一、主流 Web 服务软件区分★★★
| 软件 | 适用系统 | 默认端口 | 核心能力 |
|---|---|---|---|
| Apache | Linux / 国产 UOS | HTTP80、HTTPS443 | 老牌稳定 Web 静态服务 |
| Nginx | 全平台 | HTTP80、HTTPS443 | 高并发、反向代理、负载均衡 |
| IIS | Windows Server | HTTP80、HTTPS443 | 集成 Web、FTP、SMTP 邮件服务 |
| Tomcat | Linux/Windows | 8080 | Java 动态 Web 应用,常搭配 Nginx |
虚拟主机三种实现方式
- 基于不同 IP:一台服务器多网卡 / 多 IP,每个 IP 对应独立网站
- 基于不同端口:同一 IP,80、8080、8090 区分站点
- 基于域名(最常用):同一 IP 不同域名解析到不同网站
二、Apache 配置详解★★★★
1 基础路径
- 主配置文件:
/etc/httpd/conf/httpd.conf - 网站默认根目录:
/var/www/html - 日志目录:
/var/log/httpd
2 核心配置字段
Listen 80:监听 HTTP 端口User apache / Group apache:进程运行账号DocumentRoot "/var/www/html":网页存放根目录DirectoryIndex index.html:默认首页文件
3 服务管理命令(systemd)
# 安装
yum -y install httpd
# 启动服务
systemctl start httpd
# 停止服务
systemctl stop httpd
# 查看运行状态
systemctl status httpd
# 开机自启
systemctl enable httpd
三、Nginx 核心特性与配置★★★★★
1 优势
内存占用极低、启动快、支持热更新(无需停机重启)、高并发承载、内置反向代理与负载均衡。
2 核心三大反向代理作用
- 负载均衡:前端请求分发至多台后端业务服务器,分摊压力
- 缓存加速:缓存静态页面,减少后端访问次数,提升访问速度 3 安全防护:隐藏后端真实服务器 IP,支持 SSL/TLS 加密 HTTPS
3 基础操作命令
# 安装
yum install nginx
# 启动
systemctl start nginx
# 停止
systemctl stop nginx
# 查看状态
systemctl status nginx
4 典型部署搭配
Nginx 处理静态资源,动态 Java 请求反向代理转发至 Tomcat。
四、Web 安全高频考点(SQL 注入)
漏洞原理
攻击者在网页输入框拼接恶意 SQL 语句,非法查询、篡改数据库数据。
标准防护方案(案例简答题标准答案)
- 部署 WAF Web 应用防火墙;
- 后端代码使用参数化查询、输入内容过滤;
- 定期更新中间件安全补丁,隐藏服务器版本号。
五、历年典型真题解析
- 题目:Windows 系统自带 Web 服务软件 答案:IIS
- 题目:网站检测存在 SQL 注入漏洞,防护手段 答案:部署 WAF、对用户输入过滤、参数化 SQL 查询
- 场景题:日志显示服务为 Apache、数据库 MySQL,漏洞为 SQL 注入,整改措施:部署 WAF、输入过滤、定期打补丁
六、本章综合重难点速查表
| 知识点模块 | 核心结论 | 高频易错点 | 考试星级 |
|---|---|---|---|
| Web 软件区分 | Linux:Apache/Nginx;Windows:IIS | IIS 可运行在 Linux | ★★★ |
| 虚拟主机 | IP / 端口 / 域名三种方式 | 仅支持域名方式 | ★★★ |
| Apache 路径 | 配置 /etc/httpd/conf;站点 /var/www/html | 网站根目录 /etc | ★★★★ |
| Nginx 优势 | 高并发、反向代理、负载均衡 | Nginx 仅做静态网页 | ★★★★ |
| 反向代理 | 均衡负载、隐藏后端 IP | 正向代理用于内网上网 | ★★★ |
| SQL 注入防护 | WAF + 输入过滤 | 升级 Web 服务器即可根治 | ★★★★★ |
| Tomcat 用途 | Java 动态网站 | Tomcat 默认 80 端口 | ★★ |
转载自 CSDN-专业IT技术社区
原文链接:https://blog.csdn.net/YY888888_/article/details/163627496




