亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁(yè) > 網(wǎng)站 > Apache > 正文

Apache 安全配置方法

2024-08-27 18:29:51
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友
令A(yù)pache占領(lǐng)Web服務(wù)器半壁江山的一個(gè)重要原因就是它可以提供一個(gè)安全的Web操作環(huán)境。Apache團(tuán)體為保證其安全性做了大量的工作。想當(dāng)年,在此產(chǎn)品被發(fā)現(xiàn)存在一個(gè)安全缺陷時(shí),Apache的開發(fā)人員就盡快地搞出了一個(gè)補(bǔ)丁。

然而,即管Apache已經(jīng)堪稱安全的產(chǎn)品,如果你在構(gòu)建你的服務(wù)器時(shí)沒有采取一些安全預(yù)防措施,這種Web服務(wù)器仍易于受到很多攻擊。

在本文中,筆者將為你提供10個(gè)技巧,借此你可以保護(hù)自己的Apache Web服務(wù)器免于受到許多攻擊。不過(guò),必須謹(jǐn)記,你需要仔細(xì)地評(píng)估每一個(gè)技巧,以確保其適合于你的組織。

只安裝所需要的

Apache的一個(gè)最大的特點(diǎn)是其靈活性和大量的可選擇安裝模塊,這在涉及到安全問題時(shí)可成為一個(gè)極大的弱點(diǎn)。你安裝的越多,也就為潛在的攻擊者創(chuàng)造了越大的攻擊面。一個(gè)標(biāo)準(zhǔn)的Apache安裝包含20多個(gè)模塊,包括CGI特性,以及一些身份驗(yàn)證機(jī)制。如果你不打算采用CGI,并且你只想采用靜態(tài)的Web 站點(diǎn),不需要用戶身份驗(yàn)證,你可能就不需要這些模塊所提供的任何服務(wù),因此在安裝Apache時(shí)請(qǐng)禁用這些模塊。

如果你沿用了一個(gè)正在運(yùn)行的Apache服務(wù)器,并且不想重新安裝它,就應(yīng)當(dāng)仔細(xì)檢查httpd.conf配置文件,查找以LoadModule開頭的行。請(qǐng)檢查Apache的文檔(也可以用Google、Yahoo等搜索),查找每個(gè)模塊的目的信息,找出那些你并不需要的模塊。然后,重新啟動(dòng) Apache。

暴露程度最小化

Apache易于安裝并且相當(dāng)容易管理。不幸的是,許多Apache的安裝由于為完全的陌生者提供了關(guān)于自己服務(wù)器的太多"有幫助”的信息,例如 Apache的版本號(hào)和與操作系統(tǒng)相關(guān)的信息。通過(guò)這種信息,一個(gè)潛在的攻擊者就可以追蹤特定的可以影響你的系統(tǒng)的破壞性漏洞,特別是你沒有能夠保持所有補(bǔ)丁的更新的話情況更為嚴(yán)重。如此一來(lái),攻擊者無(wú)需反復(fù)試驗(yàn)就可以確切地知道你在運(yùn)行什么,從而可以調(diào)整其攻擊方法。

要防止服務(wù)器廣播敏感信息,一定要保證將httpd.conf中的"ServerSignature”指令設(shè)置為"off”。一次默認(rèn)的Apache安裝會(huì)將此指令設(shè)置為"off”,不過(guò)許多管理員卻啟用了它。

同樣地,禁用目錄瀏覽也是一個(gè)不錯(cuò)的注意。在目錄瀏覽被啟用時(shí),訪問一個(gè)并不包含其所需要文檔的目錄的用戶,會(huì)看到此目錄中完整的內(nèi)容列表。無(wú)疑,你不應(yīng)當(dāng)將敏感材料以純文本的形式存儲(chǔ)到一個(gè)Web服務(wù)器上,除非你必須這樣做,你也不應(yīng)該允許人們看到超過(guò)其需要的內(nèi)容。

目錄瀏覽默認(rèn)地是被啟用的。要禁用這個(gè)特性,應(yīng)編輯http.conf文件,而且對(duì)每一個(gè)"Directory”指令,應(yīng)清除"Indexs”。

例如,在筆者的做實(shí)驗(yàn)用的Apache 2.2.4服務(wù)器上,這是默認(rèn)的目錄命令:

復(fù)制代碼 代碼如下:


<Directory "/usr/local/apache/htdocs">
Options Indexes FollowSymLinks
AllowOverrride None
Order allow,deny
Allow from all
</Directory>


清除Indexes后的樣子:

復(fù)制代碼 代碼如下:


<Directory "/usr/local/apache/htdocs">
Options FollowSymLinks
AllowOverrride None
Order allow,deny
Allow from all
</Directory>


你也可以保留Indexes指令,并用一個(gè)破折號(hào)引導(dǎo),從而禁用此指令(也就是"-Indexes”)。

禁用符號(hào)連接追蹤

如果你是唯一一個(gè)校對(duì)Web內(nèi)容的人員,而你在創(chuàng)建新的符號(hào)連接時(shí)又幾乎不犯錯(cuò)誤,你可能不會(huì)擔(dān)心此措施。不過(guò),如果你有很多人員能夠向你的站點(diǎn)增加內(nèi)容,并非所有的人都像你一樣謹(jǐn)慎從事,那么就會(huì)有一種風(fēng)險(xiǎn),即某個(gè)用戶可能偶然會(huì)創(chuàng)建一個(gè)符號(hào)連接指向你的文件系統(tǒng)的一部分,而你又確實(shí)不想讓人們看到這些文件。例如,如果你的Apache服務(wù)器的根目錄中的某人創(chuàng)建了一個(gè)指向 "/”文件夾的符號(hào)連接,你該怎么辦?

為了取消Apache服務(wù)器允許用戶追蹤符號(hào)連接的請(qǐng)求,應(yīng)該在Directory命令中清除FollowSymlinks指令。

例如,在筆者的試驗(yàn)性的Apache 2.2.4服務(wù)器中,Directory命令如下:

復(fù)制代碼 代碼如下:


<Directory "/usr/local/apache/htdocs">
Options Indexes FollowSymLinks
AllowOverrride None
Order allow,deny
Allow from all
</Directory>


在清除了FollowSymLinks后,就成為如下的樣子:

復(fù)制代碼 代碼如下:


<Directory "/usr/local/apache/htdocs">
Options Indexes
AllowOverrride None
Order allow,deny
Allow from all
</Directory>


如果一些用戶需要跟蹤符號(hào)連接的能力,可以考慮使用SymLinksIfOwnerMatch代替。

Listen指令具體化

在你第一次安裝Apache時(shí),httpd.conf包含一個(gè)"Listen 80”指令。應(yīng)將其改變?yōu)?"Listen mn.xx.yy.zz:80”,在這里"mn.xx.yy.zz”是你想讓Apache監(jiān)聽其請(qǐng)求的IP地址。如果你的Apache運(yùn)行在一個(gè)擁有多個(gè)IP地址的服務(wù)器上時(shí),這一點(diǎn)尤其重要。如果你不采取預(yù)防措施,默認(rèn)的"Listen 80”指令告訴Apache監(jiān)聽每一個(gè)IP地址的 80端口。

不過(guò),這項(xiàng)措施有可能不適用于你的環(huán)境,應(yīng)根據(jù)需要而定。

從httpd.conf中清除默認(rèn)的注釋

Apache 2.2.4中默認(rèn)的httpd.conf文件有400多行。在這400行中,只有一小部分是實(shí)際的Apache指令,其余的僅是幫助用戶如何恰當(dāng)?shù)卦趆ttpd.conf中放置指令的注釋。根據(jù)筆者的經(jīng)驗(yàn),這些注釋有時(shí)起負(fù)面作用,甚至將危險(xiǎn)的指令留存于文件中。筆者在所管理的許多 Apache服務(wù)器上將httpd.conf文件復(fù)制為其它的文件,如httpd.conf.orig等,然后完全清除多余的注釋。文件變得更加容易閱讀,從而更好地解決了潛在的安全問題或者錯(cuò)誤地配置文件。

沒作任何設(shè)置前,查看web服務(wù)器請(qǐng)求文件頭

HTTP/1.1 200 OK
Date: Sun, 27 Apr 2008 11:56:46 GMT
Server: Apache/2.2.8 (Unix) DAV/2 PHP/5.2.5 with Suhosin-Patch
Last-Modified: Sat, 20 Nov 2004 20:16:24 GMT
ETag: "387a5-2c-3e9564c23b600"
Accept-Ranges: bytes
Content-Length: 44
Content-Type: text/html

幾乎把web服務(wù)器詳細(xì)信息都暴出來(lái)了,如果沒個(gè)版本的apache和php爆出嚴(yán)重漏洞,會(huì)給攻擊者提供最有攻擊價(jià)值的安全信息,這是非常危險(xiǎn)的

將apache的配置文件加上兩行

ServerTokens ProductOnly
ServerSignature Off
重啟apache讓設(shè)置生效
再次發(fā)出apache頭信息請(qǐng)求

