| 关键词: 目录 权限 Apache 文件 配置 日志 用户 文件夹 错误 运行 |
1.用普通用户运行Apache
2.Apache目录权限设置
3.php目录权限配置
4.mysql目录权限配置
5.限制读取访问目录,修改Apache安装目录下conf下的httpd.conf文件
php_admin_value open_basedir "允许读取的目录" php_admin_value safe_mode On 6.网站根目录权限配置
基于Linux1.账号设置 以专门的用户账号和组运行Apache groupadd 组名 //创建组 useradd 名字 -g 组名 //创建用户并加入组 在Apache配置文件中加入: User 名字、Group 组名 //以该用户运行Apache 2.授权设置 Apache主目录对应于Apache server配置文件的server root选项中: server root "Apache主目录" //限定条件:非超级用户不能修改Apache主目录的内容 设置配置文件的权限为600;只有属组可读写,其他用户无权限 设置日志文件权限为644;属组可读写,其他用户可读 3.日志设置 配置相应的日志功能,对运行错误、用户访问等进行记录,内容包括时间,用户使用的ip等] 编辑Apache配置文件,设置日志记录文件、记录内容、记录格式 配置记录错误日志: LogLevel notice #日志的级别;日志的级别,默认是warn,notice级别比较详细 4.禁止访问外部文件 禁止Apache访问web目录之外的任何文件 编辑Apache配置文件
5.目录列出 禁止Apache列表显示文件,修改配置文件
6.错误页面重定向 修改配置文件 ErrorDocument 400 /custom400.html 7.隐藏Apache版本号 修改配置文件 ServerSignature Off ServerTokens Prod //默认是ServerSignature On ServerTokens OS 8.禁用CGI 如果不需要运行CGI程序,尽量禁用CGI 修改配置文件:把cgi-bin 目录的配置和模块都注释掉 |
| 本文出处: https://www.toutiao.com/a6719373674551443981/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|