- 1、本文档共46页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
腾讯内部培训apache与mysql安全配置
应用安全配置 Apache与Mysql安全配置 安全中心 杨勇 coolcyang 应用安全配置 Apache Mysql Apache安全配置 安全补丁更新 敏感信息保护 最小化安全原则 访问控制 防DOS配置 日志维护和保护 Apache安全配置 版本安全补丁更新 安全公告 /security_report.html 下载发行版校验 Apache安全配置 安全补丁更新 敏感信息保护 最小化安全原则 访问控制 防DOS配置 日志维护和保护 Apache安全配置 问题 Apache有哪些敏感信息? 泄露这些敏感信息会有哪些危害? 您如何屏蔽这些信息? Apache安全配置 敏感信息保护 屏蔽banner ServerTokens Prod ServerSignature Off 屏幕默认目录 /var/www/icons 下文件 /var/www/htdocs下默认文件 /var/www/manual下默认文件 /var/www/cgi-bin下默认文件 屏蔽枚举帐户 UserDir public_html 注释掉该行 #UserDir public_html Apache安全配置 敏感信息保护 去掉索引功能Options –Indexes 例子 Apache虚拟主机的配置应该在httpd.conf里第一个虚拟主机前面加上这段设置,当用户用IP访问时候默认跳转到部门主页中。 VirtualHost XXX.XXX.XXX.XXX ServerName DocumentRoot /usr/local/apache/htdocs Directory /usr/local/apache/htdocs Options -Indexes -Includes Order deny,allow Deny from all /Directory /VirtualHost Apache安全配置 安全补丁更新 敏感信息保护 最小化安全原则 访问控制 防DOS配置 日志维护和保护 Apache安全配置 最小化安全原则--模块 编译 例子 $ ./configure \ --prefix=/usr/local/apache \ --enable-module=rewrite \ --enable-module=so \ --disable-module=imap \ --disable-module=userdir 检查 静态编译 DSO编译方式 Apache安全配置 安全补丁更新 敏感信息保护 最小化安全原则 访问控制 防DOS配置 日志维护和保护 Apache安全配置 访问控制 Web根目录设置 DocumentRoot /应为 web首页目录 启动帐户 启动Apache的帐号应为nobody User nobody Group nogroup Apache安全配置 访问控制 设置合理的属主 cp httpd /usr/local/apache/bin chown 0 /usr/local/apache/bin/httpd chgrp 0 /usr/local/apache/bin/httpd chmod 511 /usr/local/apache/bin/httpd 设置合理的权限 # chown -R root:root /usr/local/apache # find /usr/local/apache -type d | xargs chmod 755 # find /usr/local/apache -type f | xargs chmod 644 # chmod -R go-w /usr/local/apache Apache安全配置 安全补丁更新 敏感信息保护 最小化安全原则 访问控制 防DOS配置 日志维护和保护 Apache安全配置 AntiDOS配置-配置连接参数 HARD_SERVER_LIMIT MinSpareServers 与MaxSpareServers MaxClient s Keep-Alive StartServers TimeOut MaxKeepAliveRequests KeepAliveTimeout Apache安全配置 Apache安全配置 Apache安全配置 安全补丁更新 敏感信息保护 最小化安全原则 访问控制 防DOS配置 日志维护和保护 Apache安全配置 日志维护和保护 设置权限 日志格式 存放位置(独立分区) Common Log Format (CLF)
您可能关注的文档
- 纯黑白商务高端演示发布答辩工作总结汇报模板.pptx
- 纯黑白静态行业通用稳重大气演示模板.pptx
- 纯黑白配色商务扁平图文设计公司介绍方案提报模板.pptx
- 纯黑白配色商务演示公司推荐模板.pptx
- 红黄双色商务高端动态线条超设计感模板.pptx
- 纯黑背景扁平商务演示年终报告总结模板.pptx
- 纯黑白配色商务扁平图文设计多用途模板.pptx
- 纯黑白图文排版设计模板.pptx
- 纯黑风格模板.pptx
- 红黑配色扁平商务演示工作方案发布公司简介模板.pptx
- 人教版九年级英语全一册单元速记•巧练Unit13【速记清单】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit9【速记清单】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit11【速记清单】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit14【单元测试·提升卷】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit8【速记清单】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit4【单元测试·提升卷】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit13【单元测试·基础卷】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit7【速记清单】(原卷版+解析).docx
- 苏教版五年级上册数学分层作业设计 2.2 三角形的面积(附答案).docx
- 人教版九年级英语全一册单元速记•巧练Unit12【单元测试·基础卷】(原卷版+解析).docx
最近下载
- 宏观经济学计算题大全.doc VIP
- 苏教版数学四年级上册第八单元认识射线、直线和角(课件).pptx
- 某市棚户区改造中区市政道路建设工程路面天然砂砾垫层施工方案.doc
- 淀粉制品公司风险分级管控与隐患排查治理双体系双控手册2022-2024.doc
- 福建省 政和县志.pdf
- 知识产权对策、研究成果管理及合作权益分配.pdf VIP
- 人工智能对学习、教学和教育的影响-The Impact of Artificial Intelligence on Learning, Teaching, and Education.docx
- 中越边广西龙邦镇护龙村跨国婚姻问题研究及对策.doc VIP
- 小学道德与法治六年级下册《我们生存的家园》教学设计及反思.doc
- 宏观经济学计算题.docx VIP
文档评论(0)