apache服务器配置:Apache服务器配置安全规范标准及其缺陷

【IT168技术文档】正如我们前言所说尽管Internet地址用户访问Apache服务器

可以使用deny和allow来限制访问比如要禁止202.202.202.xx网络用户访问:

order deny,allow
deny from
202.202.202.0/24



16、如何在日志里面记录apache浏览器和引用信息

你需要把mod_log_config编译到你Apache服务器中然后使用下面类似配置: 

CustomLog logs/access_log"%h %l %u %t"%r"%s %b"%{Referer}i""%{User-Agent}i""



 17、如何修改Apache返回头部信息

问题分析:当客户端连接到Apache服务器时候Apache般会返回服务器版本、非缺省模块等信息例如:

Server: Apache/1.3.26(Unix) mod_perl/1.26



解决:

你可以在Apache配置文件里面作如下设置让它返回有关服务器信息减少到最少:

ServerTokens Prod



注意:

这样设置以后Apache还会返回服务器信息比如:

Server: Apache



    但是这个不会对服务器安全产生太多影响很多扫描软件Software是扫描时候是不顾你服务器返回头部信息你如果想把服务器返回相关信息变成:

Server: It iS a nOnE-aPaCHe Server



那么你就要去修改源码了



Tags:  apache应用服务器 apache服务器安装 apache服务器 apache服务器配置

延伸阅读

最新评论

发表评论