Debian 上 Apache2 的安全加固清单
一 基础加固
二 加密与证书
三 请求头与访问控制
四 进阶防护与运维
五 快速检查清单
| 检查项 | 推荐值或做法 |
|---|---|
| 系统更新 | 定期执行 apt update && apt upgrade |
| 防火墙 | 仅放行 80/443(如 ufw allow ‘Apache Full’) |
| 版本隐藏 | ServerTokens Prod;ServerSignature Off |
| 目录列表 | 禁用 autoindex,Options -Indexes |
| HTTPS | 使用 Let’s Encrypt 或合规 CA 的证书 |
| 安全头 | 启用 X-Frame-Options、X-XSS-Protection、X-Content-Type-Options、Referrer-Policy、CSP |
| 访问控制 | 最小权限原则;必要时限制 AllowOverride |
| 日志与监控 | LogLevel warn;监控 access/error.log;配合 Fail2Ban/Logwatch/GoAccess |
| 备份 | 定期备份配置与网站数据,保留回滚版本 |