亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網(wǎng)站 > Apache > 正文

正確配置與維護(hù)Apache安全性設(shè)置方法

2024-08-27 18:29:51
字體:
供稿:網(wǎng)友
一,Apache服務(wù)器的介紹

Apache服務(wù)器它是Internet網(wǎng)上應(yīng)用最為廣泛的Web服務(wù)器軟件之一。Apache服務(wù)器源自美國國家超級技術(shù)計算應(yīng)用中心(NCSA)的 Web服務(wù)器項目中。目前已在互聯(lián)網(wǎng)中占據(jù)了領(lǐng)導(dǎo)地位。Apache服務(wù)器得經(jīng)過精心配置之后,才能使它適應(yīng)高負(fù)荷,大吞吐量的互聯(lián)網(wǎng)工作??焖佟⒖煽?、通過簡單的API擴(kuò)展,Perl/Python解釋器可被編譯到服務(wù)器中,且完全免費(fèi),完全源代碼開放。如果你需要創(chuàng)建一個每天有數(shù)百萬人訪問的Web服務(wù)器,Apache可能是最佳選擇。

二,Apache服務(wù)器的主要安全缺陷

正如我們前言所說盡管Apache服務(wù)器應(yīng)用最為廣泛,設(shè)計上非常安全的程序。但是同其它應(yīng)用程序一樣,Apache也存在安全缺陷。畢竟它是完全源代碼,Apache服務(wù)器的安全缺陷主要是使用HTTP協(xié)議進(jìn)行的拒絕服務(wù)攻擊(denial of service)、緩沖區(qū)溢出攻擊以及被攻擊者獲得 root權(quán)限三缺陷和最新的惡意的攻擊者進(jìn)行“拒絕服務(wù)”(DoS)攻擊。合理的網(wǎng)絡(luò)配置能夠保護(hù)Apache服務(wù)器免遭多種攻擊。我們來介紹一下主要的安全缺陷:

(1)使用HTTP協(xié)議進(jìn)行的拒絕服務(wù)攻擊(denial of service)的安全缺陷

這種方法攻擊者會通過某些手段使服務(wù)器拒絕對HTTP應(yīng)答。這樣會使Apache對系統(tǒng)資源(CPU時間和內(nèi)存)需求的劇增,最終造成Apache系統(tǒng)變慢甚至完全癱瘓。

(2)緩沖區(qū)溢出的安全缺陷

該方法攻擊者利用程序編寫的一些缺陷,使程序偏離正常的流程。程序使用靜態(tài)分配的內(nèi)存保存請求數(shù)據(jù),攻擊者就可以發(fā)送一個超長請求使緩沖區(qū)溢出。比如一些Perl編寫的處理用戶請求的網(wǎng)關(guān)腳本。一旦緩沖區(qū)溢出,攻擊者可以執(zhí)行其惡意指令或者使系統(tǒng)宕機(jī)。

(3)被攻擊者獲得root權(quán)限的安全缺陷

該安全缺陷主要是因為Apache服務(wù)器一般以root權(quán)限運(yùn)行(父進(jìn)程),攻擊者會通過它獲得root權(quán)限,進(jìn)而控制整個Apache系統(tǒng)。

(4)惡意的攻擊者進(jìn)行“拒絕服務(wù)”(DoS)攻擊的安全缺陷

這個最新在6月17日發(fā)現(xiàn)的漏洞,它主要是存在于Apache的chunk encoding中,這是一個HTTP協(xié)議定義的用于接受web用戶所提交數(shù)據(jù)的功能。 利用黑客程序可以對于運(yùn)行在FreeBSD 4.5, OpenBSD 3.0 / 3.1, NetBSD 1.5.2平臺上的 Apache服務(wù)器均可進(jìn)行有效的攻擊.

所有說使用最高和最新安全版本對于加強(qiáng)Apache Web服務(wù)器的安全是至關(guān)重要的。請廣大Apache服務(wù)器管理員去下載補(bǔ)丁程序以確保其WEB服務(wù)器安全!

