第一范文网 - 专业文章范例文档资料分享平台

网络安全渗透测试实训案例 - 图文

来源:用户分享 时间:2025/5/18 22:52:08 本文由loading 分享 下载这篇文档手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:xxxxxxx或QQ:xxxxxx 处理(尽可能给您提供完整文档),感谢您的支持与谅解。

【实验分析】 实验目的:

? ? ? ?

了解apache文件结构。 了解apache安全设置原理。 掌握apache可能受到的攻击威胁 掌握配置与管理apache的方法

场景描述:

Apache使用广泛,对于Apache的安全配置显得尤为重要,我们可以通过一些常规的配置、使用的配置、权限的配置等来对服务器进行安全配置;

备注:登录控制台,连接linux靶机,对linux靶机中的apache2进行配置。

【实验步骤】

1、 网站编码的修改:

编辑/etc/apache2/conf.d/charset文件,如果你的网站编码风格是UTF-8,将 #AddDefaultCharset UTF-8 前面的#号去掉,这样的话,打开网页就不是乱码。 “cd /etc/apache2/conf.d”>“ls”>“vi charset”,如图3-1-1所示:

图3-1-1 打开charset

“i”进入插入模式>去掉“#AddDefaultCharset UTF-8” 前面的#号>“:wq”,如图3-1-2所示:

图3-1-2

2、 隐藏apache的版本号及其它敏感信息,这样子可让不法入侵者因缺乏必要信息的 收集而无法对你的网站进行攻击。

打开虚拟机浏览器>http://localhost/,如图3-1-3所示:

图3-1-3

“http://localhost/dd”如图3-1-4所示:

图3-1-4

“vi /etc/apache2/conf.d/security”(配置文件和其位置可能会因操作系统的不同而不同) 如图3-1-5所示:

图3-1-5 打开visecurity

图3-1-6 修改前

把图3-1-6标明处改成如下:(如图3-1-7所示) “ServerTokens Prod” “ServerSignature Off”

图3-1-7 修改后

重启 apache:“/etc/init.d/apache2 restart”如图3-1-8所示:

图3-1-8 重启apache

搜索更多关于: 网络安全渗透测试实训案例 - 图文 的文档
网络安全渗透测试实训案例 - 图文.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.diyifanwen.net/c8pmvi8i0qb553973044s2xc786b4a900yyb_1.html(转载请注明文章来源)
热门推荐
Copyright © 2012-2023 第一范文网 版权所有 免责声明 | 联系我们
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:xxxxxx 邮箱:xxxxxx@qq.com
渝ICP备2023013149号
Top