腾讯内部培训apache与mysql安全配置.ppt

  1. 1、本文档共46页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
腾讯内部培训apache与mysql安全配置

应用安全配置 Apache与Mysql安全配置 安全中心 杨勇 coolcyang 应用安全配置 Apache Mysql Apache安全配置 安全补丁更新 敏感信息保护 最小化安全原则 访问控制 防DOS配置 日志维护和保护 Apache安全配置 版本安全补丁更新 安全公告 /security_report.html 下载发行版校验 Apache安全配置 安全补丁更新 敏感信息保护 最小化安全原则 访问控制 防DOS配置 日志维护和保护 Apache安全配置 问题 Apache有哪些敏感信息? 泄露这些敏感信息会有哪些危害? 您如何屏蔽这些信息? Apache安全配置 敏感信息保护 屏蔽banner ServerTokens Prod ServerSignature Off 屏幕默认目录 /var/www/icons 下文件 /var/www/htdocs下默认文件 /var/www/manual下默认文件 /var/www/cgi-bin下默认文件 屏蔽枚举帐户 UserDir public_html 注释掉该行 #UserDir public_html Apache安全配置 敏感信息保护 去掉索引功能Options –Indexes 例子 Apache虚拟主机的配置应该在httpd.conf里第一个虚拟主机前面加上这段设置,当用户用IP访问时候默认跳转到部门主页中。 VirtualHost XXX.XXX.XXX.XXX ServerName DocumentRoot /usr/local/apache/htdocs Directory /usr/local/apache/htdocs Options -Indexes -Includes Order deny,allow Deny from all /Directory /VirtualHost Apache安全配置 安全补丁更新 敏感信息保护 最小化安全原则 访问控制 防DOS配置 日志维护和保护 Apache安全配置 最小化安全原则--模块 编译 例子 $ ./configure \ --prefix=/usr/local/apache \ --enable-module=rewrite \ --enable-module=so \ --disable-module=imap \ --disable-module=userdir 检查 静态编译 DSO编译方式 Apache安全配置 安全补丁更新 敏感信息保护 最小化安全原则 访问控制 防DOS配置 日志维护和保护 Apache安全配置 访问控制 Web根目录设置 DocumentRoot /应为 web首页目录 启动帐户 启动Apache的帐号应为nobody User nobody Group nogroup Apache安全配置 访问控制 设置合理的属主 cp httpd /usr/local/apache/bin chown 0 /usr/local/apache/bin/httpd chgrp 0 /usr/local/apache/bin/httpd chmod 511 /usr/local/apache/bin/httpd 设置合理的权限 # chown -R root:root /usr/local/apache # find /usr/local/apache -type d | xargs chmod 755 # find /usr/local/apache -type f | xargs chmod 644 # chmod -R go-w /usr/local/apache Apache安全配置 安全补丁更新 敏感信息保护 最小化安全原则 访问控制 防DOS配置 日志维护和保护 Apache安全配置 AntiDOS配置-配置连接参数 HARD_SERVER_LIMIT MinSpareServers 与MaxSpareServers MaxClient s Keep-Alive StartServers TimeOut MaxKeepAliveRequests KeepAliveTimeout Apache安全配置 Apache安全配置 Apache安全配置 安全补丁更新 敏感信息保护 最小化安全原则 访问控制 防DOS配置 日志维护和保护 Apache安全配置 日志维护和保护 设置权限 日志格式 存放位置(独立分区) Common Log Format (CLF)

您可能关注的文档

文档评论(0)

2105194781 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档