Apache
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Type | Serveur web (HTTP/HTTPS) |
| Éditeur | Apache Software Foundation |
| Alternatives | Nginx, Varnish (cache/reverse-proxy) |
| Voir aussi | Nginx · LAMP · Php-fpm |
Apache HTTP Server (souvent appelé « Apache » ou « httpd ») est un serveur web open source, historiquement le plus déployé au monde. Il fonctionne par un modèle de modules chargeables (MPM, mod_ssl, mod_rewrite, mod_security...) qui permettent d'adapter ses fonctionnalités sans recompilation.
Installation et service
# Debian/Ubuntu
apt-get install apache2
systemctl enable --now apache2
# RHEL/CentOS
yum install httpd
systemctl enable --now httpd
Voir Commandes apache pour l'usage courant du service et Get server status pour le module de supervision `mod_status`.
Configuration
- Directives apache — glossaire des directives de configuration les plus courantes.
- Vhosts — hôtes virtuels (plusieurs sites sur une même instance).
- Htaccess — configuration par répertoire (`.htaccess`), réécriture d'URL.
- Modules apache — activer/désactiver des modules.
Sécurisation
- Securiser apache — durcissement général (permissions, désactivation de modules inutiles, en-têtes).
- Securiser apache 2 — durcissement TLS/SSL spécifiquement (Forward Secrecy).
- Modsecurity — pare-feu applicatif (WAF) sous forme de module.
- Kerberos single sign on / LDAP User authentication / Single Sign On using LDAP + Kerberos — authentification centralisée.
Reverse proxy et performance
- Proxy apache — Apache en reverse proxy devant une autre application.
- Memcached — cache objet, souvent associé à une pile LAMP.
- Haproxy — répartiteur de charge complémentaire en frontal d'Apache.
- Ab / Apachetop — outils de benchmark et de suivi temps réel.
Pile applicative
- LAMP — Linux/Apache/MySQL/PHP, pile historique.
- Php-fpm — exécution PHP en FastCGI, alternative moderne à mod_php.