精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Apache安全配置

安全 網站安全
你知道Apache是如何配置的嗎?本文為您講述Apache的安全配置,希望對您有所幫助。

你知道Apache是如何配置的嗎?本文為您講述Apache的安全配置,希望對您有所幫助。

 Apache安全配置

1 安全策略

1.1 安全目錄

.htaccess做目錄安全保護的,欲讀取這保護的目錄需要先鍵入正確用戶帳號與密碼。這樣可做為專門管理網頁存放的目錄或做為會員區等。

AllowOverride All

LoadModule rewrite_module modules/mod_rewrite.so

在自動要認證的目錄下建立. htaccess文本(windows中用記事本另存為建立)

1.1.1 .htaccess配置:

(.htaccess文件可以相當于當前目錄的httpd.conf配置,設置時尤其注意.htaccess文件的訪問權限,避免被有心人惡意修改,后果不堪設想)

AuthName HIHIHI指的是要求你輸入用戶名和密碼時的提示信息

AuthType Basic表示需要的認證類型

AuthUserFile c:\ss指的是保存用戶名和密碼的文件位置(.htpasswd),在這個例子中指的是.htpasswd文件,位置和我們的.htaccess文件相同

Require valid-user指定只有.htpasswd文件包含的合法用戶才能訪問。

1.1.2 .htpasswd配置

用戶名:密碼

aaa:aaa

不一定在.htaccess文件下配置,也可以在httpd.conf(主配置)下進行配置,這樣可以提高apache工作效率,否則客戶端訪問Web是Apache都會在每一個目錄下尋找.htaccess文件,會降低Apache效率,而且.htaccess被有心人修改了就危險了

1.2 錯誤頁面

ErrorDocument 500 "The server made a boo boo."

ErrorDocument 404 /missing.html

ErrorDocument 404 "/cgi-bin/missing_handler.pl"

ErrorDocument 402 http://www.js.com/subscription_info.html

2 安全隱患

2.1 目錄泄露

<Directory "/usr/local/apache/htdocs"> 

Options -Indexes FollowSymLinks

AllowOverrride None

Order allow,deny

Allow from all

</Directory>

在Indexes前加-或去掉

2.2 符號連接追蹤

<Directory "/usr/local/apache/htdocs"> 

Options Indexes -FollowSymLinks 

AllowOverrride None 

Order allow,deny 

Allow from all 

</Directory>

在FollowSymLinks前加-或去掉

2.3 Listen指令具體化

httpd.conf包含一個"Listen 80”指令。應將其改變為指定邦定的IP,如果在多IP的環境下尤其注意

2.4 版本泄露

在httpd.conf中添加:

ServerTokens ProductOnly

ServerSignature Off

2.5 運行權限

Apache在windows中的默認運行權限是系統權限,若黑客找到漏洞,就可以將整個服務控制,所以必須將Apache運行權限降到最低,這樣可以避免發生安全事故

2.6 清除httpd.conf中默認的注釋

在這400行中,只有一小部分是實際的Apache指令,其余的僅是幫助用戶如何恰當地在httpd.conf中放置指令的注釋。根據筆者的經驗,這些注釋有時起負面作用,甚至將危險的指令留存于文件中。筆者在所管理的許多 Apache服務器上將httpd.conf文件復制為其它的文件,如httpd.conf.orig等,然后完全清除多余的注釋。文件變得更加容易閱讀,從而更好地解決了潛在的安全問題或者錯誤地配置文件。

2.7 欺騙攻擊者

修改版本名:

修改系統名:

2.8 apache解析漏洞:

<FilesMatch ".(php.|php3.)">

Order Allow,Deny

Deny from all

</FilesMatch>

2.9 apache設置上傳目錄無執行權限

關閉路徑/www/home/upload的php解析:

<Directory “/www/home/upload”>

<Files ~ “.php”>

Order allow,deny

Deny from all

</Files>

</Directory>

#p#

2.10 apache限制目錄

php_admin_value open_basedir /var/www

2.11 http 請求方法安全

OPTIONS 方法可以檢測出當前資源可以請求的方法,關閉該方法的配置:

<Location />

<Limit OPTIONS>

Deny from all

</Limit>

</Location>

2.12 不允許訪問指定擴展名

<Files ~”\..inc$”>

Order allow,deny

Deny from all

</Files>

2.13 禁止訪問某些指定目錄

<Directory ~“^/var/www/(.+/)*[0-9]{3}”>

Order allow,deny

Deny from all

</Directory>

2.14 通過文件匹配進行禁止

<FilesMatch \.(? i: gif| jpe? g| png)$>

Order allow,deny

Deny from all

</FilesMatch>

2.15 禁止針對URL相對路徑的訪問

<Location /dir/ >

Order allow,deny

Deny from all 

</Location>

3 其他安全配置

3.1 Options

Options參數代表的意思

ALL用戶可在此目錄中做任何事

ExecCGI允許在此目錄中執行CGI script

FollowSymLinksSever可利用symbolic link鏈接到不在此目錄中的檔案或目錄

IndexesSever可以產生此目錄中的檔案列表

Includes提供SSI的功能

IncludesNOEXEC可使用SSI功能,但取消#exec與#include 的CGI 功能

MultiViews允許經由交談而取得不同的文件,例如可由瀏覽器要求傳送法文版的網頁`

None安全不允許存取此目錄

SymLinkslfOwnerMatch允許存取symbolic links鏈接的目錄,但僅限于該目錄的擁有人

3.2 AllowOverride

AllowOverride None表示不要讀取.htaccess文檔

AllowOverride AuthConfig允許做基本的用戶名和口令驗證

AllowOverride Allall表示以.htaccess的內容為準,改變原來的訪問權限

3.3 Location

#<Location /server-status>          ←<Location>與<Directory>類似,但是是用來限制URL

#SetHandler server-status

#order deny,allow

#deny from all

#allow from .your_domain.com

#</Location>

#<Location /server-info>           ←此區塊可顯示出服務程序的設定,必須有加入mod_info.c模塊才有作用

#SetHandler server-info

#order deny.allow

#deny from all 

#allow from .your_domain.com

#</Location>

 #<Location /cgi-bin/phf*>          ←此區塊是因為Apache以前版本的bug,有些人會用來攻擊

#deny from all                                系統,啟用此區塊可將其導向到ErrorDocument指定的網頁。

#ErrorDocument 403 http://phf.apache.org/phf_abuse_log.cgi

#</Location>

3.4 from

allow from all    ←允許所有使用者存取

# allow from flag.com.tw           ←只允許來自於flag.com.tw domain存取,但要先"deny from all"才能拒絕其它地方連進來

# deny from 203.74.205            ←拒絕來自于203.74.205

3.5 減少CGI和SSI風險

減少SSI腳本風險,如果用exec等SSI命令運行外部程序,也會存在類似CGI腳本風險,除了內部調試程序時,應使用

option命令禁止其使用:

Option IncludesNOEXEC

若要使用CGI或SSI可以使用suEXEC進行配置

3.6 使用ssl加固Apache

link

責任編輯:何妍 來源: CSDN博客
相關推薦

2018-04-26 09:33:16

2009-12-07 14:46:37

2011-03-31 16:05:15

Redhat配置nagios

2017-06-26 15:00:17

2013-07-12 09:19:50

2009-11-25 10:13:30

SUSE Linux配

2011-03-22 12:53:35

UbuntuLAMPApache

2012-05-30 10:09:57

ApacheTomcat

2011-03-23 14:49:27

LAMP安全apache

2015-06-08 15:36:07

2010-05-27 18:09:08

Apache SVN配

2010-05-19 14:05:59

Subversion+

2010-01-07 16:34:08

Ubuntu apac

2011-08-22 12:25:05

nagios

2011-03-21 11:33:09

LAMPApache

2011-02-25 11:16:38

ApacheTomcat

2011-08-30 16:11:03

2013-01-29 10:20:06

MapReduceHadoop架構

2011-05-16 10:23:21

2014-03-28 14:20:04

點贊
收藏

51CTO技術棧公眾號

日韩av二区| 欧美成人精品三级网站| 国产精品一区不卡| 97香蕉久久超级碰碰高清版| 污污免费在线观看| 成人亚洲欧美| 亚洲日韩欧美一区二区在线| 国产欧美在线一区二区| 青青草视频在线观看免费| 日韩1区2区| 亚洲第一中文字幕| 999在线观看| 国产精选在线| 亚洲人成亚洲人成在线观看图片| 极品校花啪啪激情久久| 在线视频欧美亚洲| 一本不卡影院| 久久国产精品99国产精| 九色porny自拍视频| 麻豆一区在线| 欧美写真视频网站| 黄色激情在线视频| 欧美尤物美女在线| 26uuu国产日韩综合| 91超碰在线电影| 在线观看国产成人| 香蕉久久夜色精品国产| 久久久久国产一区二区三区| 国产极品美女在线| 成人婷婷网色偷偷亚洲男人的天堂| 日韩一区二区在线免费观看| 天天爱天天操天天干| 超碰成人av| 一区二区三区在线观看国产| 一本色道婷婷久久欧美| 国产污视频在线| 99精品桃花视频在线观看| 成人av播放| 国产av一区二区三区| 美女精品一区二区| 国产精品都在这里| 日韩在线视频不卡| 9色国产精品| 992tv在线成人免费观看| 69av视频在线| 欧美在线影院| 欧美床上激情在线观看| 卡通动漫亚洲综合| 久久久久久久久久久久久久| 日韩一二三在线视频播| 9.1片黄在线观看| 欧美三级美国一级| 伊人久久免费视频| 能直接看的av| 色中色综合网| 日韩日本欧美亚洲| 国产又黄又爽又无遮挡| 欧美激情五月| 欧美精品九九久久| 日韩精品久久久久久久酒店| 99国产成+人+综合+亚洲欧美| 久久久亚洲国产| 五月婷婷激情网| 男人天堂欧美日韩| 国产精品欧美日韩| 国产理论视频在线观看| 国模娜娜一区二区三区| 91黄在线观看| 熟妇人妻一区二区三区四区| 99精品黄色片免费大全| 狼狼综合久久久久综合网| 亚洲色偷精品一区二区三区| 国产三级一区二区三区| 一级做a爰片久久| av黄在线观看| 亚洲国产精品久久人人爱| av免费播放网址| 日本欧美不卡| 欧美一区二区三区四区在线观看 | 欧美男人的天堂| 黄色在线免费观看大全| 国产精品欧美久久久久一区二区| 黄瓜视频免费观看在线观看www| а√中文在线8| 精品久久久中文| 色哟哟精品视频| 在这里有精品| 亚洲欧洲一区二区三区在线观看| 手机看片国产日韩| 亚洲一级二级| 国产精品色午夜在线观看| 99国产精品欲| 91美女福利视频| 正义之心1992免费观看全集完整版| a毛片在线播放| 日韩欧美国产激情| 亚洲色图欧美自拍| 亚洲精品国产setv| 久热爱精品视频线路一| 国产精品久久久久久久久久精爆| 老司机精品视频在线| 国产日韩一区二区三区| 午夜激情视频在线| 精品福利免费观看| 91丝袜超薄交口足| 女人av一区| 欧美—级高清免费播放| 国产情侣呻吟对白高潮| 粉嫩av一区二区三区在线播放| 日韩精品伦理第一区| 青春草视频在线| 欧美日韩国产小视频在线观看| 艳妇乳肉豪妇荡乳xxx| 99久久国产综合精品成人影院| 欧美中在线观看| 性做久久久久久久| 国产精品福利一区二区三区| 国产又黄又大又粗视频| jizz性欧美23| 欧美成人免费小视频| 欧美日韩在线视频播放| av网站一区二区三区| 国产一区一区三区| 欧美a视频在线| 亚洲女人初尝黑人巨大| 五月天综合在线| 国产另类ts人妖一区二区| 亚洲国产另类久久久精品极度| 一二三四视频在线中文| 欧美不卡一区二区三区四区| 亚洲人做受高潮| 日韩精品成人一区二区三区| 精品蜜桃传媒| 黄视频网站在线观看| 欧美大片在线观看一区| 亚洲成人生活片| 久久99精品网久久| 亚洲一区在线免费| 亚洲电影有码| 亚洲天堂av综合网| 激情网站在线观看| 国产日产欧产精品推荐色 | 免费成人深夜夜行网站| 美女视频黄免费的久久| 性欧美.com| 精品网站在线| 一区二区三区久久精品| 成年人视频免费| 欧美国产精品v| 北条麻妃av高潮尖叫在线观看| 精品中文一区| 日本一区二区不卡| 国产专区在线播放| 欧美三级日韩三级| 日本免费网站视频| 激情文学综合丁香| 精品国产一区二区三区在线| 视频精品国内| 久久久噜噜噜久噜久久| 无码国产精品一区二区免费16| 亚洲va欧美va国产va天堂影院| 性欧美18—19sex性高清| 亚洲青涩在线| 欧美lavv| 成人精品高清在线视频| 久久人人爽亚洲精品天堂| av免费在线不卡| 亚洲综合视频在线| 人妻精品久久久久中文字幕 | 欧洲美女亚洲激情| 欧美精品大片| 麻豆91蜜桃| 国产人妖一区| 色综合久久悠悠| 天天干天天摸天天操| 一本久道中文字幕精品亚洲嫩| 国产精品久久久视频| 国产精品99久久久久| 男女视频网站在线观看| 精品国产一区探花在线观看| 91视频88av| 爱搞国产精品| 最近2019好看的中文字幕免费| av av片在线看| 欧美性极品xxxx娇小| 欧美美女性生活视频| 成人免费毛片app| 欧美成人免费高清视频| 忘忧草精品久久久久久久高清| 国产伦精品一区二区三区视频免费 | 国产日韩欧美一区二区三区乱码| 激情久久综合网| 欧美亚洲三级| japanese在线播放| 日韩在线麻豆| 亚洲已满18点击进入在线看片| 美女的胸无遮挡在线观看| 日韩有码在线电影| 欧美 日韩 国产 成人 在线 91 | 99在线观看精品视频| 岛国av在线不卡| 99久久婷婷国产综合| 91色.com| 日本美女视频网站| 毛片av中文字幕一区二区| 日韩一级性生活片| 日韩精品久久| 欧美一区二区三区成人久久片| 国产美女精品视频免费播放软件| 日本精品中文字幕| xxxx成人| 欧美成人黑人xx视频免费观看| 青青草娱乐在线| 日韩精品专区在线影院重磅| 中文字幕人妻色偷偷久久| 精品国产成人av| avove在线播放| 中文字幕亚洲成人| 欧美黄色高清视频| 久久久久久综合| 人妻 日韩 欧美 综合 制服| 国产精品综合av一区二区国产馆| 在线观看高清免费视频| 一本综合精品| 毛片在线播放视频| 国产精品av久久久久久麻豆网| 亚洲午夜精品久久久中文影院av| 曰本一区二区三区视频| 国产女主播一区二区三区| 国内精品视频| 国产日韩专区在线| av成人在线播放| 国产成人啪精品视频免费网| 免费一二一二在线视频| 欧美激情中文网| 欧美aaaaaaa| 久久777国产线看观看精品| 麻豆视频免费在线观看| 中文字幕亚洲自拍| 18免费在线视频| 国产亚洲欧洲高清| 成人在线观看免费| 夜夜嗨av色一区二区不卡| 国产高清视频在线| 中文字幕精品一区二区精品| 99精品老司机免费视频| 一区二区三区回区在观看免费视频| 