亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網站 > Apache > 正文

保障Web服務器 Apache安全五項措施

2024-08-27 18:29:31
字體:
來源:轉載
供稿:網友

毋庸諱言,令Apache占領Web服務器半壁江山的一個重要原因就是它可以提供一個安全的Web操作環境。Apache團體為保證其安全性做了大量的工作。想當年,在此產品被發現存在一個安全缺陷時,Apache的開發人員就盡快地搞出了一個補丁。

  然而,盡管Apache已經堪稱安全的產品,如果你在構建你的服務器時沒有采取一些安全預防措施,這種Web服務器仍易于受到很多攻擊。

  在本文中,筆者將為你提供10個技巧,借此你可以保護自己的Apache Web服務器免于受到許多攻擊。不過,必須謹記,你需要仔細地評估每一個技巧,以確保其適合于你的組織。

  只安裝所需要的

  Apache的一個最大的特點是其靈活性和大量的可選擇安裝模塊,這在涉及到安全問題時可成為一個極大的弱點。你安裝的越多,也就為潛在的攻擊者創造了越大的攻擊面。一個標準的Apache安裝包含20多個模塊,包括CGI特性,以及一些身份驗證機制。如果你不打算采用CGI,并且你只想采用靜態的Web站點,不需要用戶身份驗證,你可能就不需要這些模塊所提供的任何服務,因此在安裝Apache時請禁用這些模塊。

  如果你沿用了一個正在運行的Apache服務器,并且不想重新安裝它,就應當仔細檢查httpd.conf配置文件,查找以LoadModule開頭的行。請檢查Apache的文檔(也可以用Google、Yahoo等搜索),查找每個模塊的目的信息,找出那些你并不需要的模塊。然后,重新啟動Apache。//本文轉自www.45it.com.cn電腦軟硬件應用網

  暴露程度最小化

  Apache易于安裝并且相當容易管理。不幸的是,許多Apache的安裝由于為完全的陌生者提供了關于自己服務器的太多有幫助的信息,例如Apache的版本號和與操作系統相關的信息。通過這種信息,一個潛在的攻擊者就可以追蹤特定的可以影響你的系統的破壞性漏洞,特別是你沒有能夠保持所有補丁的更新的話情況更為嚴重。如此一來,攻擊者無需反復試驗就可以確切地知道你在運行什么,從而可以調整其攻擊方法。

  要防止服務器廣播敏感信息,一定要保證將httpd.conf中的ServerSignature指令設置為off。一次默認的Apache安裝會將此指令設置為off,不過許多管理員卻啟用了它。

  同樣地,禁用目錄瀏覽也是一個不錯的注意。在目錄瀏覽被啟用時,訪問一個并不包含其所需要文檔的目錄的用戶,會看到此目錄中完整的內容列表。無疑,你不應當將敏感材料以純文本的形式存儲到一個Web服務器上,除非你必須這樣做,你也不應該允許人們看到超過其需要的內容。

  目錄瀏覽默認地是被啟用的。要禁用這個特性,應編輯http.conf文件,而且對每一個Directory指令,應清除Indexs引用。

  例如,在筆者的做實驗用的Apache 2.2.4服務器上,這是默認的目錄命令:

  Options Indexes FollowSymLinks
  AllowOverrride None
  Order allow,deny
  Allow from all

  清除Indexes引用后的樣子:

  Options FollowSymLinks
  AllowOverrride None
  Order allow,deny
  Allow from all

  你也可以保留Indexes指令,并用一個破折號引導,從而禁用此指令(也就是-Indexes)。

  禁用符號連接追蹤

  如果你是唯一一個校對Web內容的人員,而你在創建新的符號連接時又幾乎不犯錯誤,你可能不會擔心此措施。不過,如果你有很多人員能夠向你的站點增加內容,并非所有的人都像你一樣謹慎從事,那么就會有一種風險,即某個用戶可能偶然會創建一個符號連接指向你的文件系統的一部分,而你又確實不想讓人們看到這些文件。例如,如果你的Apache服務器的根目錄中的某人創建了一個指向 /文件夾的符號連接,你該怎么辦?

  為了取消Apache服務器允許用戶追蹤符號連接的請求,應該在Directory命令中清除FollowSymlinks指令。

  例如,在筆者的試驗性的Apache 2.2.4服務器中,Directory命令如下:

 Options Indexes FollowSymLinks
  AllowOverrride None
  Order allow,deny
  Allow from all

  在清除了FollowSymLinks引用后,就成為如下的樣子:

  Options Indexes
  AllowOverrride None
  Order allow,deny
  Allow from all

  如果一些用戶需要跟蹤符號連接的能力,可以考慮使用SymLinksIfOwnerMatch代替。

  Listen指令具體化

  在你第一次安裝Apache時,httpd.conf包含一個Listen 80指令。應將其改變為Listen mn.xx.yy.zz:80,在這里mn.xx.yy.zz是你想讓Apache監聽其請求的IP地址。如果你的Apache運行在一個擁有多個IP地址的服務器上時,這一點尤其重要。如果你不采取預防措施,默認的Listen 80指令告訴Apache監聽每一個IP地址的80端口。

  不過,這項措施有可能不適用于你的環境,應根據需要而定。

  從httpd.conf中清除默認的注釋

  Apache 2.2.4中默認的httpd.conf文件有400多行。在這400行中,只有一小部分是實際的Apache指令,其余的僅是幫助用戶如何恰當地在httpd.conf中放置指令的注釋。根據筆者的經驗,這些注釋有時起負面作用,甚至將危險的指令留存于文件中。筆者在所管理的許多Apache服務器上將httpd.conf文件復制為其它的文件,如httpd.conf.orig等,然后完全清除多余的注釋。文件變得更加容易閱讀,從而更好地解決了潛在的安全問題或者錯誤地配置文件。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产精品久久久久久久一区探花| 成人av在线亚洲| 日韩欧美在线免费观看| 91在线观看免费高清完整版在线观看| 国产成人精品免费视频| 日韩av快播网址| 欧美在线视频a| 欧美精品999| 久久久久久69| 91日韩在线播放| 欧美自拍视频在线| 国产欧美日韩中文字幕在线| 韩国国内大量揄拍精品视频| 久久九九热免费视频| 97精品国产97久久久久久春色| 一本大道亚洲视频| 在线观看欧美成人| 亚洲精品98久久久久久中文字幕| 色婷婷久久一区二区| 午夜精品久久久99热福利| 国产婷婷97碰碰久久人人蜜臀| 日韩在线观看电影| 日韩国产高清视频在线| 亚洲片国产一区一级在线观看| 高清日韩电视剧大全免费播放在线观看| 国产91精品青草社区| 欧美裸体男粗大视频在线观看| 日韩美女免费线视频| 九九久久综合网站| 欧美黄色www| 久久人91精品久久久久久不卡| 国产一区二区丝袜高跟鞋图片| 国产一区二区黄| 欧美美女操人视频| 国产精品美女久久久久av超清| 亚洲精品免费av| 欧美成人亚洲成人日韩成人| 久久久国产精品亚洲一区| 亚洲第一区在线| 国产精品十八以下禁看| 欧美激情影音先锋| 亚洲福利在线看| 5566日本婷婷色中文字幕97| 欧美美最猛性xxxxxx| 欧美另类高清videos| 成人黄色短视频在线观看| 精品视频久久久久久| 国产一区二区三区在线免费观看| 欧美视频13p| 91在线视频一区| 最近中文字幕2019免费| 欧洲美女7788成人免费视频| 菠萝蜜影院一区二区免费| 亚洲精品国产精品乱码不99按摩| 国产成人精品av| 亚洲free性xxxx护士hd| 日韩大胆人体377p| 狠狠躁夜夜躁人人躁婷婷91| 亚洲美女自拍视频| 欧美精品18videosex性欧美| 国产精品日韩欧美| 中文字幕日韩在线播放| 欧美激情免费观看| 久久久免费在线观看| 日韩一区二区在线视频| 精品日本高清在线播放| www国产亚洲精品久久网站| 国产精品美女无圣光视频| 91在线观看免费高清| 成人免费淫片视频软件| 国产成人久久久精品一区| 欧美激情a∨在线视频播放| 久久久久久999| 九色精品免费永久在线| 欧美午夜精品久久久久久人妖| 国产一区香蕉久久| 欧美另类老肥妇| 精品日韩中文字幕| 91美女片黄在线观| 亚洲iv一区二区三区| 久久免费精品日本久久中文字幕| 亚洲精品久久久久久久久久久| 欧美日韩国产成人高清视频| 久久久国产成人精品| 91网站在线免费观看| 国产成人一区二区三区小说| 91久久综合亚洲鲁鲁五月天| 国产一区二区三区三区在线观看| 日韩av三级在线观看| 欧美一级在线播放| 91tv亚洲精品香蕉国产一区7ujn| 8090理伦午夜在线电影| 欧美在线激情视频| 福利视频一区二区| 97av视频在线| 欧美在线国产精品| 久久精视频免费在线久久完整在线看| 亚洲人高潮女人毛茸茸| 国产精品成人免费电影| 精品视频偷偷看在线观看| 欧美成人午夜免费视在线看片| 国产精品v日韩精品| 国产精品久久久久久久一区探花| 欧美黄色片在线观看| 久久精品亚洲国产| 国产精品偷伦免费视频观看的| 91精品国产免费久久久久久| 久久精品视频在线观看| 欧美精品制服第一页| 尤物九九久久国产精品的分类| 日韩精品亚洲元码| 日韩福利在线播放| 欧美日韩亚洲精品内裤| 亚洲免费视频一区二区| 俺去了亚洲欧美日韩| 久久琪琪电影院| 久久中文字幕在线视频| 欧美亚洲成人网| 一本大道亚洲视频| 91精品国产乱码久久久久久久久| 成人高清视频观看www| 最新亚洲国产精品| 亚洲欧美日韩在线高清直播| 欧美成人精品不卡视频在线观看| 国产精品一区二区久久| 97超碰蝌蚪网人人做人人爽| 伊人男人综合视频网| 最近2019中文字幕第三页视频| 国产一区二区三区直播精品电影| 2020国产精品视频| 亚洲精品国产精品自产a区红杏吧| 成人国内精品久久久久一区| 日韩美女免费视频| 国产精品美女免费| 亚洲精品中文字幕av| 欧美成人免费小视频| 最近2019中文字幕mv免费看| 精品久久久久久久久国产字幕| 亚洲第五色综合网| 欧美激情网友自拍| 日韩中文字幕免费| 欧美区二区三区| 懂色aⅴ精品一区二区三区蜜月| 欧美极品美女视频网站在线观看免费| 国产精品免费久久久久久| 中文字幕精品网| 欧美激情乱人伦一区| 一二美女精品欧洲| 国产亚洲aⅴaaaaaa毛片| 国产精品无码专区在线观看| 亚洲福利在线视频| 国产精品三级在线| 日日骚久久av| 丝袜亚洲欧美日韩综合| 国产精品免费观看在线| 亚洲精品久久7777777| 久久久精品久久久久| 久久偷看各类女兵18女厕嘘嘘| 久久亚洲成人精品| 久久久久久香蕉网| 欧美性理论片在线观看片免费| 一本色道久久88综合日韩精品| 久久久久久久香蕉网| 91精品久久久久久久久久久久久久|