Apache er en populær open -source webserveren programvarepakke , som per sin brede kompatibilitet med en rekke operativsystemer , inkludert Windows , Linux , Mac OS X og Solaris . Ved å sette opp Apache , må du deretter sikres mot inntrenging , lest serveren bli et leketøy for noen hacker luner . Maintenace
En server som Apache er bare så sterk som sitt operativsystem . Hvis operativsystemet ditt er feil konfigurert eller utdatert , utgjør dette en risiko for selve serveren . Utfør jevnlig OS vedlikehold ved å installere nye patcher og service packs , opprettholde topp lyd anti -spyware og brannmur beskyttelse programmer , og deaktivere unødvendige OS moduler. Når det gjelder Linux , for eksempel deaktivere slike moduler som " UserDir ", " env " og " filter ".
Chrooting
chroot en server betyr å endre sin katalog struktur , slik som å hindre serveren besøkende får tilgang til kjernen systemfiler . Spesielt lar den deg til å tildele en bestemt katalog til hver bestemt program . Som et eksempel kan en søknad gis tilgang til bare c :/AppData/App1 , mens en annen kan gis tilgang til c :/AppData . Hovedmålsettingen er å fornekte root-tilgang til alle ikke-administrative server brukere .
Disclosure
Mange serveradministratorene ikke klarer å hindre spredning av relevante server detaljer til interesserte seere eller potensielle hackere. Som standard viser Apache ut viktige detaljer som versjonsnummer og den gjeldende operativsystemet . Denne informasjonen kan slås av ved å endre " hyypd.confis " filen . Innen det er et direktiv som kalles " ServerSignature . " Simply endre verdien til "off " for å slå av standard utlevering.
Logger
Logger bør være hver administrator beste venn. De er et viktig verktøy for å identifisere potensielle sikkerhetshull , samt kildene til hackerangrep . Ideelt sett bør det være en logg for alt, inkludert søknad trafikk, operativsystemet fungerer , brannmur aktivitet og brukertilgang. Enda viktigere , må de bli grundig gjennomgått av alle ansatte på en jevnlig basis, slik som å finne avvik.
SSL
Secure Sockets Layer ( SSL) protokoll gir ekstra sikkerhet for server-til - klient -tilkoblinger ved å etablere kryptografialgoritmene og opprettholde en sikkerhet tunnel . Disse funksjonene beskytte både klient og server fra enhver ondsinnet aktivitet . Hvis du har tenkt å åpne serveren til et mangfold av kunder, ville det være i din beste interesse å installere SSL.