HTTP/1.1 200 OK
Date: Sun, 27 Apr 2008 11:57:40 GMT
Server: Apache
Last-Modified: Sat, 20 Nov 2004 20:16:24 GMT
ETag: "387a5-2c-3e9564c23b600"
Accept-Ranges: bytes
Content-Length: 44
Content-Type: text/html

可以看到apache版本號(hào)于已經(jīng)沒有了

做到這點(diǎn),我們還可以改變apache的版本,這就要修改apache的源代碼了,在apache的源碼包中找到ap_release.h 將#define AP_SERVER_BASEPRODUCT "Apache" 修改為#define AP_SERVER_BASEPRODUCT "Microsoft-IIS/5.0”
或者#define AP_SERVER_BASEPRODUCT "Microsoft-IIS/6.0”

然后找到os/unix下的os.h文件,將其#define PLATFORM "Unix"修改為#define PLATFORM "Win32"

然后重新編譯,安裝apache。
最后修改httpd.conf配置文件,添加兩行ServerTokens Prod
ServerSignature Off
在發(fā)送頭請(qǐng)求,會(huì)有什么,就不用我說(shuō)了吧,嘿嘿,這叫偷天換日,從這點(diǎn)來(lái)說(shuō),php也是一樣,同樣可以通過(guò)這種方式改變一些系統(tǒng)信息,不過(guò)根據(jù)GPL開源的精神,這樣做貌似不太好,還是保留apache和php版權(quán)信息吧。

附:
ServerSignature 三個(gè)選項(xiàng)
On|Off|EMai 主要起開關(guān)作用

ServerTokens 四個(gè)選項(xiàng)
Minimal|ProductOnly|OS|Full 四個(gè)選項(xiàng)隱藏信息依次增加

下面對(duì)php的配置文件php.ini進(jìn)行配置

默認(rèn)情況下expose_php = On
將其改為 expose_php = Off

為什么,可以看這段解釋

; Decides whether PHP may expose the fact that it is installed on the server
; (e.g. by adding its signature to the Web server header). It is no security
; threat in any way, but it makes it possible to determine whether you use PHP
; on your server or not.

然后禁止一些涉及php安全的函數(shù)

disable_functions = phpinfo, get_cfg_var //禁止phpinfo和get_cfg_var等函數(shù)
display_errors = Off //禁止爆出錯(cuò)誤
allow_url_fopen = Off //這個(gè)關(guān)閉,就沒有辦法取遠(yuǎn)程內(nèi)容了,但是可以用變通,用curl遠(yuǎn)程讀取的方法做到
safe_mode = On //開啟安全模式,這個(gè)開了,可能會(huì)有些php功能沒辦法使用了

