Apache Ayarlarinizi Guvenli Hale Getirmenin 20 Yolu-2
Sunucu tarafı dahil etmeleri (server side include) kapatın Bu da Directory tag'i içerisinde Options ile yapılıyor. Options'ı None veya -Includes olacak şekilde ayarlayın: Options -Includes
Sunucu tarafı dahil etmeleri (server side include) kapatın
Bu da Directory tag'i içerisinde Options ile yapılıyor. Options'ı None veya -Includes olacak şekilde ayarlayın:
Options -Includes
CGI çalıştırmayı kapatın
Eğer CGI kullanmıyorsanız Directory tag'i içerisinde Options'da set ederek kapatın. Options'ı None veya -ExecCGI olarak set edin:
Options -ExecCGI
Apache'nin sembolik link'leri takip etmesine izin vermeyin
Bu da Directory tag'i içerisinde Options ile yapılıyor. Options'ı None veya -FollowSymLinks olacak şekilde ayarlayın:
Options -FollowSymLinks
Bütün Options özelliklerinin kapatılması
Bütün Options'ları kapatmak istiyorsanız,
Options None
olarak set edin. Birden fazla özellik kapatmak isterseniz aynı satır içerisinde boşluk vererek belirtin:
Options -ExecCGI -FollowSymLinks -Indexes
.htaccess dosyaları için desteğin kaldırılması
Bu Directory tag'i içerisinde AllowOverride direktifi ile yapılıyor. None olacak şekilde ayarlayın:
AllowOverride None
Eğer Overrides'a ihtiyacınız varsa indirilemediklerinden (download) ve/veya isimlerini .htaccess'den başka bir şeye değiştirin. Örneğin .httpdoverride olarak değiştirelim ve .ht ile başlayan bütün dosyaların indirilmesini engelleyelim:
AccessFileName .httpdoverride
Order allow,deny
Deny from all
Satisfy All
mod_security çalıştırın
mod_security, Apache Security kitabının da yazarı olan Ivan Ristic tarafından hazırlanmış yararlı bir Apache modülüdür. mod_security ile aşağıdakileri yapabilirsiniz:
Basit filtreleme
Regular Expression tabanlı filtreleme
URL kodlama kontrolü
Unicode kodlama kontrolü
Denetim (Auditing)
Null byte saldırısı önleme
Upload hafıza sınırları
Sunucu kimliği maskeleme
Dahili chroot desteği
ve dahası



Digg
Post your comment