centos

CentOS中Apache的安全设置有哪些

小樊
34
2025-12-03 17:37:11
栏目: 智能运维

CentOS 上 Apache 的安全设置清单

一 基础加固

二 传输加密与端口管控

三 访问控制与请求限制

四 日志监控与运行时安全

五 最小化示例配置片段

# 隐藏版本与签名
ServerTokens Prod
ServerSignature Off

# 目录访问与禁用索引
<Directory "/var/www/html">
    Options -Indexes
    AllowOverride None
    Require all granted
</Directory>

# 仅允许 GET/POST,限制 POST 大小(示例:10MB)
<LimitExcept GET POST>
    Require all denied
</LimitExcept>
LimitRequestBody 10485760

# 强制 HTTPS(需启用 mod_rewrite)
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}$1 [L,R=301]

以上为常用安全项的精简示例,需结合实际虚拟主机与业务需求调整,并在修改后执行 sudo systemctl restart httpd 使配置生效。

0
看了该问题的人还看了