CMS企业模板|CMS模板|CMS网站定制|CMS模板下载

站内搜索 售前咨询 售后服务 建站帮助 微博 博客 在线客服
  • 网站模板
  • 定制开发
  • 案例展示
  • 最新动态
  • 关于我们
  • 联系我们
  • 问答社区

CMSYOU互助问答社区

诚信合作, 高质专业!
CMSYOU互助问答社区
使用新浪微博账号登录 登录 注册
  • 搜索
  • 问题
  • 话题
  • 用户
发起

Linux服务器提示:Apache用户帐户具有无效的shell,怎么办?

Linux 服务器 Apache 安防
具体提示:apache帐户不得用作常规登录帐户,因此应为其分配一个
无效或nologin Shell,以确保无法用于登录。如果可以使用服务帐户(例如apache帐户)进行登录外壳到系统将会产生安全隐患。
应该怎么做好Apache的安防设置?
2020-10-13 10:44 0 条评论 分享

站外

邮件

要评论问题请先登录或注册

4 个回复

CMSYOU - CMS企业网站定制专家

赞同来自:

加固建议:
为确保apache用户帐户具有无效的shell,使用命令chsh -s /sbin/nologin <apache_username>修改apache账户的shell(可以使用命令ps -ef | egrep "apache2|httpd"查看<apache_username>)。

操作时建议做好记录或备份。
2020-10-13 10:44 0 条评论

分享

要参与问题请先登录或注册

0

CMSYOU - CMS企业网站定制专家

赞同来自:

另外需要做好文件目录权限防范:
确保限制对apache目录和文件的其他写访问
Apache目录上的权限应为rwxr-xr-x(755)和文件权限应相似,除非适当,否则不可执行。 这适用于所有已安装的Apache软件目录和文件。
执行以下操作删除$ APACHE_PREFIX($ APACHE_PREFIX是apache的安装目录默认例/usr/local/apache2或/var/www/html如自定义请自行查找)目录上的其他写访问权限: chmod -R o-w $ APACHE_PREFIX。
2020-10-13 10:45 0 条评论

分享

要参与问题请先登录或注册

0

CMSYOU - CMS企业网站定制专家

赞同来自:

Web根目录或文档根目录级别的Options指令应限于所需的最少选项。 强烈建议设置为“无”。 但是,在这个水平上如果支持多种语言,则可能出现问题。 如没有此类需要,需启动。
检查提示

配置文件路径::/www/server/apache/conf/httpd.conf

加固建议

1.使用 vim path (path为主配置文件的绝对路径,如果您的主配置文件中包含include <path>,则<path>为您的子配置文件路径) 2.找到<Directory "apache网页存放路径">(默认网页存放路径/usr/local/apache2或/var/www/html`,自定义路径请自行查找)。

<Directory "apache存放网页路径"> Options Indexes FollowSymLinks </Directory>

将其设置为 Options None 如配置虚拟主机,请确保虚拟主机配置项中含有Options None 如没有,请增加 <Directory "apache存放网页路径"> Options None </Directory>。
2020-10-13 10:45 0 条评论

分享

要参与问题请先登录或注册

0

CMSYOU - CMS企业网站定制专家

赞同来自:

确保Web根目录的选项受到限制 禁止 Apache 列表显示文件
Web根目录或文档根目录级别的Options指令应限于所需的最少选项。 强烈建议设置为“无”。 但是,在这个水平上如果支持多种语言,则可能出现问题。 如没有此类需要,需启动。

检查提示
配置文件路径::/www/server/apache/conf/httpd.conf

加固建议
1.使用 vim path (path为主配置文件的绝对路径,如果您的主配置文件中包含include <path>,则<path>为您的子配置文件路径) 2.找到<Directory "apache网页存放路径">(默认网页存放路径/usr/local/apache2或/var/www/html`,自定义路径请自行查找)。

<Directory "apache存放网页路径"> Options Indexes FollowSymLinks </Directory>

将其设置为 Options None 如配置虚拟主机,请确保虚拟主机配置项中含有Options None 如没有,请增加 <Directory "apache存放网页路径"> Options None </Directory>。
2020-10-13 10:47 0 条评论

分享

要参与问题请先登录或注册

0

为什么被折叠?0 个回复被折叠

要回复问题请先登录或注册

相关问题

Linux服务器身份鉴别提示:当前没有专门用户账号和组用于运行Apache Linux服务器提示入侵防范,需要正确设置KeepAliveTimeout Linux服务器提示MaxKeepAliveRequests设置不当 Linux服务器Apache环境下怎么样控制.htaccess文件的权限? v9前台和后台用户处添加用户都提示操作失败 但是phpsso可以添加用户 另外php没有禁用任何函数 Apache服务器出现No input file specified错误,Phpcms网站打不开,怎么办? DZX升级到2.5提示:请先升级 UCenter 到 1.6.0 以上版本怎么办? SDCMS程序换了目录之后总是提示“数据库连接出错”,怎么办? Phpcms v9上传图片提示undefined错误怎么解决?

问题状态

最新活动:2020-10-13 10:47

浏览:1431 次

关注:2 人

Copyright © 2008-2025 CMSYOU - 互助问答社区 - 粤ICP备10060801号-3   rss feed RSS Feed
欢迎加入QQ群(346494585)Phpcms V9企业模版交流 CMS定制咨询
“让我们一起来学习CMS建站吧!”