保证Apache Web服务器安全的10个建议
上传者:刘灿齐|上传时间:2015-05-10|密次下载
保证Apache Web服务器安全的10个建议
保证Linux Apache Web 服务器安全的10 个建议
文章目录
1、禁用不必要的模块
2、以单独的用户和用户组运行Apache
3、限制访问根目录(使用Allow和Deny)
4、为conf 和bin 目录设置适当的权限
5、禁止目录浏览
6、禁用.htaccess
7、禁用其它选项
8、删除不需要的DSO 模块
9、限制访问特定网络(或IP 地址)
10、禁止显示或发送Apache 版本号(设置ServerTokens)
如果你是一个系统管理员,你应该按照以下的10点建议来保证Apache web服务器的安全。
1、禁用不必要的模块
如果你打算源码编译安装apache,你应该禁用以下的模块。如果你运行./configure -help,
你将会看到所有可用的你可以禁用/开启的模块。
userdir –用户特定用户的请求映射。例如:带用户名的URL 会转化成服务器的一个目录。
autoindex – 当没有默认首页(如index.html)时显示目录列表。
status –显示服务器统计
env – 清除或修改环境变量
setenvif –根据客户端请求头字段设置环境变量
cgi –CGI 脚本
actions – 根据特定的媒体类型或请求方法,激活特定的CGI 脚本
negotiation –提供内容协商支持
alias – 提供从文件系统的不同部分到文档树的映射和URL 重定向
include –实现服务端包含文档(SSI)处理
filter –根据上下文实际情况对输出过滤器进行动态配置
version –提供基于版本的配置段支持
asis – 发送自己包含HTTP 头内容的文件
当你执行./configure 按照下面禁用以上的所有模块。
1. ./configure \
下载文档
热门试卷
- 2016年四川省内江市中考化学试卷
- 广西钦州市高新区2017届高三11月月考政治试卷
- 浙江省湖州市2016-2017学年高一上学期期中考试政治试卷
- 浙江省湖州市2016-2017学年高二上学期期中考试政治试卷
- 辽宁省铁岭市协作体2017届高三上学期第三次联考政治试卷
- 广西钦州市钦州港区2016-2017学年高二11月月考政治试卷
- 广西钦州市钦州港区2017届高三11月月考政治试卷
- 广西钦州市钦州港区2016-2017学年高一11月月考政治试卷
- 广西钦州市高新区2016-2017学年高二11月月考政治试卷
- 广西钦州市高新区2016-2017学年高一11月月考政治试卷
- 山东省滨州市三校2017届第一学期阶段测试初三英语试题
- 四川省成都七中2017届高三一诊模拟考试文科综合试卷
- 2017届普通高等学校招生全国统一考试模拟试题(附答案)
- 重庆市永川中学高2017级上期12月月考语文试题
- 江西宜春三中2017届高三第一学期第二次月考文科综合试题
- 内蒙古赤峰二中2017届高三上学期第三次月考英语试题
- 2017年六年级(上)数学期末考试卷
- 2017人教版小学英语三年级上期末笔试题
- 江苏省常州西藏民族中学2016-2017学年九年级思想品德第一学期第二次阶段测试试卷
- 重庆市九龙坡区七校2016-2017学年上期八年级素质测查(二)语文学科试题卷
- 江苏省无锡市钱桥中学2016年12月八年级语文阶段性测试卷
- 江苏省无锡市钱桥中学2016-2017学年七年级英语12月阶段检测试卷
- 山东省邹城市第八中学2016-2017学年八年级12月物理第4章试题(无答案)
- 【人教版】河北省2015-2016学年度九年级上期末语文试题卷(附答案)
- 四川省简阳市阳安中学2016年12月高二月考英语试卷
- 四川省成都龙泉中学高三上学期2016年12月月考试题文科综合能力测试
- 安徽省滁州中学2016—2017学年度第一学期12月月考高三英语试卷
- 山东省武城县第二中学2016.12高一年级上学期第二次月考历史试题(必修一第四、五单元)
- 福建省四地六校联考2016-2017学年上学期第三次月考高三化学试卷
- 甘肃省武威第二十三中学2016—2017学年度八年级第一学期12月月考生物试卷
网友关注
- 研究生论文撰写规范
- mir-6a对胰腺癌生物学特性的影响及机制的研究
- 大学生英语自主学习意识与自主学习能力的调查研究
- 中国信息化进程中的测绘保障机制研究
- 基于J2EE技术的车险报价系统的设计与实现
- 基于J2EE的高职院校教务管理系统的设计与实现
- 基于J2EE银鸽集团ERP系统的设计与应用
- 网络语言研究 2共3部分
- 知识型项目沟通和项目绩效关系研究
- 刑法上的行为概念研究
- 基于J2EE架构的SSH组合框架的设计与应用
- 中药来源的拟神经生长因子活性物质的化学及生物学研究
- 广义加速失效时间Frailty模型
- 基于J2EE架构电子政务系统的研究和开发
