16.13. Защита сервера Apache

We use cookies. Read the Privacy and Cookie Policy

16.13. Защита сервера Apache

По окончании настройки сервера запретим изменение и удаление файла конфигурации:

[root@webserver]# chattr +i /etc/httpd/conf/httpd.conf

После этого вы (и никто другой) не сможете изменить этот файл даже с помощью конфигуратора.

Желательно также установить права 511 для исполняемого файла сервера httpd:

# chmod 511 /usr/sbin/httpd

Далее, не нужно, чтобы посторонние глаза смогли посмотреть, а руки — изменить (и выполнить) файлы, находящиеся в каталогах /etc/httpd/conf и /var/log/httpd:

# chmod 700 /etc/httpd/conf/

# chmod 700 /var/log/httpd /

Данный текст является ознакомительным фрагментом.