设为首页 收藏本站
查看: 1582|回复: 0

[经验分享] Linux下实现Apache站点的安全

[复制链接]

尚未签到

发表于 2018-11-23 13:55:33 | 显示全部楼层 |阅读模式
  随着LAMP环境的成熟应用,apache站点的安全性也被提出来了,有时候因为意外的各种原因,会导致站点内的某些信息泄漏,照成不必要的麻烦。所以Apache的安全被提出来,并做了安全提升,apache的安全可以从下面几个方面入手:
  
  
  实验环境:
  Red Hat Enterprise Linux 5.4 32-bit
  httpd-2.4.4.tar.bz2
  mysql-5.6.10.tar-gz
  php-5.4.14.tar.gz
  
  
  
  第一部分:身份验证


  [root@bogon ~]# vim /etc/httpd/conf/httpd.conf
DSC0000.png

DSC0001.png

  进行身份验证
DSC0002.png

在站点的主目录下面
       说明文件.htaccess
DSC0003.png

  htpasswd -c .htaccess  用户名
  #第一次使用时,使用上面的命令说明,否则不用加参数-c
DSC0004.png



DSC0005.png

DSC0006.png



  



第二部分:来源控制







基于ip地址的访问
可以拒绝某些IP地址的访问
下面演示的是拒绝ip地址是192.168.30.200的主机访问192.168.30.100



[root@bogon ~]# vim /etc/httpd/conf/httpd.conf




DSC0007.png
  
  #拒绝来源IP为192.168.30.200的机器


DSC0008.png




第三部分:https


https是由Netscape开发并内置于其浏览器中,用于对数据进行压缩和解压操作,并返回网络上传送回的结果。HTTPS实际上应用了Netscape的安全套接层(SSL)作为HTTP应用层的子层。(HTTPS使用端口443,而不是像HTTP那样使用端口80来和TCP/IP进行通信。)SSL使用40 位关键字作为RC4流加密算法,这对于商业信息的加密是合适的。HTTPS和SSL支持使用X.509数字认证,如果需要的话用户可以确认发送者是谁。

也就是说它的主要作用可以分为两种:一种是建立一个信息安全通道,来保证数据传输的安全;另一种就是确认网站的真实性。




HTTPS和HTTP的区别

一、https协议需要到ca申请证书,一般免费证书很少,需要交费。

二、http是超文本传输协议,信息是明文传输,https 则是具有安全性的ssl加密传输协议。

三、http和https使用的是完全不同的连接方式,用的端口也不一样,前者是80,后者是443。

四、http的连接很简单,是无状态的;HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议,比http协议安全。





Step1:建立证书颁发机构根CA


DSC0009.png

DSC00010.png

DSC00011.png

建立根CA机构需要的3个目录和两个文件

cd  /etc/pki/CA

mkdir certs  crl  newcerts  

touch  serial index.txt

echo “01”> serial      //给serial文件一个初始化序列号01

生成根CA的私钥文件,并修改权限,由私钥文件生成证书文件


DSC00012.png

Step2:生成Apache服务的私钥文件、有私钥文件生成证书请求文件

mkdir  -pv  /etc/httpd/certs/

cd  /etc/httpd/certs/

DSC00013.png

DSC00014.png

Step3:向根CA提交证书请求文件生成证书文件

DSC00015.png

DSC00016.png

Step4:对Apache配置修改,结合SSL

修改结合SSL的主配置文件,添加证书的相关路径信息

vim  /etc/httpd/extra/httpd-ssl.conf


DSC00017.png

DSC00018.png

vim  /etc/httpd/httpd.conf

DSC00019.png

DSC00020.png

  
Https访问站点,证书安装过程

DSC00021.png

DSC00022.png

DSC00023.png

DSC00024.png

DSC00025.png

DSC00026.png

  
安装过证书后的Https访问站点

  

DSC00027.png

DSC00028.png

  END ! ! !




运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-638747-1-1.html 上篇帖子: 编译安装Apache、php、xcache、FastCGI及相关整合 下篇帖子: mod_nss导致Apache进程被杀掉
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表