中易网

如何安装配置Apache中的mod

答案:2  悬赏:40  
解决时间 2021-03-12 16:26
如何安装配置Apache中的mod
最佳答案
安装配置Apache中的mod方法:
安装mod_security和mod_evasive 要是你还没有启用CentOS/RHEL服务器中的EPEL软件库,就需要先启用该软件库,之后再安装这些软件包。 # yum install mod_security # yum install mod_evasive 安装完成后,你会在/etc/httpd/conf.d里面找到主配置文件: 现在,你需要确保Apache启动时装入这两个模块。在mod_security.conf和mod_evasive.conf中分别寻找下列行(如果没有这些行,就添加上去): LoadModule security2_module modules/mod_security2.so LoadModule evasive20_module modules/mod_evasive20.so •LoadModule指令告诉Apache链接对象文件(*.so),将它添加到活动模块列表。 •security2_module和evasive20_module是模块的名称。 •modules/mod_security2.so和modules/mod_evasive20.so是从/etc/httpd目录到模块源文件的相对路径。只要检查/etc/httpd/modules目录的内容,就能核实路径(必要的话,还可以更改路径)。 现在重启Apache网站服务器: # service httpd restart 配置mod_security 为了使用mod_security,必须先安装核心规则集(CRS)。基本上而言,CRS为网站服务器提供了一套规则,这套规则明确了在某些情形下服务器有怎样的行为。Trustwave的SpiderLabs(开发mod_security的公司)提供了开放式Web应用安全项目(OWASP)ModSecurity CRS,详见https://www.owasp.org/index.php/Category:OWASP_ModSecurity_Core_Rule_Set_Project。 如果想下载并安装最新的OWASP CRS,可以使用下面这些命令。 # mkdir /etc/httpd/crs # cd /etc/httpd/crs # wget https://github.com/SpiderLabs/owasp-modsecurity-crs/tarball/master # tar xzf master # mv SpiderLabs-owasp-modsecurity-crs-ebe8790 owasp-modsecurity-crs 现在,浏览到已安装的OWASP CRS目录。
全部回答
网站服务器安全是个大话题;说到什么是加固某一台网站服务器的最佳工具和技术,不同的人自有不同的偏好和观点。就apache网站服务器而言,即便不是所有专家,至少也是绝大多数专家一致认为,mod_security和mod_evasive是两个非常重要的模块,可以保护apache网站服务器远离常见的威胁。 我们在本文中将探讨如何安装及配置mod_security和mod_evasive,假设apache http网站服务器已经搭建并运行起来。我们将执行演示性质的压力测试,看看该网站服务器在遇到拒绝服务(dos)攻击时会有怎样的反应,并且演示它如何借助这些模块来反击。我们在本教程中将使用centos平台。 安装mod_security和mod_evasive 要是你还没有启用centos/rhel服务器中的epel软件库,就需要先启用该软件库,之后再安装这些软件包。 # yum install mod_security # yum install mod_evasive 安装完成后,你会在/etc/httpd/conf.d里面找到主配置文件: 现在,你需要确保apache启动时装入这两个模块。在mod_security.conf和mod_evasive.conf中分别寻找下列行(如果没有这些行,就添加上去): loadmodule security2_module modules/mod_security2.so loadmodule evasive20_module module www.hbbz08.com s/mod_evasive20.so •loadmodule指令告诉apache链接对象文件(*.so),将它添加到活动模块列表。 •security2_module和evasive20_module是模块的名称。 •modules/mod_security2.so和modules/mod_evasive20.so是从/etc/httpd目录到模块源文件的相对路径。只要检查/etc/httpd/modules目录的内容,就能核实路径(必要的话,还可以更改路径)。 现在重启apache网站服务器: # service httpd restart 配置mod_security 为了使用mod_security,必须先安装核心规则集(crs)。基本上而言,crs为网站服务器提供了一套规则,这套规则明确了在某些情形下服务器有怎样的行为。trustwave的spiderlabs(开发mod_security的公司)提供了开放式web应用安全项目(owasp)modsecurity
我要举报
如以上问答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
我有一瓶82年买的飞天茅台酒,53度,半斤装的
北京市环雅清扫保洁服务中心怎么去啊,有知道
求最近有没有西安骑行到成都路线的骑友,给个
谁有对大学生心理素质训练课的心得体会
[电力]咨询:西北电网公司待遇
在大学如何兼修两门专业,兼修的专业可否获得
碟王地址在什么地方,想过去办事
建筑材料和高分子材料专业的研究生哪个好就业
手机自动登录wifi怎么没有了
奇瑞qq1.1倒车灯线路
最近火狐关标签页时总是崩溃怎么办
美国距离意大利有多远?
汇编程序编译成机器码后怎么直接在电脑上运行
人社部教培中心颁发的岗位能力证书有什么作用
星月菩提子什么样的好?怎么盘?
推荐资讯
怎么消除电脑点击网页时发出的哒哒声
武汉性价比比较好的的酒店公寓有哪些
股票开线图怎么看
川湘风情特色烤鱼干锅这个地址在什么地方,我
螺帽冷镦机有哪些品牌?
较真贴:俄罗斯人对中国好感度为什么微微下降
四川力发律师事务所怎么去啊,有知道地址的么
建香烤猪蹄地址有知道的么?有点事想过去
1、急求沈阳到桓仁的大巴车发车时间,越详细
我已经20岁了,最近发现下排牙齿长了一颗小牙
勉一中哪个男老师最帅
维维豆奶粉中大豆是非转基因大豆吗
手机登qq时,显示手机磁盘不足,清理后重新登
刺客的套装怎么选啊?