{"id":18385,"date":"2023-10-01T09:58:13","date_gmt":"2023-10-01T09:58:13","guid":{"rendered":"https:\/\/soloweb.com.br\/blog\/?p=18385"},"modified":"2023-10-04T11:17:30","modified_gmt":"2023-10-04T11:17:30","slug":"deixando-seu-servidor-web-apache-mais-seguro","status":"publish","type":"post","link":"https:\/\/soloweb.com.br\/blog\/2023\/10\/01\/deixando-seu-servidor-web-apache-mais-seguro\/","title":{"rendered":"Deixando seu Servidor Web Apache mais seguro"},"content":{"rendered":"\n<p>Na dica de hoje vamos falar de seguran\u00e7a para seu Servidor Web Apache. O servidor web Apache \u00e9 um dos servidores web&nbsp;mais populares e amplamente usados&nbsp;\u200b\u200bpara&nbsp;hospedagem de arquivos e sites&nbsp;.&nbsp;\u00c9 f\u00e1cil de instalar e configurar para atender \u00e0s suas necessidades de hospedagem.&nbsp;No entanto, as configura\u00e7\u00f5es padr\u00e3o n\u00e3o s\u00e3o seguras para oferecer a prote\u00e7\u00e3o necess\u00e1ria que seu site precisa.<\/p>\n\n\n\n<p>Precisando de um Servidor Web para sua aplica\u00e7\u00e3o, site ou projeto? Fale conosco <a href=\"https:\/\/soloweb.com.br\" class=\"ek-link\">https:\/\/soloweb.com.br<\/a><\/p>\n\n\n\n<p>Veremos agora algumas dicas e truques de prote\u00e7\u00e3o do servidor Apache que voc\u00ea pode implementar para fortalecer a seguran\u00e7a do seu servidor web.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">1. Como ocultar a vers\u00e3o do Apache e informa\u00e7\u00f5es do sistema operacional<\/h2>\n\n\n\n<p>Por padr\u00e3o, o servidor web Apache exibe sua vers\u00e3o caso voc\u00ea navegue na URL errada de um site.&nbsp;Abaixo est\u00e1 um exemplo de p\u00e1gina de erro indicando que a p\u00e1gina n\u00e3o pode ser encontrada no site.&nbsp;A \u00faltima linha indica a vers\u00e3o do Apache, o sistema operacional host, o endere\u00e7o IP e a porta em que ele est\u00e1 escutando.<\/p>\n\n\n\n<figure class=\"wp-block-image\" id=\"attachment_53066\"><img decoding=\"async\" src=\"https:\/\/www.tecmint.com\/wp-content\/uploads\/2013\/10\/Show-Apache-Version-Info.png\" alt=\"Mostrar informa\u00e7\u00f5es da vers\u00e3o do Apache\" class=\"wp-image-53066\"\/><figcaption class=\"wp-element-caption\">Mostrar informa\u00e7\u00f5es da vers\u00e3o do Apache<\/figcaption><\/figure>\n\n\n\n<p>Nunca \u00e9 uma boa ideia exibir as informa\u00e7\u00f5es do seu servidor web, pois isso pode ser um bom presente para hackers em sua miss\u00e3o de reconhecimento.&nbsp;Para adicionar uma camada de seguran\u00e7a e dificultar a a\u00e7\u00e3o dos hackers, \u00e9 recomend\u00e1vel ocultar as informa\u00e7\u00f5es do servidor web.<\/p>\n\n\n\n<p>Para fazer isso, abra o arquivo de configura\u00e7\u00e3o padr\u00e3o do Apache nas&nbsp;distribui\u00e7\u00f5es baseadas em Debian.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>$ sudo vim \/etc\/apache2\/apache2.conf<\/code><\/pre>\n\n\n\n<p>Para&nbsp;sistemas baseados em RHEL,&nbsp;como&nbsp;<strong>RHEL<\/strong>&nbsp;,&nbsp;<strong>Fedora<\/strong>&nbsp;,&nbsp;<strong>CentOS<\/strong>&nbsp;,&nbsp;<strong>Rocky<\/strong>&nbsp;e&nbsp;<strong>AlmaLinux<\/strong>.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>$ sudo vim \/etc\/httpd\/conf\/httpd.conf<\/code><\/pre>\n\n\n\n<p>Adicione as seguintes linhas no final do arquivo.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>ServerTokens Prod\nServerSignature Off<\/code><\/pre>\n\n\n\n<p>Salve as altera\u00e7\u00f5es e reinicie o servidor web Apache.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>$ sudo systemctl restart apache2   &#91;No Debian, Ubuntu e Mint]\n$ sudo systemctl restart httpd     &#91;No RHEL\/CentOS\/Fedora e Rocky\/AlmaLinux]<\/code><\/pre>\n\n\n\n<p>Agora recarregue o site e, desta vez, as informa\u00e7\u00f5es do servidor web n\u00e3o ser\u00e3o exibidas.<\/p>\n\n\n\n<figure class=\"wp-block-image\" id=\"attachment_53067\"><img decoding=\"async\" src=\"https:\/\/www.tecmint.com\/wp-content\/uploads\/2013\/10\/Check-Apache-Version-Info.png\" alt=\"Verifique as informa\u00e7\u00f5es da vers\u00e3o do Apache\" class=\"wp-image-53067\"\/><figcaption class=\"wp-element-caption\">Verifique as informa\u00e7\u00f5es da vers\u00e3o do Apache<\/figcaption><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">2. Desative a listagem de diret\u00f3rios no Apache<\/h2>\n\n\n\n<p>Por padr\u00e3o,&nbsp;<strong>o Apache<\/strong>&nbsp;permite a listagem de diret\u00f3rios, e os visitantes podem ver quaisquer arquivos ou diret\u00f3rios que voc\u00ea possa ter no diret\u00f3rio&nbsp;<strong>raiz do documento<\/strong>&nbsp;.<\/p>\n\n\n\n<p>Para demonstrar isso, criaremos um diret\u00f3rio chamado&nbsp;<strong>test<\/strong>&nbsp;.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>$ sudo mkdir -p \/var\/www\/html\/test<\/code><\/pre>\n\n\n\n<p>A seguir, navegaremos at\u00e9 o diret\u00f3rio e criaremos alguns arquivos.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>$ cd \/var\/www\/html\/test\n$ sudo touch app.py main.py<\/code><\/pre>\n\n\n\n<p>Agora, se acessarmos a URL,&nbsp;<code>http:\/\/localhost\/test<\/code> poderemos visualizar a listagem do diret\u00f3rio.<\/p>\n\n\n\n<figure class=\"wp-block-image\" id=\"attachment_53069\"><img decoding=\"async\" src=\"https:\/\/www.tecmint.com\/wp-content\/uploads\/2013\/10\/Disable-Directory-Listing.png\" alt=\"Desativar listagem de diret\u00f3rio Apache\" class=\"wp-image-53069\"\/><figcaption class=\"wp-element-caption\">Desativar listagem de diret\u00f3rio Apache<\/figcaption><\/figure>\n\n\n\n<p>Para desabilitar a listagem de diret\u00f3rios, v\u00e1 at\u00e9 o arquivo de configura\u00e7\u00e3o principal do Apache e procure o&nbsp;atributo \u2018&nbsp;<strong>Diret\u00f3rio \u2019.&nbsp; <\/strong>Defina o&nbsp;par\u00e2metro &#8216;&nbsp;<strong>Op\u00e7\u00f5es<\/strong><code>'-Indexes'<\/code>&nbsp; como mostrado.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>&lt;Directory \/opt\/apache\/htdocs&gt;\nOptions -Indexes\n&lt;\/Directory&gt;<\/code><\/pre>\n\n\n\n<p>Recarregue&nbsp;<strong>o Apache<\/strong>&nbsp;e, desta vez, ao visitar a URL, os diret\u00f3rios n\u00e3o ser\u00e3o mais exibidos.<\/p>\n\n\n\n<figure class=\"wp-block-image\" id=\"attachment_53070\"><img decoding=\"async\" src=\"https:\/\/www.tecmint.com\/wp-content\/uploads\/2013\/10\/Disable-Directory-Listing-in-Apache.png\" alt=\"Desativar listagem de diret\u00f3rios no Apache\" class=\"wp-image-53070\"\/><figcaption class=\"wp-element-caption\">Desativar listagem de diret\u00f3rios no Apache<\/figcaption><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">3. Atualize regularmente o Apache<\/h2>\n\n\n\n<p>\u00c9 sempre recomend\u00e1vel manter todos os seus aplicativos atualizados, pois os aplicativos mais recentes v\u00eam com corre\u00e7\u00f5es de bugs e patches de seguran\u00e7a que abordam vulnerabilidades subjacentes presentes em vers\u00f5es de software mais antigas.<\/p>\n\n\n\n<p>Como tal, \u00e9 recomend\u00e1vel atualizar regularmente seus aplicativos para as vers\u00f5es mais recentes.