ubuntu

ubuntu apache安全防护怎么做

小樊
44
2025-05-22 13:32:10
栏目: 智能运维

Ubuntu Apache的安全防护可以通过以下步骤进行:

基础配置

  1. 更新系统和软件包
sudo apt update && sudo apt upgrade
  1. 隐藏敏感信息
ServerTokens Prod
ServerSignature Off
  1. 禁用目录列表
<Directory /var/www/html>
    Options -Indexes
    AllowOverride All
    Require all granted
</Directory>
  1. 禁用不必要的模块
sudo a2dismod php7.x_module
  1. 启用防火墙
sudo apt install ufw
sudo ufw enable
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable

高级加固措施

  1. 使用SSL/TLS加密通信
sudo apt install certbot python3-certbot-apache
sudo certbot --apache
  1. 限制访问权限
<Directory /var/www/html>
    Require all granted
</Directory>
  1. 定期审计和监控
sudo tail -f /var/log/apache2/access.log
sudo apt-get install logwatch
sudo cp /usr/share/logwatch/default.conf/logwatch.conf /etc/logwatch/conf/logwatch.conf
sudo logwatch
  1. 使用mod_security防范攻击
sudo apt-get install libapache2-mod-security2
  1. 启用SELinux或AppArmor
sudo apt-get install apparmor apparmor-utils
sudo aa-enforce /etc/apparmor.d/usr.sbin.apache2
  1. 定期备份数据
sudo tar -czvf /backup/apache_backup_(date %Y%m%d).tar.gz /var/www/html

通过上述步骤,可以显著提高Ubuntu系统上Apache服务器的安全性。

0
看了该问题的人还看了