ubuntu

如何在Ubuntu中配置Apache2安全设置

小樊
38
2025-11-25 07:28:53
栏目: 智能运维

Ubuntu 上 Apache2 安全设置实操指南

一 基础加固

二 传输加密与端口管理

三 访问控制与请求防护

四 运行环境与监控审计

五 快速检查清单

检查项 期望状态/命令
系统与软件为最新 apt update && apt upgrade 已执行
版本信息隐藏 ServerTokens Prod,ServerSignature Off
目录列表关闭 Options -Indexes
HTTPS 启用 certbot --apache 已完成或证书已部署
防火墙放行 ufw allow ‘Apache Full’ 或放行 80/443
不必要模块已禁用 a2dismod 已移除无用模块
访问受限与认证 敏感目录 Require 限制或 .htpasswd 生效
WAF 与抗 DoS mod_security2mod-evasivemod-qos 已启用并调参
日志与监控 fail2ban、logwatch 已启用并运行

0
看了该问题的人还看了