保障CentOS Apache2安全可从以下方面入手:
sudo yum update更新系统和Apache,修补漏洞。/etc/httpd/conf/httpd.conf,注释或删除不需要的模块(如mod_cgi)。httpd.conf或ssl.conf。firewalld开放HTTP(80)、HTTPS(443)端口,关闭其他端口。www-data),限制文件访问权限。chmod限制目录权限,避免敏感信息泄露。mod_security(Web应用防火墙)和mod_evasive(防DoS攻击)。/etc/modsecurity/main.conf)。ServerTokens Prod和ServerSignature Off,避免泄露版本。Require指令限制IP访问敏感目录。Options -Indexes)。参考来源: