在浩瀚的Web办事器产物中,Apache是使用最为普遍的一个产物,同时也是一个设计上十分平安的法式。然而,同其它使用法式一样,Apache也存在平安缺点。本文次要针对三个平安缺点停止会商,包含:利用HTTP协定停止的回绝办事进击(denial of service)、3缓冲区溢出进击和被进击者取得root权限。注重:公道的设置装备摆设可以回护Apache免遭多种进击,然而在收集层上的回绝办事进击则不是调剂Apache的设置装备摆设所可以避免的。本文所触及的是利用HTTP(使用层)协定停止的回绝办事进击。