- 0
- 0
- 约4.28万字
- 约 90页
- 2026-01-08 发布于浙江
- 举报
编号
Middleware-Apache-账
账号
号一01
Middleware-Apache一
授权
授权一01
Middleware-Apache一
日志
日志一01
Middleware-Apache一
其他一01
Middleware-Apache一
其他一02
Middleware-Apache一
其他
其他一03
Middleware-Apache一
其他一04
Middleware-Apache一
其他一05
要求内容
以专的非root用户账号和组运行Apache
禁止Apache访问Web目录之外的任何文件
设备应配置日志功能,对用户登录进行记录,记录内容包括用户登录
使用的账号,登录是
否成功,登录时间,以及远程登录时,用户使用的IP地址
Apache错误页面重定向
禁止Apache列表显示文件
拒绝服务防范
删除缺省安装的无用文件
隐藏Apache的版本号及其他敏感信息
操作指南
根据需要为Apache创建用户、组。
参考配置操作:
修改httpd.conf配置文件,添加如下语句:
Userapache
Groupapachegroup
其中apache.apachegroup分别是为Apache创建的用户
和组
编辑httpd.confIE置文件,
Directory/
OrderDeny,Allow
Denyfromall
/Directory
编辑httpd.conf置文件,设置日志记录文件、记录内
容、记录格式。
LogLevelnotice
ErrorLoglogs/errorlog
LogFormat%h%l%u%t\%r\%s%bV%
1.修改httpd.conf置文件:
(Accept)i\\%{Referer}i\\,,%麦User-
ErrorDocument400/custom400.html
Agent}i\combined
Errorpocument401/custom401.html
原创力文档

文档评论(0)