亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網站 > Apache > 正文

apache的日常維護

2024-08-27 18:22:36
字體:
來源:轉載
供稿:網友
一:Apache的主要缺陷
1:HTTP拒絕服務
2:緩沖區溢出 
3:被攻擊者獲得root權限
4:配置文件的保護  
5:服務器訪問控制 
6:密碼保護 
7:Apache日志文件
8:安全相關的指令 
9:SSI(Server-Side Includes)的安全  
10:其它安全工具 
11:總結 

綜述  


本文將討論UNIX平臺下,Apache WEB服務器安裝和配置的安全問題。我們假定閱讀本文的系統管理員已經針對自己站點的情況選擇了相關的模塊,并且能夠進行配置、創建和排除故障。本文的主要目的是幫助你簡歷一個安全的Apache歪脖(web :P)服務器。  

在眾多的Web服務器產品中,Apache是應用最為廣泛的一個產品,同時也是一個設計上非常安全的程序。但是,同其它應用程序一樣,Apache也存在安全缺陷。本文主要針對三個安全缺陷進行討論,包括:使用HTTP協議進行的拒絕服務攻擊(denial of service)、3緩沖區溢出攻擊以及被攻擊者獲得root權限。注意:合理的配置能夠保護Apache免遭多種攻擊,但是在網絡層上的拒絕服務攻擊則不是調整Apache的配置所能夠防止的。本文所涉及的是使用HTTP(應用層)協議進行的拒絕服務攻擊。  

一:Apache的主要缺陷  

1:HTTP拒絕服務  

攻擊者通過某些手段使服務器拒絕對HTTP應答。這會使Apache對系統資源(CPU時間和內存)需求的劇增,最終造成系統變慢甚至完全癱瘓。  

2:緩沖區溢出  

攻擊者利用程序編寫的一些缺陷,使程序偏離正常的流程。程序使用靜態分配的內存保存請求數據,攻擊者就可以發送一個超長請求使緩沖區溢出。比如一些Perl編寫的處理用戶請求的網關腳本。一旦緩沖區溢出,攻擊者可以執行其惡意指令或者使系統宕機。  

3:被攻擊者獲得root權限  

Apache一般以root權限運行(父進程),攻擊者通過它獲得root權限,進而控制整個系統。  
獲得最新的Apache  
使用最安全版本對于加強Apache Web服務器的安全是至關重要的。  
你可以從Apache的官方網站http://www.apache.org獲得Apache的最新版本。  

4:配置文件的保護  

Apache Web服務器有三個主要的配置文件,它們一般位于/usr/local/apache/conf目錄。這三個文件是:httpd.con、srm.conf和access.conf。這些文件是整個Apache的控制中心,因此需要對三個配置文件有所了解。httpd.conf文件是主配置文件;srm.conf允許你填加資源文件;access.conf設置文件的訪問權限。這些文件的配置可以參考http://httpd.apache.org/docs/mod/core.html  

5:服務器訪問控制  

access.conf文件包含一些指令控制允許什么用戶訪問Apache目錄。應該把deny from all作為初始化指令,然后使用allow from指令打開訪問權限。你可以允許來自某個域、IP地址或者IP段的訪問。例如:  

order deny,allow  
deny from all  
allow from sans.org  


6:密碼保護  

使用.htaccess文件,可以把某個目錄的訪問權限賦予某個用戶。系統管理員需要在httpd.conf或者srm.conf文件中使用AccessFileName指令打開目錄的訪問控制。以下是一個.htaccess示例文件:  

AuthName PrivateFiles  
AuthType Basic  
AuthUserFile /path/to/httpd/users  
require foo <---一個有效的用戶名 

然后,使用如下命令填加一個用戶: 

# htpasswd -c /path/to/httpd/users foo 


7:Apache日志文件 

系統管理員可以使用日志格式指令來控制日志文件的信息。使用LogFormat "%a %l"指令,可以把發出HTTP請求瀏覽器的IP地址和主機名記錄到日志文件。出于安全的考慮,你至少應該那些驗證失敗的WEB用戶,在http.conf文件中加入LogFormat "%401u"指令可以實現這個目的。這個指令還有其它的許多參數,用戶可以參考Apache的文檔。另外,Apache的錯誤日志文件對于系統管理員來說也是非常重要的,錯誤日志文件中包括服務器的啟動、停止以及CGI執行失敗等信息。 

8:安全相關的指令 

在Apache配置文件中,有一些安全相關的指令可以使用。這些指令的詳細用法可以參考http://httpd.apache.org/docs/mod/directives.html。 

