Apache-servere kjøres på Windows. Den viktigste konfigurasjonsfil for Apache web server er " httpd.conf " filen . Konfigurasjonene i filen inkluderer sikkerhetsfunksjoner som beskytter mot uautorisert tilgang. Dette er en ren tekstfil , slik at du kan redigere det med en enkel, gratis tekstredigeringsprogram, for eksempel Windows Notisblokk. Instruksjoner
en
Dobbeltklikk på " httpd.conf " filen for å åpne den i Notepad . Filen ligger i " Programfiler /Apache Group /Apache /conf /" katalogen . Rull ned til linjen merket " ServerTokens " . Som standard returnerer Apache server versjonen og operativsystemet som kjører på vertsmaskinen . Endre verdien av ServerTokens til " Prod " . som skjuler operativsystemet og Apache versjon . Skjule denne informasjonen benekter hackere informasjon om vanlige sikkerhetsproblemer for serveren din.
2
Endre brukerkontoen som brukes til å kjøre Apache. Apache kjører som standard med brukernavnet "Nobody " . Dette gir hackere en fordel , siden de allerede vet hva brukeren å forsøke å hacke . Rull nedover httpd.conf filen til linjene merket " Bruker" og " Group". Bytt brukeren " Nobody " med en alternativ bruker er konfigurert på serveren. Gjør det samme med linjen merket "Gruppe" , og erstatte den med en gruppe konto som ikke brukte.
3
Forby tilgang til noen filer utenfor web-katalog . Bruk følgende linjer med kode i web rotkatalogen tag :
Order nekte, AllowDeny fra allOptions NoneAllowOverride None < /Directory> Bestill tillater , DenyAllow fra alle < /Directory>
Denne koden bare tillater Apache brukere å vise filer innenfor " myWebDirectory " katalog , og blokkerer andre kataloger. Dette beskytter systemfilene fra leses av online lesere .
4
Change "Alternativer "-linjen til " Alternativer - Indexes " . Dette slår av katalogen surfer , slik at brukere ikke kan vise en liste over filene i en katalog . Hvis du har web-filer som krever pålogging, kan dette hackere å se hvilke filer er beskyttet.
5
Legg til linjen , "Options - ExecCGI " . Dette slår av CGI utførelse , blokkerer tilfeldig gjennomføring av CGI-filer som ikke er i bruk av PHP nettsted .