apache虚拟主机配置失败主因是httpd.conf未启用httpd-vhosts.conf或virtualhost中缺失require all granted;需确认include语句生效、授权目录访问、检查servername唯一性及selinux权限。

Apache虚拟主机配置失败,八成是因为 httpd.conf 里没启用 httpd-vhosts.conf,或者 VirtualHost 块里漏了 Require all granted(Apache 2.4+)。别急着改域名解析或重装服务,先盯住这两处。
确认 httpd-vhosts.conf 是否被主配置加载
Apache不会自动读取 httpd-vhosts.conf,必须显式 Include。在 CentOS/RHEL 系统中,打开 /etc/httpd/conf/httpd.conf,搜索以下行:
Include conf/extra/httpd-vhosts.conf
如果这行被注释(开头有 #),就去掉它。Debian/Ubuntu 系统路径不同,主配置通常是 /etc/apache2/apache2.conf,但更推荐用 a2ensite 方式管理,而不是手动 Include。
常见错误现象:
- 所有请求都落到默认站点(
/var/www/html) - 访问配置的域名时返回 403 Forbidden,但日志里没报错
验证是否生效:运行 sudo httpd -t(CentOS)或 sudo apache2ctl -t(Ubuntu),输出 Syntax OK 仅说明语法无误,不等于配置被加载;再执行 sudo httpd -M | grep vhost,看到 vhost_alias_module 表示模块已启用,但还需确认 httpd-vhosts.conf 文件内容实际参与了加载。
VirtualHost 块里必须显式授权目录访问(Apache 2.4+)
Apache 2.2 的 Order allow,deny + Allow from all 在 2.4 中完全失效。只要漏写 <directory></directory> 块里的 Require all granted,哪怕 DocumentRoot 路径完全正确,也会返回 403。
正确写法示例(注意缩进非必需,但 <directory></directory> 必须包裹真实路径):
<virtualhost>
ServerName example.com
DocumentRoot /var/www/example.com
<directory>
Require all granted
AllowOverride All
</directory></virtualhost>
关键点:
-
Require all granted是硬性要求,不能省略,也不能写成Require all denied或留空 -
AllowOverride All只在需要支持.htaccess时才加;生产环境建议设为None提升性能 - 路径必须和
DocumentRoot完全一致,包括末尾斜杠(/var/www/example.com≠/var/www/example.com/)
多个 VirtualHost 共存时,ServerName 和端口必须唯一
Apache 按照配置文件加载顺序匹配 VirtualHost 块。第一个匹配成功的块就会响应请求,后续块被忽略。所以:
- 不要在多个
VirtualHost *:80块里都写ServerName localhost—— 后者永远不会生效 - 如果用了
ServerAlias www.example.com,就别再单独建一个ServerName www.example.com的块,否则可能触发冲突 - 本地测试时,
/etc/hosts里要同时映射example.com和www.example.com,否则ServerAlias不起作用
调试技巧:用 sudo httpd -S(CentOS)或 sudo apache2ctl -S(Ubuntu)查看 Apache 实际解析出的虚拟主机列表,它会明确告诉你每个 ServerName 绑定到了哪个 DocumentRoot,以及哪一个是“default”(即兜底匹配项)。
重启前务必检查权限与 SELinux(CentOS/RHEL)
即使配置全对,DocumentRoot 目录权限不对或 SELinux 策略拦截,照样 403。
权限检查:
- 目录需对
apache(CentOS)或www-data(Ubuntu)用户可读、可执行(x权限用于进入目录) - 推荐命令:
sudo chown -R apache:apache /var/www/example.com+sudo chmod -R 755 /var/www/example.com
SELinux 干扰(仅 CentOS/RHEL):
- 临时关闭验证:
sudo setenforce 0,如果此时能访问,说明是 SELinux 拦截 - 永久放行:
sudo semanage fcontext -a -t httpd_sys_content_t "/var/www/example.com(/.*)?",再执行sudo restorecon -Rv /var/www/example.com
最后一步永远是 sudo systemctl reload httpd(不是 restart),reload 只重载配置,不中断已有连接。但要注意:如果改了监听端口或 MPM 模型,必须用 restart。










