立即注冊(cè) 找回密碼

QQ登錄

只需一步,快速開始

查看: 4620|回復(fù): 0
打印 上一主題 下一主題

[Linux主機(jī)系統(tǒng)教程] 確保Apache Web服務(wù)器安全的8種安全設(shè)置技巧

[復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2015-4-16 10:47:13 | 只看該作者 |只看大圖 回帖獎(jiǎng)勵(lì) |倒序?yàn)g覽 |閱讀模式
道勤網(wǎng)-數(shù)據(jù)bmrsportswear.com

親注冊(cè)登錄道勤網(wǎng)-可以查看更多帖子內(nèi)容哦。ò蕡D片、文字詳情等)請(qǐng)您及時(shí)注冊(cè)登錄-bmrsportswear.com

您需要 登錄 才可以下載或查看,沒有賬號(hào)?立即注冊(cè)

x
本帖最后由 學(xué)習(xí)NO.1 于 2015-4-16 12:03 編輯

Apache服務(wù)器是一款開源的WEB服務(wù)器,是由非營(yíng)利組織Apache軟件基金會(huì)的支持的,我們很多的虛擬主機(jī)、vps等都會(huì)使用Apache服務(wù)器架構(gòu)環(huán)境,但是任何的架構(gòu)環(huán)境都會(huì)遭受各種可能的攻擊、安全漏洞的檢測(cè)、SQL注入、各種拒絕服務(wù)攻擊等。

作為我們VPS/服務(wù)器用戶來(lái)說(shuō),我們一來(lái)需要多做備份確保服務(wù)器上網(wǎng)站數(shù)據(jù)的安全,二來(lái)還需要隨時(shí)的觀察我們服務(wù)器的監(jiān)控動(dòng)向,三來(lái)需要關(guān)注各種最新漏洞安全的更新腳本,作為基礎(chǔ)的應(yīng)用手段,我們需要確;A(chǔ)的Apache安全設(shè)置,從基礎(chǔ)上保證服務(wù)器的安全。


第一、定期更新系統(tǒng)


首先,我們需要確保是已經(jīng)安裝了最新版本和Apache的安全補(bǔ)丁和附加如CGI,Perl和PHP腳本代碼。我們需要定期更新數(shù)據(jù)源依賴包操作。

  1. # Ubuntu/Debian
  2. apt-get update; apt-get dist-upgrade
  3. # Fedora/Centos/RedHat
  4. yum update
復(fù)制代碼

根據(jù)自己的系統(tǒng)環(huán)境選擇更新升級(jí)命令。

第二、設(shè)置和保護(hù)我們的SSH安全

我們?cè)谀玫絍PS之后,建議修改端口、ROOT密碼、以及授權(quán)單獨(dú)的非ROOT用戶權(quán)限管理,或者我們也可以采用密鑰的方式登錄SSH客戶端管理VPS。比如可以參考"設(shè)置Putty SSH使用密鑰登錄Linux VPS主機(jī)"和"Xshell設(shè)置密鑰登錄確保Linux VPS及服務(wù)器更加安全"文章設(shè)置密鑰登陸。

第三、禁用未使用的服務(wù)

為了確保我們的Web服務(wù)器安全,建議你檢查服務(wù)器上所有正在運(yùn)行的服務(wù)和開放的端口,禁用我們不需要在服務(wù)器上的所有服務(wù)。

#要顯示所有服務(wù) service --status-all

#顯示所有的端口規(guī)則 iptables -L

#顯示所有的運(yùn)行信息(redhat/centos/fedora)chkconfig --list

#檢查/etc/init.d是否有可疑腳本 ls /etc/init.d

第四、禁用不必要的Apache模塊

默認(rèn)情況下,Apache很多模塊都開啟的,但是有些并不需要使用,我們可以關(guān)閉和精簡(jiǎn)。比如以前有分享過(guò)的"6步驟實(shí)現(xiàn)CentOS系統(tǒng)環(huán)境精簡(jiǎn)優(yōu)化"和"4步驟實(shí)現(xiàn)Debian系統(tǒng)環(huán)境精簡(jiǎn)優(yōu)化"可以有效的提高執(zhí)行效率降低占用資源率。

