Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky

Domáce Hardware Siete Programovanie Softvér Otázka Systémy

Ako zabezpečiť Apache servera

servery Apache beží na Windows . Hlavný konfiguračný súbor pre webový server Apache je súbor " httpd.conf " . Vaše konfigurácie v súbore sú možnosti zabezpečenia , ktoré chráni server pred neoprávneným prístupom . Jedná sa o prostý textový súbor , takže si môžete upraviť pomocou jednoduchého , voľného textového editora , ako je napríklad Windows Poznámkový blok . Pokyny dovolená 1

Double - kliknite na " httpd.conf " súbor otvorte v poznámkovom bloku . Súbor je umiestnený v adresári " Program Files /Apache Group /Apache /conf /" . Prejdite dole na riadok s označením " ServerTokens " . V predvolenom nastavení servera Apache vráti k pôvodnej verzii a operačný systém beží na hostiteľskom počítači . Zmeňte hodnotu ServerTokens na " Prod " . ktorá skrýva operačný systém a Apache verzie . Skrytie túto informáciu popiera , hackeri informácie o spoločných bezpečnostných otázkach pre váš server .
2

zmeniť užívateľský účet používa na spustenie Apache . Apache beží štandardne s užívateľským menom " Nobody " . To dáva hackerom výhodu , pretože už viem , čo užívateľ pokúsi preniknúť . Posuňte sa dole na súbor httpd.conf na linkách označených "User " a " Group " . Vymeňte užívateľa " nobody " s alternatívne užívateľom nakonfigurovaný na serveri . To isté urobte s riadkom " Group " , a nahradiť ju účtu skupiny , ktorý nie je bežne používaný .
3

Zakázať prístup k všetkým súborom mimo webového adresára . Použite nasledujúce riadky kódu v tagu web koreňového adresára :

Objednať Odoprieť , AllowDeny z allOptions NoneAllowOverride None < /Directory > Objednať Povoliť , DenyAllow zo všetkých < /Directory >

Tento kód umožňuje iba užívateľom Apache na zobrazenie súborov v rámci " myWebDirectory " adresára , a blokuje ďalšie adresáre . To chráni systémové súbory pred prechádzať pomocou on - line čitateľom .
4

Zmeňte " Možnosti " čiaru " Voľby - Indexes " . Toto vypne prehliadania adresárov , takže používatelia nemôžu zobraziť zoznam súborov vo webovom adresári . Ak máte webové súbory , ktoré vyžadujú prihlásenie prístup , čo umožňuje hackerom vidieť , aké súbory sú chránené .
5

Pridať riadok " Options - ExecCGI " . Toto vypne vykonávanie CGI , blokuje náhodné spustenie CGI súborov nie je používaný PHP webových stránkach .

Najnovšie články

Copyright © počítačové znalosti Všetky práva vyhradené