Apache(Windows)安全配置手册.docVIP

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Apache(Windows) 安全配置手册 目录 1. 操作系统的安全配置 3 2. 更新Apache必威体育精装版版本 3 2.1查看Apache版本 3 2.3 到官方网站确认及下载必威体育精装版版本 4 3. Apache安全配置 4 3.1隐藏Apache的版本号及其它敏感信息 4 3.2 创建Apache运行帐户及组 5 3.3设置Apache的目录访问 7 3.4使用错误机制保护出错页面 8 1. 操作系统的安全配置 Apache的安全配置包括两个部分,系统安全安全配置和Apache安全配置,安装Apache是,不能选择安装在系统盘C,应选择安装在其他盘: 2. 更新Apache必威体育精装版版本 2.1查看Apache版本 开始-程序-Apache HTTP Server 2.0.54 2.3 到官方网站确认及下载必威体育精装版版本 到确认和下载必威体育精装版的版本,截止到2008-07-30日,Apache必威体育精装版的版本为: 2.2系列必威体育精装版版为:2.2.9 2.0系列必威体育精装版版为:2.0.63 1.3系列必威体育精装版版为:1.3.41 建议不要再使用1.3系列的Apache,更新为2.0系列必威体育精装版版最好。 3. Apache安全配置 3.1隐藏Apache的版本号及其它敏感信息 操作步骤: 开始-程序- Apache HTTP Server 2.0.54-Configure Apache Server-Edit the Apache httpd.conf configuration file,编辑httpd.conf文件。 也可以在Apache安装目录下打开httpd.conf文件: 参数设置: 在配置文件httpd.conf中加入以下语句。 3.2 创建Apache运行帐户及组 默认情况下,安装完后,Apache会以用户System(本地系统账号)运行Options指令控制了在特定目录中将使用哪些服务器特性。 1)None :在这种情况下,将不启用任何额外特性或设置为以下选项中的一个或多个All:除MultiViews之外的所有特性这是默认设置。 ExecCGI:允许使用mod_cgi执行CGI脚本。 FollowSymLinks:服务器允许在此目录中使用符号连接。 注意:即使服务器会使用符号连接,但它不会改变用于匹配Directory段的路径名。 注意:如果此配置位于Location配置段中,则此设置会被忽略。 Includes:允许使用mod_include提供的服务器端包含。 IncludesNOEXEC:允许服务器端包含,但禁用#exec cmd和#exec cgi。但仍可以从ScriptAlias目录使用#include virtual虚拟CGI脚本。 Indexes:如果一个映射到目录的URL被请求,而此目录中又没有DirectoryIndex(例如:index.html),那么服务器会返回由mod_autoindex生成的一个格式化后的目录列表。 MultiViews:允许使用mod_negotiation提供内容协商的多重视图(MultiViews)。 SymLinksIfOwnerMatch:服务器仅在符号连接与其目的目录或文件的拥有者具有相同的uid时才使用它。如果此配置出现在Location配置段中,此选项将被忽略。 –Includes NOEXEC 或 -Includes 时,不论前面如何设置,都会完全禁用服务器端包含。 3.4使用错误机制保护出错页面 当用户浏览网页出错时,将转向错误页面,建立专门的错误页面,防止出错 时过多的信息泄露。 操作步骤: 打开和编辑httpd.conf。 参数设置: 配置错误跳转页要注意两个方面: 1.在网站的默认目录下建立一个错误页,并且能够访问一个正确的访问该页; 2.在apache的配置文件里加上ErrorDocument 404 /404.html(此为错误页的url,一般在apache的配置文件里他们都是配置注释的)。

文档评论(0)

经管专家 + 关注
实名认证
文档贡献者

各类文档大赢家

版权声明书
用户编号:6055234005000000

1亿VIP精品文档

相关文档