Apache、MySQL 、PHP 安全配置大全
Apache 服务器安全配臵
如何配臵一个安全的 Apache 服务器 ........................................................................
勤打补丁 ...................................................................................................................
建立一个安全的目录结构 ......................................................................................
为 Apache 使用专门的用户和用户组 .....................................................................
Web 目录的访问策略 ...................................................................................................
禁止使用目录索引 ....................................................................................................
禁止默认访问 .......................................................................................................
禁止用户重载 .......................................................................................................
配臵 Apache 服务器访问日志 .....................................................................................
相关配臵文件说明 ........................................................................................................
Web 服务器日志轮循 ................................................................................................
Apache 服务器的密码保护 ...........................................................................................
减少 CGI 和 SSI风险 ....................................................................................................
使用 SSL加固 Apache.....................................................................................................
Apache 服务器防范 DOS 攻击 ........................................................................................
Apache 服务器其他安全配臵 ..............................................................................................
mod_rewrite 重写 URL ..................................................................................................
Speling 模块去除 url 大小写 .....................................................................................
安装配臵 mod_security ..................................................................................................
Mysql 服务器安全配臵
修改 root 用户口令,删除空口令 .................................................................................
删除默认数据库和数据库用户 ........................................................................................
改变默认 mysql 管理员帐号 ..........................................................................................
关于密码的管理 .................................................................................................................
使用独立用户运行 msyql ...................................................................................................
禁止远程连接数据库 ..........................................................................................................
限制连接用户的数量 ...........................................................................................................
用户目录权限限制 ...............................................................................................................
命令历史记录保护 ...............................................................................................................
禁止 MySQL 对本地文件存取 ...........................................................................................
MySQL 服务器权限控制 ....................................................................................................
使用 chroot 方式来控制 MySQL 的运行目录 .................................................................
关闭对无关的 Web 程序访问的支持 ................................................................................
数据库备份策略 ...................................................................................................................
Mysqld 安全相关启动选项 .................................................................................................
information_schema 安全 .....................................................................................................
PHP 服务器安全配臵加固