debian

Debian Apache2如何配置安全设置

小樊
47
2025-11-22 06:02:25
栏目: 智能运维

Debian 上 Apache2 的安全加固清单

一 基础加固

二 加密与证书

三 请求头与访问控制

四 进阶防护与运维

五 快速检查清单

检查项 推荐值或做法
系统更新 定期执行 apt update && apt upgrade
防火墙 仅放行 80/443(如 ufw allow ‘Apache Full’
版本隐藏 ServerTokens Prod;ServerSignature Off
目录列表 禁用 autoindexOptions -Indexes
HTTPS 使用 Let’s Encrypt 或合规 CA 的证书
安全头 启用 X-Frame-Options、X-XSS-Protection、X-Content-Type-Options、Referrer-Policy、CSP
访问控制 最小权限原则;必要时限制 AllowOverride
日志与监控 LogLevel warn;监控 access/error.log;配合 Fail2Ban/Logwatch/GoAccess
备份 定期备份配置与网站数据,保留回滚版本

0
看了该问题的人还看了