记录一下一些服务器的安全配置(随时更新)
来源:互联网 发布:百度网络北京有限公司 编辑:程序博客网 时间:2024/06/06 03:46
最近没事干,对服务器的配置进行了一下折腾,在这里记录一下吧。
1. 自定义apache的404界面
打开httpd.conf(xampp\apache\conf\httpd.conf)
方法一:使用#号注释了Include conf/extra/httpd-multilang-errordoc.conf,使之无法生效,当然其他的错误信息的配置也无法生效了。
方法二:把ErrorDocument 404 /missing.html指令书写在Include conf/extra/httpd-multilang-errordoc.conf之后,这样后书写的指令会覆盖前面的配置。
方法三:使用.htaccess配置文件,在里面书写ErrorDocument 404 /missing.html。需要开启mod_rewrite组件。
虽然三种方法都能够解决问题,但是前两个方法均在Apache的配置文件中操作,影响了基于Apache提供服务的所有站点,第三种方法仅影响添加该配置文件的站点,至于选择哪种方法,可以根据自身情况进行选择。
2. 网站启动后,网站会泄露apache,php的版本信息问题(xampp\apache\conf\extra\httpd-default.conf)
解决方法,将此文件中的ServerTokens,ServerSignature值修改
#ServerTokens Full
ServerTokens Prod
#ServerSignature On
ServerSignature Off
3. 网站启动后,网站会泄露apache状态信息即server-status、server-info(xampp\apache\conf\extra\httpd-info.conf)
解决方法:将SetHandler server-status和SetHandler server-info注释掉
<Location /server-status>
#SetHandler server-status
</Location>
<Location /server-info>
#SetHandler server-info
</Location>
- 记录一下一些服务器的安全配置(随时更新)
- 一些零散的记录(随时更新)
- 记录一些小点 [随时更新] [神犇勿进] (1)
- 记录一些小点 [随时更新] [神犇勿进] (2)
- 一些经典的常用例子(随时更新)
- 一些命令 随时更新
- 一些小的代码功能,记录一下(持续更新)
- 点滴记录(随时更新)
- 记录自己在用的 idea plugins(随时更新)
- 一些陷阱 (随时更新)
- 一些金融术语(随时更新)
- [杂记]一些感悟,随时更新
- 【转帖】个人收藏的一些学习站点(随时更新)
- 开发web系统的一些注意事项(随时更新)
- 用过的一些Api,随时更新(一)
- 学习python的一些资料(收集,随时更新)
- 插值算法的一些,随时有可能更新
- Android开发的一些知识点(随时更新)
- 反射 : getGenericSuperclass
- google-c-stype for emacs
- Cookie、session和localStorage、以及sessionStorage之间的区别
- 视频手术刀 video bistoury(一) -- first blood
- Ubuntu 16.04 零环境搭建LAMP部署DVWA
- 记录一下一些服务器的安全配置(随时更新)
- 数据库简繁转换
- 彻底解决 Intellij IDEA 卡顿 优化笔记
- B
- Android_7.1.1_r6源码编译
- jdk源码阅读之ArrayList
- springMVC简易框架的搭建与改进
- Java编写WEB后台接口,跨域问题的两种解决办法。
- Nginx学习--之基于Nginx的中间件架构