亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁(yè) > 網(wǎng)站 > Apache > 正文

Apache Web服務(wù)器安全配置全攻略

2024-08-27 18:29:40
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友
作為最流行的Web服務(wù)器,Apache Server提供了較好的安全特性,使其能夠應(yīng)對(duì)可能的安全威脅和信息泄漏。

  Apache 服務(wù)器的安全特性

  1、 采用選擇性訪問(wèn)控制和強(qiáng)制性訪問(wèn)控制的安全策略

  從Apache 或Web的角度來(lái)講,選擇性訪問(wèn)控制DAC(Discretionary Access Control)仍是基于用戶名和密碼的,強(qiáng)制性訪問(wèn)控制MAC(Mandatory Access Control)則是依據(jù)發(fā)出請(qǐng)求的客戶端的IP地址或所在的域號(hào)來(lái)進(jìn)行界定的。對(duì)于DAC方式,如輸入錯(cuò)誤,那么用戶還有機(jī)會(huì)更正,從新輸入正確的的密碼;如果用戶通過(guò)不了MAC關(guān)卡,那么用戶將被禁止做進(jìn)一步的操作,除非服務(wù)器作出安全策略調(diào)整,否則用戶的任何努力都將無(wú)濟(jì)于事。

 ?。病pache 的安全模塊

  Apache 的一個(gè)優(yōu)勢(shì)便是其靈活的模塊結(jié)構(gòu),其設(shè)計(jì)思想也是圍繞模塊(Modules)概念而展開(kāi)的。安全模塊是Apache Server中的極其重要的組成部分。這些安全模塊負(fù)責(zé)提供Apache Server的訪問(wèn)控制和認(rèn)證、授權(quán)等一系列至關(guān)重要的安全服務(wù)。

  mod_access模塊能夠根據(jù)訪問(wèn)者的IP地址(或域名,主機(jī)名等)來(lái)控制對(duì)Apache服務(wù)器的訪問(wèn),稱之為基于主機(jī)的訪問(wèn)控制。

  mod_auth模塊用來(lái)控制用戶和組的認(rèn)證授權(quán)(Authentication)。用戶名和口令存于純文本文件中。mod_auth_db和mod_auth_dbm模塊則分別將用戶信息(如名稱、組屬和口令等)存于Berkeley-DB及DBM型的小型數(shù)據(jù)庫(kù)中,便于管理及提高應(yīng)用效率。

  mod_auth_digest模塊則采用MD5數(shù)字簽名的方式來(lái)進(jìn)行用戶的認(rèn)證,但它相應(yīng)的需要客戶端的支持。

  mod_auth_anon模塊的功能和mod_auth的功能類似,只是它允許匿名登錄,將用戶輸入的E-mail地址作為口令。

  SSL(Secure Socket Lager),被Apache所支持的安全套接字層協(xié)議,提供Internet上安全交易服務(wù),如電子商務(wù)中的一項(xiàng)安全措施。通過(guò)對(duì)通訊字節(jié)流的加密來(lái)防止敏感信息的泄漏。但是,Apache的這種支持是建立在對(duì)Apache的API擴(kuò)展來(lái)實(shí)現(xiàn)的,相當(dāng)于一個(gè)外部模塊,通過(guò)與第三方程序的結(jié)合提供安全的網(wǎng)上交易支持。

  Apache服務(wù)器的安全配置

  Apache具有靈活的設(shè)置,所有Apache的安全特性都要經(jīng)過(guò)周密的設(shè)計(jì)與規(guī)劃,進(jìn)行認(rèn)真地配置才能夠?qū)崿F(xiàn)。Apache服務(wù)器的安全配置包括很多層面,有運(yùn)行環(huán)境、認(rèn)證與授權(quán)設(shè)置等。Apache的安裝配置和運(yùn)行示例如下:

  1、以Nobody用戶運(yùn)行

  一般情況下,Apache是由Root 來(lái)安裝和運(yùn)行的。如果Apache Server進(jìn)程具有Root用戶特權(quán),那么它將給系統(tǒng)的安全構(gòu)成很大的威脅,應(yīng)確保Apache Server進(jìn)程以最可能低的權(quán)限用戶來(lái)運(yùn)行。通過(guò)修改httpd.conf文件中的下列選項(xiàng),以Nobody用戶運(yùn)行Apache 達(dá)到相對(duì)安全的目的。

  User nobody

  Group# -1

  2、ServerRoot目錄的權(quán)限

  為了確保所有的配置是適當(dāng)?shù)暮桶踩?,需要?yán)格控制Apache 主目錄的訪問(wèn)權(quán)限,使非超級(jí)用戶不能修改該目錄中的內(nèi)容。Apache 的主目錄對(duì)應(yīng)于Apache Server配置文件httpd.conf的Server Root控制項(xiàng)中,應(yīng)為:

  Server Root /usr/local/apache

  3、SSI的配置

  在配置文件access.conf 或httpd.conf中的確Options指令處加入Includes NO EXEC選項(xiàng),用以禁用Apache Server 中的執(zhí)行功能。避免用戶直接執(zhí)行Apache 服務(wù)器中的執(zhí)行程序,而造成服務(wù)器系統(tǒng)的公開(kāi)化。

  

  Options Includes Noexec

  4、阻止用戶修改系統(tǒng)設(shè)置

  在Apache 服務(wù)器的配置文件中進(jìn)行以下的設(shè)置,阻止用戶建立、修改 .htaccess文件,防止用戶超越能定義的系統(tǒng)安全特性。

  

  AllowOveride None

  Options None

  Allow from all

  

  然后再分別對(duì)特定的目錄進(jìn)行適當(dāng)?shù)呐渲谩?br>
  5、改變Apache 服務(wù)器的確省訪問(wèn)特性

  Apache 的默認(rèn)設(shè)置只能保障一定程度的安全,如果服務(wù)器能夠通過(guò)正常的映射規(guī)則找到文件,那么客戶端便會(huì)獲取該文件,如 host/~ root/ 將允許用戶訪問(wèn)整個(gè)文件系統(tǒng)。在服務(wù)器文件中加入如下內(nèi)容:

  

  order deny,ellow

  Deny from all

  

  將禁止對(duì)文件系統(tǒng)的缺省訪問(wèn)。

  6、CGI腳本的安全考慮

  CGI腳本是一系列可以通過(guò)Web服務(wù)器來(lái)運(yùn)行的程序。為了保證系統(tǒng)的安全性,應(yīng)確保CGI的作者是可信的。對(duì)CGI而言,最好將其限制在一個(gè)特定的目錄下,如cgi-bin之下,便于管理;另外應(yīng)該保證CGI目錄下的文件是不可寫(xiě)的,避免一些欺騙性的程序駐留或混跡其中;如果能夠給用戶提供一個(gè)安全性良好的CGI程序的模塊作為參考,也許會(huì)減少許多不必要的麻煩和安全隱患;除去CGI目錄下的所有非業(yè)務(wù)應(yīng)用的腳本,以防異常的信息泄漏。

  以上這些常用的舉措可以給Apache Server 一個(gè)基本的安全運(yùn)行環(huán)境,顯然在具體實(shí)施上還要做進(jìn)一步的細(xì)化分解,制定出符合實(shí)際應(yīng)用的安全配置方案。

  Apache Server基于主機(jī)的訪問(wèn)控制



  Apache Server默認(rèn)情況下的安全配置是拒絕一切訪問(wèn)。假定Apache Server內(nèi)容存放在/usr/local/apache/share 目錄下,下面的指令將實(shí)現(xiàn)這種設(shè)置:

  

  Deny from all

  Allow Override None

  

  則禁止在任一目錄下改變認(rèn)證和訪問(wèn)控制方法。

  同樣,可以用特有的命令Deny、Allow指定某些用戶可以訪問(wèn),哪些用戶不能訪問(wèn),提供一定的靈活性。當(dāng)Deny、Allow一起用時(shí),用命令Order決定Deny和Allow合用的順序,如下所示:

  1、 拒絕某類地址的用戶對(duì)服務(wù)器的訪問(wèn)權(quán)(Deny)

  如:Deny from all

  Deny from test.cnn.com

  Deny from 204.168.190.13

  Deny from 10.10.10.0/255.255.0.0

  2、 允許某類地址的用戶對(duì)服務(wù)器的訪問(wèn)權(quán)(Allow)

  如:Allow from all

  Allow from test.cnn.com

  Allow from 204.168.190.13

  Allow from 10.10.10.0/255.255.0.0

  Deny和Allow指令后可以輸入多個(gè)變量。

  3、簡(jiǎn)單配置實(shí)例:

  Order Allow, Deny

  Allow from all

  Deny from

  指想讓所有的人訪問(wèn)Apache服務(wù)器,但不希望來(lái)自的任何訪問(wèn)。

  Order Deny, Allow

  Deny from all

  Allow from test.cnn.com

  指不想讓所有人訪問(wèn),但希望給test.cnn.com網(wǎng)站的來(lái)訪。

  Apache Sever的用戶認(rèn)證與授權(quán)



  概括的講,用戶認(rèn)證就是驗(yàn)證用戶的身份的真實(shí)性,如用戶帳號(hào)是否在數(shù)據(jù)庫(kù)中,及用戶帳號(hào)所對(duì)應(yīng)的密碼是否正確;用戶授權(quán)表示檢驗(yàn)有效用戶是否被許可訪問(wèn)特定的資源。在Apache中,幾乎所有的安全模塊實(shí)際上兼顧這兩個(gè)方面。從安全的角度來(lái)看,用戶的認(rèn)證和授權(quán)相當(dāng)于選擇性訪問(wèn)控制。

  建立用戶的認(rèn)證授權(quán)需要三個(gè)步驟:

  1、建立用戶庫(kù)

  用戶名和口令列表需要存在于文件(mod_auth模塊)或數(shù)據(jù)庫(kù)(mod_auth_dbm模塊)中。基于安全的原因,該文件不能存放在文擋的根目錄下。如,存放在/usr/local/etc/httpd下的users文件,其格式與UNIX口令文件格式相似,但口令是以加密的形式存放的。應(yīng)用程序htpasswd可以用來(lái)添加或更改程序:

  htpasswd –c /usr/local/etc/httpd/users martin

  -c表明添加新用戶,martin為新添加的用戶名,在程序執(zhí)行過(guò)程中,兩次輸入口令回答。用戶名和口令添加到users文件中。產(chǎn)生的用戶文件有如下的形式:

  martin:WrU808BHQai36

  jane:iABCQFQs40E8M

  art:FadHN3W753sSU

  第一域是用戶名,第二個(gè)域是用戶密碼。

  2、配置服務(wù)器的保護(hù)域

  為了使Apache服務(wù)器能夠利用用戶文件中的用戶名和口令信息,需要設(shè)置保護(hù)域(Realm)。一個(gè)域?qū)嶋H上是站點(diǎn)的一部分(如一個(gè)目錄、文檔等)或整個(gè)站點(diǎn)只供部分用戶訪問(wèn)。在相關(guān)目錄下的.htaccess文件或httpd.conf ( acces.conf ) 中的段中,由AuthName來(lái)指定被保護(hù)層的域。在.htaccess文件中對(duì)用戶文件有效用戶的授權(quán)訪問(wèn)及指定域保護(hù)有如下指定:

  AuthName “restricted stuff”

  Authtype Basic

  AuthUserFile /usr/local/etc/httpd/users

  Require valid-user

  其中,AuthName指出了保護(hù)域的域名(Realm Name)。valid-user參數(shù)意味著user文件中的所有用戶都是可用的。一旦用戶輸入了一個(gè)有效的用戶/口令時(shí),同一個(gè)域內(nèi)的其他資源都可以利用同樣的用戶/口令來(lái)進(jìn)行訪問(wèn),同樣可以使兩個(gè)不同的區(qū)域共用同樣的用戶/口令。

  3、告訴服務(wù)器哪些用戶擁有資源的訪問(wèn)權(quán)限

  如果想將一資源的訪問(wèn)權(quán)限授予一組客戶,可以將他們的名字都列在Require之后。最好的辦法是利用組(group)文件。組的操作和標(biāo)準(zhǔn)的UNIX的組的概念類似,任一個(gè)用戶可以屬于一個(gè)和數(shù)個(gè)組。這樣就可以在配置文件中利用Require對(duì)組賦予某些權(quán)限。如:

  Require group staff

  Require group staff admin

  Require user adminuser

  指定了一個(gè)組、幾個(gè)組或一個(gè)用戶的訪問(wèn)權(quán)限。

  需要指出的是,當(dāng)需要建立大批用戶帳號(hào)時(shí),那么Apache服務(wù)器利用用戶文件數(shù)據(jù)庫(kù)將會(huì)極大地降低效率。這種情況下,最好采用數(shù)據(jù)庫(kù)格式的帳號(hào)文件,譬如 DBM數(shù)據(jù)庫(kù)格式的文件。還可以根據(jù)需要利用db格式(mod_auth_db)的數(shù)據(jù)文件,或者直接利用數(shù)據(jù)庫(kù),如:mSQL(mod_auth_msql)或DBI兼容的數(shù)據(jù)庫(kù)(mod_auth_dbi)。
發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
性欧美疯狂xxxxbbbb| 久久综合久久综合久久综合| 精品偷拍一区二区三区在线看| 久久免费国产精品| 欧美揉bbbbb揉bbbbb| 我不卡伦不卡影院| 双性尿奴穿贞c带憋尿| 国产永久av在线| 亚洲蜜桃精久久久久久久| 成人网在线观看| 国产欧美久久久精品免费| xvideos国产在线视频| 性一交一乱一伦一色一情| 成人av电影在线网| 一级特黄录像免费播放全99| 欧美精品videosbestsex另类| 亚洲美女久久| 日韩资源在线| 99热在线免费| 亚洲精品女av网站| 国产欧美一区二区白浆黑人| 久久99久久久久久久久久久| 91麻豆精品国产91久久久久推荐资源| 亚洲精品高清无码视频| 一本一道久久a久久精品| 交视频在线观看国产| а√中文在线资源库| 久久99国产精品久久久久久久久| 97碰碰碰免费公开在线视频| 三级a性做爰视频| 亚洲狼人在线| 免费成人av网站| 黄页大全在线免费观看| 福利片一区二区三区| 福利一区福利二区微拍刺激| 国产精九九网站漫画| 国产一区二区三区在线观看精品| 免费在线小视频| 日产精品久久久| 亚洲熟妇av一区二区三区| 91精品国产乱码久久久久久久| av观看免费在线| 精品日韩一区二区| 国产特黄级aaaaa片免| 99热在线网站| 欧美五码在线| h1515四虎成人| 在线三级电影| 女同一区二区| 欧美色图一区二区三区| 国产精品成人观看视频免费| 色中文字幕在线| 女明星视频黄又免费| 亚洲一二三四区| 91久久久久久久久久久久久久| 91电影在线播放| 99国产超薄肉色丝袜交足的后果| 国产精品久久久久久久久免费樱桃| av中文字幕网| 色噜噜国产精品视频一区二区| 亚洲视屏在线播放| 亚洲综合网站在线观看| 亚洲精品在线观看免费| 欧洲午夜精品久久久| 亚洲国产精品资源| 欧美日韩一卡| 国产精品一区二区久久久久| 国产又黄又猛又粗| 久久久久久久久久一区二区三区| 91精品天堂| 日本一区二区三区四区高清视频| 一本大道五月香蕉| 久久久精品有限公司| 国产有码在线| 亚洲自偷自拍熟女另类| 美女禁区视频免费观看精选| 亚洲综合网站在线观看| 国产精品999视频| 波多野结衣一二三四区| 青青草视频网站| 亚洲精品tv久久久久久久久久| 一区二区三区日韩欧美| 性一交一乱一区二区洋洋av| 99在线欧洲视频| 欧美性猛交xxxx乱大交| 欧美 日韩 国产 成人 在线| 国产69精品久久app免费版| 亚洲福利电影网| 国产精品自拍网| 91精品无人成人www| 日韩国产欧美精品一区二区三区| 国产欧美一区二区精品婷婷| 一区二区三区四区蜜桃| 国产资源精品在线观看| 亚洲国产精品免费视频| 亚洲老女人av| 国产一区二区91| 欧美日本高清视频在线观看| 青春草在线视频| 天堂8在线视频| 久久嫩草精品久久久精品一| 日韩不卡一二三| 在线 丝袜 欧美 日韩 制服| 国产精品扒开腿做爽爽爽软件| 一级特黄aaa大片| 国产性猛交普通话对白| 色姑娘综合av| 国产精品久久亚洲不卡| 韩国中文字幕av| 色啪啪.com| 影音先锋中文字幕在线观看| 毛片视频免费播放| 91大神在线网站| 亚洲自拍电影| 99在线免费观看视频| 日韩精品一区二区三区视频播放| 日韩Av无码精品| 视频一区在线| 亚洲日本欧美在线| 亚洲欧美一区二区三区情侣bbw| 亚洲黄色小说网| 国产日韩中文字幕在线| 少妇人妻好深好紧精品无码| 九九九九九九精品任你躁| 日韩激情在线视频| 久久久久久久极品内射| 99精品视频在线| 久久久国产精华液999999| 女明星视频黄又免费| heyzo在线观看| 欧美大片免费久久精品三p| 国产精品玖玖玖在线资源| 亚洲图片欧美另类| 国产v片免费观看| 国产在线观看一区二区| 影音先锋在线资源中文字幕| 亚洲午夜精品久久久久久app| 伊人精品影院| 亚洲高清国产拍精品26u| 2一3sex性hd| 中文字幕一区二区三区有限公司| bt7086福利一区国产| 欧美在线视频你懂得| 欧美色欧美亚洲另类二区精品| 免费日本一区二区三区视频| 日韩欧美一区二区久久婷婷| 日本福利视频导航| 丝袜 亚洲 另类 欧美 重口| 国产精品资源网站| 欧美日韩国产区| 夜夜春亚洲嫩草影视日日摸夜夜添夜| 大香伊人中文字幕精品| aaa大片在线观看| 十九岁完整版在线观看好看云免费| 91精品国产品国语在线不卡| www.亚洲.com| 国产自产自拍视频在线观看| 一级黄色小视频| 久久久国产一区二区三区| 日韩最新在线视频| www.夜色| 在线看国产视频| 黄毛片在线观看| 精品精品国产高清一毛片一天堂| 全免费一级毛片免费看| 麻豆国产91在线播放| 久久亚洲精精品中文字幕| www,av在线| 精品国产91乱码一区二区三区| 盗摄精品av一区二区三区| xf在线a精品一区二区视频网站| 色欧美激情视频在线| 亚洲欧美aⅴ...| 久久免费福利视频| 日本桃色视频| 在线中文视频| www.国产91| 欧美 日本 亚洲| 亚洲一区二区在线观看视频| 深夜福利免费在线观看| 国产精品探花在线| 九九热在线视频观看| 欧美黑人又粗又大又爽免费| h视频在线观看网站| 无码精品黑人一区二区三区| 夜夜嗨av色一区二区不卡| 国内精品久久久久久久久久| 人成在线免费网站| 日韩成人网免费视频| 翔田千里一区| 成人午夜电影小说| 国 产 黄 色 大 片| 图片小说视频色综合| 国产日韩在线免费观看| 要久久电视剧全集免费| 欧美国产一区视频在线观看| 精品乱码一区二区三区四区| 中文字幕 欧美 日韩| 中文字幕视频在线免费观看| 加勒比日本影视| 欧美高清hd18日本| 麻豆影视在线观看| 久热精品视频在线观看| 国产原厂视频在线观看| a√免费观看在线网址www| 亚洲自拍偷拍二区| 日av在线播放| 国内自拍视频在线播放| 亚洲欧洲动漫| 性欧美freehd18| 国产一区二区电影| 被灌满精子的波多野结衣| 亚洲精品国产综合区久久久久久久| 亚洲AV无码乱码国产精品牛牛| 中文字幕在线看视频国产欧美在线看完整| 欧美一区二区三区……| 国产精品入口麻豆完整版| 黄色一级大片在线免费看国产一| 捷克做爰xxxⅹ性视频| 成人av网址在线观看| 日韩成人av免费| 视频国产一区| 成人免费毛片xxx| 九色视频九色自拍| 91久久国产综合久久91| 久久综合99| 国产性猛交xxxx免费看久久| 欧美一区二区三区精美影视| 俺也去精品视频在线观看| 久久九九免费视频| 91丨porny丨国产| 99re8精品视频在线观看| 亚洲夂夂婷婷色拍ww47| 国产一二三四视频| 丝袜av一区| 精品国产sm最大网站免费看| 国产成人av网址| 一区二区三区美女xx视频| 久久久久久久免费视频| 亚洲少妇自拍| 天堂av手机版| 在线视频免费在线观看一区二区| 国产成人av自拍| 91视频xxxx| 精品少妇一区二区三区在线播放| 在线免费三级电影网站| 偷偷看偷偷操| 久久精品国产999大香线蕉| 成年人在线免费看片| 色猫猫成人app| 日韩最新在线视频| 成人性免费视频| 黄色福利视频网站| 中文字幕一区二区人妻视频| 国产劲爆久久| 国产精品视频第一区二区三区| 日韩免费特黄一二三区| 亚洲欧美日韩区| a级毛片免费高清视频| 写真福利片hd在线播放| 欧美男生操女生| 在线观看毛片av| 久草在线资源站资源站| 精品亚洲porn| 99精品视频播放| 日本一区二区三区在线不卡| 国产欧美精品一区二区三区| aaa欧美日韩| 日韩经典中文字幕| 色偷偷色偷偷色偷偷在线视频| 黄页在线播放| 九九久久精品这里久久网| 国产盗摄——sm在线视频| 91精品国产综合久久精品图片| 福利视频网站| 一道本一区二区| 国产伦精品一区二区三区视频金莲| 诱人的瑜伽老师3hd中字| 青草青草久热精品视频在线观看| 一区二区三区四区欧美| 大伊香蕉精品在线品播放| 日本午夜一本久久久综合| 视频在线日韩| 翔田千里一区二在线观看| 色婷婷视频在线观看| 亚洲图片欧洲图片日韩av| 精品国产乱码久久久久久鸭王1| 91精品国产一区二区人妖| 在线永久免费观看黄网站| 国产精品精品软件男同| 免费久久99精品国产自在现线| 亚洲综合久久网| 91av中文字幕| 欧美成人综合| 国产精品一区二区x88av| 自拍偷拍亚洲欧美| 能在线观看的av| 日韩精品手机在线| 精品久久99| 91热门视频在线观看| 亚洲国产精品久久久久秋霞不卡| 黄色福利在线观看| 欧美亚洲在线播放| 丁香社区五月天| 四虎.com| 国产成人精品免费视频网站| 18videosex性欧美麻豆| 久久国产精品精品国产色婷婷| 欧美亚州韩日在线看免费版国语版| 全色精品综合影院| 成人欧美magnet| 一本色道88久久加勒比精品| 亚洲色图都市小说| 九色成人国产蝌蚪91| 灌醉mj刚成年的大学平面模特| 天天看片天天操| 91网站在线观看免费| 午夜精品一区二区三区免费视频| 精品日产免费二区日产免费二区| 天天射天天干天天| 国产区在线观看| 欧美日韩一区二区电影| 色综合色综合| 久久精品国内一区二区三区水蜜桃| 国产色a在线观看| 精品一区二区在线看| 国产精品成人播放| 在线日韩中文|