ubuntu

ubuntu下apache安全设置怎么做

小樊
42
2025-07-08 03:29:02
栏目: 智能运维

在Ubuntu系统下配置Apache的安全设置是一个重要的过程,可以显著提高服务器的安全性。以下是一些关键的安全配置措施:

更新系统和软件包

sudo apt update && sudo apt upgrade

隐藏敏感信息

ServerTokens Prod
ServerSignature Off

禁用不必要的模块

sudo a2dismod module_name

配置SSL/TLS

<VirtualHost *:443>
    SSLEngine on
    SSLCertificateFile /etc/apache2/ssl/apache.crt
    SSLCertificateKeyFile /etc/apache2/ssl/apache.key
</VirtualHost>

启用防火墙

sudo apt install ufw
sudo ufw enable
sudo ufw allow 'Apache Full'

限制访问权限

<Directory /var/www/html>
    Require all granted
</Directory>

启用安全日志

ErrorLog ${APACHE_LOG_DIR}/error.log
CustomLog ${APACHE_LOG_DIR}/access.log combined

使用mod_security防范攻击

sudo apt install libapache2-mod-security2

定期审计和监控

sudo tail -f /var/log/apache2/access.log

0
看了该问题的人还看了