性,這是預設設定。

ExecCGI  允許使用mod_cgi執行CGI腳本。

FollowSymLinks  伺服器允許在此目錄中使用符号連接配接,如果此配置位于<Location>配置段中,則會被忽略。

Includes  允許使用mod_include提供的伺服器端包含。

IncludesNOEXEC  允許伺服器端包含,但禁用"#execcmd"和"#exec cgi",但仍可以從ScriptAlias目錄使用"#include virtual"虛拟CGI腳本。

Indexes  如果一個映射到目錄的URL被請求,而此目錄中又沒有DirectoryIndex(例如:index.html),那麼伺服器會傳回由mod_autoindex生成的一個格式化後的目錄清單。

MultiViews  允許使用mod_negotiation提供内容協商的"多重視圖"(MultiViews)。

SymLinksIfOwnerMatch  伺服器僅在符号連接配接與其目的目錄或檔案的擁有者具有相同的uid時才使用它。 如果此配置出現在<Location>配置段中,則将被忽略。

一般來說,如果一個目錄被多次設定了Options,則最特殊的一個會被完全接受(其它的被忽略),而各個可選項的設定彼此并不融合。然而,如果所有作用于Options指令的可選項

前都加有"+" 或"-"符号,此可選項将被合并。所有前面加有"+"号的可選項将強制覆寫目前的可選項設定,而所有前面有"-"号的可選項将強制從目前可選項設定中去除。

13. AllowOverride:确定允許存在于.htaccess檔案中的指令類型。

文法:AllowOverrideAll|None|directive-type [directive-type] ...

如果此指令被設定為None ,那麼.htaccess檔案将被完全忽略。事實上,伺服器根本不會讀取.htaccess檔案。

當此指令設定為All時,所有具有".htaccess"作用域的指令都允許出現在.htaccess檔案中。

directive-type可以是下列各組指令之一:

AuthConfig  允許使用與認證授權相關的指令

FileInfo  允許使用控制文檔類型的指令、控制文檔中繼資料的指令、mod_rewrite中的指令、mod_actions中的Action指令

Indexes  允許使用控制目錄索引的指令

Limit  允許使用控制主機通路的指令

Options[=Option,...]  允許使用控制指定目錄功能的指令(Options和XBitHack)。可以在等号後面附加一個逗号分隔的(無空格的)Options選項清單,用來控制允許Options指令

使用哪些選項。

AllowOverride僅在不包含正規表達式的<Directory>配置段中才是有效的。在<Location>, <DirectoryMatch>, <Files>配置段中都是無效的。

Order:控制預設的通路狀态與Allow和Deny指令生效的順序。

Ordering取值範圍是以下幾種範例之一:

Deny,Allow  Deny指令在Allow指令之前被評估。預設允許所有通路。任何不比對Deny指令或者比對Allow指令的客戶都被允許通路。

Allow,Deny  Allow指令在Deny指令之前被評估。預設拒絕所有通路。任何不比對Allow指令或者比對Deny指令的客戶都将被禁止通路。

Mutual-failure  隻有出現在Allow清單并且不出現在Deny清單中的主機才被允許通路。這種順序與"OrderAllow,Deny"具有同樣效果,不贊成使用。

關鍵字隻能用逗号分隔,它們之間不能有空格,在所有情況下每個Allow和Deny指令語句都将被評估。

Allow:控制哪些主機可以通路伺服器的該區域。可以根據主機名、IP位址、 IP位址範圍或其他環境變量中捕獲的用戶端請求特性進行控制。

文法:Allow fromall|host|env=env-variable [host|env=env-variable] ...

這個指令的第一個參數總是"from",随後的參數可以有三種不同形式:如果指定"Allow from all",則允許所有主機通路,按照下述Deny和Order指令的配置;若要隻允許特定的主

機或主機群通路伺服器,host可以用下面任何一種格式來指定:一個(部分)域名、完整的IP位址、部分IP位址、網絡/掩碼、網絡/nnn無類别域間路由規格;第三種參數格式允許

對伺服器的通路由環境變量的一個擴充指定,指定"Allowfrom env=env-variable"時,如果環境變量env-variable存在則通路被允許,使用由mod_setenvif提供的指令,伺服器用

一種基于用戶端請求的彈性方式提供了設定環境變量的能力。是以,這條指令可以用于允許基于像User-Agent(浏覽器類型)、Referer或其他 HTTP請求頭字段的通路。

Deny:控制哪些主機被禁止通路伺服器的該區域。可以根據主機名、IP位址、 IP位址範圍或其他環境變量中捕獲的用戶端請求特性進行控制。

文法:Deny from all|host|env=env-variable[host|env=env-variable] ...

此指令的參數設定和Allow指令完全相同。

14. DirectoryIndex:當用戶端請求一個目錄時尋找的資源清單。

文法:DirectoryIndexLocal-url [Local-url] ...

Local-url(%已解碼的)是一個相對于被請求目錄的文檔的URL(通常是那個目錄中的一個檔案)。可以指定多個URL,伺服器将傳回最先找到的那一個,比如:

DirectoryIndex index.htmlindex.php

15. ErrorLog:指定當伺服器遇到錯誤時記錄錯誤日志的檔案。

文法:ErrorLogfile-path|syslog[:facility]

如果file-path不是一個以斜杠(/)開頭的絕對路徑,那麼将被認為是一個相對于ServerRoot的相對路徑;如果file-path以一個管道符号(|)開頭,那麼會為它指定一個指令來處理

錯誤日志,如 ErrorLog"|/usr/local/sbin/cronolog /var/log/httpd/%w/errors_log" 。

如果系統支援,使用"syslog"替代檔案名将通過 syslogd(8)來記載日志。預設将使用系統日志機制local7 ,但您可以用"syslog:facility"文法來覆寫這個設定,其中,facility

的取值為syslog(1)中記載的任何一個名字。

16. LogLevel:用于調整記錄在錯誤日志中的資訊的詳細程度。

文法:LogLevel level

可以選擇下列level,依照重要性降序排列:

emerg  緊急(系統無法使用)

alert  必須立即采取措施

crit  緻命情況

error  錯誤情況

warn  警告情況

notice  一般重要情況

info   普通資訊

debug  調試資訊

當指定了某個級别時,所有級别高于它的資訊也會被同時記錄。比如,指定 LogLevel info ,則所有notice和warn級别的資訊也會被記錄。建議至少使用crit級别。

當錯誤日志是一個單獨分開的正式檔案的時候,notice級别的消息總是會被記錄下來,而不能被屏蔽。但是,當使用syslog來記錄時就沒有這個問題。

17. LogFormat:定義通路日志的記錄格式。

文法:LogFormatformat|nickname [nickname]

LogFormat指令可以使用兩種定義格式中的一種。

在第一種格式中,指令隻帶一個參數,以定義後續的TransferLog指令定義的日志格式。另外它也可以通過下述的方法使用nickname來引用某個之前的LogFormat定義的日志格式。

第二種定義LogFormat指令的格式中,将一個直接的format和一個nickname聯系起來。這樣在後續的LogFormat或 CustomLog指令中,就不用一再重複整個冗長的格式串。定義别名

的LogFormat指令僅僅用來定義一個nickname ,而不做其它任何事情,也就是說,它隻是定義了這個别名,它既沒有實際應用這個别名,也不是把它設為預設的格式。是以,它不

會影響後續的 TransferLog指令。另外,LogFormat不能用一個别名來定義另一個别名。nickname不能包含百分号(%)。

關于format的格式,請參見Apache2.2官方文檔中的自定義日志格式小節。

18. CustomLog:設定日志的檔案名和格式。

文法:CustomLog file|pipeformat|nickname [env=[!]environment-variable]

