apache源码安装后默认监听80/443端口,但需显式配置firewalld或ufw放行对应端口(如firewall-cmd --permanent --add-port=80/tcp并重载),云服务器还需在安全组中开放端口,selinux启用时须用semanage port授权。

Apache 源码安装后,服务默认监听 80(HTTP)或 443(HTTPS)端口,但系统防火墙(如 firewalld 或 ufw)通常会拦截外部请求。必须显式放行对应端口或服务,否则即使 Apache 启动成功,也无法从局域网或公网访问。
确认 Apache 实际监听端口
源码安装的 Apache 默认配置可能未改端口,但务必验证:
- 检查主配置文件:
/usr/local/apache2/conf/httpd.conf,搜索Listen行,例如Listen 80或Listen 8080 - 运行命令确认进程绑定:
sudo ss -tlnp | grep :80(替换为你的实际端口) - 若使用非标端口(如 8080、8000),后续防火墙规则必须匹配该端口
firewalld(CentOS/RHEL/Fedora)放行配置
适用于 firewalld 管理的系统(如 CentOS 7+、Rocky/AlmaLinux):
Apache Superset 是一个广泛采用的开源 BI 平台,用于 SQL 探索、图表构建和仪表板交付。当代理需要查询仓库数据、组装仪表板或使用成熟的分析界面解释指标而不是临时笔记本代码时,此技能非常有用。
- 放行标准 HTTP/HTTPS 服务:
sudo firewall-cmd --permanent --add-service=httpsudo firewall-cmd --permanent --add-service=https - 放行自定义端口(如源码安装改用 8080):
sudo firewall-cmd --permanent --add-port=8080/tcp - 重载规则生效:
sudo firewall-cmd --reload - 验证是否生效:
sudo firewall-cmd --list-ports或--list-all
ufw(Ubuntu/Debian)放行配置
适用于使用 ufw 的系统(如 Ubuntu Server):
- 启用 ufw(若未启用):
sudo ufw enable - 按服务名放行(推荐):
sudo ufw allow 'Apache Full'(同时开 80+443)
或只开 HTTP:sudo ufw allow 'Apache' - 按端口放行(更灵活):
sudo ufw allow 8080/tcp(对应源码配置的端口) - 查看状态:
sudo ufw status verbose
额外注意项
源码安装环境常忽略的细节:
- SELinux 若启用(RHEL系默认开启),需额外放行端口:
sudo semanage port -a -t http_port_t -p tcp 8080(先确保policycoreutils-python-utils已安装) - 云服务器(如阿里云、腾讯云)还需在**安全组控制台**手动放行对应端口,系统防火墙只是第一道关卡
- Apache 启动后,用
curl -I http://localhost本地测试通,再从其他机器telnet 服务器IP 端口测试网络连通性










