bozohttpd 真香:在 NetBSD 上用 inetd 搭一个简单的 Web 服务器
来源:bozo.httpd.rocks — 2026-08-05
📋 概述
一篇面向 NetBSD 的实操教程,教读者用系统自带的 bozohttpd 搭配 inetd 快速搭建 Web 服务器并配置 HTTPS。文章覆盖 DNS 准备、放置站点文件、在 inetd.conf 里注册 http/https 服务、用 acme-client 从 Let's Encrypt 获取证书、设置证书权限与每日续期 cron,最后讲解如何用 -v/-V 参数与符号链接同时托管多个站点。
🔑 核心要点
- bozohttpd 走 inetd 模型,每个连接都会新鲜执行一次 httpd,简单场景足够用。这意味着没有常驻进程,天然隔离每次请求,配置和排障都很直观。
- 用 acme-client 签发 Let's Encrypt 证书,配合 .well-known/acme-challenge 目录完成挑战。这能实现全自动证书签发,无需人工干预即可获得受浏览器信任的 HTTPS。
- 证书私钥需 chmod 600 收紧权限,并设置每日 cron 检查证书到期自动续期。这样做的好处是私钥不泄露给其他用户,且证书过期前自动更新,避免服务突然中断。
- 多站点用 -v/-V 参数加默认目录,配合 acme-client 的 alternative names 与符号链接共享挑战目录。这意味着多个站点只需维护一份 ACME 配置,扩容域名时改动最小。
- 用 priv 命令以最小权限执行管理操作,遵循 NetBSD 的权限最佳实践。这能降低被攻破后的影响范围,符合“最小权限”的安全原则。
💡 金句
就是用这么点配置,你就可以享受自己的 Web 服务器了!
👍 0
👎 0
← 返回 Lobsters 首页