第一個參數指定了日志記錄的位置,可以使用以下兩種方式來設定:

file  相對于ServerRoot的日志檔案名。

pipe  管道符"|"後面緊跟着一個把日志輸出當作标準輸入的處理程式路徑。

第二個參數指定了寫入日志檔案的内容。它既可以是由前面的LogFormat指令定義的nickname ,也可以是直接按Apache2.2官方文檔中的自定義日志格式小節所描述的規則定義的

format字元串。

第三個參數是可選的,它根據伺服器上特定的環境變量是否被設定來決定是否對某一特定的請求進行日志記錄。如果這個特定的環境變量被設定(或者在"env=!name"的情況下未被

設定),那麼這個請求将被記錄。可以使用mod_setenvif和/或mod_rewrite子產品來為每個請求設定環境變量。

19. TransferLog:指定日志檔案的位置。

文法:TransferLogfile|pipe

本指令除不允許直接定義日志格式或根據條件進行日志記錄外,與CustomLog指令有完全相同的參數和功能。實際應用中,日志的格式是由最近的非别名定義的LogFormat指令指定

。如果沒有定義任何日志格式,則使用通用日志格式。

20. Alias:映射URL到檔案系統的特定區域。

文法:Alias URL-pathfile-path|directory-path

Alias指令使文檔可以被存儲在DocumentRoot以外的本地檔案系統中。以(%已解碼的)url-path路徑開頭的URL可以被映射到以directory-path開頭的本地檔案。

如果對在DocumentRoot之外的某個目錄建立了一個Alias ,則可能需要通過<Directory>段明确的對目标目錄設定通路權限。

21.ScriptAlias:映射一個URL到檔案系統并視之為CGI腳本目錄。

文法:ScriptAlias URL-pathfile-path|directory-path

ScriptAlias指令的行為與Alias指令相同,但同時它又标明此目錄中含有應該由cgi-script處理器處理的CGI腳本。以URL-path開頭的(%已解碼的)的URL會被映射到由第二個參數指

定的具有完整路徑名的本地檔案系統中的腳本。

ScriptSock:在以線程式MPM(worker)運作的Apache中設定用來與CGI守護程序通信的套接字檔案名字首(其後附加父程序 PID組成完整的檔案名)。這個套接字将會用啟動Apache服

務器的父程序使用者權限(通常是root)打開。為了維護與CGI腳本通訊的安全性,不允許其他使用者擁有寫入套接字所在目錄的權限是很重要的。

22. DefaultType:在伺服器無法由其他方法确定内容類型時,發送的預設MIME内容類型。

文法:DefaultTypeMIME-type

預設:DefaultTypetext/plain

23. AddType:在給定的檔案擴充名與特定的内容類型之間建立映射關系。

文法:AddType MIME-typeextension [extension] ...

MIME-type指明了包含extension擴充名的檔案的媒體類型。這個映射關系會添加在所有有效的映射關系上,并覆寫所有相同的extension擴充名映射。

extension參數是不區分大小的,并且可以帶或不帶前導點。

24. ErrorDocument:批示當遇到錯誤的時候伺服器将給用戶端什麼樣的應答。

文法:ErrorDocumenterror-code document

error-code  伺服器傳回的錯誤代碼

document  可以由一個斜杠(/)開頭來訓示一個本地URL(相對于DocumentRoot),或是提供一個能被用戶端解釋的完整的URL。此外還能提供一個可以被浏覽器顯示的消息。比如:

ErrorDocument500http://www.entage.net/err500.html

ErrorDocument 404/errors/bad_urls.html

ErrorDocument 403 "Sorrycan't allow you access today"

25. EnableMMAP:訓示httpd在遞送中如果需要讀取一個檔案的内容,它是否可以使用記憶體映射。

文法:EnableMMAP On|Off

當處理一個需要通路檔案中的資料的請求時,比如說當遞送一個使用mod_include進行伺服器端分析的檔案時,如果作業系統支援,Apache将預設使用記憶體映射。

這種記憶體映射有時會帶來性能的提高,但在某些情況下,您可能會需要禁用記憶體映射以避免一些作業系統的問題:

在一些多處理器的系統上,記憶體映射會減低一些httpd的性能;

在挂載了NFS的DocumentRoot上,若已經将一個檔案進行了記憶體映射,則删除或截斷這個檔案會造成httpd因為分段故障而崩潰。

在可能遇到這些問題的伺服器配置過程中,應當使用下面的指令來禁用記憶體映射:

26. EnableMMAP Off

對于挂載了NFS的檔案夾,可以單獨在<directory>段中指定禁用記憶體映射:

<Directory"/path-to-nfs-files">

EnableMMAP Off

</Directory>

27. EnableSendfile:控制httpd是否可以使用作業系統核心的sendfile支援來将檔案發送到用戶端。

預設情況下,當處理一個請求并不需要通路檔案内部的資料時(比如發送一個靜态的檔案内容),如果作業系統支援,Apache将使用sendfile将檔案内容直接發送到用戶端而并不讀

取檔案。

這個sendfile機制避免了分開的讀和寫操作以及緩沖區配置設定,但是在一些平台或者一些檔案系統上,最好禁止這個特性來避免一些問題:

一些平台可能會有編譯系統檢測不到的有缺陷的sendfile支援,特别是将在其他平台上使用交叉編譯得到的二進制檔案運作于目前對sendfile支援有缺陷的平台時;

在Linux上啟用IPv6時,使用sendfile将會觸發某些網卡上的TCP校驗和解除安裝bug;

當Linux運作在Itanium處理器上的時候,sendfile可能無法處理大于2GB的檔案;

對于一個通過網絡挂載了NFS檔案系統的DocumentRoot (比如:NFS或SMB),核心可能無法可靠的通過自己的緩沖區服務于網絡檔案。

如果出現以上情況,你應當禁用sendfile :

EnableSendfile Off

針對NFS或SMB,可以單獨在<directory>段中指定禁用:

<Directory"/path-to-nfs-files">

EnableSendfile Off

</Directory>

28. include:在伺服器配置檔案中包含其它配置檔案。

文法:Includefile-path|directory-path

Shell風格(fnmatch())的通配符可以用于按照字母順序一次包含多個檔案。另外,如果Include指向了一個目錄而不是一個檔案,Apache将讀入該目錄及其子目錄下的所有檔案,并

