精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Apache安全配置

安全 網站安全
你知道Apache是如何配置的嗎?本文為您講述Apache的安全配置,希望對您有所幫助。

你知道Apache是如何配置的嗎?本文為您講述Apache的安全配置,希望對您有所幫助。

 Apache安全配置

1 安全策略

1.1 安全目錄

.htaccess做目錄安全保護的,欲讀取這保護的目錄需要先鍵入正確用戶帳號與密碼。這樣可做為專門管理網頁存放的目錄或做為會員區等。

AllowOverride All

LoadModule rewrite_module modules/mod_rewrite.so

在自動要認證的目錄下建立. htaccess文本(windows中用記事本另存為建立)

1.1.1 .htaccess配置:

(.htaccess文件可以相當于當前目錄的httpd.conf配置,設置時尤其注意.htaccess文件的訪問權限,避免被有心人惡意修改,后果不堪設想)

AuthName HIHIHI指的是要求你輸入用戶名和密碼時的提示信息

AuthType Basic表示需要的認證類型

AuthUserFile c:\ss指的是保存用戶名和密碼的文件位置(.htpasswd),在這個例子中指的是.htpasswd文件,位置和我們的.htaccess文件相同

Require valid-user指定只有.htpasswd文件包含的合法用戶才能訪問。

1.1.2 .htpasswd配置

用戶名:密碼

aaa:aaa

不一定在.htaccess文件下配置,也可以在httpd.conf(主配置)下進行配置,這樣可以提高apache工作效率,否則客戶端訪問Web是Apache都會在每一個目錄下尋找.htaccess文件,會降低Apache效率,而且.htaccess被有心人修改了就危險了

1.2 錯誤頁面

ErrorDocument 500 "The server made a boo boo."

ErrorDocument 404 /missing.html

ErrorDocument 404 "/cgi-bin/missing_handler.pl"

ErrorDocument 402 http://www.js.com/subscription_info.html

2 安全隱患

2.1 目錄泄露

<Directory "/usr/local/apache/htdocs"> 

Options -Indexes FollowSymLinks

AllowOverrride None

Order allow,deny

Allow from all

</Directory>

在Indexes前加-或去掉

2.2 符號連接追蹤

<Directory "/usr/local/apache/htdocs"> 

Options Indexes -FollowSymLinks 

AllowOverrride None 

Order allow,deny 

Allow from all 

</Directory>

在FollowSymLinks前加-或去掉

2.3 Listen指令具體化

httpd.conf包含一個"Listen 80”指令。應將其改變為指定邦定的IP,如果在多IP的環境下尤其注意

2.4 版本泄露

在httpd.conf中添加:

ServerTokens ProductOnly

ServerSignature Off

2.5 運行權限

Apache在windows中的默認運行權限是系統權限,若黑客找到漏洞,就可以將整個服務控制,所以必須將Apache運行權限降到最低,這樣可以避免發生安全事故

2.6 清除httpd.conf中默認的注釋

在這400行中,只有一小部分是實際的Apache指令,其余的僅是幫助用戶如何恰當地在httpd.conf中放置指令的注釋。根據筆者的經驗,這些注釋有時起負面作用,甚至將危險的指令留存于文件中。筆者在所管理的許多 Apache服務器上將httpd.conf文件復制為其它的文件,如httpd.conf.orig等,然后完全清除多余的注釋。文件變得更加容易閱讀,從而更好地解決了潛在的安全問題或者錯誤地配置文件。

2.7 欺騙攻擊者

修改版本名:

修改系統名:

2.8 apache解析漏洞:

<FilesMatch ".(php.|php3.)">

Order Allow,Deny

Deny from all

</FilesMatch>

2.9 apache設置上傳目錄無執行權限

關閉路徑/www/home/upload的php解析:

<Directory “/www/home/upload”>

<Files ~ “.php”>

Order allow,deny

Deny from all

</Files>

</Directory>

#p#

2.10 apache限制目錄

php_admin_value open_basedir /var/www

2.11 http 請求方法安全

OPTIONS 方法可以檢測出當前資源可以請求的方法,關閉該方法的配置:

<Location />

<Limit OPTIONS>

Deny from all

</Limit>

</Location>

2.12 不允許訪問指定擴展名

<Files ~”\..inc$”>

Order allow,deny

Deny from all

</Files>

2.13 禁止訪問某些指定目錄

<Directory ~“^/var/www/(.+/)*[0-9]{3}”>

Order allow,deny

Deny from all

</Directory>

2.14 通過文件匹配進行禁止

<FilesMatch \.(? i: gif| jpe? g| png)$>

Order allow,deny

Deny from all

</FilesMatch>

2.15 禁止針對URL相對路徑的訪問

<Location /dir/ >

Order allow,deny

Deny from all 

</Location>

3 其他安全配置

3.1 Options

Options參數代表的意思

ALL用戶可在此目錄中做任何事

ExecCGI允許在此目錄中執行CGI script

FollowSymLinksSever可利用symbolic link鏈接到不在此目錄中的檔案或目錄

IndexesSever可以產生此目錄中的檔案列表

Includes提供SSI的功能

IncludesNOEXEC可使用SSI功能,但取消#exec與#include 的CGI 功能

MultiViews允許經由交談而取得不同的文件,例如可由瀏覽器要求傳送法文版的網頁`

None安全不允許存取此目錄

SymLinkslfOwnerMatch允許存取symbolic links鏈接的目錄,但僅限于該目錄的擁有人

3.2 AllowOverride

AllowOverride None表示不要讀取.htaccess文檔

AllowOverride AuthConfig允許做基本的用戶名和口令驗證

AllowOverride Allall表示以.htaccess的內容為準,改變原來的訪問權限

3.3 Location

#<Location /server-status>          ←<Location>與<Directory>類似,但是是用來限制URL

#SetHandler server-status

#order deny,allow

#deny from all

#allow from .your_domain.com

#</Location>

#<Location /server-info>           ←此區塊可顯示出服務程序的設定,必須有加入mod_info.c模塊才有作用

#SetHandler server-info

#order deny.allow

#deny from all 

#allow from .your_domain.com

#</Location>

 #<Location /cgi-bin/phf*>          ←此區塊是因為Apache以前版本的bug,有些人會用來攻擊

#deny from all                                系統,啟用此區塊可將其導向到ErrorDocument指定的網頁。

#ErrorDocument 403 http://phf.apache.org/phf_abuse_log.cgi

#</Location>

3.4 from

allow from all    ←允許所有使用者存取

# allow from flag.com.tw           ←只允許來自於flag.com.tw domain存取,但要先"deny from all"才能拒絕其它地方連進來

# deny from 203.74.205            ←拒絕來自于203.74.205

3.5 減少CGI和SSI風險

減少SSI腳本風險,如果用exec等SSI命令運行外部程序,也會存在類似CGI腳本風險,除了內部調試程序時,應使用

option命令禁止其使用:

