记录一下一些服务器的安全配置(随时更新)
2017-12-17 01:14
323 查看
最近没事干,对服务器的配置进行了一下折腾,在这里记录一下吧。
1. 自定义apache的404界面
打开httpd.conf(xampp\apache\conf\httpd.conf)
方法一:使用#号注释了Include conf/extra/httpd-multilang-errordoc.conf,使之无法生效,当然其他的错误信息的配置也无法生效了。
方法二:把ErrorDocument 404 /missing.html指令书写在Include conf/extra/httpd-multilang-errordoc.conf之后,这样后书写的指令会覆盖前面的配置。
方法三:使用.htaccess配置文件,在里面书写ErrorDocument 404 /missing.html。需要开启mod_rewrite组件。
虽然三种方法都能够解决问题,但是前两个方法均在Apache的配置文件中操作,影响了基于Apache提供服务的所有站点,第三种方法仅影响添加该配置文件的站点,至于选择哪种方法,可以根据自身情况进行选择。
2. 网站启动后,网站会泄露apache,php的版本信息问题(xampp\apache\conf\extra\httpd-default.conf)
解决方法,将此文件中的ServerTokens,ServerSignature值修改
#ServerTokens Full
ServerTokens Prod
#ServerSignature On
ServerSignature Off
3. 网站启动后,网站会泄露apache状态信息即server-status、server-info(xampp\apache\conf\extra\httpd-info.conf)
解决方法:将SetHandler server-status和SetHandler server-info注释掉
<Location /server-status>
#SetHandler server-status
</Location>
<Location /server-info>
#SetHandler server-info
</Location>
1. 自定义apache的404界面
打开httpd.conf(xampp\apache\conf\httpd.conf)
方法一:使用#号注释了Include conf/extra/httpd-multilang-errordoc.conf,使之无法生效,当然其他的错误信息的配置也无法生效了。
方法二:把ErrorDocument 404 /missing.html指令书写在Include conf/extra/httpd-multilang-errordoc.conf之后,这样后书写的指令会覆盖前面的配置。
方法三:使用.htaccess配置文件,在里面书写ErrorDocument 404 /missing.html。需要开启mod_rewrite组件。
虽然三种方法都能够解决问题,但是前两个方法均在Apache的配置文件中操作,影响了基于Apache提供服务的所有站点,第三种方法仅影响添加该配置文件的站点,至于选择哪种方法,可以根据自身情况进行选择。
2. 网站启动后,网站会泄露apache,php的版本信息问题(xampp\apache\conf\extra\httpd-default.conf)
解决方法,将此文件中的ServerTokens,ServerSignature值修改
#ServerTokens Full
ServerTokens Prod
#ServerSignature On
ServerSignature Off
3. 网站启动后,网站会泄露apache状态信息即server-status、server-info(xampp\apache\conf\extra\httpd-info.conf)
解决方法:将SetHandler server-status和SetHandler server-info注释掉
<Location /server-status>
#SetHandler server-status
</Location>
<Location /server-info>
#SetHandler server-info
</Location>
相关文章推荐
- java 基础问题的一些处理,记录一下,持续更新呗
- Windows2003服务器安全配置的一些思路
- 主要记录下在ubuntu中配置web服务器的一些小结
- Nginx服务器相关的一些安全配置建议
- Centos 6.5 服务器优化配置备忘(一些基础优化和安全设置)
- 记录一下项目踩到的一些坑(不断更新)
- Windows2003服务器安全配置的一些思路
- 记录一些小点 [随时更新] [神犇勿进] (2)
- Windows2003服务器安全配置的一些思路
- 推荐我们站点一些有价值的网络安全维护及服务器安全维护技术的资料,望大家多多支持本站(02/22更新
- 记录一些小点 [随时更新] [神犇勿进] (1)
- 配置Linux安全日志记录服务器
- 记录一下oracle客户端与远程服务器的连接配置过程
- Nginx服务器基础的安全配置与一些安全使用提示
- 记录一下oracle客户端与远程服务器的连接配置过程
- 一些零散的记录(随时更新)
- CentOS6, CentOS7 线上服务器更新 ssh 安全配置
- Ubuntu服务器安装ftp服务和MySQL数据库配置的一些记录
- 记录一下配置center Os配置网络的过程