使用以下指令可以幫助你減小拒絕服務的威脅: 

LimitRequestbody: 數字參數,控制HTTP請求的大小。 
LimitRequestFields: 數字參數,控制請求頭的數目。 
KeepAlive: 設置連接的生存期。 
KeepAliveTimeout: 限制等待請求的時間。 

使用以下指令可以幫助你叫囂緩沖區溢出的危險: 

LimitRequestFieldSize: 限制每個請求頭的大小。 
LimitRequestLine: 限制每個請求行的大小。 

CGI(ommon Gateway Interface,通用網關接口)的安全威脅 


CGI的安全性非常重要,攻擊者可以利用CGI的缺陷獲得系統信息、執行系統命令、占用系統資源。如果一個CGI程序使用靜態分配的內存,就可能為緩沖區溢出攻擊提供機會。為了減少這種風險,程序員應該在CGI代碼中使用動態分配內存。除了CGI編寫人員應該注意外,系統管理員可以采取對CGI進行封裝(例如:suEXEC或者CGI Wrap)的辦法加強CGI的安全性。通過這種方式可以使CGI程序以某個獨立的用戶權限運行,即使發生緩沖區溢出,也只影響那個用戶的目錄/文件。 

perl是一種功能非常強大的腳本語言。主要用于文本的處理,程序員還可以通過perl腳本使用系統調用。如果程序編寫的不好,就會為攻擊者闖入服務器大開方便之門。因此,使用perl腳本一定要小心,以免出現此類漏洞。在perl腳本中,處理請求數據之前,最好能夠調用專門的檢查例程對輸入的合法性進行檢查。除此之外,還要確保Apache不是以root的權限運行的,Perl腳本被限制在某個特定的目錄下運行。 

9:SSI(Server-Side Includes)的安全 

使用SSI,程序員可以建立一些常用的例程,在需要時把這些例程包含進他們的代碼中。SSI還允許有條件地執行外部程序,攻擊者可能利用這個條件讓服務器執行他們的惡意程序。在access.conf文件中使用IncludesNoEXEC指令,可以關閉執行SSI文件的功能。不過這條指令會造成服務器不執行CGI腳本或者程序。 

10:其它安全工具 

使用TCP Wrappers和Tripwire可以為你的系統提供額外的保護。你可以使用TCP Wrappers來控制Telnet或者FTP的訪問權限。Tripwire是一個數據完整性檢測工具,可以幫助系統管理員監視系統是否被改動過,你可以在Tripwire的配置文件中編制特定的策略,監視Web服務器的配置文件、數據和CGI文件是否被修改。 

11:總結 


Apache是一個優秀的歪脖服務器,雖然Apache的開發者非常注重其安全性,但是由于Apache非常龐大,難免會存在安全隱患。Apache的安裝維護中需要注意以下問題: 

