apache服务器:部署Apache服务器的一些窍门技巧

工作需要牵扯到库文件这里可以使用jail包来简化监牢实现
jail官方网站WebSite为:http://www.jmcresearch.com有兴趣可以逛逛
9:apache服务器防范Dos
apache服务经常会碰到Dos攻击防范主要手段是通过软件Softwareapahce Dos Evasive Maneuvers Module
来实现它是款mod_access代替软件Software可以对抗DoS攻击该软件Software可以快速拒绝来自相同地址对同URL重复请求通过查询内部张各子进程哈希表来实现
可以到网址:http://online/.securityfocus.com/tools/上下载软件Software
十:减少CGI和SSI风险
CGI脚本漏洞已经成为WEB服务器首要安全隐患通常是编写CGI脚本产生了许多漏洞控制CGI漏洞除了在编写时候注意对输入数据合法检查对系统谨慎使用等原因外首先使用CGI所有者ID来运行这些即使被漏洞危害也仅限于该ID能访问文件不会对整个系统带来致命危害因此需要谨慎使用CGI
1.3版apache集成了suEXEC可以为apache提供CGI控制支持可以把suEXEC看做个包装器在Apache接到 CGI请求后把这个请求交给suEXEC来负责完成具体并从suEXEC返回结果suEXEC可以解决些安全问题但会影响速度
如果是对安全性要求很高时候建议使用suEXEC此外还有个软件SoftwareCGIWrap安全性要高和suEXEC
减少SSI脚本风险如果用exec等SSI命令运行外部也会存在类似CGI脚本风险除了内部调试应使用
option命令禁止其使用:
Option IncludesNOEXEC
:使用ssl加固Apache
使用具有SSL功能服务器可以提高网站WebSite敏感页安全性能SSL工作和TCP/IP协议和HTTP协议的间
SSL可以加密互联网上传递数据流提供身份验证在线购物而不必担心别人窃取信用卡信息在基于电子商务和基于web邮件地方非常重要 TAG: Apache apache APACHE 部署 服务器 窍门技巧


Tags:  apache应用服务器 apache服务器安装 apache服务器配置 apache服务器

延伸阅读

最新评论

发表评论