国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

LAMP安全加固之apache篇

運(yùn)維 系統(tǒng)運(yùn)維
正在使用和準(zhǔn)備使用LAMP的人,都想為自己的LAMP安全有實(shí)質(zhì)般的改變,那就隨我看看實(shí)質(zhì)性的加強(qiáng)LAMP安全的辦法。

 

[[20466]] 

圖-LAMP

一用LAMP,我就想到LAMP安全的問題,安全那是必須要搞定的!看看我是如何辦的!

  apache方面:

  1.修改banner

  編譯源代碼,修改默認(rèn)的banner

  ServerTokens ProductOnly

  ServerSignature Off

  在apache的源碼包中找到ap_release.h將

  #define AP_SERVER_BASEPRODUCT “Apache”

  修改為

  #define AP_SERVER_BASEPRODUCT “Microsoft-IIS/6.0”

  os/unix下的os.h文件

  #define PLATFORM “Unix”

  修改為

  #define PLATFORM “Win32“

  2.修改默認(rèn)的http狀態(tài)響應(yīng)碼404,503等默認(rèn)頁面

  3.Apache的訪問權(quán)限控制

  htpasswd -b -c /(存放密碼文件路徑)/.htpasswd username password

  Alias /hack “/var/www/html/hack/”

  authname “test”

  authtype basic

  authuserfile /var/www/html/hack/.htpasswd

  require user kindle

#p#

  4.關(guān)閉危險指令

  清除FollowSymlinks指令

  關(guān)閉索引目錄

  Options Indexes FollowSymLinks

  關(guān)閉CGI執(zhí)行程序

  5.open_basedir 限制目錄

  用法:php_admin_value open_basedir /var/www

  php_admin_value open_basedir 引起的上傳文件失敗解決方法

  將上傳文件的臨時目錄加入到php_admin_value open_basedir后面,最后看起來是這樣的:

  php_admin_value open_basedir “/usr/local/apache/htdocs/www/:/tmp/”

  注意:兩個目錄之間是冒號隔開。

  把PHP腳本操作限制在web目錄可以避免程序員使用copy函數(shù)把系統(tǒng)文件拷貝到web目錄。move_uploaded_file不受open_basedir的限制,所以不必修改php.ini里upload_tmp_dir的值。

  6.掌握Apache的Order Allow Deny判斷原則

  1. 首先判斷默認(rèn)的;

  2. 然后判斷逗號前的;

  3. 最后判斷逗號后的;

  4. 最終按順序疊加而得出判斷結(jié)果。

  ex:

  apache的php擴(kuò)展名解析漏洞

  Order Allow,Deny

  Deny from all

  apache設(shè)置上傳目錄無執(zhí)行權(quán)限

  Order allow,deny

  Deny from all

  7.mod_rewrite重寫URL

  重寫規(guī)則的作用范圍

  1.使用在Apache主配置文件httpd.conf中。

  2.使用在httpd.conf里定義的配置中。

  3.使用在基本目錄的跨越配置文件.htaccess中。

  1.url重定向80到443端口

  RewriteEngine on

  RewriteCond %{SERVER_PORT} !^443$

  RewriteRule ^/?(.*)$ https://www.kindle.com/$1 [L,R]

  含義是這樣的:為了讓用戶訪問傳統(tǒng)的http://轉(zhuǎn)到https://上來,用了一下rewrite規(guī)則:

  第一句:啟動rewrite引擎

  第二句:rewrite的條件是訪問的服務(wù)器端口不是443端口

  第三句:這是正則表達(dá)式,^是開頭,$是結(jié)束,/?表示有沒有/都可以(0或1個),(.*)是任何數(shù)量的任意字符

  整句的意思是講:啟動rewrite模塊,將所有訪問非443端口的請求,url地址內(nèi)容不變,將http://變成https://

#p#

  8.Speling模塊去除url大小寫

  確認(rèn)speling模塊存在并已加載

  啟動speling

  CheckSpelling .

  AllowOverride None

  Order allow,deny

  Allow from all

  9. Limit模塊限制IP連接數(shù)

  下載模塊 http://dominia.org/djao/limit/mod_limitipconn-0.04.tar.gz

  安裝:

  tar zxvf mod_limitipconn-0.04.tar.gz

  cd mod_limitipconn-0.04

  make APXS=/usr/local/apache/bin/apxs ß—–這里要按你自己的路徑設(shè)置

  make install APXS=/usr/local/apache/bin/apxs ß—–這里要按你自己的路徑設(shè)置

  編輯httpd.conf

  添加

  全局變量:

  < IfModule mod_limitipconn.c >

  < Location / > # 所有虛擬主機(jī)的/目錄

  MaxConnPerIP 3 # 每IP只允許3個并發(fā)連接

  NoIPLimit image/* # 對圖片不做IP限制

  < /Location >

  < Location /mp3 > # 所有主機(jī)的/mp3目錄

  MaxConnPerIP 1 # 每IP只允許一個連接請求

  OnlyIPLimit audio/mpeg video # 該限制只對視頻和音頻格式的文件

  < /Location >

  < /IfModule >

  9.讓apache支持安全HTTPS協(xié)議

  yum -y install mod_ssl

  cd /etc/httpd/conf 進(jìn)入HTTP服務(wù)器配置文件所在目錄

  rm -rf ssl.*/server.* 刪除默認(rèn)或殘留的服務(wù)器證書相關(guān)文件

  rpm -qa |grep openssl

  openssl genrsa -out www.kindle.com.key 1024 建立服務(wù)器密鑰

  openssl req -new –key www.kindle.com.key -out www.kindle.com.csr 建立服務(wù)器公鑰

  openssl x509 -req -days 365 -in www.kindle.com.csr -signkey www.kindle.com.key -out www.kindle.com.crt 建立服務(wù)器證書

  /etc/rc.d/init.d/httpd restart 重啟服務(wù)

  netstat -ntpl |grep 443

  可以到http://www.startssl.com獲取合法證書(免費(fèi))

  10.安裝配置mod_security

  下載:http://www.modsecurity.org/download/modsecurity-1.8.7.tar.gz

  http://fedoranews.org/jorge/mod_security/mod_security.conf

  安裝:下載到/opt/soft目錄下。

  # tar –zxvf modsecurity-1.8.7.tar.gz

  # cd modsecurity-1.8.7

  #cd apache2

  # /opt/apache/bin/ apxs -cia mod_security.c

  #copy mod_security.conf /opt/apache/conf

  配置:

  在/opt/apache/conf/httpd.conf中添加下面一行:

  Include conf/mod_security.conf

  /opt/apache/bin/apachectl stop

  /opt/apache/bin/apachectl startssl

  更詳細(xì)的mod_security的配置

通過文章,我們知道了LAMP安全里面的apache,在后面的文章為大家介紹PHP和Mysql安全。希望大家繼續(xù)關(guān)注。

【編輯推薦】

  1. LAMP下虛擬主機(jī)用戶個人網(wǎng)頁的架設(shè)
  2. 從 WAMP 到 LAMP 看穿 LAMP
  3. 運(yùn)用apt工具傻瓜式安裝、配置、拆卸、卸載LAMP
  4. LAMP Web 技術(shù)平臺體系簡介
  5. 編譯安裝lamp 常用項目
  6. LAMP web機(jī)制 詳解 (圖)

 

 

責(zé)任編輯:趙鵬 來源: 網(wǎng)絡(luò)轉(zhuǎn)載
相關(guān)推薦

2011-03-23 15:17:44

2011-03-23 15:38:29

2011-03-21 10:49:33

LAMPApache

2011-03-21 11:33:09

LAMPApache

2011-03-11 14:02:53

Apache配置

2011-03-21 13:04:38

LAMPApache

2011-03-21 14:30:45

LAMPApachePHP

2011-03-22 12:53:35

UbuntuLAMPApache

2011-03-09 16:28:25

2021-08-12 10:31:59

MySQL安全方法

2012-08-01 09:12:46

2011-03-14 13:07:22

LAMPApache調(diào)優(yōu)

