1.打開服務(wù)器場(chǎng)景(A-Server),通過命令行清除防火墻規(guī)則。在服務(wù)器場(chǎng)景上查看apache版本,將查看到的服務(wù)版本字符串完整提交;
2.檢測(cè)服務(wù)器場(chǎng)景中此版本apache是否存在顯示banner信息漏洞,如果驗(yàn)證存在,修改配置文件將此漏洞進(jìn)行加固,并重啟Apache服務(wù),將此加固項(xiàng)內(nèi)容字符串(不包含狀態(tài))作為Flag提交;
3.檢測(cè)服務(wù)器場(chǎng)景配置是否可以瀏覽系統(tǒng)目錄,如果驗(yàn)證存在將此漏洞在Apache配置文件中進(jìn)行加固,尋找系統(tǒng)根目錄/var/www 的配置屬性,對(duì)該屬性的原內(nèi)容進(jìn)行權(quán)限刪除的方式加固,并重啟Apache服務(wù),將此加固項(xiàng)刪減字符串作為Flag提交;
4.合理配置服務(wù)器場(chǎng)景apache的運(yùn)行賬戶,并在httpd.conf中尋找運(yùn)行帳戶,將本服務(wù)配置的賬戶名稱作為Flag提交;
5.配置服務(wù)器場(chǎng)景中httpd.conf,限制禁止訪問的文件夾,驗(yàn)證是否可以訪問 /var/www/data 目錄下index.php,如存在在此漏洞需進(jìn)行加固,將此加固后完整字符串作為Flag提交;(提示:(<Directory /var/www/data>)**</Directory>號(hào)為需要添加內(nèi)容)
6.配置服務(wù)器場(chǎng)景中httpd.conf,限制一些特殊目錄的特定ip訪問,如內(nèi)部接口等。修改對(duì)data 目錄的配置,重新啟動(dòng)apache 服務(wù)。將加固項(xiàng)固定部分作為Flag提交;文章來源:http://www.zghlxwxcb.cn/news/detail-814871.html
Apache安全配置
1.打開服務(wù)器場(chǎng)景(A-Server),通過命令行清除防火墻規(guī)則。在服務(wù)器場(chǎng)景上查看apache版本,將查看到的服務(wù)版本字符串完文章來源地址http://www.zghlxwxcb.cn/news/detail-814871.html
到了這里,關(guān)于網(wǎng)絡(luò)安全B模塊(筆記詳解)- Apache安全配置的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!