Apache服务器的安全配置详解.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Apache服务器的安全配置 湖南交通职业技术学院信息管理系 曾瑶辉 课程目标 训练如下的安全配置技能: 实现访问控制 (按IP或名称地址) 实现认证控制 (按用户名和口令) 实现SSL 要了解的基础: 与Apache服务器和web站点相关的目录和文件 任务一 实现访问控制 访问控制的涵义: 允许或拒绝某些IP、某些主机对Apache服务器的某个目录、某个文件的访问。 实现方法: 在httpd.conf中编辑访问控制参数段 访问控制的例子1 Directory /var/www/html Order allow,deny allow from all /Directory 这段表示允许来自所有地方的IP和主机访问“/var/www/html”目录。 (其中order allow,deny表示首先检查允许列表,再检查拒绝列表,没有明确允许的默认为拒绝) 访问控制的例子2 Directory “/var/www/html” Order allow,deny allow from /24 allow from /Directory 这段表示允许来自/24网段和域的客户访问“/var/www/html”目录。 (其中order allow,deny表示首先检查允许列表,再检查拒绝列表,没有明确允许的默认为拒绝) 访问控制的例子3 Directory “/var/www/html” Order deny,allow deny from all allow from /Directory 这段表示允许来自域的客户访问“/var/www/html”目录,拒绝所有其他客户。 (其中order deny,allow表示先检查拒绝列表,后检查允许列表,没有明确拒绝的默认为允许) 任务二 实现认证控制 认证控制的涵义: 用户要提供用户名和口令才能访问某个目录或文件 (注意,前面的访问控制是不需要提供用户名和口令的) 认证控制例子1 要求/var/www/html/test目录中所有网页文件只允许zeng,wang访问。 第一步 在httpd.conf中指定访问哪个目录需要用户名和口令 加入如下行: Directory /var/www/html/test Options Indexes FollowSymLinks AuthType Basic AllowOverride AuthConfig AuthUserFile /var/www/userpassword require valid-user Order allow,deny Allow from all /Directory (这里的用户名称和口令与linux主机上的帐号和口令互不相干) 第二步 创建认证用户名和口令文件(例如/var/www/userpassword) cd /usr/bin htpasswd –c /var/www/userpassword zeng . (按提示输入zeng的口令) . htpasswd /var/www/userpassword wang . (按提示输入wang的口令) (注意,-c选项用于创建口令文件,只在设置第一个用户时使用,用-d选项可以把用户从口令文件中删除) 认证控制和访问控制都有的例子1 要求/var/www/html/test目录中所有网页文件只允许从IP段/24访问,而且要输入用户名和口令。 Directory /var/www/html/test Options Indexes FollowSymLinks AuthType Basic AllowOverride AuthConfig AuthUserFile /var/www/userpassword require valid-user Order deny,allow deny from all allow from /24 /Directory 虚拟主机配置1:利用相同IP的不同端口 任务:在IP为8的主机上面设置2个虚拟主机,分别使用8000和8888端口。 访问虚拟主机的方式: 8:8000或8888 步骤 1. 在httpd.conf文件中添加如下内容 listen 8000 listen 8888 VirtualHost 8:8000 DocumentRoot /var/www/vhost8000 ServerName / VirtualHost #----------

文档评论(0)

ee88870 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档