以下是CentOS Apache权限管理的关键技巧:
文件与目录权限
644
(所有者可读写,其他用户仅读)。755
(所有者可读写执行,其他用户仅读执行),上传/缓存目录需设为770
或775
以允许写入。chown -R apache:apache /path
(修改所有者和组),chmod -R 755 /path
(递归设置权限)。用户与组配置
root
用户(如apache
或自定义用户)运行,在配置文件中设置User
和Group
指令。SELinux管理
semanage fcontext -a -t httpd_sys_content_t /path
,并执行restorecon -Rv /path
。setenforce 0
,但生产环境建议保持开启并配置策略。Apache配置优化
<Directory>
指令限制目录访问权限,如Require all granted
或按IP限制。.htaccess
时需在配置中设置AllowOverride
,并限制其使用范围。防火墙与安全增强
firewall-cmd --add-service=http --add-service=https --permanent
。ServerSignature Off
和ServerTokens Prod
。日志与监控
/var/log/httpd/
下的访问和错误日志,及时发现异常访问。注意:操作前备份配置文件,遵循“最小权限原则”,避免过度开放权限。