Ubuntu上提升Apache安全性的实用清单
一 基础与系统加固
二 传输加密与端口管理
三 访问控制与关键目录防护
<Directory /var/www/html/admin>
AuthType Basic
AuthName "Restricted"
AuthUserFile /etc/apache2/.htpasswd
Require valid-user
</Directory>
<Directory "/var/www/html/upload">
<FilesMatch "\.(php|php3|php5|phtml)$">
Require all denied
</FilesMatch>
</Directory>
四 入侵防护与运行时安全
五 运维与变更管理