linux服务器漏洞修复工具,Apache漏洞修复

今天受同事的委托,修复一台服务器的Apache漏洞,主要集中在以下几点:

1.Apache httpd remote denial of service(中危)

8b14a873ae16fbebd6dd743360a6eab6.png

修复建议:将Apache HTTP Sever升级到2.2.20或更高版本。

5f636f3bf7e3645dd7277c841195d9fd.png

解决方法:升级HTTP。

现Apache官网提供的都是源码包。

2.点劫持(Clickjacking: X-Frame-Options header missing)(低危)

9b6a3dd9bbfc9fc7e7a1e957503df8a2.png

修复建议:配置web server使之包含一个X-Fame-Options头。

365f2d1d42549a096f9a71be280362f9.png

解决方法:

1>  首先查看是否已编译mod_headers.c模块

# /usr/local/apache2/bin/apachectl -l

2>  如果没有,首先编译mod_headers.c模块

# cd /root/httpd-2.2.31/modules/metadata/

# /usr/local/apache2/bin/apxs -i -a -c -n headers mod_headers.c

--用apxs工具添加模块

3> 修改配置文件

# vim /usr/local/apache2/conf/httpd.conf

添加如下内容:

Header always append X-Frame-Options SAMEORIGIN

4> 重启httpd服务。

# /usr/local/apache2/bin/apachectl restart

3. OPTIONS method is enabled(低危)

f689546f0215fd2cef73bd4dc0306a67.png

修复方法:建议在此服务器上禁止OPTIONS Method。

05966c968f7c2b4aaa43c35ef3069d2f.png

解决方法:

在配置文件中添加Location容器

# vim /usr/local/apache2/conf/httpd.conf

Order allow,deny

Deny from all

4. TRACE method is enabled(低危)

47e853feefabfd0f40ba6e38e35b8e35.png

修复方法:在此服务器上禁止TRACE Method。

ccdeccdef232d7ab7af369bb79f59993.png

解决方法:

在配置文件中最后一行添加以下语句

# vim /usr/local/apache2/conf/httpd.conf

TraceEnable off

Ubuntu 13.04 安装 LAMP\Vsftpd\Webmin\phpMyAdmin 服务及设置 http://www.linuxidc.com/Linux/2013-06/86250.htm

Apache 的详细介绍:请点这里

Apache 的下载地址:请点这里

0b1331709591d260c1c78e86d0c51c18.png

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值