`
hlidc
  • 浏览: 27424 次
  • 性别: Icon_minigender_2
  • 来自: 南京
文章分类
社区版块
存档分类
最新评论

Apache Web服务器这样配置才最安全

阅读更多
1、 采用选择性访问控制和强制性访问控制的安全策略
    从Apache 或Web的角度来讲,选择性访问控制DAC(Discretionary Access Control)仍是基于用户名和密码的,强制性访问控制MAC(Mandatory Access Control)则是依据发出请求的客户端的IP地址或所在的域号来进行界定的。对于DAC方式,如输入错误,那么用户还有机会更正,从新输入正确的的密码;如果用户通过不了MAC关卡,那么用户将被禁止做进一步的操作,除非服务器作出安全策略调整,否则用户的任何努力都将无济于事。

    2、Apache 的安全模块

    Apache 的一个优势便是其灵活的模块结构,其设计思想也是围绕模块(Modules)概念而展开的。安全模块是Apache Server中的极其重要的组成部分。这些安全模块负责提供Apache Server的访问控制和认证、授权等一系列至关重要的安全服务。

    mod_access模块能够根据访问者的IP地址(或域名,主机名等)来控制对Apache服务器的访问,称之为基于主机的访问控制。

    mod_auth模块用来控制用户和组的认证授权(Authentication)。用户名和口令存于纯文本文件中。mod_auth_db和mod_auth_dbm模块则分别将用户信息(如名称、组属和口令等)存于Berkeley-DB及DBM型的小型数据库中,便于管理及提高应用效率。

    mod_auth_digest模块则采用MD5数字签名的方式来进行用户的认证,但它相应的需要客户端的支持。

    mod_auth_anon模块的功能和mod_auth的功能类似,只是它允许匿名登录,将用户输入的E-mail地址作为口令。

    SSL(Secure Socket Lager),被Apache所支持的安全套接字层协议,提供Internet上安全交易服务,如电子商务中的一项安全措施。通过对通讯字节流的加密来防止敏感信息的泄漏。但是,Apache的这种支持是建立在对Apache的API扩展来实现的,相当于一个外部模块,通过与第三方程序的结合提供安全的网上交易支持。


温情提示:有服务器的问题及服务器租用、托管需求的朋友联系www.163ns.com QQ:6041800 联系人:小郑
分享到:
评论

相关推荐

    CentOS 7中 Apache Web 服务器安装配置教程

    学习如何在CentOS 7 中的 Apache 上托管你自己的网站,这是一个可靠、流行且易于配置的 Web 服务器。 我托管自己的网站已经有很多年了。自从 20 多年前从 OS/2 切换到 Linux 以来,我一直将 Apache 作为我的服务器...

    APACHE服务器配置.pdf

    实验六 APACHE 服务器配置 1、实验目的要求 (1)掌握 APACHE 服务器的安装 (2)使用 APACHE 服务器的配置 2、实验主要内容 (1)APACHE 服务器的安装与启动 (2)简单 APACHE 服务器基本配置 (3)配置个人 WEB ...

    Apache Web服务器配置与使用工作笔记

    Apache Web服务器配置与使用工作笔记

    Apache Web服务器配置.docx

    Apache Web服务器配置.docx

    Web服务器Apache的配置

    文章介绍了在linux环境下Apache的安装和配置。

    Apache服务器配置与管理

    Apache服务器配置与管理 Web服务概述 Apache服务器 安装Apache服务器 Apache服务器的基本配置 使用Webalizer进行日志统计分析

    Apache服务器配置与管理视频教程

    教程名称: Apache服务器配置与管理视频教程【】linux-Apache 安装配置指南.zip【】第二讲Apache的目录结构和配置指令.zip【】第三讲Apache服务器的参数设置.zip【】第四讲Apache服务器中使用配置段.zip【】第五讲...

    Apache+Tomcat服务器集群配置详细步骤

    在实际应用中,如果网站的访问量很大,为了提高访问速度,可以与多个Tomcat服务器与Apache服务器集成,让他们共同运行servlet/jsp 组件的任务,多个...下面我们在一台机器上配置一个Apache和两个Tomcat服务器集群 ……

    linux web服务器的配置

    web服务器的一些基本概念以及apache服务器的配置

    Linux Apache Web 服务器终极教程

    Linux Apache Web 服务器终极教程,apache服务器配置教程

    配置Apache服务器实验

    任务驱动方式写的文档,测试通过。 配置Apache建立普通Web站点,配置动态的Web站点、配置安全的Web站点

    Apache Web服务器.htaccess文件配置.docx

    Apache Web服务器.htaccess文件配置.docx

    Linux网络操作系统-Apache Web服务器配置实验报告

    Linux网络操作系统-Apache Web服务器配置实验报告 1.掌握Apache服务器配置过程。 2.熟悉httpd服务配置文件。 3.熟悉挂载与卸载内部命令。

    web服务器的配置多个端口(apache和tomcat)

    web服务器的配置多个端口(apache和tomcat)

    Apache Web服务器安全配置全攻略

    作为最流行的Web服务器,Apache Server提供了较好的安全特性,使其能够应对可能的安全威胁和信息泄漏。 Apache 服务器的安全特性 1、 采用选择性访问控制和强制性访问控制的安全策略 从Apache 或Web的角度来讲,...

    Apache 服务器实用大全

    本书重点介绍如何在Linux系统上使用和管理Apache Web服务器。  本书分五大部分,第一部分介绍如何取得、编译、配置和运行Apache。第二部分讨论虚拟Web站点、服务器端包含命令(SSI)以及通用网关接口(CGI)。第三...

    Linux服务器配置与管理:Apache服务基础.pptx

    Web客户端的作用是用户通过浏览器(如IE、Firefox和chrome)或APP接收其访问请求,以http(超文本传输协议)或https(超文本安全传输协议)将请求发送到网络中的Web服务器,并将服务器的响应信息以图形界面显示出来。...

    Apache服务器实用大全(高清中文PDF)

    书重点介绍如何在Linux系统上使用和管理Apache Web服务器。本书分五大部分,第一部分介绍如何取得、编译、配置和运行Apache。第二部分讨论虚拟Web站点、服务器端包含命令(SSI)以及通用网关接口(CGI)。第三部分...

    apache服务器

    (1) Apache HTTP Server(简称Apache)是一个开放源码的web服务器,可以在大多数计算机操作系统中运行,由于其多平台和安全性被广泛使用,是最流行的Web服务器端软件之一。Apache HTTP服务器是一个模块化的服务器...

    Web应用安全:apache日志配置.docx

    apache日志配置 摘 要:通过本节介绍,让学生了解...因此,我们可以很容易想到,apache的配置信息不是存在同一个文件中,而是分开在几个不同的文件中的,当apache2服务器启动时,apache2.conf就将零散的配置文件以Incl

Global site tag (gtag.js) - Google Analytics