本文摘自PHP中文网,作者(*-*)浩,侵删。

保护Web服务器安全非常重要,这意味着只允许其他人查看部分信息并保护数据并限制访问。
这些是增强Apache Web服务器安全性的常见内容。 ( 推荐学习:Apache服务器 )
1. 隐藏Apache版本和操作系统信息Apache显示其版本和操作系统名称错误,如下面的屏幕截图所示。
黑客可以使用此信息使用特定版本的服务器或操作系统中的公开漏洞发起攻击。为了防止Apache webserver显示此信息,我们可以通过修改apache配置文件中提供了server signature选项。默认情况下,它是on(即打开),将它设置为off(即关闭)。
1 |
|
修改内容为:
1 |
|
我们还设置了“ServerTokens Prod”,它告诉Web服务器只返回apache并禁止操作系统主要版本和次要版本。修改配置文件后,必须重新启动/重新加载Apache Web服务器才能使其生效。
1 |
|
修改并重启Apache服务器后,应该看到类似的结果 -
2. 禁用目录列表
如果文档根目录没有索引文件(如:index.html,index.php,index.html等),则默认情况下,apache Web服务器将显示文档根目录的所有内容。
可以通过Apache配置文件中提供的options directive关闭特定目录的此功能。
1 |
|
相关阅读 >>
更多相关阅读请进入《Apache》频道 >>