A - Ubuntu/Debian

cat /etc/apache2/mods-enabled/* | grep -i loadmodule

開啟模塊

a2enmod module_name

關(guān)閉模塊

a2dismod module_name

B - Centos/Fedora/RedHat

cat /etc/httpd/conf/httpd.conf | grep -i LoadModule

編輯httpd.conf文件,搜索LoadModule關(guān)鍵字,需要關(guān)閉的在前面加上#備注保存就可以,相反啟動(dòng)則去掉#

第五、讓Apache以指定的用戶和組來(lái)運(yùn)行

大多數(shù)默認(rèn)的Apache使用的是默認(rèn)用戶和組為apache的,為了確保安全,我們可以使用不同的用戶/組。假設(shè)你運(yùn)行的郵件服務(wù)器作為nobody用戶,你用相同的用戶運(yùn)行的Apache。如果您的郵件服務(wù)器被攻破,你的Apache也將受到影響。比如,我們?cè)谝詒oot身份運(yùn)行,如果有安全風(fēng)險(xiǎn),那整個(gè)系統(tǒng)將在很大的風(fēng)險(xiǎn)。要檢查/更改用戶/組,編輯httpd.conf文件。

#Fedora/Centos/Redhat

vi /etc/httpd/conf/httpd.conf

#Ubuntu/Debian

vi /etc/apache2/httpd.conf


我們可以使用默認(rèn)的用戶組,也可以創(chuàng)建新的用戶/組。

  1. User apache
  2. Group apache
復(fù)制代碼

第六、防止信息泄露

默認(rèn)的Apache安裝后會(huì)在默認(rèn)頁(yè)面體現(xiàn)出端口、版本信息等,我們需要隱藏這些信息。

#Fedora/Centos/Redhat

vi /etc/httpd/conf/httpd.conf

#Ubuntu/Debian

vi /etc/apache2/conf-enabled/security.conf

搜索ServerTokens和ServerSignature字符,然后對(duì)應(yīng)修改

ServerTokens Prod
ServerSignature Off

然后重啟Apache

#Fedora/Centos/Redhat

service apache2 restart

#Ubuntu/Debian

service httpd restart

然后我們的404頁(yè)面就看不到版本信息。

第七、隱藏PHP版本信息

#Fedora/Centos/Redhat

vi /etc/php.ini

#Ubuntu/Debian

vi /etc/php5/apache2/php.ini

然后搜索expose_php,對(duì)應(yīng)的參數(shù)on改成off

第八、禁用自動(dòng)索引模塊

#Fedora/Centos/Redhat

/etc/httpd/conf/httpd.conf

把"LoadModule autoindex_module modules/mod_autoindex.so"一行前面加上#禁止掉

#Ubuntu/Debian

rm -rf /etc/apache2/mods-enabled/autoindex.conf

刪除自動(dòng)索引模塊

總結(jié),以上道勤就整理到8點(diǎn)Apache的安全設(shè)置,還有一些設(shè)置我們可以查看.htaccess文件的安全設(shè)置,我們不容小視這個(gè)小文件,有些安全設(shè)置還是需要通過(guò).htaccess文件的,以后有時(shí)間專門整理一篇。無(wú)論如何,不管我們使用的是虛擬主機(jī),還是VPS/服務(wù)器,我們需要隨時(shí)監(jiān)控和定時(shí)備份網(wǎng)站和項(xiàng)目數(shù)據(jù)。


道勤主機(jī)提供365天*24小時(shí)全年全天無(wú)休、實(shí)時(shí)在線、零等待的售后技術(shù)支持。竭力為您免費(fèi)處理您在使用道勤主機(jī)過(guò)程中所遇到的一切問題! 如果您是道勤主機(jī)用戶,那么您可以通過(guò)QQ【792472177】、售后QQ【59133755】、旺旺【詮釋意念】、微信:q792472177免費(fèi)電話、后臺(tái)提交工單這些方式聯(lián)系道勤主機(jī)客服! 如果您不是我們的客戶也沒問題,點(diǎn)擊頁(yè)面最右邊的企業(yè)QQ在線咨詢圖標(biāo)聯(lián)系我們并購(gòu)買后,我們?yōu)槟赓M(fèi)進(jìn)行無(wú)縫搬家服務(wù),讓您享受網(wǎng)站零訪問延遲的遷移到道勤主機(jī)的服務(wù)!
本內(nèi)容系 道勤團(tuán)隊(duì) bmrsportswear.com 客服與技術(shù)人員研究整理的智慧結(jié)晶,轉(zhuǎn)載勿用于商業(yè)用途,并保留本文鏈接,侵權(quán)必究!
dsu_marcocopyright:copy_link 

【道勤網(wǎng)】- bmrsportswear.com 軟件視頻自學(xué)教程|免費(fèi)教程|自學(xué)電腦|3D教程|平面教程|影視動(dòng)畫教程|辦公教程|機(jī)械設(shè)計(jì)教程|網(wǎng)站設(shè)計(jì)教程!【道勤網(wǎng)】 - 論壇版權(quán)1、本主題所有言論和圖片純屬會(huì)員個(gè)人意見,與本論壇立場(chǎng)無(wú)關(guān)
2、本站所有主題由該帖子作者發(fā)表,該帖子作者與【道勤網(wǎng)】- bmrsportswear.com 軟件視頻自學(xué)教程|免費(fèi)教程|自學(xué)電腦|3D教程|平面教程|影視動(dòng)畫教程|辦公教程|機(jī)械設(shè)計(jì)教程|網(wǎng)站設(shè)計(jì)教程!【道勤網(wǎng)】享有帖子相關(guān)版權(quán)
3、其他單位或個(gè)人使用、轉(zhuǎn)載或引用本文時(shí)必須同時(shí)征得該帖子作者和【道勤網(wǎng)】- bmrsportswear.com 軟件視頻自學(xué)教程|免費(fèi)教程|自學(xué)電腦|3D教程|平面教程|影視動(dòng)畫教程|辦公教程|機(jī)械設(shè)計(jì)教程|網(wǎng)站設(shè)計(jì)教程!【道勤網(wǎng)】的同意
4、帖子作者須承擔(dān)一切因本文發(fā)表而直接或間接導(dǎo)致的民事或刑事法律責(zé)任
5、本帖部分內(nèi)容轉(zhuǎn)載自其它媒體,但并不代表本站贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)
6、如本帖侵犯到任何版權(quán)問題,請(qǐng)立即告知本站,本站將及時(shí)予與刪除并致以最深的歉意
7、【道勤網(wǎng)】- bmrsportswear.com 軟件視頻自學(xué)教程|免費(fèi)教程|自學(xué)電腦|3D教程|平面教程|影視動(dòng)畫教程|辦公教程|機(jī)械設(shè)計(jì)教程|網(wǎng)站設(shè)計(jì)教程!【道勤網(wǎng)】管理員和版主有權(quán)不事先通知發(fā)貼者而刪除本文

本版積分規(guī)則

關(guān)閉

道勤網(wǎng)- 推薦內(nèi)容!上一條 /2 下一條

!jz_fbzt! !jz_sgzt! !jz_xgzt! 快速回復(fù) !jz_fhlb! !jz_lxwm! !jz_gfqqq!

關(guān)于我們|手機(jī)版|小黑屋|地圖|【道勤網(wǎng)】-bmrsportswear.com 軟件視頻自學(xué)教程|免費(fèi)教程|自學(xué)電腦|3D教程|平面教程|影視動(dòng)畫教程|辦公教程|機(jī)械設(shè)計(jì)教程|網(wǎng)站設(shè)計(jì)教程【道勤網(wǎng)】 ( 皖I(lǐng)CP備15000319號(hào)-1 )

GMT+8, 2024-10-23 13:24

Powered by DaoQin! X3.4 © 2016-2063 Dao Qin & 道勤科技

快速回復(fù) 返回頂部 返回列表