Apache-servere kjøres på Windows. Den viktigste konfigurasjonsfil for Apache web server er " httpd.conf " filen . Konfigurasjonene i filen inkluderer sikkerhetsfunksjoner som beskytter mot uautorisert tilgang. Dette er en ren tekstfil , slik at du kan redigere det med en enkel, gratis tekstredigeringsprogram, for eksempel Windows Notisblokk. Instruksjoner 
 en 
 Dobbeltklikk på " httpd.conf " filen for å åpne den i Notepad . Filen ligger i " Programfiler /Apache Group /Apache /conf /" katalogen . Rull ned til linjen merket " ServerTokens " . Som standard returnerer Apache server versjonen og operativsystemet som kjører på vertsmaskinen . Endre verdien av ServerTokens til " Prod " . som skjuler operativsystemet og Apache versjon . Skjule denne informasjonen benekter hackere informasjon om vanlige sikkerhetsproblemer for serveren din. 
 2 
 Endre brukerkontoen som brukes til å kjøre Apache. Apache kjører som standard med brukernavnet "Nobody " . Dette gir hackere en fordel , siden de allerede vet hva brukeren å forsøke å hacke . Rull nedover httpd.conf filen til linjene merket " Bruker" og " Group". Bytt brukeren " Nobody " med en alternativ bruker er konfigurert på serveren. Gjør det samme med linjen merket "Gruppe" , og erstatte den med en gruppe konto som ikke brukte. 
 3 
 Forby tilgang til noen filer utenfor web-katalog . Bruk følgende linjer med kode i web rotkatalogen tag : 
 
  Order nekte, AllowDeny fra allOptions NoneAllowOverride None < /Directory>  Bestill tillater , DenyAllow fra alle < /Directory> 
  Denne koden bare tillater Apache brukere å vise filer innenfor " myWebDirectory " katalog , og blokkerer andre kataloger. Dette beskytter systemfilene fra leses av online lesere . 
 4 
 Change "Alternativer "-linjen til " Alternativer - Indexes " . Dette slår av katalogen surfer , slik at brukere ikke kan vise en liste over filene i en katalog . Hvis du har web-filer som krever pålogging, kan dette hackere å se hvilke filer er beskyttet. 
 5 
 Legg til linjen , "Options - ExecCGI " . Dette slår av CGI utførelse , blokkerer tilfeldig gjennomføring av CGI-filer som ikke er i bruk av PHP nettsted .