永发信息网

如何使用Apache的mod

答案:1  悬赏:80  手机版
解决时间 2021-03-03 14:45
如何使用Apache的mod
最佳答案
我们在本文中将探讨如何安装及配置mod_security和mod_evasive,假设Apache HTTP网站服务器已经搭建并运行起来。我们将执行演示性质的压力测试,看看该网站服务器在遇到拒绝服务(DOS)攻击时会有怎样的反应,并且演示它如何借助这些模块来反击。我们在本教程中将使用CentOS平台。
安装mod_security和mod_evasive
要是你还没有启用CentOS/RHEL服务器中的EPEL软件库,就需要先启用该软件库,之后再安装这些软件包。
# yum install mod_security
# yum install mod_evasive

安装完成后,你会在/etc/httpd/conf.d里面找到主配置文件:

现在,你需要确保Apache启动时装入这两个模块。在mod_security.conf和mod_evasive.conf中分别寻找下列行(如果没有这些行,就添加上去):
LoadModule security2_module modules/mod_security2.so
LoadModule evasive20_module modules/mod_evasive20.so

•LoadModule指令告诉Apache链接对象文件(*.so),将它添加到活动模块列表。

•security2_module和evasive20_module是模块的名称。

•modules/mod_security2.so和modules/mod_evasive20.so是从/etc/httpd目录到模块源文件的相对路径。只要检查/etc/httpd/modules目录的内容,就能核实路径(必要的话,还可以更改路径)。

现在重启Apache网站服务器:
# service httpd restart

配置mod_security

为了使用mod_security,必须先安装核心规则集(CRS)。基本上而言,CRS为网站服务器提供了一套规则,这套规则明确了在某些情形下服务器有怎样的行为。Trustwave的SpiderLabs(开发mod_security的公司)提供了开放式Web应用安全项目(OWASP)ModSecurity
CRS,详见。

如果想下载并安装最新的OWASP
CRS,可以使用下面这些命令。
# mkdir /etc/httpd/crs
# cd /etc/httpd/crs
# wget
# tar xzf master
# mv SpiderLabs-owasp-modsecurity-crs-ebe8790 owasp-modsecurity-crs

现在,浏览到已安装的OWASP
CRS目录。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
眼睛看不清东西 流眼泪
三和电脑在哪里啊,我有事要去这个地方
佛山顺德区有培训PLC编程的地方吗?会发什么证
英语语法问题,主谓宾及标点。
上海加乘置业有限公司怎么样?
苹果崩盘了吗不到半年就降价
新天龙八部门派进阶时装可以点缀吗 就是用辽
16米板梁张拉机要多大
华为c8817e电信版怎么没有显示通信信号
下图是反映宋代社会经济状况的著名画卷《清明
手机更换前那个没了怎么办
分解下列试子 x^4-7*x^3*y+5x^2*y^2+31x*y^3-
勾的偏旁是什么字
京口瓜洲一水间,钟山只隔数重山京口瓜洲一水
把1.5比0.3化成最简单的整数比是三对不对
推荐资讯
个人涉案金额17万的拿到几千块怎么判?
陈琼副食怎么去啊,有知道地址的么
其他设备有个问号怎么办
广东佛山陶瓷这个地址在什么地方,我要处理点
人清财不清是什么意思
黏有哪些读音
天语CH3开机后一直停留在4GLTE画面,没任何反
谁有《勇敢者的游戏》2 国语版 请发qq2275870
关于承揽合同解除的说法,正确的是()。A.承
颖赢超市这个地址在什么地方,我要处理点事
巴西龟吃蔬菜吗
小米手机删除的照片会保存在云端的回收站里还
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?