Haderning Apache
Hướng dẫn haderning cơ bản cho Apache đảm bảo an toàn cho Web Services
1. Xoá bỏ các Module không cần thiết
/usr/sbin/httpd -M2. Thay đổi các trang báo lỗi mặc định của Webservices
ErrorDocument 400 /error.html
ErrorDocument 401 /error.html
ErrorDocument 402 /error.html
ErrorDocument 403 /error.html
ErrorDocument 404 /error.html
ErrorDocument 500 /error.html
ErrorDocument 501 /error.html
ErrorDocument 502 /error.html3. Xoá bỏ banner webservice và thông tin
ServerSignature Off
ServerTokens Prod4. Giới hạn phương thức truyền lên
5. Giới hạn không cho list file và folder trên thư mục web
6. Thiết lập run Webservices với quyền tối thiểu
7. Phân quyền thư mục web
8. Cho phép user www-data được phép run services
9. Thiết lập cấu hình không cho phép chạy CGI
10. Thiếp lập mã hoá Https
11. Thiết lập cấu hình log Apache như bên dưới
12. Thiết lập giới hạn php trong php.ini
13. Loại bỏ các module nguy hiểm trong php
Last updated