Option IncludesNOEXEC

若要使用CGI或SSI可以使用suEXEC進行配置

3.6 使用ssl加固Apache

link

責任編輯:何妍 來源: CSDN博客
相關推薦

2018-04-26 09:33:16

2009-12-07 14:46:37

2011-03-31 16:05:15

Redhat配置nagios

2017-06-26 15:00:17

2013-07-12 09:19:50

2009-11-25 10:13:30

SUSE Linux配

2011-03-22 12:53:35

UbuntuLAMPApache

2012-05-30 10:09:57

ApacheTomcat

2011-03-23 14:49:27

LAMP安全apache

2015-06-08 15:36:07

2010-05-27 18:09:08

Apache SVN配

2010-05-19 14:05:59

Subversion+

2010-01-07 16:34:08

Ubuntu apac

2011-08-22 12:25:05

nagios

2011-03-21 11:33:09

LAMPApache

2011-02-25 11:16:38

ApacheTomcat

2011-08-30 16:11:03

2013-01-29 10:20:06

MapReduceHadoop架構

2011-05-16 10:23:21

2014-03-28 14:20:04

點贊
收藏

51CTO技術棧公眾號

小说区图片区亚洲| 亚洲国产精品无码久久| 国产一区二区三区四区| 欧美日韩卡一卡二| 99er在线视频| 日韩大胆人体| 国精产品一区一区三区mba桃花| 色综合久久88| x88av在线| **爰片久久毛片| 色婷婷亚洲婷婷| 欧美做受777cos| 内衣办公室在线| 韩国毛片一区二区三区| 欧美在线视频播放| 国产一区二区三区在线视频观看| 手机在线成人免费视频| 大乳在线免费观看| 成人午夜电影网站| 国产精品欧美日韩一区二区| 国产性70yerg老太| 日韩欧美一区免费| 亚洲欧美日韩图片| 日本少妇一级片| 免费视频成人| 欧美日韩加勒比精品一区| 中国成人亚色综合网站| 青青操视频在线| 成人午夜在线免费| 91成人理论电影| 日韩av免费播放| av成人国产| 色中色综合影院手机版在线观看| 久久精品色妇熟妇丰满人妻| 日本欧美在线| 欧美伊人精品成人久久综合97| 国产九色porny| av片在线观看免费| 国产精品电影院| 先锋影音亚洲资源| 精华区一区二区三区| 99久久精品免费看国产免费软件| 亚洲综合中文字幕在线| 91欧美日韩麻豆精品| 日韩精品电影一区亚洲| 国产成人亚洲综合青青| 国产原创视频在线| 99综合在线| 91精品国产91久久久久| 日本少妇毛茸茸高潮| 亚洲视频中文| 午夜免费日韩视频| 国产黄色片视频| 亚洲精品三级| 2019日本中文字幕| 亚洲欧美偷拍视频| 欧美亚洲一区| 国产97在线|日韩| 波多野结衣一本一道| 一区二区三区无毛| 亚洲人体偷拍| 久久精品中文字幕一区| 人妻人人澡人人添人人爽| 亚洲成人av| 欧美福利在线观看| 日韩久久精品视频| 香蕉久久夜色精品| 国产成人aa精品一区在线播放| 日韩综合在线观看| 青青青爽久久午夜综合久久午夜| 国产精品视频1区| 96日本xxxxxⅹxxx17| 国内精品伊人久久久久影院对白| 91美女片黄在线观| www.