apache源码安装静态链接的核心是禁用共享库、强制静态链接并显式指定静态依赖路径;需先静态编译apr、pcre、openssl、zlib等依赖,再通过--disable-shared、--enable-static-*及--enable-mods-static等参数配置apache编译,最终用ldd验证仅剩基础系统库。

Apache 源码安装时通过静态链接减少对系统动态库的依赖,核心在于禁用共享库、强制启用静态链接、显式指定静态依赖路径,并确保关键依赖(如 APR、PCRE、OpenSSL、zlib)本身也以静态方式构建。这不是单纯加个 --enable-static 就能生效的配置开关,而是一套连贯的构建控制流程。
明确目标:哪些库必须静态化
Apache 自身不直接依赖大量第三方库,但其底层组件高度依赖:
-
APR 和 APR-Util:Apache 运行时基础,处理内存、线程、文件 I/O 等;若动态链接,会引入
libapr-1.so等运行时依赖 -
PCRE:正则表达式引擎,
mod_rewrite必需;动态依赖libpcre.so -
OpenSSL:启用
mod_ssl时必需;动态依赖libssl.so和libcrypto.so -
zlib:支持
mod_deflate;动态依赖libz.so
只要其中任一库以动态方式被链接,最终生成的 httpd 二进制仍需在目标系统上存在对应 .so 文件。
分步构建:先静态编译依赖,再静态链接 Apache
不能跳过依赖库的静态准备。例如,使用系统包管理器安装的 pcre-devel 通常只提供头文件和动态库,不附带 libpcre.a。正确做法是:
Apache Superset 是一个广泛采用的开源 BI 平台,用于 SQL 探索、图表构建和仪表板交付。当代理需要查询仓库数据、组装仪表板或使用成熟的分析界面解释指标而不是临时笔记本代码时,此技能非常有用。
- 从源码编译 PCRE 时启用静态库输出:
./configure --disable-shared --enable-static --prefix=/opt/pcre-static,再make && make install - 同理处理 OpenSSL:
./config no-shared --prefix=/opt/openssl-static;APR:./configure --enable-static --disable-shared --prefix=/opt/apr-static - 安装后确认各目录下存在
lib/libpcre.a、lib/libssl.a等静态归档文件
配置 Apache 编译参数,强制静态链接
进入 Apache 源码目录后,使用以下典型配置(路径按实际调整):
./configure \ --prefix=/usr/local/apache2 \ --with-included-apr \ --with-pcre=/opt/pcre-static \ --with-ssl=/opt/openssl-static \ --with-z=/usr \ --enable-static-support \ --enable-static-htpasswd \ --enable-static-htdigest \ --enable-static-rotatelogs \ --enable-static-logresolve \ --disable-shared \ --enable-modules=none \ --enable-mods-static='authz_core access_compat alias dir mime' \ --enable-mpms-shared=all
关键点说明:
-
--disable-shared:全局禁用所有模块的动态编译(.so),仅允许静态模块 -
--enable-static-*:将常用工具(如 htpasswd)也静态编译进可执行文件 -
--enable-mods-static=...:显式声明哪些模块必须静态链接进httpd主程序 -
--with-xxx=路径必须指向你之前静态编译好的依赖根目录,确保 configure 找到.a文件而非.so -
--with-included-apr可避免系统 APR 干扰,但更稳妥的是用自己静态编译的 APR,并通过--with-apr=/opt/apr-static显式指定
验证结果:确认无意外动态依赖
编译安装完成后,检查生成的 httpd 是否真正“干净”:
- 运行
ldd /usr/local/apache2/bin/httpd—— 输出应极简,通常只剩linux-vdso.so.1、libc.so.6、libpthread.so.0等系统级基础库(这些无法也不应消除) - 若出现
libpcre.so.1、libssl.so.1.1等行,说明对应依赖未被静态链接成功,需回溯检查 configure 日志中是否提示 “found pcre in /xxx — shared” 或 “no static library found” - 可用
objdump -t httpd | grep pcre_compile或nm -C httpd | grep SSL_new确认符号已内嵌,而非留作外部引用










