<blockquote id="nafet"></blockquote>

      <blockquote id="nafet"></blockquote>
      最近免费中文字幕中文高清百度 ,人妻成人网,97超碰人人看超碰人人,高清性欧美暴力猛交,艳妇臀荡乳欲伦交换h在线观看,亚洲а∨天堂久久精品2021,69老司机精品视频免费观看 ,中文无码久久精品

      如何在Ubuntu上搭建一臺安全的Apache Web服務器?

      2017-03-10 17:00  出處:其他  作者:佚名   責任編輯:李顯梅 

        本教程假設你已有一臺在運行的Ubuntu服務器,網絡方面已設置好,而且可以通過SSH進行訪問。

        Apache2是許多安裝的Linux發行版使用的默認Web服務器。它不是對所有環境來說唯一可用的Web服務器,也不是最佳的Web服務器,但是它適合許多使用場景。在安裝過程中,系統可能會詢問你哪個Web服務器要自動重新配置。選擇“apache2”即可。

        安裝Apache2

        使用下面這個命令,安裝Apache2及其他庫。

      1
      $ sudo apt-get -y install apt-get install apache2 apache2.2-common apache2-doc apache2-mpm-prefork apache2-utils libexpat1 ssl-cert libapache2-mod-php5 php5 php5-common php5-gd php5-cli php5-cgi libapache2-mod-fcgid apache2-suexec php-pear php-auth php5-mcrypt mcrypt libapache2-mod-suphp libopenssl-ruby libapache2-mod-ruby

        更新時區(TimeZone)和檢查正確時間

        為了減小共享數據或鏡像數據方面的混淆,所有服務器在運行時都應該盡可能接近同步狀態。一些加密密鑰管理系統需要準確的時間。最后,就企業服務器而言,《薩班斯-奧克斯利法案》(Sarbanes-Oxley)和《健康保險可攜性及責任性法案》(HIPAA)的安全規則要求正確的時間戳機制。

      1
      2
      3
      $ sudo apt-get -y install openntpd tzdata
      $ sudo dpkg-reconfigure tzdata
      $ sudo service openntpd restart

        禁止AppArmor沖突

        雖然AppArmor這個套件的確提供了一層額外的安全,但在我看來,需要為每個系統創建自定義配置文件。這不是本教程所探討的內容。所以眼下,我們會禁用AppArmor,防止與任何默認的配置發生沖突。

      1
      2
      3
      $ sudo /etc/init .d /apparmor stop
      $ sudo update-rc.d -f apparmor remove
      $ sudo apt-get remove apparmor apparmor-utils

        注意:如果是生產環境下的Web服務器,不建議禁用AppArmor。如果有些人想創建自定義的AppArmor配置文件,請參閱官方說明文檔(http://wiki.apparmor.net/index.php/Documentation)。

        阻止分布式拒絕服務(DDoS)攻擊

        DDoS攻擊是一種分布式拒絕服務攻擊。有一個Apache模塊可以阻止這類攻擊。

      1
      2
      3
      $ sudo apt-get -y install libapache2-mod-evasive
      $ sudo mkdir -p /var/log/apache2/evasive
      $ sudo chown -R www-data:root /var/log/apache2/evasive

        把下面這個命令添加到mod-evasive.load的末尾處。

      1
      2
      3
      4
      5
      6
      7
      8
      $ sudo nano /etc/apache2/mods-available/mod-evasive .load DOSHashTableSize 2048
      DOSPageCount 20 # 請求同一頁面的最大數量
      DOSSiteCount 300 # 同一偵聽器上同一客戶端IP請求任何對象的總數量
      DOSPageInterval 1.0 # 頁面數量閾值的間隔
      DOSSiteInterval 1.0   # 站點數量閾值的間隔
      DOSBlockingPeriod 10.0 # 客戶機IP被阻止的時間段
      DOSLogDir “ /var/log/apache2/evasive
      DOSEmailNotify admin@domain.com

        阻止Slowloris攻擊

        還有一個Apache模塊可以阻止Slowloris攻擊,不過模塊名稱取決于你使用的Ubuntu的具體版本。如果是Ubuntu 12.10或以后版本:

      1
      2
      3
      4
      5
      6
      7
      8
      9
      10
      11
      12
      13
      14
      15
      16
      17
      18
      19
      20
      21
      22
      23
      24
      25
      $ sudo apt-get -y install libapache2-mod-qos
      然后,檢查qos.conf中的配置:
       
      $ sudo nano /etc/apache2/mods-available/qos .conf
      ## 服務質量方面的設置
       
      # 處理來自多達100000個不同IP的連接
       
      QS_ClientEntries 100000
      # 只允許每個IP僅50條連接
       
      QS_SrvMaxConnPerIP 50
      # 活動TCP連接的最大數量限制在256條
       
      MaxClients 256
      # 當70%的TCP連接被占用時,禁用保持活動連接狀態
       
      QS_SrvMaxConnClose 180
      # 最小請求/響應速度(拒絕阻塞服務器的慢速客戶端,即slowloris保持連接開啟,不提出任何請求):
       
      QS_SrvMinDataRate 150 1200
      # 并限制請求標題和主體(注意,這還限制了上傳和發帖請求):
       
      # LimitRequestFields 30
      # QS_LimitRequestBody 102400

        注意:如果你運行12.04之前的Ubuntu版本,改而使用下面這個命令:

        $ sudo apt-get -y install libapache2-mod-antiloris

        檢查antiloris.conf中的配置

        $ sudo nano /etc/apache2/mods-available/antiloris.conf

        # 每個IP地址處于READ狀態的最大并行連接數量

        IPReadLimit 5

        阻止DNS注入攻擊

        Spamhaus這個模塊使用域名系統黑名單(DNSBL),目的是為了阻止通過Web表單實現的垃圾郵件轉發,防止URL注入攻擊,阻止來自機器人程序的http DDoS攻擊,通常保護服務器,遠離已知的惡意IP地址。

      1
      2
      3
      4
      5
      6
      $ sudo apt-get -y install libapache2-mod-spamhaus
      $ sudo touch /etc/spamhaus .wl Append the config to apache2.conf
      $ sudo nano /etc/apache2/apache2 .conf
      MS_METHODS POST,PUT,OPTIONS,CONNECT
      MS_WhiteList /etc/spamhaus .wl
      MS_CacheSize 256

        重啟Apache裝入新模塊

        $ sudo service apache2 restart

        現在Web服務器已安裝完畢,并在正常運行。將Web瀏覽器指向你的域,即可看到證明你一切正常的默認消息。作為最后的檢查機制,運行下面這個命令,看看你的服務器有沒有任何錯誤信息。要是有錯誤信息,你需要上谷歌搜索一下,立馬解決這些錯誤。

        $ sudo tail -200 /var/log/syslog

      ubuntu安裝
      依舊很受歡迎!Ubuntu 17.04 Beta 1已發布
      依舊很受歡迎!Ubuntu 17.04 Beta 1已發布

      現如今,最為主流的桌面操作系統就莫過于微軟的Windows與蘋果的 OS X操作系統了,不過對于一些喜歡小眾操作系統 的用戶而言,Ubuntu這個操作系統無疑是很受歡迎的。據外媒報道,在上...

      黑目 2017-02-28 評論: 2 標簽: ubuntu安裝  

      用開源的!Ubuntu不再集成AMD官方驅動
      用開源的!Ubuntu不再集成AMD官方驅動

      Ubuntu下一個版本決定不再集成AMD官方的顯卡驅動了!AMD的Ubuntu驅動已經久違更新,Ubuntu鼓勵用戶使用開源的AMD顯卡驅動。...