久久伊人| gogogo免费视频观看亚洲一| 精品一区二区不卡| 毛片在线免费| 国产精品国产三级国产三级人妇| 亚洲国产精品影视| av在线中出| 欧美在线观看视频在线| 极品粉嫩美女露脸啪啪| 91精品尤物| 日韩禁在线播放| 永久免费毛片在线观看| 亚洲一区在线| 2020欧美日韩在线视频| 中文字幕一区二区三区免费看| 久久99精品久久久久久| 成人欧美一区二区三区黑人免费| 亚洲人妻一区二区三区| 中文字幕一区二区三中文字幕| 中文字幕日韩精品无码内射| 欧美亚洲日本精品| 欧美日免费三级在线| 波多野结衣三级视频| 久操成人av| 毛片精品免费在线观看| 欧美a∨亚洲欧美亚洲| 六月丁香婷婷久久| 久久综合九色综合久99| 国产乱色在线观看| 色一情一乱一乱一91av| 精品人妻一区二区三| 宅男在线一区| 成人精品一区二区三区四区 | 男人天堂综合| 成人免费小视频| 浮妇高潮喷白浆视频| 亚洲高清国产拍精品26u| 亚洲黄色av网站| 亚洲波多野结衣| 老司机午夜免费精品视频| 不卡视频一区| 日本在线视频站| 欧美日韩亚洲一区二| 国产成人精品一区二区在线小狼| 青青一区二区三区| 情事1991在线| 色婷婷中文字幕| 亚洲欧美日韩在线| 制服丝袜综合网| 亚洲老女人视频免费| 欧美极品xxxx| a天堂在线视频| 成人欧美一区二区三区小说| 中文字幕无码不卡免费视频| 久久久免费毛片| 欧美精品一区在线播放| 一级α片免费看刺激高潮视频| 久久久久久久久99精品| 国产乱子伦农村叉叉叉| 国产一区在线电影| 色综合男人天堂| 国产欧美综合视频| 国产精品久久久久久久久搜平片| 欧美韩国日本在线| 蜜桃国内精品久久久久软件9| 久久久免费精品| 性生活视频软件| 亚洲激情在线激情| 久久精品一卡二卡| 在线一区免费| 97久草视频| 污污的网站在线看| 欧美变态口味重另类| 欧美黑人猛猛猛| 国内精品伊人久久久久av一坑| 亚洲精品一区二区三| 国产欧美在线观看免费| 色阁综合伊人av| 国产精品毛片一区二区在线看舒淇| 国产日韩一级二级三级| 精品久久久噜噜噜噜久久图片| 欧美理论在线播放| 免费一级欧美片在线播放| 国产欧美精品一区二区三区-老狼| 国产视频二区在线观看| 欧美亚洲高清一区| 日本午夜精品视频| 久久成人精品无人区| 在线成人性视频| 日韩视频1区| 隔壁老王国产在线精品| 五十路在线视频| 91福利区一区二区三区| 久久久久亚洲AV成人无在| 美国毛片一区二区三区| av不卡在线免费观看| 亚洲精品在线播放| 国内精品久久久久久久久| 色播色播色播色播色播在线| 在线精品视频一区二区三四| 欧美美女性生活视频| 国产精品99久久久久久宅男| 欧美人与动牲交xxxxbbbb| 9l视频自拍蝌蚪9l视频成人| 欧美一级大胆视频| 在线激情网站| 日韩你懂的电影在线观看| 成人免费看片98欧美| 国产亚洲精品资源在线26u| 久久久精品高清| 一区二区亚洲精品| 日韩中文字幕一区| 国产午夜精品一区在线观看 | 亚洲蜜桃av| 日韩一区二区三区精品视频第3页 日韩一区二区三区精品 | 狠狠躁夜夜躁人人爽天天天天97 | 国产成人精品一区二区三区| 日本精品在线| 亚洲国产精品一区二区三区| 精人妻无码一区二区三区| 亚洲天堂网中文字| 国产制服丝袜在线| 国产在线国偷精品产拍免费yy| 给我免费播放片在线观看| 日韩欧美一区免费| 精品国产乱码一区二区三区四区| 国产激情久久| 国语自产精品视频在线看抢先版图片 | 欧洲一区二区日韩在线视频观看免费| yiren22亚洲综合| 久久久噜噜噜久久| 成人福利在线| 亚洲第一页在线| 一区二区日韩视频| 欧美日韩视频免费播放| 日韩国产第一页| 久久蜜桃一区二区| 人妻互换一二三区激情视频| 免费的成人av| 欧美两根一起进3p做受视频| 欧美理论在线| 视频一区二区视频| 欧美理论在线播放| 欧美黑人3p| 一区二区三区免费在线看| 国产精品一二三视频| 高清在线视频不卡| 欧美裸体xxxx极品少妇| 老司机在线视频二区| 亚洲一二在线观看| 完全免费av在线播放| www.日本在线观看| 欧美日韩黄色影视| 人人妻人人爽人人澡人人精品| 亚洲成人av免费| 黑人巨大精品一区二区在线| 国产精品美女久久久久aⅴ| 日韩中文字幕电影| 99精品桃花视频在线观看| 男女性杂交内射妇女bbwxz| 国产一区二区三区四区在线观看| 婷婷激情四射五月天| 老司机精品久久| 欧美日韩在线视频一区二区三区| 精品福利av| 亚洲国产精品成人天堂| 激情久久久久| 妞干网视频在线观看| 欧美在线国产| 黄色片免费在线观看视频| 欧美在线二区| 日韩精品在线视频免费观看| 欧美午夜视频| 欧美大黑帍在线播放| 亚洲二区在线| 日本手机在线视频| 亚洲精选一区| 欧美三级一级片| 99产精品成人啪免费网站| 欧美性猛交xxxx免费看久久久| 日韩精品无码一区二区| 精品久久久免费| 国内自拍视频在线播放| 91久久精品国产91性色tv | 男人的天堂成人在线| 国产午夜伦鲁鲁| 久久资源在线| 欧美美女一级片| 国产综合久久久久影院| 亚洲国产欧美日韩在线| 不卡视频一二三四| mm131美女视频| 国产精品沙发午睡系列990531| 国产黄a三级三级| 亚洲综合色自拍一区| 国产精品第56页| 91精品福利视频| 国产精品久久久国产盗摄| 日韩视频免费观看高清完整版在线观看| 国产夫妻自拍av| 日韩精品免费在线| www免费网站在线观看| 久久av.com| 午夜影院一区| 成人免费高清完整版在线观看| 最新精品在线| 日本一区二区精品视频| 午夜激情久久| 黄色网页免费在线观看| 日本不卡视频一二三区| 欧美一区二区三区影院| 99精品一区二区三区| 日本美女黄色一级片| 亚洲观看高清完整版在线观看| 欧美一级淫片免费视频黄| 7777精品伊人久久久大香线蕉 | 久久久精品毛片| 欧美一区二区视频网站| 青青青草原在线| 不卡毛片在线看| 久久久久久久| av成人综合网| 欧美亚洲在线日韩| 亚洲精品无码国产| 老司机免费视频一区二区| 日本美女视频网站| 一区二区中文视频| 久久国产视频精品| 欧美一级免费观看| 国产区视频在线播放| 欧美精品videosex极品1| 国产精品.xx视频.xxtv| 久久久精品国产一区二区三区| 亚洲国产一区二区三区在线播放| 欧美日韩一区二区在线免费观看| 国产一区美女在线| 亚洲av毛片基地| 午夜精品久久久久久久蜜桃app| 国产一区二区视频免费观看| 亚洲美女精品久久| 色哟哟网站在线观看| 日韩精品午夜视频| 美女黄色一级视频| 亚洲人成网站精品片在线观看| 东京热一区二区三区四区| 欧美成人r级一区二区三区| 日本电影全部在线观看网站视频 | 成人做爰免费视频免费看| 精品国产一区二区三区免费| 欧美在线精品一区| 中文 日韩 欧美| 国产精品福利电影一区二区三区四区| 久久久国产高清| 亚洲国产三级网| heyzo高清国产精品| 91久久大香伊蕉在人线| 99久久久久久中文字幕一区| 亚洲一级片免费| 国产日韩一级二级三级| 亚洲精品久久久久久久蜜桃| 精品无人区乱码1区2区3区在线| 丁香花视频在线观看| 成人精品一二区| 午夜亚洲福利| 日韩精品xxx| 一区av在线播放| 亚洲成熟女性毛茸茸| 欧美另类暴力丝袜| 亚洲超碰在线观看| a级黄色片免费| 国产成人综合网| 久久久久亚洲av无码专区| 欧美成va人片在线观看| 亚洲91av| 国产精品播放| 亚洲日韩成人| 无码精品一区二区三区在线播放| 亚州成人在线电影| 视频三区在线观看| 日韩av色综合| 精品高清在线| 黄色在线视频网| 欧美高清视频在线观看mv| 国产97在线亚洲| 成人在线电影在线观看视频| 亚洲精品手机在线观看| 亚洲欧美激情小说另类| 刘亦菲久久免费一区二区| 97久久久久久| 精品国产一区一区二区三亚瑟| 午夜宅男在线视频| 亚洲丝袜自拍清纯另类| 亚洲成人精品女人久久久| 国产69久久精品成人| 欧美亚洲在线日韩| avtt中文字幕| 色狠狠一区二区三区香蕉| 免费看a在线观看| 国产日韩欧美二区| 午夜福利一区二区三区| 日韩精品在线观看网站| 天天综合网站| 无码毛片aaa在线| 99麻豆久久久国产精品免费优播| 免费的毛片视频| 蜜臀久久99精品久久久无需会员| 高潮按摩久久久久久av免费| 黄色一级免费大片| 有码一区二区三区| 欧洲伦理片一区 二区 三区| 国产主播精品在线| 一本色道久久综合亚洲精品不| 在线视频第一页| 欧美va日韩va| 精品日本视频| 东北少妇不带套对白| 国产日产欧美一区二区视频| 精品人妻久久久久一区二区三区| 欧美亚洲在线观看| 五月激情综合| 亚洲精品视频久久久| 日韩一区二区不卡| 亚洲a∨精品一区二区三区导航| 无码人妻aⅴ一区二区三区日本| 久久九九国产精品| 人妻偷人精品一区二区三区|