九九九伊在人线综合| 亚洲欧美日韩中文视频| 户外极限露出调教在线视频| 亚洲午夜小视频| av电影在线播放高清免费观看| 一区二区亚洲精品国产| 91亚洲欧美| 久久精品色欧美aⅴ一区二区| 国产写真视频在线观看| 久久夜色撩人精品| 肉肉视频在线观看| 午夜精品久久久久久久男人的天堂| ****av在线网毛片| 日本中文字幕不卡免费| 福利精品在线| 91日本在线视频| 国产精品久久久久av蜜臀| 久久99蜜桃综合影院免费观看| 综合色就爱涩涩涩综合婷婷| 日本一区二区免费看| 国产精品88久久久久久| 蜜桃视频一区二区在线观看| 1024成人| 成人午夜激情av| 韩国成人在线视频| 人妻 日韩 欧美 综合 制服| 久久影院视频免费| 波多野结衣家庭教师在线观看| 亚洲三级在线播放| 国产性xxxx高清| 欧美影院午夜播放| av综合在线观看| 日韩精品免费视频| 色开心亚洲综合| 欧美极品少妇xxxxⅹ喷水 | 色综合夜色一区| 亚洲天天综合网| 亚洲成人精品久久| 成人免费高清在线播放| 久久99久久99精品中文字幕| 欧美xxxhd| 国产一区二中文字幕在线看| 国产伦精品一区二区三区在线播放 | 国产三级在线观看视频| 亚洲国产欧美精品| 免费黄色在线网站| 国产91精品久| 高清国产一区二区三区四区五区| 狠狠色伊人亚洲综合网站色| 日韩欧美自拍| 777精品久无码人妻蜜桃| 久久国产精品一区二区| 国产麻豆xxxvideo实拍| 国产精品久久久久久久久搜平片| 动漫精品一区一码二码三码四码| 91久久精品日日躁夜夜躁欧美| www久久久久久| 自拍偷拍亚洲精品| 涩涩在线视频| 99在线视频免费观看| 俺要去色综合狠狠| 国产精品999视频| 国产一区亚洲一区| jizz中文字幕| 亚洲成av人片在线观看| 91午夜交换视频| 亚洲视频在线播放| av美女在线观看| 999日本视频| 四季av一区二区凹凸精品| 亚洲熟妇av一区二区三区| 懂色中文一区二区在线播放| 国产精品夜夜夜爽阿娇| 在线观看av一区| 男人的天堂在线免费视频| 国内揄拍国内精品少妇国语| 日韩在线网址| 国产又爽又黄ai换脸| 琪琪一区二区三区| 免费观看a级片| 黑人巨大精品欧美一区二区三区 | 91九色成人| 视频一区二区在线| 久久这里只有| 日韩人妻无码一区二区三区| 亚洲最大色网站| 成人av一区二区三区在线观看| 久久九九免费视频| 免费成人黄色网| 午夜一区二区三区| 免费成人美女在线观看| 蜜桃久久精品成人无码av| 色香蕉成人二区免费| 秋霞av在线| 91成品人片a无限观看| 欧美日韩一本| 欧美性大战久久久久xxx| 久久夜色精品一区| 久久国产视频精品| 亚洲精品视频网上网址在线观看| 亚洲v.com| 日本亚洲导航| 免费在线观看视频一区| 一级片黄色录像| 欧美日韩欧美一区二区| 色多多视频在线观看| 91天堂在线视频| 午夜国产欧美理论在线播放| 麻豆tv在线观看| 亚洲第一久久影院| 污视频在线免费| 日本精品久久电影| 超碰成人久久| 思思久久精品视频| 樱桃视频在线观看一区| 免费观看黄色一级视频| 热久久这里只有精品| 欧州一区二区| 99精品999| 夜夜嗨av一区二区三区网页 | 色综合伊人色综合网| 白嫩亚洲一区二区三区| 国产在线视频在线| 91丝袜美腿高跟国产极品老师| 自拍偷拍18p| 日韩性xxxx爱| 高潮按摩久久久久久av免费| 欧美日韩亚洲一| 国产精品国产三级国产a| 亚洲av无码乱码国产精品久久| 久久人人97超碰精品888| 视频精品在线观看| 天天综合天天添夜夜添狠狠添| 亚洲电影激情视频网站| 国产爆初菊在线观看免费视频网站| 成人免费在线网址| 亚洲看片免费| 91动漫免费网站| 亚洲成人激情图| 日本国产一区| 波多野结衣乳巨码无在线| 国产精品美女视频| 丰满人妻一区二区三区免费视频| 全亚洲最色的网站在线观看| 天天影视天天精品| 欧美 变态 另类 人妖| 欧美日韩久久久| 岛国av在线网站| 秋霞在线一区二区| 国产蜜臀av在线一区二区三区| www.麻豆av| 国产精品99久久99久久久二8| 欧美色综合网|