網(wǎng)上這些apache和mysql的安全配置,wdcp該配置在什么地方啊,是php.ini和my,cnf嗎?我的是nigix+apache模式
<Location />
# 插入過濾器
SetOutputFilter DEFLATE
# Netscape 4.x 有一些問題...
BrowserMatch ^Mozilla/4 gzip-only-text/html
# Netscape 4.06-4.08 有更多的問題
BrowserMatch ^Mozilla/4.0[678] no-gzip
# MSIE 會偽裝成 Netscape ,但是事實上它沒有問題
BrowserMatch MSIE !no-gzip !gzip-only-text/html
# 不壓縮圖片
SetEnvIfNoCase Request_URI
.(?:gif|jpe?g|png)$ no-gzip dont-vary
# 確保代理不會發(fā)送錯誤的內(nèi)容
Header append Vary User-Agent env=!dont-vary
</Location>
</IfModule>
----------------------------------------------------------------------------------------------------------------------------------------------------------------------
為了防止惡意用戶對Apache進(jìn)行攻擊,我們需要安裝mod_security這個安全模塊 mod_security 1.9.x模塊的下載與安裝 下載地址:http://www.modsecurity.org/download/index.html 建議使用1.9.x,因為2.x的配置指令與1.x完全不同,解壓后進(jìn)入解壓目錄,執(zhí)行: /home/apache/bin/apxs -cia mod_security.c 編譯完成后,/home/apache/modules下會生成一個mod_security.so文件 然后kate /home/apache/conf/httpd.conf 加入以下選項(如果沒有的話) #啟用mod_security這個安全模塊 |