1: 檢查文件和目錄的權限是否恰當。 
2: httpd.conf、srm.conf和access.conf的設置是否適當 
3: 使服務器日志文件能夠記錄盡可能詳細的信息。 
4: 對某些需要特別保護的目錄使用密碼保護(.htaccess)。 
5: 對CGI腳本或者程序進行封裝。 
6: 如果CGI使用Perl編寫,要詳細檢查其安全性 
7: 檢查SSI指令 
8: 使用TCP Wrappers和Tripwire。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产一区二区欧美日韩| 久久天天躁狠狠躁老女人| 国产午夜精品视频免费不卡69堂| 色噜噜狠狠色综合网图区| 激情懂色av一区av二区av| 亚洲免费一在线| 91精品国产91久久久久福利| 欧洲亚洲在线视频| 日本人成精品视频在线| 国产欧美日韩综合精品| 国产精品一区二区久久久| 国产精品久久999| 久久久之久亚州精品露出| 国产精品欧美日韩一区二区| 日韩高清电影免费观看完整版| 欧美午夜宅男影院在线观看| 国产偷亚洲偷欧美偷精品| 国产亚洲日本欧美韩国| 久久国产精品亚洲| 96pao国产成视频永久免费| 欧美伊久线香蕉线新在线| 日本午夜精品理论片a级appf发布| 国产美女91呻吟求| 国产精品美女无圣光视频| 亚洲aⅴ男人的天堂在线观看| 亚洲在线一区二区| 91网在线免费观看| 97av在线视频| 欧美裸体男粗大视频在线观看| 欧美高清理论片| 欧美人在线观看| 欧美日韩免费网站| 久久精品国产成人| 亚洲欧洲日本专区| www.欧美视频| 亚洲天堂av在线播放| 91精品久久久久久久久中文字幕| 国产一区二区三区在线观看视频| 777精品视频| 中文字幕亚洲在线| 国产精品狠色婷| 国内精品久久久久久久| 激情懂色av一区av二区av| 91色在线观看| 欧美午夜视频在线观看| 欧美激情乱人伦一区| 亚洲国产中文字幕久久网| 国产在线拍偷自揄拍精品| 色播久久人人爽人人爽人人片视av| 欧美与欧洲交xxxx免费观看| 亚洲美女av电影| 成人h片在线播放免费网站| 91精品国产91久久久久久不卡| 九九热精品在线| 国产一区二区三区在线观看网站| 日韩av综合网| 国产乱肥老妇国产一区二| 亚洲九九九在线观看| 日韩av一卡二卡| 国产日本欧美视频| 国产99久久精品一区二区永久免费| 久久精品在线视频| 欧美激情视频一区二区| 亚洲乱码一区二区| 亚洲成**性毛茸茸| 91精品国产91久久久久久最新| 欧美中文字幕在线播放| 欧美成人精品一区二区| 亚洲一区二区在线| 日韩大片在线观看视频| 亚洲人成在线观看| 日韩av在线免费观看一区| 91久久国产综合久久91精品网站| 91在线视频一区| 亚洲国产成人在线播放| 精品一区二区三区电影| 欧美在线免费观看| 一区二区三区视频免费| 九色成人免费视频| 国产视频精品xxxx| 欧美在线观看网站| 69精品小视频| 欧美亚洲另类在线| 欧美性猛交xxxx富婆| 欧美精品一二区| 在线免费观看羞羞视频一区二区| 久久精品在线播放| 精品丝袜一区二区三区| 成人午夜两性视频| 91国产美女在线观看| 国产69精品久久久久久| 国产成人短视频| 亚洲精品乱码久久久久久按摩观| 精品成人乱色一区二区| 久久久av网站| 午夜精品一区二区三区视频免费看| 欧美在线免费看| 久久精品一偷一偷国产| 亚洲成人av中文字幕| 国产精品电影一区| 亚洲欧洲日产国码av系列天堂| 亚洲色在线视频| 欧美日韩成人精品| 精品视频—区二区三区免费| 欧美成人激情视频免费观看| 亚洲精品一区二区三区婷婷月| 最新日韩中文字幕| 97免费视频在线| 亚洲精品乱码久久久久久按摩观| 2019中文在线观看| 亚洲精品动漫久久久久| 欧美在线播放视频| 欧美激情性做爰免费视频| 国产精品中文久久久久久久| 亚洲成人激情图| 日本道色综合久久影院| 欧美视频在线视频| 欧美日韩国产中文精品字幕自在自线| 欧美日韩激情小视频| 欧美一级黄色网| 日韩av在线网址| 亚洲精品福利免费在线观看| 国产欧美日韩91| 亚洲欧美激情在线视频| 欧美激情一区二区久久久| 日韩av中文字幕在线免费观看| 亚洲成人激情在线| 亚洲第一区中文99精品| 国产精品久久久久久久久影视| 欧美日韩另类字幕中文| 欧美在线欧美在线| 欧美激情在线一区| 国产精品精品视频一区二区三区| 亚洲偷熟乱区亚洲香蕉av| 亚洲性日韩精品一区二区| 亚洲成人激情小说| 亚洲风情亚aⅴ在线发布| 欧美黄色免费网站| 久久国产精品久久久| 欧洲中文字幕国产精品| 亚洲а∨天堂久久精品喷水| 日韩av免费在线| 九九热精品在线| 亚洲人成亚洲人成在线观看| 亚洲欧美成人网| 欧美日韩国产丝袜另类| 欧美性猛交99久久久久99按摩| 国产欧美最新羞羞视频在线观看| 亚洲级视频在线观看免费1级| 精品久久久久久中文字幕大豆网| 国产精品久久网| 亚洲午夜av久久乱码| 国产欧美日韩高清| 91精品视频在线播放| 日韩av电影手机在线观看| 亚洲天堂开心观看| 国产精品va在线播放| 国产日韩在线看片| 欧美第一淫aaasss性| 欧美精品在线免费| 欧美日韩高清区| 粗暴蹂躏中文一区二区三区| 色播久久人人爽人人爽人人片视av| 91精品中文在线|