您如何知道您的 Apache 安装是否安全?

Thu*_*er3 5 security linux ubuntu lamp apache-2.2

我是一名 IT 爱好者,我正在运行自己的 Ubuntu 服务器来为我的网站提供服务。我想知道是否有任何好的方法可以了解我的设置有多安全,因为我真的不希望我的网络受到损害。

您知道安全设置 LAMP 堆栈的任何自动化工具和/或好的指南吗?

suc*_*uri 5

如果您从存储库安装 Apache,如果您保持更新,它已经足够安全了。现在的大多数攻击都依赖于 Web 应用程序上的旧漏洞和通过 FTP 或 ssh 进行的暴力攻击。

话虽如此,您始终可以通过一些最佳实践来提高 Apache/PHP 的安全性,包括 PHP 安全手册和 Apache CIS 基准:

作为下一步,我建议监控您的系统。查看日志、文件更改等。最好的工具是:

您可以使用基于网络的完整性监控(查找网站更改、whois 修改、黑名单等)使用Sucuri它是我开发的免费工具)远程监控您的网站。