網(wǎng)上這些apache和mysql的安全配置,wdcp該配置在什么地方啊,是php.ini和my,cnf嗎?我的是nigix+apache模式
<Location />
# 插入過(guò)濾器
SetOutputFilter DEFLATE
# Netscape 4.x 有一些問(wèn)題...
BrowserMatch ^Mozilla/4 gzip-only-text/html
# Netscape 4.06-4.08 有更多的問(wèn)題
BrowserMatch ^Mozilla/4.0[678] no-gzip
# MSIE 會(huì)偽裝成 Netscape ,但是事實(shí)上它沒(méi)有問(wèn)題
BrowserMatch MSIE !no-gzip !gzip-only-text/html
# 不壓縮圖片
SetEnvIfNoCase Request_URI
.(?:gif|jpe?g|png)$ no-gzip dont-vary
# 確保代理不會(huì)發(fā)送錯(cuò)誤的內(nèi)容
Header append Vary User-Agent env=!dont-vary
</Location>
</IfModule>
----------------------------------------------------------------------------------------------------------------------------------------------------------------------
為了防止惡意用戶(hù)對(duì)Apache進(jìn)行攻擊,我們需要安裝mod_security這個(gè)安全模塊 mod_security 1.9.x模塊的下載與安裝 下載地址:http://www.modsecurity.org/download/index.html 建議使用1.9.x,因?yàn)?.x的配置指令與1.x完全不同,解壓后進(jìn)入解壓目錄,執(zhí)行: /home/apache/bin/apxs -cia mod_security.c 編譯完成后,/home/apache/modules下會(huì)生成一個(gè)mod_security.so文件 然后kate /home/apache/conf/httpd.conf 加入以下選項(xiàng)(如果沒(méi)有的話(huà)) #啟用mod_security這個(gè)安全模塊 |