Apache HTTP 服务器是红帽企业 Linux 包括的最稳定和最安全的服务之一。保护 Apache HTTP 服务器安全的方法和技术多得数不胜数 — 在这里我们无法逐一详述。
在配置 Apache HTTP 服务器时阅读它的文档是很重要的。这些文档包括:《红帽企业 Linux 参考指南》的“Apache HTTP 服务器”这一章;《红帽企业 Linux 系统管理指南》的“Apache HTTP 服务器 配置”这一章;以及在 http://www.redhat.com/docs/manuals/stronghold/ 上的原有手册。
以下是管理员应该小心使用的配置选项列表。
UserDir 指令被默认禁用,因为它可以确认某个用户帐号在系统上是否存在。要启用服务器上的用户目录浏览,请使用以下指令:
UserDir enabled UserDir disabled root |
这些指令为除了 /root/ 以外的所有用户目录激活浏览。要把用户添加到禁用帐号列表中,在 UserDir disabled 行中添加一个用空格隔开的用户列表。