当前位置:文档之家› Apache Web服务器安全运行环境的配置总结

Apache Web服务器安全运行环境的配置总结

T技 术
A 。h p。owo 服务器安全运行环境的配置总结 b
毛钧
( 河南理工大学计算机学院信息管理系
440 500 )
摘 要: 介绍A ah 服务器的安全特性, 据架设A c w b p e c 根 ae P h e 服务器的工作实践, 总结构建A ah ere安全 pcesvr 运行环境的基本措施。 关键词:A ah 安全特性 安全运行环境 pce 文章编号: 7一 71 07 6 )02一 1 1 2 39( 0) ( 一 12 0 6 2 0a 中图分类号: P 6 . T 385 文献标识码: A
泄漏。
以上这些常用的举措可以给 Ap c e ah S vr一个基本的安全运行环境, 然在具 r ee 显 体实施上还要做进一步的细化分解, 制定出符 合实际应用的安全配置方案。
参考文献
【 Ap c e J I a h 服务器安装与配置. tp / h :/ www. c rn c m/ t e wlq a h e .o Aril/ a / t e c wZ / 0 1/ 8 hn . 50 9 .ti j 20 s l 1 2 娜Ce简介及基本配置.t :/ , 刃 [A h h P/ 从 p . cPa . /so l ee P j / cm e h o dv o/aa n 羚r o c / l l v
问整个文件系统。在服务器文件中 加人如下
内容: 。d rd y e , n , o犷 re e l Dn f m a ey r o l 将禁止对文件系统的缺省访问。 26c I . G 脚本的安全考虑 CI G 脚本是一系列可以通过 We 服务器 b 来运行的程序。为了保证系统的安全性, 应 确保 C 的作者是可信的。对 C I GI G 而言, 最
好将其限制在一个 特定的目 录下, gibn 如c 一 i
之下, 便于管理. 另外应该保证C I 录下的 G目 文件是不可写的, 避免一些欺骗性的程序驻留 或混迹其中. 如果能够给用户提供一个安全性 良 好的C 程序的模块作为参考, I G 也许会减少 许多不必要的麻烦和安全隐患; 除去C 目 I G 录 下的所有非业务应用的脚本, 以防异常的信息
作为最流行的We b服务器, p c e A ah Pch e 跳四e提供了较好的安全特性, r 使其能够应对 ZAa 服务器的安全配, A c 具有灵活的设置, ae Ph 所有A h 的 训ce 可能的安全威胁和信息泄漏。
安全特性都要经过周密的设计与规划, 进行认 真地配置才能够实现。A a h 服务器的安 pc e I a 服务 安 特性 P h AC e 器的 全 有运行环境、认证与 1, 选择性访问 和强制 . 采用 控制 性访问 控制的 全配置包括很多层面, 授权设置等。A a h 的安装配置和运行示 pce 安全策略 从A h 因ce或We的角度来讲, b 选择性访 例如下: . d 记 用户运行 向控制D cD r 1 r Ac粥Cnr ) 21以N 阮 v A i eo y c ( s tn c a 巴 ot l o 一般情况下, 阳ce A 】 是由R o l ot来安装和 仍是基于用户名和密码的, 强制性访问控制 p e ev 进程具有R o c e o t MA ( na 邝 Ac治 C nrl CMadt o c 已 ot ) o 则是依据 运行的。如果A ah sr r 那么它将给系统的安全构成很大的 发出请求的客户端的I 地址或所在的域号来 用户特权, P 应确保A h er r 训cesv 进程以最可能低 e 进行界定的。对于 DAC方式, 如输入错误, 威胁, t cf d o 那么用户还有机会更正, 从新输入正确的的密 的权限用户来运行。通过修改h P . n 文 以N 饮 y 训c e 码。 如果用户 通过不了MA 关卡, C 那么用户将 件中的下列选项, 。 刃 用户运行A h 达到相对安全的 目的。 被禁止做进一步的操作, 除非服务器作出安全 U rn t 记y e s ox 策略调整, 否则用户的任何努力都将无济于 G 叩# 1 一 o r 事 。 2ZSr r o目录的权限 . e vR t eo 1 p俪 的 全 块 . a 2^c 安 棋 为了确保所有的配置是适当的和安全的, A h 阳ce的一个优势便是其灵活的模块结 a Ph 录的访问权限, 使 构, 其设计思想也是围绕模块( ou ) M d e 概念而 需要严格控制A ce主目 l s 展开的。安全模 块是A cesre中的极 非超 级 用户 不能修改 该 目录 中的 内容 。 a P h evr pce的主目 录对应于 A cesr r a Ph ev 配 e 其重要的组成部分。这些安全模块负责提供 A ah t cf ev o e ot A cesre的访问 a Ph ev r 控制和认证、 授权等 置文件h 冈 . o 的Sr rR o控制项中, 应为 : 一系列至关重要的安全服务。 evr Sre R o u l l Pce 0t/ /oa aah r s c / m ec 模块能够根据访问者的I 地 摇 d a以 os c P . 5 的配皿 址( 或域名, 主机名等) 来控制对A ah 服务 235 1 p e c 在配置文件a . . f c 如co 或ht . n中 c o t Cf 冈 o 器的访问, 称之为基于主机的访问控制。 P1 0 s n us OE E cd m eu 模块用来控制用户和组的认证 的确O t n指令处加入I l e N X C d ah ost 用以禁用A ah e e 中的执行功 p esrr c v 授权(uhni t n。用户名和口 A et a ) t ci o 令存干纯 选项, p ce服务器中 的 文本文件中。 d a t _ b mo _ uh d 和mo 一 u 能。避免用户直接执行A ah da 而造成服务器系统的公开化. h d m模块则分别将用户信息( t_ b 如名称、组 执行程序, O t sl u e ox c nld N e e t n c s Po 属和口 令等) 存于B kl 一 B B r y e e D 及D M型的 e 24阻止用户修改系统设! . 小型数据库中, 便于管理及提高应用效率。 在A ah e服务器的配置文件中进行以 p c m dat dgs _ie 模块则采用MD 数字 o_uh t S 阻止用户建立、修改 .t c沼 ha 巴 文 c 签名的方式来进行用户的认证, 但它相应的需 下的设置, 件, 防止用户超越能定义的系统安全特性。 要客户端的支持。 Al W0 e le d N0 e l 0 vr n mo_uh n n a o 模块的功能和m d a- t 团』uh t O t n 0e N n p s o i 的功能类似, 只是它允许匿名登录, 将用户输 Al w fo a l o rm l 入的E m l 一 a 地址作为口 i 令。 然后再分别对特定的目 录进行适当的配 S LS u oktL g ) r sce a r, pce (e e c e 被A ah 所支持的安全套接字层协议, 提供I ent t n re上 皿。 25改变A. 服务器的确省 特性 . ph c e 访问 安全交易服务, 如电子商务中的一项安全措 A h 的默认设置只能保障一定程度 脚ce 的 施。通过对通讯字节流的加密来防止敏感信 如果服务器能够通过正常的映射规则找 息的泄漏。但是, p h 的这种支持是建立 安全. Aa e c 在对A ce P 扩展来实现的, 干一 到文件 ,那么客户端便会获取该文件 ,如 a Ph 的A I 相当
12 2
S EC & TC N O CIN E E H OL GY 4 15
[ P c e l3 U e ’ ud .t :/ 3 ]A ah . srsG ieh P / w, 万 a c 0 ah .堆 . n .P e
个外部模块, 通过与第三方程序的结合提供安
全的网上交易支持 。
h p/ 。a hs ro/将允许用户 t :/ c ot ot l l 厂 访
相关主题