保障CentOS Apache2安全可从以下方面入手:
sudo yum update
更新系统和Apache,修补漏洞。/etc/httpd/conf/httpd.conf
,注释或删除不需要的模块(如mod_cgi
)。httpd.conf
或ssl.conf
。firewalld
开放HTTP(80)、HTTPS(443)端口,关闭其他端口。www-data
),限制文件访问权限。chmod
限制目录权限,避免敏感信息泄露。mod_security
(Web应用防火墙)和mod_evasive
(防DoS攻击)。/etc/modsecurity/main.conf
)。ServerTokens Prod
和ServerSignature Off
,避免泄露版本。Require
指令限制IP访问敏感目录。Options -Indexes
)。参考来源: