Está en la página 1de 1

Laboratorio Servidor web Apache

avanzado
Seguridad
Securice el servidor web previamente configurado.

1. Liste los procesos en ejecución y verifique que los procesos apache estén asociados a los
usuarios correspondientes.

2. Permisos: Analizar y corregir permisos de archivos en /etc/apache2 que no posean


permisos 644 .

Búsqueda de ficheros.
Corrección de permisos.
3. Cree el directorio /var/www/hosting-avanzado.intranet/gerencia . Configure el servidor
para que solo las IP 192.168.1.9 y 192.168.1.25 tengan acceso al recurso
https://hosting-avanzado.intranet/gerencia .

4. Configure su servidor para evitar ataques DDoS.


El módulo mod_evasive : Añada localhost y la IP de acceso al servidor a whitelist
establezca el tiempo de bloqueo en 50 segundos.

El módulo mod_qos : Permitir múltiples solicitudes de una misma conexión, limite a 10


la cantidad de peticiones en conexiones persistentes.
 

También podría gustarte