BLOG IBSEC

O servidor web Apache é um dos servidores web mais populares disponíveis para Windows e Linux/UNIX. Também é frequentemente descrito como um dos servidores web mais seguros. Neste artigo, separamos para você dicas de 10 configurações Apache para Cibersegurança.

  1. Minimizar ataques DDoS

É verdade que você não pode proteger totalmente seu site contra ataques DDoS. Configure: Maxclients, Timeout, KeepAliveTimeout, LimitRequestFields, LimitRequestFieldSize.

  1. Executar o Apache como um usuário e grupo separados

Crie o grupo, crie o usuário, altere a permissão e rode com o comando sudo

  1. Habilite o Log 

Especialmente nos arquivos de host virtual, inclua o módulo mod log config, e analise os logs ErrorLog e CustomLog. 

  1. Limite o tamanho máximo de upload de arquivos 

Você pode configurá-lo no contexto do servidor, por diretório, por arquivo ou por localização.

  1. Restrinja serviços indesejados 

Exemplo, adicione a linha ‘-ExecCGI – FollowSymLinks – Includes’ para a diretiva ‘Options’ na seção ‘Directory’.

Confira também: 10 Ferramentas Threat Intel para Cibersegurança

  1. Limite o tamanho máximo de upload de arquivos

Utilize a diretiva LimitRequestBody informando o tamanho, exemplo: 4M = 4194304.

  1. Utilize o mod security e mod evasive

Para minimizar ataques de força bruta e DDoS, entre outras possibilidades.

  1. Desabilite Módulos Desnecessários

Verifique os módulos que estão rodando apache2ctl -M e desabilite odos que não são necessários.

  1. Desative o ServerSignature

Desta forma a versão do servidor web e do sistema operacional serão preservadas.

  1. Desabilite a Listagem de Diretórios 

Atributo ‘Directory’. Defina o parâmetro ‘Options’ como ‘-Indexes’.

Gostou do conteúdo? Se você deseja aprofundar mais seu conhecimento sobre as ferramentas úteis disponíveis para a cibersegurança, você pode fazer algum dos nossos cursos disponíveis, aprenda agora! 

Rua Conceição de Monte Alegre, 107 - Bloco B
10º andar, Brooklin - São Paulo, SP - Brasil | CEP: 04563-060

contato @ ibsec.com.br

© 2024 Por IBSEC - Instituto Brasileiro de Cibersegurança | CNPJ: 07.697.729/0001-08

Todos os diretos reservados. | Termos | Privacidade