免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 6002 | 回复: 0
打印 上一主题 下一主题

[Web] [每周讨论专题]--第三期--Apache安全认证 [复制链接]

论坛徽章:
0
1 [报告]
发表于 2004-01-27 21:46 |显示全部楼层

[每周讨论专题]--第三期--Apache安全认证

提一些补充意见:

1。首先默认apache对以.ht开头的文件默认就是保护的,除非你的apache的版本太低
大家可看apache的默认配置有这么一段

#
# The following lines prevent .htaccess files from being viewed by
# Web clients.  Since .htaccess files often contain authorization
# information, access is disallowed for security reasons.  Comment
# these lines out if you want Web visitors to see the contents of
# .htaccess files.  If you change the AccessFileName directive above,
# be sure to make the corresponding changes here.
#
# Also, folks tend to use names such as .htpasswd for password
# files, so this will protect those as well.
#
<Files ~ "^\.ht">;
    Order allow,deny
    Deny from all
    Satisfy All
</Files>;

可以说apache还是想到了这个安全问题,所以大家不妨把密码文件都存为以.ht开头的文件,比武.htpasswd,责任默认都无法获取这个文件

2。另外用到用户验证可以不用All,可以只设置AuthConfig


3。不知哪位能讲讲用mysql或者其他数据库来验证apache,我觉得这个比较新鲜,呵呵

4。能不能讲讲怎么防止文件盗链,虽然网上有讲怎么设置,但我始终没成功过,不知是不是网上讲的都是错误的,还是自己错了
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP