首页
学习
活动
专区
工具
TVP
发布

如何设置ApacheWeb服务器缓解网络攻击和黑客

如今市场上有各种各样的网络服务器。其中,Apache是最受欢迎的,大部分网站都使用Apache。由于其广泛使用,Apache更容易受到恶意攻击。适当的强化使我们能够保护Apache服务器免受网络威胁。在本文中,我们将讨论如何在ApacheWeb服务器中设置更好的安全机制来缓解网络攻击和黑客。

基于Web的应用程序完全依赖于Web服务器,因此如果您拥有一台默认设置或配置错误的服务器,则您更可能成为黑客攻击的受害者。网站管理员有责任为网站执行常规安全扫描以检测在线威胁。俗话说,“预防胜于治疗”;在黑客访问您的服务器之前采取行动总是明智的。

1.如何运行Apache

应该为用户和组运行单独的ApacheWeb服务器。默认情况下,它在nobody或daemon中运行它的进程。为了实现更好的隔离,应该将Web服务器配置为在非特权帐户上运行。通过配置用户/组可以指示Apache以特定用户/组的身份运行。当你这样做时,Apache的文件配置发生变化,随后重新启动服务。

2.禁用显示Web服务器信息

默认情况下,Apache错误页面显示Web服务器和Apache模块信息。公开这些信息为黑客提供了特权。为了防止这种情况,应该在Apache的配置文件中进行一些更改。服务器令牌的值应该设置为“prod”,这反过来,如果发生每个页面请求,Apache将作为服务器响应头中的产品返回。将选项ServerSignature设置为“关”。

3..htaccess文件

禁止创建.htaccess文件,因为它们是在目录级别配置的,并且可以覆盖安全设置。

4.关闭目录列表显示

如果相应的索引页面不存在,Apache将在目录中显示所有文件。这应该被关闭 ,因为它有可能将机密信息显示给未经授权的用户。为此,最初使用Apache配置文件中特定目录的options指令创建一个新条目。

  • 发表于:
  • 原文链接http://kuaibao.qq.com/s/20180505A0FPUO00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券