Apache服務(wù)器必備基本安全設(shè)置
更新時(shí)間:2014年03月13日 11:35:57 作者:
這篇文章主要介紹了Apache服務(wù)器必備基本安全設(shè)置,需要的朋友可以參考下
Apache是世界上占用率最大的web服務(wù)器軟件,以安裝、穩(wěn)定而著稱,默認(rèn)安裝后有一些限制較為寬松,可進(jìn)一步設(shè)置加固其安全。
1.隱藏版本信息:
2.以低權(quán)限用戶運(yùn)行:
3.網(wǎng)站目錄設(shè)定:
4.隱藏php版本,編輯php配置文件php.ini,添加或修改:
5.關(guān)閉不需要加載要的模塊
以下模塊通常被激活而并無大用:
6.使用安全模塊mod_security
詳情可以搜索“mod_security”相關(guān)文章
7.關(guān)閉目錄瀏覽
可以在directory標(biāo)簽內(nèi)用option命令來實(shí)現(xiàn)這個(gè)功能。設(shè)置option為none或者-indexes。
options -indexes
8.關(guān)閉includes
可以通過在directory標(biāo)簽內(nèi)使用option命令來實(shí)現(xiàn)。設(shè)置option為none或者-includes。
options -includes
9.關(guān)閉cgi執(zhí)行程序
如果你不用cgi,那么請(qǐng)把它關(guān)閉。在目錄標(biāo)簽中把選項(xiàng)設(shè)置成none或-execcgi就可以:
options -execcgi
1.隱藏版本信息:
復(fù)制代碼 代碼如下:
ServerSignature off #不輸出任何頁(yè)腳信息
ServerTokens prod #不輸出apache版本信息
ServerTokens prod #不輸出apache版本信息
2.以低權(quán)限用戶運(yùn)行:
復(fù)制代碼 代碼如下:
User nobody
Group nobody
Group nobody
3.網(wǎng)站目錄設(shè)定:
復(fù)制代碼 代碼如下:
<Directory "/var/www/html">
#Options Indexes FollowSymLinks #取消目錄瀏覽,鏈接到其它目錄
AllowOverride None #禁止htaccess
php_admin_value open_basedir /var/www/html/ #限制活動(dòng)目錄,防止跨站,多個(gè)目錄以:相隔
Order allow,deny
Allow from all
</Directory>
#Options Indexes FollowSymLinks #取消目錄瀏覽,鏈接到其它目錄
AllowOverride None #禁止htaccess
php_admin_value open_basedir /var/www/html/ #限制活動(dòng)目錄,防止跨站,多個(gè)目錄以:相隔
Order allow,deny
Allow from all
</Directory>
4.隱藏php版本,編輯php配置文件php.ini,添加或修改:
復(fù)制代碼 代碼如下:
expose_php Off
5.關(guān)閉不需要加載要的模塊
以下模塊通常被激活而并無大用:
復(fù)制代碼 代碼如下:
mod_imap, mod_include, mod_info, mod_userdir, mod_status, mod_cgi, mod_autoindex
6.使用安全模塊mod_security
詳情可以搜索“mod_security”相關(guān)文章
7.關(guān)閉目錄瀏覽
可以在directory標(biāo)簽內(nèi)用option命令來實(shí)現(xiàn)這個(gè)功能。設(shè)置option為none或者-indexes。
options -indexes
8.關(guān)閉includes
可以通過在directory標(biāo)簽內(nèi)使用option命令來實(shí)現(xiàn)。設(shè)置option為none或者-includes。
options -includes
9.關(guān)閉cgi執(zhí)行程序
如果你不用cgi,那么請(qǐng)把它關(guān)閉。在目錄標(biāo)簽中把選項(xiàng)設(shè)置成none或-execcgi就可以:
options -execcgi
相關(guān)文章
linux free命令以及系統(tǒng)內(nèi)存占用過高的處理方式
這篇文章主要介紹了linux free命令以及系統(tǒng)內(nèi)存占用過高的處理方式,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2023-05-05
Linux如何使用libudev獲取USB設(shè)備VID及PID
這篇文章主要介紹了Linux如何使用libudev獲取USB設(shè)備VID及PID,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下2020-09-09
詳解如何設(shè)置CentOS 7開機(jī)自動(dòng)獲取IP地址
本例中以CentOS 7舉例說明如何設(shè)置Linux開機(jī)自動(dòng)獲取IP地址和設(shè)置固定IP地址。具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下。2017-03-03
Linux并發(fā)執(zhí)行很簡(jiǎn)單,這么做就對(duì)了
linux并發(fā)執(zhí)行也可以很簡(jiǎn)單,不用安裝環(huán)境、編譯等繁瑣步驟也可以實(shí)現(xiàn)。跟著小編一起看看這種方法,推薦給大家,希望大家能夠從中受益2018-09-09
Linux系統(tǒng)下如何運(yùn)行.sh文件的實(shí)現(xiàn)
這篇文章主要介紹了Linux系統(tǒng)下如何運(yùn)行.sh文件的實(shí)現(xiàn),文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2019-12-12
CentOS下安裝python3.5+scrapy的方法步驟
本篇文章主要介紹了CentOS下安裝python3.5+scrapy的方法步驟,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧2016-12-12
Linux通過配置靜態(tài)IP解決無法訪問網(wǎng)絡(luò)問題的教程詳解
Linux系統(tǒng)安裝成功之后只是單機(jī)無網(wǎng)絡(luò)狀態(tài),我們需要配置Linux靜態(tài)IP來確保服務(wù)器可以正常連接互聯(lián)網(wǎng),下面就跟隨小編一起學(xué)習(xí)一下如何配置靜態(tài)IP來解決無法訪問網(wǎng)絡(luò)的問題吧2023-11-11

