|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
系统做了些什么,这需要时间去掌握,(背命令不是一件好的学习方法,相信我你一定会在你背完之前全部忘光),尽量掌握常用命令;
Apache是天下上占用率最年夜的web服务器软件,以安装、不乱而著称,默许安装后有一些限定较为宽松,可进一步设置加固其平安。
1.埋没版本信息:
.代码以下:
ServerSignatureoff#不输入任何页脚信息
ServerTokensprod#不输入apache版本信息
2.以低权限用户运转:
.代码以下:
Usernobody
Groupnobody
3.网站目次设定:
.代码以下:
<Directory"/var/www/html">
#OptionsIndexesFollowSymLinks#作废目次扫瞄,链接到别的目次
AllowOverrideNone#克制htaccess
php_admin_valueopen_basedir/var/www/html/#限定举动目次,避免跨站,多个目次以:相隔
Orderallow,deny
Allowfromall
</Directory>
4.埋没php版本,编纂php设置文件php.ini,增加或修正:
.代码以下:
expose_phpOff
5.封闭不必要加载要的模块
以下模块一般被激活而并没有年夜用:
.代码以下:
mod_imap,mod_include,mod_info,mod_userdir,mod_status,mod_cgi,mod_autoindex
6.利用平安模块mod_security
概况能够搜刮“mod_security”相干文章
7.封闭目次扫瞄
能够在directory标签内用option命令来完成这个功效。设置option为none大概-indexes。
options-indexes
8.封闭includes
能够经由过程在directory标签内利用option命令来完成。设置option为none大概-includes。
options-includes
9.封闭cgi实行程序
假如你不必cgi,那末请把它封闭。在目次标签中把选项设置成none或-execcgi就能够:
options-execcgi
为什么我使用一个命令的时候,系统告诉我找不到该目录,我要如何限制使用者的权限等问题,这些问题其实都不是很难的。 |
|