apache服务器搭建过程中需要注意到的一些问题
生活随笔
收集整理的這篇文章主要介紹了
apache服务器搭建过程中需要注意到的一些问题
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
版權聲明:本文為博主原創文章,未經博主允許不得轉載。 https://blog.csdn.net/chengyi_L/article/details/51423390
1.日志切分
windows:
利用自帶工具?rotatelogs切分access.log和error.log
2.禁止顯示目錄列表
apache默認配置會顯示目錄列表。找到目錄的配置項并修改:
將Options Indexes FollowSymLinks 修改為 Options FollowSymLinks 即可(刪掉Indexes)
3.公共上傳目錄,禁止執行腳本文件
有些黑客會找到網站漏洞上傳后門木馬,如果木馬是可執行程序的話,可能會導致網站掛掉。于是需要禁止公共目錄的腳本執行
假設公共上傳目錄為Upload,則需要在apache配置中修改:
這樣可以阻止Uploads下所有可執行程序的運行
4.禁止包下載
網站對外開放后每天都會被人掃描,列如訪問.rar,.zip,.sql,企圖下載網站的代碼以及數據庫信息。在網站的根目錄上對這些訪問進行屏蔽即可
5圖片防盜鏈
其他網站如果直接引用網站的圖片地址,會造成大量的外部請求,消耗服務器資源并占用網站帶寬。故需要做防盜鏈配置 找到目錄的配置項如:
<VirtualHost *:80>DocumentRoot "e:/yourdirectory"ServerName domainServerAlias domain1 domain2 SetEnvIfNoCase Referer "^http://([a-zA-Z0-9]+).domain.com" local_ref=1SetEnvIfNoCase Referer "^http://domain.com" local_ref=1<FilesMatch ".(txt|doc|mp3|zip|rar|jpg|gif|png)">Order Allow,DenyAllow from env=local_ref</FilesMatch> </VirtualHost>未完待續
總結
以上是生活随笔為你收集整理的apache服务器搭建过程中需要注意到的一些问题的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 简洁强大的JavaWeb框架Blade
- 下一篇: 来一个可能防止恶意采集和爬虫的SH