三, 正確維護(hù)和配置Apache服務(wù)器

雖然Apache服務(wù)器的開發(fā)者非常注重安全性,由于Apache服務(wù)器其龐大的項目,難免會存在安全隱患。正確維護(hù)和配置Apache WEB服務(wù)器就很重要了。我們應(yīng)注意的一些問題:

(1)Apache服務(wù)器配置文件

Apache Web服務(wù)器主要有三個配置文件,位于/usr/local/apache/conf目錄下。這三個文件是:

httpd.con-----〉主配置文件

srm.conf------〉填加資源文件

access.conf---〉設(shè)置文件的訪問權(quán)限

注:具體配置可以參考:

(2)Apache服務(wù)器的日志文件

我們可以使用日志格式指令來控制日志文件的信息。使用Logformat “%a %l“指令,可以把發(fā)出HTTP請求瀏覽器的IP地址和主機(jī)名記錄到日志文件。出于安全的考慮,在日志中我們應(yīng)知道至少應(yīng)該那些驗證失敗的WEB用戶,在http.conf文件中加入Logformat “%401u“指令可以實現(xiàn)這個目的。這個指令還有其它的許多參數(shù),用戶可以參考Apache的文檔。另外,Apache的錯誤日志文件對于系統(tǒng)管理員來說也是非常重要的,錯誤日志文件中包括服務(wù)器的啟動、停止以及CGI執(zhí)行失敗等信息。更多請參看Apache日志系列1-5。

(3)Apache服務(wù)器的目錄安全認(rèn)證

在Apache Server中是允許使用 .htaccess做目錄安全保護(hù)的,欲讀取這保護(hù)的目錄需要先鍵入正確用戶帳號與密碼。這樣可做為專門管理網(wǎng)頁存放的目錄或做為會員區(qū)等。

在保護(hù)的目錄放置一個檔案,檔名為.htaccss

AuthName “會員專區(qū)“

AuthType “Basic“

AuthUserFile “/var/tmp/xxx.pw“ -----〉把password放在網(wǎng)站外

require valid-user

到apache/bin目錄,建password檔

% ./htpasswd -c /var/tmp/xxx.pw username1 -----〉第一次建檔要用參數(shù)“-c“

% ./htpasswd /var/tmp/xxx.pw username2

這樣就可以保護(hù)目錄內(nèi)的內(nèi)容,進(jìn)入要用合法的用戶.

注:采用了Apache內(nèi)附的模組。也可以采用在httpd.conf中加入: 

options indexes followsymlinks 

allowoverride authconfig 

order allow,deny 

allow from all 

(4)Apache服務(wù)器訪問控制

我們就要看三個配置文件中的第三個文件了,即access.conf文件,它包含一些指令控制允許什么用戶訪問Apache目錄。應(yīng)該把deny from all設(shè)為初始化指令,再使用allow from指令打開訪問權(quán)限。

order deny,allow

deny from all

allow from safechina.net

設(shè)置允許來自某個域、IP地址或者IP段的訪問。

(5)Apache服務(wù)器的密碼保護(hù)問題

我們再使用.htaccess文件把某個目錄的訪問權(quán)限賦予某個用戶。系統(tǒng)管理員需要在httpd.conf或者srm.conf文件中使用AccessFileName指令打開目錄的訪問控制。如:

AuthName PrivateFiles

AuthType Basic

AuthUserFile /path/to/httpd/users

require Phoenix

# htpasswd -c /path/to/httpd/users Phoenix

四,設(shè)置Apache服務(wù)器的WEB和文件服務(wù)器

我們在Apache服務(wù)器上存放WEB服務(wù)器的文件,供用戶訪問,并設(shè)置/home/ftp/pub目錄為文件存放區(qū)域,用來訪問。在防火墻上設(shè)置apache反向代理技術(shù),由防火墻代理訪問?!?

(1)Apache服務(wù)器的設(shè)置 

apache服務(wù)器采用默認(rèn)配置。主目錄為/home/httpd/html,主機(jī)域名為Phoenix.your.com,且別名到中, 并且設(shè)置srm.conf加一行別名定義如下: 

Alias /pub /home/ftp/pub/ 

更改默認(rèn)應(yīng)用程序類型定義如下: 

DefaultType application/octet-stream 
最后在/etc/httpd/conf/access.conf中增加一項定義 
Options Indexes 
AllowOverride AuthConfig 
order allow,deny 
allow from all 
注:Options Indexes允許在找不到index.html文件的情況下允許列出目錄/文件列表。
AllowOverride AuthConfig允許做基本的用戶名和口令驗證。這樣的話,
需要在/home/ftp/pub目錄下放入.htaccess,內(nèi)容如下: 
[root@shopu pub]# more .htaccess 
AuthName Branch Office Public Software Download Area 
AuthType Basic 
AuthUserFile /etc/.usrpasswd 
require valid-user 
用# htpasswd -c /etc/.usrpasswd user1  分別創(chuàng)建不同的允許訪問/pub下文件服務(wù)的外部用戶名和口令?!?

