wils@web ~ $ cat ~/ajuda/como-configurar-modulos-do-apache-2-4-para-otimizar-a-seguranca-do-seu-servidor.md
ServidoresComo configurar módulos do Apache 2.4 para otimizar a segurança do seu servidor
Configurar módulos do Apache 2.4 é essencial para otimizar a segurança do seu servidor. Este manual fornece um guia passo a passo para habilitar e configurar módulos que ajudam a proteger sua aplicação web.
Introdução
O Apache 2.4 é um servidor web amplamente utilizado que oferece diversos módulos para melhorar a segurança. Neste guia, abordaremos a configuração de módulos importantes como mod_security, mod_evasive e mod_ssl.
Passo a Passo
1. Instalar Módulos Necessários
Primeiro, você deve instalar os módulos necessários. Use os seguintes comandos:
sudo apt update sudo apt install libapache2-mod-security2 libapache2-mod-evasive openssl 2. Habilitar Módulos
Após a instalação, habilite os módulos:
sudo a2enmod security2 sudo a2enmod evasive sudo a2enmod ssl 3. Configurar mod_security
O mod_security é um firewall de aplicativo web. Para configurá-lo, edite o arquivo /etc/modsecurity/modsecurity.conf e defina:
SecRuleEngine On Adicione regras personalizadas conforme necessário.
4. Configurar mod_evasive
O mod_evasive previne ataques de negação de serviço. Edite o arquivo /etc/apache2/mods-available/evasive.conf e adicione:
DOSHashTableSize 3097
DOSPageCount 20
DOSSiteCount 100
DOSSiteInterval 1
DOSBlockingPeriod 10 5. Configurar mod_ssl
Para habilitar HTTPS, crie um certificado SSL:
sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/apache-selfsigned.key -out /etc/ssl/certs/apache-selfsigned.crt Depois, edite o arquivo de configuração SSL em /etc/apache2/sites-available/default-ssl.conf para usar o certificado:
SSLCertificateFile /etc/ssl/certs/apache-selfsigned.crt
SSLCertificateKeyFile /etc/ssl/private/apache-selfsigned.key 6. Reiniciar o Apache
Após todas as configurações, reinicie o Apache:
sudo systemctl restart apache2 Conclusão
Configurar módulos de segurança no Apache 2.4 é fundamental para proteger seu servidor. Sempre mantenha seus módulos atualizados e revise suas configurações regularmente. Dica: Considere usar ferramentas como Fail2Ban para aumentar ainda mais a segurança do seu servidor.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.