WEB开发网
开发学院服务器WEB服务器Apache apache的维护 阅读

apache的维护

 2007-06-08 00:00:00 来源:WEB开发网   
核心提示:综述本文将讨论UNIX平台下,Apache WEB服务器安装和配置的安全问题,apache的维护,我们假定阅读本文的系统管理员已经针对自己站点的情况选择了相关的模块,并且能够进行配置、创建和排除故障,进而控制整个系统,获得最新的Apache使用最安全版本对于加强Apache Web服务器的安全是至关重要的,本文的主要目

综述

本文将讨论UNIX平台下,Apache WEB服务器安装和配置的安全问题。我们假定阅读本文的系统管理员已经针对自己站点的情况选择了相关的模块,并且能够进行配置、创建和排除故障。本文的主要目的是帮助你简历一个安全的Apache歪脖(web :P)服务器。

在众多的Web服务器产品中,Apache是应用最为广泛的一个产品,同时也是一个设计上非常安全的程序。但是,同其它应用程序一样,Apache也存在安全缺陷。本文主要针对三个安全缺陷进行讨论,包括:使用HTTP协议进行的拒绝服务攻击(denial of service)、3缓冲区溢出攻击以及被攻击者获得root权限。注意:合理的配置能够保护Apache免遭多种攻击,但是在网络层上的拒绝服务攻击则不是调整Apache的配置所能够防止的。本文所涉及的是使用HTTP(应用层)协议进行的拒绝服务攻击。

Apache的主要缺陷

• HTTP拒绝服务

攻击者通过某些手段使服务器拒绝对HTTP应答。这会使Apache对系统资源(CPU时间和内存)需求的剧增,最终造成系统变慢甚至完全瘫痪。

• 缓冲区溢出

攻击者利用程序编写的一些缺陷,使程序偏离正常的流程。程序使用静态分配的内存保存请求数据,攻击者就可以发送一个超长请求使缓冲区溢出。比如一些Perl编写的处理用户请求的网关脚本。一旦缓冲区溢出,攻击者可以执行其恶意指令或者使系统宕机。

• 被攻击者获得root权限

Apache一般以root权限运行(父进程),攻击者通过它获得root权限,进而控制整个系统。

获得最新的Apache

使用最安全版本对于加强Apache Web服务器的安全是至关重要的。

你可以从Apache的官方网站http://www.apache.org获得Apache的最新版本。

配置文件的保护

1 2 3  下一页

Tags:apache 维护

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接