2011-03-23 11:14:47

LAMP配置

2019-04-12 14:07:13

系統(tǒng)安全Linux賬號安全

2019-02-12 09:52:20

Linux安全Windows

2013-07-15 10:39:43

2024-03-20 15:25:43

2014-01-09 10:49:55

2010-03-08 11:25:33

2009-10-14 09:46:18

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

国产精品v欧美精品∨日韩| 精品国产自在精品国产浪潮 | 精品视频一区二区三区在线观看| 久久久蜜桃精品| 国产原创精品| 日韩精品中文字幕第1页| 久久99久久亚洲国产| 蜜臀av在线| 欧美性猛片xxxx免费看久爱| 在线影院自拍| 亚洲毛片av在线| 久久国产这里只有精品| 99精品在线免费| 成人免费看片视频在线观看| 亚洲精品一区二区在线看| 欧美xxxx做受欧美.88| 永久免费毛片在线播放| 日韩精品在线网站| 丝袜在线观看| 日韩精品视频免费专区在线播放| 国产原创在线观看| 日韩一区二区免费电影| www.视频在线.com| 日韩一级片网站| 国产三级电影在线播放| 亚洲精品国精品久久99热一| 中国av在线播放| 日韩国产精品亚洲а∨天堂免| 爱福利在线视频| 久久精品免费播放| 天堂日韩电影| 91久久大香伊蕉在人线| 久久在线视频| 在线观看福利一区| 成人免费的视频| 日本特黄a级片| 午夜激情一区二区三区| 日韩伦理在线观看| 一区二区欧美久久| 成人婷婷网色偷偷亚洲男人的天堂| 久久久婷婷一区二区三区不卡| 久久视频社区| 国产精品久久久久久久久免费丝袜| 国产午夜精品麻豆| 久久亚洲一区二区| 日本一二三区在线视频| 亚洲国产aⅴ精品一区二区| 55av亚洲| 91av视频在线| 国产精品呻吟| 欧美变态另类刺激| 91福利资源站| 午夜久久福利影院| 91伊人久久| 麻豆精品视频在线观看视频| 97在线观看| 狠狠操综合网| 无遮挡又爽又刺激的视频 | 国产成人精品一区二区三区视频| 国产精品揄拍500视频| 不卡的av电影| 欧美日韩午夜爽爽| 亚洲第一天堂| 亚洲成人网在线观看| 无人在线观看的免费高清视频| 视频一区二区欧美| 国产男女猛烈无遮挡91| 天天在线视频色| 国产成人精品在线看| 久久久久久久国产精品视频| 欧美18hd| 福利一区福利二区微拍刺激| 狠狠色综合网站久久久久久久| 亚洲综合日本| 国产精品88a∨| 麻豆视频在线| 亚洲精品写真福利| 国产一区二区三区小说| jizz欧美| 一区二区三区四区五区视频在线观看| 日韩一区免费观看| 亚洲精品精品亚洲| 粉嫩的18在线观看极品精品| 亚洲国产激情一区二区三区| 欧美日韩一区二区三区四区| 大色综合视频网站在线播放| 青青青在线视频免费观看| 日韩一区二区三区在线播放| 精品一区二区三区久久| 亚洲性色av| 国产女人18毛片| 日韩电影网在线| www.66久久| 2020国产在线| 欧美国产日韩激情| 91国在线精品国内播放| 亚洲香蕉伊在人在线观| 888久久久| 国产污视频在线播放| 国产91在线亚洲| 久久亚洲私人国产精品va| 久久久久国产免费免费| 91亚洲一区| 男人的天堂免费在线视频| ww国产内射精品后入国产| 久久久免费电影| 日韩第一页在线| 在线成人激情| 成年网站免费| 亚洲综合精品一区二区| 一区二区三区日韩在线观看| 日本一区二区三区精品视频| 日韩黄色影院| 一区二区在线高清视频| 欧美综合国产精品久久丁香| 51久久夜色精品国产麻豆| 久久免费视频色| 99国产精品私拍| 99精品中文字幕在线不卡| av一级二级| 300部国产真实乱| 国产午夜精品一区| 欧美在线免费看| 日韩电影免费观看中文字幕| 亚洲免费av观看| 日本一区免费视频| 国产精品99久久久久久有的能看| 欧洲激情综合| 色播一区二区| 青青草国产一区二区三区| 日韩欧美在线1卡| 国产精品欧美一级免费| 七七婷婷婷婷精品国产| 精品高清在线| 自拍自偷一区二区三区| 久久大胆人体视频| 91综合久久爱com| 色8久久影院午夜场| 全亚洲第一av番号网站| 色综合久久影院| 国产在线自天天| 免费在线观看一级毛片| 亚洲一区二区三区精品中文字幕| 不要播放器的av网站| 大西瓜av在线| 国产 国语对白 露脸| 久草精品电影| 久久99九九| 国产精品一区二区欧美黑人喷潮水| 午夜美女久久久久爽久久| 欧美另类69精品久久久久9999| 欧美国产激情18| 97视频在线观看播放| 日本久久久a级免费| 狠狠色噜噜狠狠色综合久| 色涩成人影视在线播放| 青青草原av在线播放| 丰满少妇大力进入| 黑巨人与欧美精品一区| 麻豆av在线导航| 欧美电影网站| 精品视频网站| 蜜桃视频一区二区| 国产精品伦理在线| 欧美高清视频www夜色资源网| 国产一区二区三区欧美| 国产成人97精品免费看片| 欧美精品免费观看二区| 国产一线二线三线在线观看| 精品成人一区二区三区免费视频| 国产探花在线观看| 日韩在线理论| 久久蜜桃资源一区二区老牛| 97久久超碰国产精品| 精品日韩中文字幕| 欧美成人免费在线视频| 国产精品久久亚洲7777| 亚洲第一中文av| 超碰超碰人人人人精品| 亚洲精品99| 18涩涩午夜精品.www| 一本色道久久88综合亚洲精品ⅰ| 91影院未满十八岁禁止入内| 欧美亚洲日本一区二区三区| 午夜小视频在线| 欧洲视频一区| 久久久国产精品不卡| 伊人久久五月天| 日韩欧美精品久久| 国产高清视频在线观看| 午夜精品久久久久久久四虎美女版| 亚洲国产精品成人久久综合一区 | 一级毛片视频在线观看| 国产一区二区精品福利地址| 国产亚洲一二三区| 国产一区二区黄| av高清在线免费观看| crdy在线观看欧美| 99精品欧美一区| 欧美一级黑人aaaaaaa做受|