- 1、本文档共8页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Apache(Windows)
安全配置手册
目录
1. 操作系统的安全配置 3
2. 更新Apache必威体育精装版版本 3
2.1查看Apache版本 3
2.3 到官方网站确认及下载必威体育精装版版本 4
3. Apache安全配置 4
3.1隐藏Apache的版本号及其它敏感信息 4
3.2 创建Apache运行帐户及组 5
3.3设置Apache的目录访问 7
3.4使用错误机制保护出错页面 8
1. 操作系统的安全配置
Apache的安全配置包括两个部分,系统安全安全配置和Apache安全配置,安装Apache是,不能选择安装在系统盘C,应选择安装在其他盘:
2. 更新Apache必威体育精装版版本
2.1查看Apache版本
开始-程序-Apache HTTP Server 2.0.54
2.3 到官方网站确认及下载必威体育精装版版本
到确认和下载必威体育精装版的版本,截止到2008-07-30日,Apache必威体育精装版的版本为:
2.2系列必威体育精装版版为:2.2.9
2.0系列必威体育精装版版为:2.0.63
1.3系列必威体育精装版版为:1.3.41
建议不要再使用1.3系列的Apache,更新为2.0系列必威体育精装版版最好。
3. Apache安全配置
3.1隐藏Apache的版本号及其它敏感信息
操作步骤:
开始-程序- Apache HTTP Server 2.0.54-Configure Apache Server-Edit the Apache httpd.conf configuration file,编辑httpd.conf文件。
也可以在Apache安装目录下打开httpd.conf文件:
参数设置:
在配置文件httpd.conf中加入以下语句。
3.2 创建Apache运行帐户及组
默认情况下,安装完后,Apache会以用户System(本地系统账号)运行Options指令控制了在特定目录中将使用哪些服务器特性。
1)None :在这种情况下,将不启用任何额外特性或设置为以下选项中的一个或多个All:除MultiViews之外的所有特性这是默认设置。
ExecCGI:允许使用mod_cgi执行CGI脚本。
FollowSymLinks:服务器允许在此目录中使用符号连接。
注意:即使服务器会使用符号连接,但它不会改变用于匹配Directory段的路径名。
注意:如果此配置位于Location配置段中,则此设置会被忽略。
Includes:允许使用mod_include提供的服务器端包含。
IncludesNOEXEC:允许服务器端包含,但禁用#exec cmd和#exec cgi。但仍可以从ScriptAlias目录使用#include virtual虚拟CGI脚本。
Indexes:如果一个映射到目录的URL被请求,而此目录中又没有DirectoryIndex(例如:index.html),那么服务器会返回由mod_autoindex生成的一个格式化后的目录列表。
MultiViews:允许使用mod_negotiation提供内容协商的多重视图(MultiViews)。
SymLinksIfOwnerMatch:服务器仅在符号连接与其目的目录或文件的拥有者具有相同的uid时才使用它。如果此配置出现在Location配置段中,此选项将被忽略。
–Includes NOEXEC 或 -Includes 时,不论前面如何设置,都会完全禁用服务器端包含。
3.4使用错误机制保护出错页面
当用户浏览网页出错时,将转向错误页面,建立专门的错误页面,防止出错 时过多的信息泄露。
操作步骤:
打开和编辑httpd.conf。
参数设置:
配置错误跳转页要注意两个方面:
1.在网站的默认目录下建立一个错误页,并且能够访问一个正确的访问该页;
2.在apache的配置文件里加上ErrorDocument 404 /404.html(此为错误页的url,一般在apache的配置文件里他们都是配置注释的)。
您可能关注的文档
最近下载
- 湘教版八年级地理上册参考教案《中国的民族》教学设计.pdf
- 04D201-3 室外变压器安装图集文本.pdf VIP
- #陕西省小学语文.doc
- 《生活自理我能行》(课件)人教版二年级上册综合实践活动.pptx
- 三级中医医院评审细则三甲中医院评审.pdf
- 铁路机车车辆.ppt
- 统编版语文八年级上册 第26课 诗词五首《饮酒(其五)》《春望》教学设计 .docx
- 模板:课件模板.pptx VIP
- 2023年推进建立中小学校党组织领导的校长负责制经验做法与“党组织领导下的校长负责制”的发展存在的问题及对策建议思考(2份)供参考.docx VIP
- 安徽铜陵下属自然资源和规划局考试试题.docx VIP
文档评论(0)