依照字母順序将這些檔案作為配置檔案進行解析。但是并不推薦這麼做,因為偶爾會有臨時檔案在這個目錄中生成,進而導緻httpd啟動失敗。

檔案的路徑可以是一個完整的絕對路徑(以一個斜杠開頭),或是相對于ServerRoot目錄的相對路徑。

29. 設定動态加載的DSO子產品

#如果需要提供基于文本檔案的認證,加載此子產品,否則注釋掉

LoadModule authn_file_modulemodules/mod_authn_file.so

#如果需要提供基于DBM檔案的認證,加載此子產品,否則注釋掉

#LoadModule authn_dbm_modulemodules/mod_authn_dbm.so

#如果需要提供匿名使用者認證,加載此子產品,否則注釋掉

#LoadModule authn_anon_modulemodules/mod_authn_anon.so

#如果需要提供基于SQL資料庫的認證,加載此子產品,否則注釋掉

#LoadModule authn_dbd_modulemodules/mod_authn_dbd.so

#如果需要在未正确配置認證子產品的情況下簡單拒絕一切認證資訊,加載此子產品,否則注釋掉

LoadModuleauthn_default_module modules/mod_authn_default.so

#此子產品提供基于主機名、IP位址、請求特征的通路控制,Allow、Deny指令需要,推薦加載。

LoadModule authz_host_modulemodules/mod_authz_host.so

#如果需要使用純文字檔案為組提供授權支援,加載此子產品,否則注釋掉

#LoadModuleauthz_groupfile_module modules/mod_authz_groupfile.so

#如果需要提供基于每個使用者的授權支援,加載此子產品,否則注釋掉

LoadModule authz_user_modulemodules/mod_authz_user.so

#如果需要使用DBM檔案為組提供授權支援,加載此子產品,否則注釋掉

#LoadModule authz_dbm_modulemodules/mod_authz_dbm.so

#如果需要基于檔案的所有者進行授權,加載此子產品,否則注釋掉

#LoadModuleauthz_owner_module modules/mod_authz_owner.so

#如果需要在未正确配置授權支援子產品的情況下簡單拒絕一切授權請求,加載此子產品,否則注釋掉

LoadModuleauthz_default_module modules/mod_authz_default.so

#如果需要提供基本的HTTP認證,加載此子產品,否則注釋掉,此子產品至少需要同時加載一個認證支援子產品和一個授權支援子產品

LoadModule auth_basic_modulemodules/mod_auth_basic.so

##如果需要提供HTTP MD5摘要認證,加載此子產品,否則注釋掉,此子產品至少需要同時加載一個認證支援子產品和一個授權支援子產品

#LoadModuleauth_digest_module modules/mod_auth_digest.so

#此子產品提供檔案描述符緩存支援,進而提高Apache性能,推薦加載,但請小心使用

LoadModule file_cache_modulemodules/mod_file_cache.so

#此子產品提供基于URI鍵的内容動态緩存(記憶體或磁盤),進而提高Apache性能,必須與mod_disk_cache/mod_mem_cache同時使用,推薦加載

LoadModule cache_modulemodules/mod_cache.so

#此子產品為mod_cache提供基于磁盤的緩存管理,推薦加載

LoadModule disk_cache_modulemodules/mod_disk_cache.so

#此子產品為mod_cache提供基于記憶體的緩存管理,推薦加載

LoadModule mem_cache_modulemodules/mod_mem_cache.so

#如果需要管理SQL資料庫連接配接,為需要資料庫功能的子產品提供支援,加載此子產品,否則注釋掉(推薦)

