阅读量:2
以下是Ubuntu下Apache的安全配置步骤:
-
系统更新与补丁管理
sudo apt update && sudo apt upgrade -
隐藏敏感信息
编辑/etc/apache2/apache2.conf,设置:ServerTokens Prod ServerSignature Off -
禁用不必要的模块
sudo a2dismod 模块名(如php7.x_module) -
配置防火墙
sudo ufw allow 'Apache Full' # 允许HTTP/HTTPS sudo ufw enable -
启用SSL/TLS加密
安装证书(以Let’s Encrypt为例):sudo apt install certbot python3-certbot-apache sudo certbot --apache -
限制目录访问
在虚拟主机配置中添加:Options -Indexes Require all granted -
安装安全模块
- ModSecurity(防Web攻击):
sudo apt install libapache2-mod-security2 sudo a2enmod security2 - ModEvasive(防DoS攻击):
sudo apt install libapache2-mod-evasive
- ModSecurity(防Web攻击):
-
启用SELinux或AppArmor
sudo apt install apparmor apparmor-utils sudo aa-enforce /etc/apparmor.d/usr.sbin.apache2 -
定期审计与监控
sudo tail -f /var/log/apache2/access.log /error.log sudo apt install logwatch # 日志分析工具 -
定期备份数据
sudo tar -czvf /backup/apache_backup_$(date +%Y%m%d).tar.gz /var/www/html
注意:配置后需重启Apache服务:
sudo systemctl restart apache2
以上步骤可根据实际需求调整,确保服务器安全。
以上就是关于“Ubuntu下Apache安全配置怎么做”的相关介绍,筋斗云是国内较早的云主机应用的服务商,拥有10余年行业经验,提供丰富的云服务器、租用服务器等相关产品服务。云服务器资源弹性伸缩,主机vCPU、内存性能强悍、超高I/O速度、故障秒级恢复;电子化备案,提交快速,专业团队7×24小时服务支持!
简单好用、高性价比云服务器租用链接:https://www.jindouyun.cn/product/cvm