6. 在 Linux 系統環境下,關於 Apache 安全防護設定,下列敘述何者「不」
正確?
(A) 檢查是否有非權限用戶對 Apache 設定檔擁有存取權限,建議設
定成:chmod 644 /usr/local/apache/conf/httpd.conf
(B) 檢查是否禁止使用 PUT、DELETE 等危險的 HTTP 模式,所以
在 httpd.conf 中,增加:<LimitExcept GET POST>Allow from all
</LimitExcept>
(C) 檢查是否禁用 CGI,在 httpd.conf 中,刪去有與 cgi 相關的
LoadModule 語句
(D) 禁止非超級使用者修改 Apache 伺服器根目錄,執行以下命令變
更許可權:chmod -R a-w /usr/local/apache
私人筆記 (共 3 筆)
未解鎖
Allow from all要改成 D...
未解鎖
答案是 (B)。 在 Apache 的...
未解鎖
在這些選項中,選項 (B)「檢查是否禁...