      佚名 2016-03-15 評論: 1 標簽: ubuntu安裝  

      沒參展的魅族 竟和Ubuntu在MWC發售新機
      沒參展的魅族 竟和Ubuntu在MWC發售新機

      魅族與Ubuntu的合作始于MX4,當時就引起了不少關注,魅族此次與Canonical合作,宣布推出PRO 5 Ubuntu版本。不過與前者的小范圍售賣不同,魅族Pro 5 Ubuntu版將面向國際范圍銷售,這也...

      奎托斯 2016-02-22 評論: 64 標簽: ubuntu安裝   魅族  

      能當PC使?首款Ubuntu平板電腦將亮相MWC
      能當PC使?首款Ubuntu平板電腦將亮相MWC

      近日,西班牙廠商BQ推出了第一款基于Ubuntu系統的平板機,型號為“Aquaris M10 Ubuntu Edition”。Ubuntu系統母公司Canonical透露,該款平板預裝的Ubuntu系統已經針對平板環境進行了...

      豆腐店店長 2016-02-15 評論: 1 標簽: ubuntu安裝   平板電腦專業測試  

      首款Ubuntu平板電腦發布:還能當PC使?
      首款Ubuntu平板電腦發布:還能當PC使?

      近日,西班牙廠商BQ推出了第一款基于Ubuntu系統的平板機,型號為“Aquaris M10 Ubuntu Edition”。Ubuntu系統母公司Canonical透露,該款平板預裝的Ubuntu系統已經針對平板環境進行了...

      豆腐店店長 2016-02-06 評論: 28 標簽: ubuntu安裝   平板電腦專業測試  

      Ubuntu版MX4終于來了! 1799元正式發售
      Ubuntu版MX4終于來了! 1799元正式發售

      魅族已經和Ubuntu合作有好些年了,此前就有傳聞魅族將聯手Ubuntu推出搭載Ubuntu的產品,可是此前卻只是聞其聲未見其人,終于在前段時間,網上爆出了一段Ubuntu版魅族MX4的視頻,至此...

      丟丟 2015-05-18 評論: 44 標簽: ubuntu安裝  

      將搭載Ubuntu系統 魅族MX4新版本曝光
      將搭載Ubuntu系統 魅族MX4新版本曝光

      上月底,魅族和Canonical于珠海魅族總部簽署了戰略合作協議,而近日,外媒gsmarena給出了答案,曝光了一張來自消息人士的圖片,圖片中的手機正是MX4,而它搭載的UI明顯不是Flyme,更...

      小舅子 2014-12-05 評論: 165 標簽: ubuntu安裝   魅族  

      查看更多

      主站蜘蛛池模板: 午夜男女爽爽影院免费视频| 国产欧美二区综合| 国产一线视频在线观看高清 | 无码中文av有码中文av| 我的公把我弄高潮了视频| 熟妇人妻任你躁在线视频| 少妇爽到呻吟的视频| 三级黄色网址| 香格里拉县| 99精品国产中文字幕| 手机看片日韩欧美| 中文字幕有码无码AV| 一本色道久久综合亚洲精品不卡 | 亚洲的天堂av无码| 18禁美女裸体爆乳无遮挡| 日本大片免a费观看视频三区| 尹人成人| 亚洲日本在线电影| 波多野结衣在线精品视频| 成人淫网| 久久人人爽人人爽人人片dvd| 蜜臀av一区二区三区不卡| 亚洲AV电影网| 免费久久人人爽人人爽AV| 久久精品免视看国产成人| 免费黄色片成人国产精品| 久久精品99久久久久久久久| 国产99精品久久| 激情内射亚州一区二区三区爱妻| 亚洲中文AV| 无码人妻aⅴ一区二区三区用会员| 国产精品丝袜老师剧情演绎| 国产精品无码DVD在线观看| www国产亚洲精品久久网站| 国产成人无码免费视频在线| 国产曰批免费视频播放免费| 亚洲色情在线播放| 久久另类小说| 免费看国产黄线在线观看 | 国产高潮流白浆视频| 国产视频有码字幕一区二区|