(2)在防火墻上配置反向代理技術(shù). 

在/etc/httpd/conf/httpd.conf  中加入 NameVirtualHost xxx.xxx.xxx.xxx 
# xxx.xxx.xxx.xxx -----〉是防火墻外部在互聯(lián)網(wǎng)上永久IP地址 
servername  
errorlog /var/log/httpd/error_log 
transferlog /var/log/httpd/access_log 
rewriteengine on 
proxyrequests off 
usecanonicalname off 
rewriterule ^/(.*)$ $1 Apache服務(wù)器的IP地址。

servername 
errorlog /var/log/httpd/download/error_log 
transferlog /var/log/httpd/download/access_log 
rewriteengine on 
proxyrequests off 
usecanonicalname off 
rewriterule ^/(.*)$ $1 同上Apache服務(wù)器的IP地址。

設(shè)置防火墻上的DNS,讓download.your.com和都指向防火墻的外部網(wǎng)地址xxx.xxx.xxx.xxx。用 訪問主頁,用訪問公共文件的下載區(qū)。

注:還需要在apache服務(wù)器主機(jī)上建立目錄/var/log/httpd/download/,否則會出錯。另外,也可以設(shè)置防火墻主機(jī)上的 /home/httpd/html/index.html的屬性為750來阻止訪問,這是防外部用戶能訪問到防火墻上的Apache服務(wù)器的http: //www.your.com中。 

總結(jié):Apache Server是一個非常優(yōu)秀,非常棒的服務(wù)器,只要你正確配置和維護(hù)好Apache服務(wù)器,你就會感受到Apache Server 所帶來的好處,同樣希望你能夠通過閱讀本文達(dá)到理論和實踐雙豐收的目的。
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
www.91在线观看| www国产亚洲精品久久麻豆| 亚洲六月丁香色婷婷综合久久| 欧美激情理论| 成人久久久久久久| 中文字幕视频在线免费欧美日韩综合在线看| 日韩av男人的天堂| 欧美伦理片在线看| 黄页网站在线观看| 久久久久久婷婷| 成人va天堂| 免费高清视频日韩| 成年人免费在线视频网站| 成人网6969conwww| 久久这里只有精品9| 日本一本二本在线观看| 欧美一级淫片007| 日韩电影在线一区二区| 久久久久亚洲视频| 91久久人澡人人添人人爽欧美| 日韩一区二区在线播放| 国产最新自拍视频| 国产毛片毛片| 日韩手机在线观看视频| 亚洲精品高清在线观看| 26uuu成人| 我要色综合中文字幕| 欧美成人a交片免费看| 懂色av一区二区三区蜜臀| 成人爽a毛片免费啪啪动漫| 成人在线资源网址| 国产精品九九九九九九| 在线视频你懂得| 亚洲久本草在线中文字幕| 日日噜噜夜夜狠狠视频欧美人| 摸摸摸bbb毛毛毛片| 欧美专区福利免费| 999久久久国产999久久久| 天天射狠狠干| jvid一区二区三区| 国产 中文 字幕 日韩 在线| 亚洲三级一区| 亚洲免费二区| 亚洲美女激情视频| 一区二区三区精密机械公司| 天天插天天狠天天透| 男女免费观看在线爽爽爽视频| 国产日本亚洲高清| 日韩视频在线观看一区二区| 波多野结衣一区二区三区在线| 国产免费一区二区三区免费视频| 日韩成人网免费视频| 国产精品国产一区二区| 神马午夜久久| 亚洲一区电影777| 嫩草伊人久久精品少妇av杨幂| 欧美三级韩国三级日本三斤在线观看| 国产精品沙发午睡系列| 夜夜躁日日躁狠狠久久88av| 亚洲欧美在线视频| 亚洲欧美日本国产有色| 欧美13~18sex性hd| 亚洲ai欧洲av| 中文字幕在线一区免费| 亚洲影院久久精品| 亚洲精品欧美一区二区三区| 美国欧美日韩国产在线播放| 日韩 中文字幕| 潘金莲一级淫片aaaaa| 日韩在线免费视频| 午夜男人视频在线观看| 国产网站欧美日韩免费精品在线观看| 欧美双性人妖o0| 久草在线视频网| 国产精品日韩成人| 精品国产成人| 欧美激情网友自拍| 久久亚洲精华国产精华液| 日本亚洲欧美在线| 国产人妻一区二区| 99爱视频在线观看| 国产对白叫床清晰在线播放| 亚洲a∨无码无在线观看| 五月婷婷久久丁香| 亚洲无人区一区| 久久这里只有精品8| www.偷拍.com| 中文在线视频| 秘密基地免费观看完整版中文| 日韩av一级大片| 国产精品密蕾丝视频下载| 精品sm捆绑视频| 草草草视频在线观看| 日韩福利一区| 午夜免费福利在线| 欧美被日视频| 奇米888一区二区三区| 欧美bbbbbbbbbbbb精品| av成人免费| 欧美性xxxx极品hd欧美风情| 一级做a爱视频| 超碰在线国产97| 国产美女精品视频免费观看| av资源吧首页| 最近中文av字幕在线中文| 国产精选在线观看91| 欧美成人黄色网址| 911美女片黄在线观看游戏| 啊啊啊一区二区| 日韩欧美自拍偷拍| 成人涩涩小片视频日本| 美女被爆操网站| 天堂av中文在线| 亚洲人成网站精品片在线观看| 日韩高清一二三区| 中文字幕一区二区三区日韩精品| 中文字幕不卡| 欧美一区二区三区激情视频| 日韩成人一级片| 精品伦精品一区二区三区视频| 欧美日韩国产成人在线91| 亚洲娇小xxxx欧美娇小| 岛国精品资源网站| 亚洲电影男人天堂| 国产精品无码电影| 自拍亚洲一区| 成人av色在线观看| av免费在线网站| 国产精品美女久久久久aⅴ国产馆| 日韩中文字幕在线看| 欧美日韩高清丝袜| 日韩一区欧美小说| 91女主播在线观看| ccyy激情综合| 一级黄色片在线看| 永久免费毛片在线播放不卡| 久久91亚洲人成电影网站| 丰满的亚洲女人毛茸茸| 骚视频在线观看| 粉嫩小泬无遮挡久久久久久| 91在线网站| 欧美日韩电影免费看| 国产一卡2卡3卡四卡网站| 亚洲麻豆国产自偷在线| 中文字幕久久熟女蜜桃| www.av在线视频| 久久99精品久久久久久久久久久久| 99精品欧美一区二区蜜桃免费| 自拍偷拍99| 黄av在线播放| 2019中文字幕免费视频| 久久精品影视大全| 精品国产乱码久久久久久郑州公司| 一区二区日本视频| 在线观看一区二区三区视频| 中文字幕日韩精品一区二区| 欧美大喷水吹潮合集在线观看| 红桃视频欧美| 九九热视频精品| 91麻豆福利| 亚欧在线免费观看| 三年中国中文观看免费播放| 鲁丝一区鲁丝二区鲁丝三区| 久久综合九色综合久| 欧美日韩一二三四区| av电影免费看| 国产乱码精品一区二区三区日韩精品| 最近中文字幕mv免费高清视频8| 婷婷激情综合| 亚洲成人精品久久久| 美女高潮黄又色高清视频免费| 美女一区二区三区在线观看| 日韩乱码在线观看| 久草视频手机在线观看| 国产噜噜噜噜噜久久久久久久久| 国产精品区一区二区三| 国产精品免费精品自在线观看| 精品黄色一级片| 国产精品一区二区av交换| 51精品秘密在线观看| 亚洲午夜一级| 亚洲国产高清一区二区三区| 日韩精品福利一区二区三区| 国产精品又粗又长| 在线观看国产精品网站| 亚欧在线观看视频| 51成人做爰www免费看网站| 国产69精品久久久久9999| 中文字幕一区二区三区四区在线视频| 中文字幕一区二区人妻| 青青在线视频一区二区三区| av电影在线免费观看| 先锋影音av321| 日韩精品乱码av一区二区| 国产香蕉视频在线| 国产精品网站入口| 国产日韩欧美一区二区三区综合| 中国免费黄视频| 久久亚洲视频| 国产又爽又黄免费软件| 乱人伦xxxx国语对白| 性欧美videosex高清少妇| 色先锋av资源中文字幕| 波多野结衣电影在线播放| 日韩精品久久久久久久玫瑰园| 欧美日韩精品免费在线观看视频| 国产日本韩国在线播放| 国产一区二区三区在线免费| 久久人人爽人人爽人人片av高清| 精品国产日韩欧美| 久久精品国产清高在天天线| 图片小说视频色综合| 亚洲欧洲日韩精品| 免费观看中文字幕| 欧美成人观看免费全部完小说| 成人中文字幕在线| 可以看av的网站久久看| 丝袜亚洲另类欧美重口| 免费在线观看的av网站| 国产一区二区小视频| 亚洲最大的黄色网| 亚洲国产清纯| 在线电影中文字幕| 欧美一区在线观看视频| heyzo在线欧美播放| 久久久久99精品成人片| 中文有码一区| 久久中文字幕在线视频| 欧亚成年男女午夜| 都市激情亚洲一区| 中文字幕无码不卡免费视频| 国产精品久久777777| 一级片视频免费看| www.国产精品| 国产精品99久久久久久www| 日韩免费网站| 僵尸再翻生在线观看免费国语| 蜜臀av午夜一区二区三区| 黄色免费大全亚洲| 精品五月天堂| 最近中文字幕免费mv2018在线| av中文字幕观看| 久久av资源网站| 五月婷婷激情网| 一区二区三区视频在线观看免费| 国产三级免费观看| 国产精品美女久久久免费| 狠狠狠综合7777久夜色撩人| 日韩av一卡二卡| 日韩av网站电影| 激情丁香久久| 性刺激的欧美三级视频| 久久久久久国产精品三级玉女聊斋| 亚洲一区二区视频在线观看| 欧美一区二区日韩一区二区| 精品国产免费一区二区三区香蕉| 久久久久北条麻妃免费看| 九热这里只有精品| 婷婷五月精品中文字幕| 最近免费中文字幕大全免费版视频| 在线观看成人免费| 欧美一级大片视频| 欧美丰满少妇xxxxx| 日本福利片免费看| 欧美日韩在线视频免费观看| 欧美性猛交xxx高清大费中文| 久久久精品免费| 中文字幕精品视频| 欧美成人午夜影院| 国产精品av在线播放| 国产极品视频在线观看| 伊人春色之综合网| 久久精品在线视频| 欧美日韩成人| 欧美一级久久久久久久大片| 欧美一二三视频| 亚洲最大成人网4388xx| 亚洲国产精品视频一区| 成人av.网址在线网站| 中文字字幕在线中文乱码电影| 国产一区视频在线| 亚洲色图图片网| 色哟哟国产精品免费观看| 在线观看av的网址| 小草在线视频免费播放| 国产裸体歌舞团一区二区| av电影天堂一区二区在线观看| 红桃视频国产精品| 久久人体大胆视频| 一级片久久久久| 国产va免费精品高清在线| 欧美三级午夜理伦三级中文幕| 高清精品xnxxcom| 亚洲三级国产| 7777免费精品视频| 久久精品人妻一区二区三区| 99精品欧美一区| 亚洲.欧美.日本.国产综合在线| 欧美无乱码久久久免费午夜一区| 在线日本欧美| 男人皇宫亚洲男人2020| 欧美激情亚洲天堂| 日韩在线观看视频一区二区三区| 五月婷婷激情网| 色综合视频一区二区三区日韩| 欧美人与禽zozzo禽性配| 欧美精品99久久久**| 国内精品伊人久久久久影院对白| 美女又爽又黄免费| 欧美日韩国产另类不卡| 中文无码久久精品| 视频在线观看国产精品| 人人妻人人澡人人爽久久av| 国产va免费精品观看精品| 日本电影一区二区在线观看| 国产男女激情视频| 一区二区三区四区五区在线| 一级片aaaa| 久久天天躁狠狠躁老女人| 激情小视频在线| 久久久久久久久久久久久久一区| 欧美性猛交99久久久久99| 国产一区二区三区四区五区美女| 思热99re视热频这里只精品| 日韩精品无码一区二区三区久久久| 国产一区二区三区精品在线| 欧美日本韩国国产| 国产女主播在线播放|