windows下apache的安全设置要点WEB安全电脑资料

windows下apache的平安设置要点WEB平安 电脑资料 1、使用guest用户启动apache,apache默认是用sys用户启动,sys属于系统用户,对系统有着超级权限,所以为了平安起见,尽

windows下apache的平安设置要点WEB平安电脑资料 1、使用guest用户启动apache,apache默认是用sys用户启动, sys属于系统用户,对系统有着超级权限,所以为了平安起见,尽 量不要使用这个用户, 首先右键我的电脑->->系统工具->本地用户和组->用户在右侧点击 右键选“新用户”,然后输入相应的用户名和密码即可,注意勾选 密码用不过期。新建帐户默认是user组,可以在用户名称上右击- 属性,将user组删除,然后将其参加guest组。 再选择效劳和应用程序->效劳,找到apache效劳器,右键属性,在 弹出框中选择“登陆”,阅读选择刚刚新建的用户即可, 到这一步已经完成了根本的配置了,还需要进展文件夹权限的设 置,因为apache使用了guest帐户启动,那么也要将apache利用 到的一些文件夹也赋予guest帐户权限,否那么apache将无法启 动,就别谈提供网站效劳了,需要将apache的安装目录赋予读取权 限,将目录下的logs(日志目录)赋予写入权限,然后重新启动 ahache即可提供网站效劳。 2、虚拟主机设置,在VirtualHost中参加phpadminvalue openbasedir“对应的虚拟主机目录",即可限制单个虚拟主机的跨 文件夹权限,防止一个虚拟主机被挂马导致整台效劳器崩溃,注意 假如使用了guest用户启动apache,那么也需要将guest用户对虚 拟主机文件夹有读写权限。 最终,一台apache+windows的网站效劳器打造完成了,网站建立最 后最后一道堡垒筑成。 模板,内容仅供参考

腾讯文库windows下apache的安全设置要点WEB安全电脑资料