خطوات هامه لحمايه الاباتشي

منع العملاء من الوصول الى الجذر الرئيسي ( / )


رمز Code:
pico /usr/local/apache/conf/httpd.conf
بأستخدام Ctrl+w ابحث عن :


رمز Code:
Options All AllowOverride All
سوف تجدها بهذا الشكل : رمز Code:
<Directory /> Options All AllowOverride All Order Deny,Allow Deny from all </Directory
>

أجعلها بهذا الشكل :

رمز Code:
<Directory /> Options None AllowOverride None Order Deny,Allow Deny from all </Directory>
هذا سوف يقوم بمنع المخترق او صاحب الموقع من اجتياز موقعه .

لأغلاق الملف و حفظ التعديل Ctrl+x ثم Y ثم Enter

الخطوه الثانيه

إخفاء معلومات الأباتشي :

إفتح الشل و طبق التالي :


رمز Code:
pico /usr/local/apache/conf/httpd.conf
بأستخدام Ctrl+w ابحث عن :



رمز Code:
ServerSignature On
أجعلها

رمز Code:
ServerSignature Off
أضغط ctrl+x لحفظ الملف اضغط Y ثم Enter


الأن يتوجب علينا القيام بأعاده تشغيل الأباتشي لحفظ الأعدادات السابقه :

أفتح الشل و طبق الأمر التالي :

رمز Code:
/etc/init.d/httpd restart
انتهى الدرس مفصل

الان درس مفصل اضافي بسيط حمايه مجلد temp

حمايه مجلد الـ tmp علي السيرفر SERVER هي خطوه واحده نقوم بها فقط :




أفتح الشل و أطبع هذا الأمر :

رمز Code:
/scripts/securetmp --auto
انتهى الدرس مفصل





©المشاركات المنشورة تعبر عن وجهة نظر صاحبها فقط، ولا تُعبّر بأي شكل من الأشكال عن وجهة نظر إدارة المنتدى©