無(wú)論如何,還是要我們的程序設(shè)計(jì)的完美,一般來(lái)說(shuō),單純更具對(duì)系統(tǒng)攻擊很難,如果是程序有漏洞,那攻擊就簡(jiǎn)單了。
發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
在线免费看黄视频| 亚洲在线视频观看| 一女被多男玩喷潮视频| 欧美激情综合五月色丁香小说| 国产精品一区二区三区四区五区| 国产精品久久久久久妇女6080| 国产一二区在线观看| 久久精品国产亚洲a∨麻豆| 成人国产精品免费| 四虎影视18库在线影院| gai在线观看免费高清| 性xx色xx综合久久久xx| 色婷婷一区二区三区在线观看| 美女18一级毛片一品久道久久综合| 污污网站在线免费观看| 免费观看v片在线观看| 国内自拍第二页| 97精品国产97久久久久久春色| 日本三级中国三级99人妇网站| 亚洲经典在线看| 成人激情视频免费在线| 中文字幕在线观看免费| 少妇激情一区二区三区视频| 亚洲毛片av在线| 青青草这里只有精品| 黄色片免费在线| 久久琪琪电影院| 国产成人亚洲一区二区三区| 欧美亚洲国产另类| 欧美久久一二三四区| 亚洲免费在线观看av| 日韩三级av在线播放| 伊人av在线播放| 欧美少妇另类| 激情欧美一区二区三区黑长吊| 精品福利在线导航| 天堂在线观看免费视频| 搞黄视频在线观看| 殴美一级黄色片| 天堂tv亚洲tv日本tv欧美人tv| 精品婷婷色一区二区三区蜜桃| 欧美在线观看天堂一区二区三区| 亚洲婷婷久久综合| 蜜桃视频在线网站| 亚洲久草在线| 无码国产精品高潮久久99| 人人网欧美视频| 欧美极品少妇xxxxⅹ免费视频| 欧美电影在线免费观看| 在线国产日本| 91成人免费在线视频| 91成人观看| 亚洲欧美综合久久久久久v动漫| 韩国成人精品a∨在线观看| 亚洲欧洲xxxx| 精品视频第一页| 天堂√8在线中文| 日本成人网址| 欧美日韩第一区| ass大特写| 日本一区二区三区四区五区六区| a级毛片免费高清视频| 久久久久久久久久久久久国产精品| 亚洲AV无码一区二区三区少妇| 电影网一区二区| k8久久久一区二区三区| 国外成人在线直播| 日本aⅴ亚洲精品中文乱码| 日日夜夜免费精品| 日韩视频在线观看一区| 国产麻豆综合视频在线观看| 色偷偷亚洲第一成人综合网址| 上原亚衣av一区二区三区| 国产精品久久久久影院日本| 精品色蜜蜜精品视频在线观看| 91亚洲国产成人久久精品| 国产精品欧美综合在线| 亚洲黄色小说网站| 九九久久国产精品| 在线视频欧美一区| 亚洲小说欧美另类婷婷| 亚洲爆乳无码专区| 亚洲国产成人爱av在线播放| 国产乱码精品一区二区三区中文| 色综合天天性综合| 国产v片免费观看| 91精品国产色综合久久不卡粉嫩| 艳母动漫在线免费观看| 精品免费av一区二区三区| h片在线观看视频免费| 国产日韩免费视频| 亚洲精品在线观看www| 美女喷水白浆| 国产精品成人观看视频免费| 亚洲一级片免费看| 亚洲欧美日韩一区二区| 川上优av一区二区线观看| 国产亚洲福利| 日韩电影在线一区二区| 欧洲精品码一区二区三区免费看| 26uuu久久综合| 日韩欧美自拍偷拍| 亚洲最新av在线网站| 一呦二呦三呦国产精品| 欧美久久高跟鞋激| 日本三级久久| 久久精品亚洲人成影院| av7777777| 亚洲视频在线一区观看| 欧美人体大胆444www| 国产一区二区三区不卡免费观看| 国产精品对白一区二区三区| 亚洲图片另类小说| 久久福利视频导航| 精品欧美国产一区二区三区不卡| 搞黄在线观看| 18性欧美xxxⅹ性满足| 国产91精品看黄网站在线观看| 免费又爽又黄禁片视频1000片| 亚洲欧美日韩国产成人综合一二三区| 狠狠色噜噜狠狠狠888奇米| 亚洲美女搞黄| 色呦呦一区二区| 国产无码精品在线观看| 亚洲福利一区二区| 亚洲综合小说网| 亚洲动漫精品| 欧美夫妇交换xxx| 精品一区二区三区视频日产| 欧洲精品一区二区| 东京热加勒比无码少妇| 日本在线观看天堂男亚洲| 久久影院朴妮唛| 国产精品夜夜爽| 成人国产一区| 欧美日韩久久| 嫩草研究院在线观看| 国产精品99无码一区二区| 一区二区三区视频在线观看视频| 午夜精彩视频| 漫画在线观看av| 免费黄网在线看| 国产va亚洲va在线va| 国产不卡人人| 日韩视频免费观看高清在线视频| 精品一区二区三区中文字幕视频| 欧美主播一区二区三区| 在线观看黄色av网站| 波多野结衣视频在线看| 亚洲自拍偷拍区| 亚洲综合激情视频| 国产成人精品日本亚洲专区61| 国产视频二区在线观看| 午夜激情综合网| 亚洲校园激情春色| 99久久人爽人人添人人澡| 蜜桃免费在线| 久久不见久久见免费视频7| 精品久久久久久久久久久久久久久| 中文字幕日韩在线视频| www.国产福利| 天堂√中文最新版在线| 精品国产拍在线观看| 污影院在线观看| 久久免费视频99| 非洲黑人最猛性xxxx交| 中文字幕一区二区人妻电影| 亚洲aaa精品| 久久精品国产久精国产思思| 中文字字幕在线中文乱码电影| 波多野结衣一区二区三区免费视频| 国产视频手机在线| 亚洲精品在线观看视频| 日本青青草视频| 国产精品久久久久久av公交车| 香蕉自在线视频| 国产剧情av在线播放| 亚洲春色一区二区三区| 成人免费直播在线| 日本又骚又刺激的视频在线观看| 亚洲字幕成人中文在线观看| 日本黄色录像视频| 超薄肉色丝袜脚交一区二区| 精品国产一区二区三区小蝌蚪| 狠色狠色综合久久| 亚洲午夜福利在线观看| 日韩福利视频| 天天干天天操天天爽| 亚洲欧美精品午睡沙发| 国产一区二区日韩精品欧美精品| 999在线观看| 国产精品一级伦理| 久久福利免费视频| 成人在线视频网址| 欧美天堂一区二区| 动漫av一区二区三区| 亚洲国产精品无码观看久久| 国产精品77777竹菊影视小说| 亚洲国模精品一区| 国产老头老太做爰视频| 国产经典一区二区三区| 国产精品久久久999| 国 产 黄 色 大 片| 久久久综合免费视频| 中文字幕亚洲欧美在线不卡| 2019年精品视频自拍| 亚洲国产一区二区三区a毛片| 色偷偷亚洲第一成人综合网址| 久久只有这里有精品| 综合久久国产九一剧情麻豆| 欧美一区二区免费在线观看| 日韩av免费看| 中国特级黄色片| 在线观看的黄色网址| 天天操天天干天天干| 国产成人免费在线观看视频| 日韩午夜在线| 国产在线观看91一区二区三区| 日本精品网站| 国产精品午夜av在线| 欧美丰满老妇厨房牲生活| 国产成人啪午夜精品网站男同| 91视频久久| 天堂中文www在线| 亚洲精品国产无天堂网2021| 欧美激情自拍偷拍| 猛男gaygay欧美视频| 日本老妇乱子| 精品一区二区三区毛片| 国产91足控脚交在线观看| 无罩大乳的熟妇正在播放| 亚洲精品一区二区三区蜜桃久| 国产精品久久久久久久泡妞| 在线不卡中文字幕播放| 国产不卡视频在线播放| 在线视频三级| 99视频在线视频| 天天干在线播放| 国产精品白丝喷水在线观看| 在线观看国产视频| 老司机午夜免费精品视频| 亚洲精品国产setv| 久久免费一级片| 中文字幕在线一区| 真实新婚偷拍xxxxx| 天天看天天干| 色激情天天射综合网| 久久99热99| 青青草成人在线观看| 国产精品一区二区av日韩在线| 无码国模国产在线观看| 成人短视频app| 999人在线精品播放视频| 国产三级午夜理伦三级| 国产成人综合一区二区三区| 欧美一区二区三区性视频| 欧美群妇大交群中文字幕| 2001个疯子在线观看| 成人午夜剧场免费观看完整版| 免费无遮挡无码永久在线观看视频| 成年人在线观看网站| 免费观看成人av| 不卡一区综合视频| 亚洲美女区一区| 五月天国产一区| 国内精品免费| 中文在线有码| 午夜视频免费在线观看| 国产熟女一区二区丰满| 在线观看精品国产视频| 精品96久久久久久中文字幕无| 国产高清不卡视频| 狂野欧美性猛交xxxx| av电影一区二区| 男女羞羞电影免费观看| 亚洲欧美日韩综合国产aⅴ| 亚洲AV无码成人精品区明星换面| 欧美激情一级精品国产| 黄色一级大片在线免费观看| 亚洲国产日韩欧美在线图片| 久久久久久久少妇| 狠狠操精品视频| 美女黄毛**国产精品啪啪| 青草影视电视剧免费播放在线观看| 天天躁日日躁aaaa视频| 毛片大全在线观看| 99一区二区| 亚洲小视频在线播放| 欧美午夜寂寞影院| 一本久久a久久免费精品不卡| 国产精品88久久久久久妇女| www.国产在线视频| 欧美精品一区二区三区高清aⅴ| 在线免费亚洲电影| 欧美特级限制片免费在线观看| 波多野结衣乳巨码无在线观看| 国产精品白丝久久av网站| 亚洲精品1区2区3区| 欧美色图亚洲激情| 国产精品吴梦梦| 91蜜桃在线视频| 国产丰满美女做爰| 神马午夜电影一区二区三区在线观看| 成人免费直播在线| 午夜视频在线| 久久97人妻无码一区二区三区| 黄网在线观看视频| 俺来俺也去www色在线观看| 完全免费av在线播放| 久久影视免费观看| 国产大陆精品国产| 久久99国产精品尤物| 亚洲精品一区二区三区在线播放| 国产精品久线观看视频| 激情久久久久久| 久久www成人_看片免费不卡| 久久97久久97精品免视看秋霞| 国产99久一区二区三区a片| 欧美激情区在线播放| 久久人人爽人人片| 免费黄网站在线| 2欧美一区二区三区在线观看视频| 久久精品蜜桃| 五月激情丁香网| 欧美在线一区视频| 在线视频毛片| 国产精品亚洲综合久久小说| 亚洲欧美日韩系列|