Linux Apache Web服务器安全设置技巧.docx
《Linux Apache Web服务器安全设置技巧.docx》由会员分享,可在线阅读,更多相关《Linux Apache Web服务器安全设置技巧.docx(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、LinuxApacheWeb服务器安全设置技巧LinuxApacheWeb服务器安全设置技巧加城过的6步骤实现CentOS系统环境精简优化和4步骤实现Debian系统环境精简优化能够有效的提高执行效率降低占用资源率。A-Ubuntu/Debiancat/etc/apache2/mods-enabled/*|grep-iloadmodule开启模块a2enmodmodule_name关闭模块a2dismodmodule_nameB-Centos/Fedora/RedHatcat/etc/d/conf/d.conf|grep-iLoadModule编辑d.conf文件,搜索LoadModule关键
2、字,需要关闭的在前面加上#备注保存就能够,相反启动则去掉#第五、让Apache以指定的用户和组来运行大多数默认的Apache使用的是默认用户和组为apache的,为了确保安全,我们能够使用不同的用户/组。假设你运行的邮件服务器作为nobody用户,你用一样的用户运行的Apache。假如您的邮件服务器被攻破,你的Apache也将遭到影响。比方,我们在以root身份运行,假如有安全风险,那整个系统将在很大的风险。要检查/更改用户/组,编辑d.conf文件。?1234#Fedora/Centos/Redhatvi/etc/d/conf/d.conf#Ubuntu/Debianvi/etc/apach
3、e2/d.conf我们能够使用默认的用户组,可以以创立新的用户/组。复制代码代码如下:UserapacheGroupapache第六、防止信息泄露默认的Apache安装后会在默认页面体现出端口、版本信息等,我们需要隐藏这些信息。?1234#Fedora/Centos/Redhatvi/etc/d/conf/d.conf#Ubuntu/Debianvi/etc/apache2/conf-enabled/security.conf搜索ServerTokens和ServerSignature字符,然后对应修改ServerTokensProdServerSignatureOff然后重启Apache#F
4、edora/Centos/Redhatserviceapache2restart#Ubuntu/Debianservicedrestart然后我们的404页面就看不到版本信息。第七、隐藏PHP版本信息#Fedora/Centos/Redhatvi/etc/php.ini#Ubuntu/Debianvi/etc/php5/apache2/php.ini然后搜索expose_php,对应的参数on改成off第八、禁用自动索引模块#Fedora/Centos/Redhat/etc/d/conf/d.conf把LoadModuleautoindex_modulemodules/mod_autoinde
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Linux Apache Web服务器安全设置技巧 Web 服务器 安全 设置 技巧
限制150内