#LoadModule dbd_modulemodules/mod_dbd.so

#此子產品将所有I/O操作轉儲到錯誤日志中,會導緻在日志中寫入及其海量的資料,隻建議在發現問題并進行調試的時候使用

#LoadModule dumpio_modulemodules/mod_dumpio.so

#如果需要使用外部程式作為過濾器,加載此子產品(不推薦),否則注釋掉

#LoadModule ext_filter_modulemodules/mod_ext_filter.so

#如果需要實作服務端包含文檔(SSI)處理,加載此子產品(不推薦),否則注釋掉

#LoadModule include_modulemodules/mod_include.so

#如果需要根據上下文實際情況對輸出過濾器進行動态配置,加載此子產品,否則注釋掉

LoadModule filter_modulemodules/mod_filter.so

#如果需要伺服器在将輸出内容發送到用戶端以前進行壓縮以節約帶寬,加載此子產品(推薦),否則注釋掉

LoadModule deflate_modulemodules/mod_deflate.so

##如果需要記錄日志和定制日志檔案格式,加載此子產品(推薦),否則注釋掉

LoadModule log_config_modulemodules/mod_log_config.so

#如果需要對每個請求的輸入/輸出位元組數以及HTTP頭進行日志記錄,加載此子產品,否則注釋掉

#LoadModule logio_modulemodules/mod_logio.so

#如果允許Apache修改或清除傳送到CGI腳本和SSI頁面的環境變量,加載此子產品,否則注釋掉

LoadModule env_modulemodules/mod_env.so

#如果允許通過配置檔案控制HTTP的"Expires:"和"Cache-Control:"頭内容,加載此子產品(推薦),否則注釋掉

LoadModule expires_modulemodules/mod_expires.so

#如果允許通過配置檔案控制任意的HTTP請求和應答頭資訊,加載此子產品,否則注釋掉

LoadModule headers_modulemodules/mod_headers.so

#如果需要實作RFC1413規定的ident查找,加載此子產品(不推薦),否則注釋掉

#LoadModule ident_modulemodules/mod_ident.so

#如果需要根據用戶端請求頭字段設定環境變量,加載此子產品,否則注釋掉

LoadModule setenvif_modulemodules/mod_setenvif.so

#此子產品是mod_proxy的擴充,提供Apache JServ Protocol支援,隻在必要時加載

#LoadModule proxy_ajp_modulemodules/mod_proxy_ajp.so

#此子產品是mod_proxy的擴充,提供負載均衡支援,隻在必要時加載

#LoadModuleproxy_balancer_module modules/mod_proxy_balancer.so

#如果需要根據檔案擴充名決定應答的行為(處理器/過濾器)和内容(MIME類型/語言/字元集/編碼),加載此子產品,否則注釋掉

LoadModule mime_modulemodules/mod_mime.so

#如果允許Apache提供DAV協定支援,加載此子產品,否則注釋掉

#LoadModule dav_modulemodules/mod_dav.so

#此子產品生成描述伺服器狀态的Web頁面,隻建議在追蹤伺服器性能和問題時加載

#LoadModule status_modulemodules/mod_status.so

#如果需要自動對目錄中的内容生成清單(類似于"ls"或"dir"指令),加載此子產品(會帶來安全問題,不推薦),否則注釋掉

#LoadModule autoindex_modulemodules/mod_autoindex.so

#如果需要伺服器發送自己包含HTTP頭内容的檔案,加載此子產品,否則注釋掉

#LoadModule asis_modulemodules/mod_asis.so

#如果需要生成Apache配置情況的Web頁面,加載此子產品(會帶來安全問題,不推薦),否則注釋掉

#LoadModule info_modulemodules/mod_info.so

#如果需要在非線程型MPM(prefork)上提供對CGI腳本執行的支援,加載此子產品,否則注釋掉

#LoadModule cgi_modulemodules/mod_cgi.so

#此子產品線上程型MPM(worker)上用一個外部CGI守護程序執行CGI腳本,如果正在多線程模式下使用CGI程式,推薦替換mod_cgi加載,否則注釋掉

#LoadModule cgid_modulemodules/mod_cgid.so

#此子產品為mod_dav通路伺服器上的檔案系統提供支援,如果加載mod_dav,則也應加載此子產品,否則注釋掉

#LoadModule dav_fs_modulemodules/mod_dav_fs.so

#如果需要提供大批量虛拟主機的動态配置支援,加載此子產品,否則注釋掉

#LoadModulevhost_alias_module modules/mod_vhost_alias.so

#如果需要提供内容協商支援(從幾個有效文檔中選擇一個最比對用戶端要求的文檔),加載此子產品(推薦),否則注釋掉

LoadModule negotiation_modulemodules/mod_negotiation.so

#如果需要指定目錄索引檔案以及為目錄提供"尾斜杠"重定向,加載此子產品(推薦),否則注釋掉

LoadModule dir_modulemodules/mod_dir.so

#如果需要處理伺服器端圖像映射,加載此子產品,否則注釋掉

#LoadModule imagemap_modulemodules/mod_imagemap.so

#如果需要針對特定的媒體類型或請求方法執行CGI腳本,加載此子產品,否則注釋掉

#LoadModule actions_modulemodules/mod_actions.so

#如果希望伺服器自動糾正URL中的拼寫錯誤,加載此子產品(推薦),否則注釋掉

LoadModule speling_modulemodules/mod_speling.so

#如果允許在URL中通過"/~username"形式從使用者自己的主目錄中提供頁面,加載此子產品,否則注釋掉

#LoadModule userdir_modulemodules/mod_userdir.so

#此子產品提供從檔案系統的不同部分到文檔樹的映射和URL重定向,推薦加載

LoadModule alias_modulemodules/mod_alias.so

#如果需要基于一定規則實時重寫URL請求,加載此子產品(推薦),否則注釋掉

LoadModule rewrite_modulemodules/mod_rewrite.so

轉載于:https://my.oschina.net/imecho/blog/1809646