4-Server安全配置

时间:2023-01-06 14:48:38

0-禁止root使用ssh登入

vim /etc/ssh/sshd_config
寻找:PermitRootLogin yes
改为:PermitRootLogin no
systemctl restart sshd.service

1-Apache站点目录配置

vim /etc/httpd/conf/httpd.conf

//自己的邮箱(接收错误报告)
ServerAdmin root@localhost

//注释掉(域名:端口号)
# ServerName www.example.com:80

//注释掉(主域名指向目录)
# DocumentRoot "/var/www/html"

在httpd.conf文件末尾添加

<!--禁止IP访问-->

<VirtualHost *:80>
DocumentRoot "/var/www/html/web"
ServerName 192.168.1.100
RewriteEngine On
RewriteRule ^.* /400.php
</VirtualHost>

<!--主域名目录-->

<VirtualHost *:80>
DocumentRoot "/var/www/html/web"
ServerName www.web.com
</VirtualHost>

<!--无www域名-->

<VirtualHost *:80>
DocumentRoot "/var/www/html/web"
ServerName web.com
</VirtualHost>

:wq!(保存退出)
:q!(不保存退出)

2-MySQL备份还原

Path C:\Program Files\MySQL\MySQL Server 5.7\bin;

mysql > show variables like 'datadir%';

cd C:\ProgramData\MySQL\MySQL Server 5.7\Data
cd /var/lib/mysql

mysqldump -u root -p 数据库名>备份名;//进入到库目录

mysql -u root -p 数据库名<备份名;//恢复时数据库必须存在,可以为空数据库