Ana Sayfa | Linux Analiz | Apache Ayarlarinizi Guvenli Hale Getirmenin 20 Yolu-2

Apache Ayarlarinizi Guvenli Hale Getirmenin 20 Yolu-2

Font size: Decrease font Enlarge font
image

Sunucu tarafı dahil etmeleri (server side include) kapatın Bu da Directory tag'i içerisinde Options ile yapılıyor. Options'ı None veya -Includes olacak şekilde ayarlayın: Options -Includes

Sunucu tarafı dahil etmeleri (server side include) kapatın

Bu da Directory tag'i içerisinde Options ile yapılıyor. Options'ı None veya -Includes olacak şekilde ayarlayın:

Options -Includes

 

CGI çalıştırmayı kapatın

Eğer CGI kullanmıyorsanız Directory tag'i içerisinde Options'da set ederek kapatın. Options'ı None veya -ExecCGI olarak set edin:

Options -ExecCGI

 

 

Apache'nin sembolik link'leri takip etmesine izin vermeyin

Bu da Directory tag'i içerisinde Options ile yapılıyor. Options'ı None veya -FollowSymLinks olacak şekilde ayarlayın:

Options -FollowSymLinks

 

Bütün Options özelliklerinin kapatılması

Bütün Options'ları kapatmak istiyorsanız,

Options None

olarak set edin. Birden fazla özellik kapatmak isterseniz aynı satır içerisinde boşluk vererek belirtin:

Options -ExecCGI -FollowSymLinks -Indexes

 

.htaccess dosyaları için desteğin kaldırılması

Bu Directory tag'i içerisinde AllowOverride direktifi ile yapılıyor. None olacak şekilde ayarlayın:

AllowOverride None

Eğer Overrides'a ihtiyacınız varsa indirilemediklerinden (download) ve/veya isimlerini .htaccess'den başka bir şeye değiştirin. Örneğin .httpdoverride olarak değiştirelim ve .ht ile başlayan bütün dosyaların indirilmesini engelleyelim:

AccessFileName .httpdoverride

Order allow,deny

Deny from all

Satisfy All

 

mod_security çalıştırın

mod_security, Apache Security kitabının da yazarı olan Ivan Ristic tarafından hazırlanmış yararlı bir Apache modülüdür. mod_security ile aşağıdakileri yapabilirsiniz:

*  Basit filtreleme

*  Regular Expression tabanlı filtreleme

*  URL kodlama kontrolü

*  Unicode kodlama kontrolü

*  Denetim (Auditing)

*  Null byte saldırısı önleme

*  Upload hafıza sınırları

*  Sunucu kimliği maskeleme

*  Dahili chroot desteği

*  ve dahası

Add to: Digg this story Digg

Subscribe to comments feed Comments (0 posted):

Post your comment comment

Please enter the code you see in the image:

  • email Email to a friend
  • print Print version
  • Plain text Text
Tags
No tags for this article
Rate this article
0
Destekleyen: LINUX34.COM