- 基于J2EE架构的SSH框架研究及其在HRMS中的应用
- 人工智能选修课论文
- 洁净手术室净化历史及发展
- 131i-anti-tlr5 mcab在荷肝癌鼠模型的生物学分布和tlr5激动剂抗肝癌活性的研究
- 三种植物化学成分の研究
- 翻译不同目和策略
- 基于J2EE和WEB+SERVICES的管理信息系统的设计与实现
- 基于J2EE的ERP系统研究与应用
- 高师“中学生物学实验教学论”课程的实施的研究——以四川师范大学课程实施为例
- 企业级即时通讯软件的设计
- 基于J2EE的企业绩效考核管理系统设计与实现
- 硕士论文_基于J2EE的高校数字校园统一平台的设计与实现
- (最新)基于轻量级J2EE架构的法院档案管理系统的设计与实现
- 基于波形松弛法的大规模电力系统暂态稳定并行仿真研究
- 基于xml和j2ee的web应用解决方案的研究
- 高中生英语学习动机及相关策略的实证研究
网友关注视频
- 沪教版八年级下册数学练习册21.4(1)无理方程P18
- 二年级下册数学第三课 搭一搭⚖⚖
- 外研版八年级英语下学期 Module3
- 8.练习八_第一课时(特等奖)(苏教版三年级上册)_T142692
- 苏科版数学 八年级下册 第八章第二节 可能性的大小
- 【部编】人教版语文七年级下册《老山界》优质课教学视频+PPT课件+教案,安徽省
- 七年级英语下册 上海牛津版 Unit5
- 冀教版小学英语五年级下册lesson2教学视频(2)
- 3.2 数学二年级下册第二单元 表内除法(一)整理和复习 李菲菲
- 【部编】人教版语文七年级下册《逢入京使》优质课教学视频+PPT课件+教案,安徽省
- 北师大版八年级物理下册 第六章 常见的光学仪器(二)探究凸透镜成像的规律
- 飞翔英语—冀教版(三起)英语三年级下册Lesson 2 Cats and Dogs
- 【部编】人教版语文七年级下册《泊秦淮》优质课教学视频+PPT课件+教案,湖北省
- 苏科版八年级数学下册7.2《统计图的选用》
- 冀教版小学数学二年级下册1
- 8 随形想象_第一课时(二等奖)(沪教版二年级上册)_T3786594
- 七年级英语下册 上海牛津版 Unit3
- 沪教版牛津小学英语(深圳用)五年级下册 Unit 1
- 沪教版牛津小学英语(深圳用) 四年级下册 Unit 2
- 【部编】人教版语文七年级下册《逢入京使》优质课教学视频+PPT课件+教案,安徽省
- 外研版英语三起6年级下册(14版)Module3 Unit1
- 沪教版牛津小学英语(深圳用) 五年级下册 Unit 10
- 北师大版小学数学四年级下册第15课小数乘小数一
- 外研版英语三起5年级下册(14版)Module3 Unit1
- 人教版二年级下册数学
- 30.3 由不共线三点的坐标确定二次函数_第一课时(市一等奖)(冀教版九年级下册)_T144342
- 沪教版牛津小学英语(深圳用) 六年级下册 Unit 7
- 外研版英语七年级下册module3 unit1第二课时
- 人教版历史八年级下册第一课《中华人民共和国成立》
- 沪教版八年级下册数学练习册21.3(2)分式方程P15
精品推荐
- 2016-2017学年高一语文人教版必修一+模块学业水平检测试题(含答案)
- 广西钦州市高新区2017届高三11月月考政治试卷
- 浙江省湖州市2016-2017学年高一上学期期中考试政治试卷
- 浙江省湖州市2016-2017学年高二上学期期中考试政治试卷
- 辽宁省铁岭市协作体2017届高三上学期第三次联考政治试卷
- 广西钦州市钦州港区2016-2017学年高二11月月考政治试卷
- 广西钦州市钦州港区2017届高三11月月考政治试卷
- 广西钦州市钦州港区2016-2017学年高一11月月考政治试卷
- 广西钦州市高新区2016-2017学年高二11月月考政治试卷
- 广西钦州市高新区2016-2017学年高一11月月考政治试卷
分类导航
- 互联网
- 电脑基础知识
- 计算机软件及应用
- 计算机硬件及网络
- 计算机应用/办公自动化
- .NET
- 数据结构与算法
- Java
- SEO
- C/C++资料
- linux/Unix相关
- 手机开发
- UML理论/建模
- 并行计算/云计算
- 嵌入式开发
- windows相关
- 软件工程
- 管理信息系统
- 开发文档
- 图形图像
- 网络与通信
- 网络信息安全
- 电子支付
- Labview
- matlab
- 网络资源
- Python
- Delphi/Perl
- 评测
- Flash/Flex
- CSS/Script
- 计算机原理
- PHP资料
- 数据挖掘与模式识别
- Web服务
- 数据库
- Visual Basic
- 电子商务
- 服务器
- 搜索引擎优化
- 存储
- 架构
- 行业软件
- 人工智能
- 计算机辅助设计
- 多媒体
- 软件测试
- 计算机硬件与维护
- 网站策划/UE
- 网页设计/UI
- 网吧管理