[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 网络子站 > 网络技巧

三剑客出手捍卫服务器安全

作者: 阿林,  出处:IT专家网, 责任编辑: 杨春晖, 
2007-10-18 09:13
  保障Apache服务器安全涉及到的方面很多,如暴露程度问题,符号连接问题等,今天我们来谈谈维护Apache安全的三剑客。

  IT专家网独家】保障Apache服务器安全涉及到的方面很多,如暴露程度问题,符号连接问题等,今天我们来谈谈维护Apache安全的三剑客。

  以非特权用户身份运行Apache

  在Apache 2.2.4中,默认的Apache安装将httpd.conf 中的User 和 Group指令设置为daemon(这是一个很好的改变)。在Apache的老版本中,这些值通常并不设置给任何人,如此一来,在某些情况下,这就有极大的安全意义,特别是因为其它的服务也以这个用户的身份运行。根据你的对象不同,可以用nobody账户来运行服务,或者使其拥有文件,无论怎样都不会具体指向谁。因此,请改变之。

  一般说来,决定采取这种措施的管理员会在其Apache服务器上创建一个用户和组,名为“Apache”,Apache服务就在这个账户下运行,由这个账户使得与Web站点相关的文件可读。

  要作这个改变,请打开http.conf文件,将User和Group指令的内容改变为“Apache”,或者你选择的账户名。

  此外,你也许还需要改变Apache目录中文件的许可权限和文件的所有权。

  强化操作系统并保持最新

  这应该说是老话题了。不过,如果你的操作系统没有恰当地安装并保证安全,或者你未能跟得上操作系统的安全补丁更新的步伐,你的Apache安装有可能通过与Web服务器本身完全不相关的途径遭受安全威胁。因此请保持所有安全补丁和服务的最新。

  而且,采取厂商推荐的步骤来强化你的操作系统。在多数情况下,这意味着只为你的系统安装绝对必要的服务,关闭不必要的协议,使用访问控制列表(ACL)来定义哪种通信能够到达系统,以及从哪些系统可以发出通信。

  还要确保你的服务器运行反病毒和反间谍软件,并保持这些软件的更新。

  除了操作系统,还要保障你的网络拥有防火墙和恰当的入侵检测系统的可靠防护。

  保护Apache免受拒绝服务攻击

  虽然你不能完全保护自己免受DoS攻击的威胁,Apache为你提供了大量的指令,用户正确地使用它们可以有助于对付这种攻击。下面的表格列示了由Apache有关组织推荐的一些指令:

  这些参数的有效设置可有助于防止DoS攻击。


  IT专家网原创文章,未经许可,严禁转载!

  • 本文关键词:

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅

输入E-mail订阅《网络通信》电邮
  
    • 企业网络安全事件应急响应方案评论
      随着网络环境的不断变化,黑客水平的提升,安全益发显得相当重要。面对庞大的黑客技术,就算企业制定了最适合的安全防范策略,应用了最先进的安全技术和产品,有的时候却依然不能保证所要保护的对象的绝对安全。这也就说明,安全事件还是有可能会出现的。
    • 思科Catalyst园区局域网解决方案评论
      思科发布Catalyst系列的全新产品和增强特性,进一步巩固Catalyst交换机的领先地位。
    • 思科ASR广域网解决方案评论
      ASR 1000系列产品全新增强证明网络是支持快速、安全协作的最佳平台。
    • 思科ISR分支机构解决方案评论
      思科全新ISR创新科技,帮助企业降低成本、提高工作效率并加速创新。