初用Apache,关于Apache的安全性设置

该日志由 Kevin 发表于 2007, November 16, 4:26 PM

老规矩,记录一下,高手请跳过!

把IIS换成apache,其实比想像中的还顺利,起码没有影响到网站的数据,不过一直担心安全的问题,之前用IIS我都是每个站点手动配置不同的用户,所以每建一个站点,要做的设置其实是不少的,但是这样的“麻烦”是有好处的,安全第一嘛。。。

昨天换了Apache,找来找去,Baidu了,Google了,似乎用Windows2003+Apache的人都不关心安全的问题,还是说根本不用担心安全问题?搜不到要的资料,就硬着头皮看官方的手册,还是没有我要的东西(可能是没找到),没办法,只好高手问了,最后在明网的xooass的指引下知道了以下这些基本的设置:

 

XML/HTML代码
  1. <VirtualHost *:80>  
  2. ServerAdmin aaaa@163.com   
  3. ServerName aaaa   
  4. ServerAlias aaaa.com   
  5. DocumentRoot D:/wwwroot/aaaa   
  6.   
  7. <Directory "D:/wwwroot/aaaa">  
  8. Options All   
  9. AllowOverride All   
  10. Order allow,deny   
  11. Allow from all   
  12. php_admin_flag engine ON   
  13. php_admin_value open_basedir d:/wwwroot/aaaa/;c:/php/tmp/   
  14. </Directory>  
  15.   
  16. </VirtualHost>  

注解:

XML/HTML代码
  1. <VirtualHost *:80> //监听任何IP的80端口   
  2. ServerAdmin aaaa@163.com //管理员邮件   
  3. ServerName aaaa //名称   
  4. ServerAlias aaaa.com //绑定的域名 可以用*泛解析   
  5. DocumentRoot D:/wwwroot/aaaa //网站路径   
  6.   
  7. <Directory "D:/wwwroot/aaaa"> //目录属性   
  8. Options All //支持全部属性   
  9. AllowOverride All //支持全部.htaccess语句   
  10. Order allow,deny   
  11. Allow from all   
  12. php_admin_flag engine ON //启动php参数自定义配置   
  13. php_admin_value open_basedir d:/wwwroot/aaaa/;c:/php/tmp/ //设置open_basedir就是该虚拟主机下的php文件所能访问的目录 注意目录要用/结尾   
  14. </Directory>  
  15.   
  16. </VirtualHost>  

感谢xooass!

 蓝风网络日志标签:    apache, 虚拟主机, 服务器, 安全 Tiffany Jewelry
网摘: Yahoo Baidu Google Bolaa 365Key Yesky Wozhai POCO ViVi YouNote Hexun Del.icio.us Yeeyoo igooi I2Key Cn3 Bytemen Furl Blinklist Blogmarks Technorati 分享到饭否

« 上一篇: Windows服务器,在不影响数据的前提下,抛弃... | 下一篇:虚惊一场...都说只有失去的时候才会珍惜...其... »

相关文章: (最多只显示10条记录)
引用: 点击获得Trackback地址,Encode: UTF-8 点击获得Trackback地址,Encode: GB2312 or GBK 点击获得Trackback地址,Encode: BIG5
» 我要发表评论 你的参与是我最大的动力!    访客评论: (7条记录)
  1. Gravatar
    1楼 缘心
    下次有需要可以找我,虽然我不懂,但是还是可以帮你找人的。不过,上次我们apache升级也遇到过麻烦的。呵呵。。。
  2. Gravatar
    2楼 Kevin
    谢谢!现在差不多都搞定了,虽然很花时间,但是还是可以学到东西的~
  3. Gravatar
    3楼 午夜客
    有自己的服务器真好!
  4. Gravatar
    4楼 Kevin
    晕,有什么好,吃力不讨好!
  5. Gravatar
    5楼 午夜客
    有自己的的服务器来钱快嘛!
  6. Gravatar
    6楼 Kevin
    唉,亏死了。。。说出来丢人~
  7. Gravatar
    7楼 午夜客
    怎么也不会亏呀,正搞反搞也不应亏呢!

    起码有独立IP用呀!身价高了嘛,广告位也要高呀!
 
发表评论:( 来了就留个脚印吧!你的参与是我最大的动力!)