Apache服务器的安全设置


本文摘自PHP中文网,作者(*-*)浩,侵删。

保护Web服务器安全非常重要,这意味着只允许其他人查看部分信息并保护数据并限制访问。

这些是增强Apache Web服务器安全性的常见内容。 ( 推荐学习:Apache服务器 )

1. 隐藏Apache版本和操作系统信息Apache显示其版本和操作系统名称错误,如下面的屏幕截图所示。

apache-4.jpg

黑客可以使用此信息使用特定版本的服务器或操作系统中的公开漏洞发起攻击。为了防止Apache webserver显示此信息,我们可以通过修改apache配置文件中提供了server signature选项。默认情况下,它是on(即打开),将它设置为off(即关闭)。

1

vim /etc/httpd/conf/httpd.conf<br>

修改内容为:

1

ServerSignature Off<br>ServerTokens Prod<br>

我们还设置了“ServerTokens Prod”,它告诉Web服务器只返回apache并禁止操作系统主要版本和次要版本。修改配置文件后,必须重新启动/重新加载Apache Web服务器才能使其生效。

1

service httpd restart<br>

修改并重启Apache服务器后,应该看到类似的结果 -

apache-1.jpg

2. 禁用目录列表

如果文档根目录没有索引文件(如:index.html,index.php,index.html等),则默认情况下,apache Web服务器将显示文档根目录的所有内容。

apache-2.jpg

可以通过Apache配置文件中提供的options directive关闭特定目录的此功能。

1

<Directory /var/www/html><br>    Options -Indexes<br></Directory><br>

apache-3.jpg

阅读剩余部分

相关阅读 >>

Apache服务器如何使cgi执行?

Apache服务器的安全设置

ubuntu怎么重启Apache

Apache和tomcat有什么不同

Apache nginx优缺点

Apache是开源软件吗

5个优化Apache服务器性能的技巧

Apache服务器有什么特点

Apache顶级项目是什么意思

ApacheApache tomcat有什么区别

更多相关阅读请进入《Apache》频道 >>



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...