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>$ sudo apt update &amp;&amp; sudo apt upgrade\n\n$ sudo apt update &amp;&amp; sudo apt upgrade &#91;No <strong>Debian, Ubuntu e Mint<\/strong> ] \n$ sudo dnf upgrade &#91;Em <strong>RHEL\/CentOS\/Fedora<\/strong> e <strong>Rocky\/AlmaLinux<\/strong> ]<\/code><\/pre>\n\n\n\n<h2 class=\"wp-block-heading\">4. Use criptografia HTTPS no Apache<\/h2>\n\n\n\n<p><strong>O Apache<\/strong>&nbsp;, por padr\u00e3o, usa o protocolo HTTP, que \u00e9 um protocolo fraco e inseguro, propenso a espionagem.&nbsp;Para melhorar a seguran\u00e7a do seu site e, mais ainda, melhorar suas classifica\u00e7\u00f5es de SEO no Google, considere criptografar seu site usando um certificado SSL.<\/p>\n\n\n\n<p>Ao fazer isso, ele muda o protocolo HTTP padr\u00e3o para&nbsp;<strong>HTTPS<\/strong>&nbsp;, tornando mais dif\u00edcil para qualquer pessoa interceptar e decifrar a comunica\u00e7\u00e3o enviada e recebida do servidor.<\/p>\n\n\n\n<figure class=\"wp-block-embed aligncenter is-type-wp-embed is-provider-soloweb-tecnologia wp-block-embed-soloweb-tecnologia\"><div class=\"wp-block-embed__wrapper\">\n<blockquote class=\"wp-embedded-content\" data-secret=\"Gl9ppLqNyY\"><a href=\"https:\/\/soloweb.com.br\/blog\/2023\/01\/06\/como-criar-um-subdominio-wildcard-com-nginx-e-apache-no-cwp\/\">Como criar subdom\u00ednio Wildcard com Nginx e Apache no CWP<\/a><\/blockquote><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"&#8220;Como criar subdom\u00ednio Wildcard com Nginx e Apache no CWP&#8221; &#8212; SOLOWEB Tecnologia\" src=\"https:\/\/soloweb.com.br\/blog\/2023\/01\/06\/como-criar-um-subdominio-wildcard-com-nginx-e-apache-no-cwp\/embed\/#?secret=g2GAp7DTr0#?secret=Gl9ppLqNyY\" data-secret=\"Gl9ppLqNyY\" width=\"600\" height=\"338\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe>\n<\/div><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">5. Habilite HTTP\/2 no Apache<\/h2>\n\n\n\n<p>Em 2015 foi lan\u00e7ado&nbsp;<strong>o HTTP\/2<\/strong>&nbsp;, que \u00e9 uma nova vers\u00e3o do protocolo HTTP que busca endere\u00e7ar ou resolver diversos problemas que os criadores do HTTP\/1.1 n\u00e3o previram.<\/p>\n\n\n\n<p>Embora&nbsp;<strong>o HTTP\/1.1<\/strong>&nbsp;ainda seja amplamente utilizado, ele est\u00e1 associado a problemas de desempenho associados ao uso de m\u00faltiplas conex\u00f5es TCP para processar m\u00faltiplas solicita\u00e7\u00f5es do navegador, o que leva a uma alta sobrecarga de recursos no lado do cliente, levando \u00e0 degrada\u00e7\u00e3o do desempenho da rede.<\/p>\n\n\n\n<p>\u00c0 medida que os aplicativos cresciam em complexidade e funcionalidade,&nbsp;<strong>o HTTP\/2<\/strong>&nbsp;foi criado para resolver as defici\u00eancias do&nbsp;<strong>HTTP\/1.1<\/strong>&nbsp;, que incluem cabe\u00e7alhos HTTP longos, velocidades lentas de carregamento de p\u00e1ginas da Web e degrada\u00e7\u00e3o geral do desempenho.<\/p>\n\n\n\n<p><strong>HTTP\/2<\/strong>&nbsp;oferece mais prote\u00e7\u00e3o e privacidade do que seu antecessor.&nbsp;Igualmente importante \u00e9 o desempenho aprimorado atrav\u00e9s do uso de fluxos de dados multiplexados.&nbsp;Com&nbsp;<strong>HTTP\/2,<\/strong>&nbsp;uma \u00fanica conex\u00e3o TCP garante a utiliza\u00e7\u00e3o eficaz da largura de banda, mesmo ao transmitir v\u00e1rios fluxos de dados.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">6. Restringir o acesso a diret\u00f3rios confidenciais no Apache<\/h2>\n\n\n\n<p>Outra medida de seguran\u00e7a que voc\u00ea pode tomar \u00e9 limitar o acesso a diret\u00f3rios que possam conter informa\u00e7\u00f5es confidenciais, como dados do usu\u00e1rio, logs e arquivos de configura\u00e7\u00e3o.&nbsp;Usando os atributos \u201c&nbsp;<strong>Permitir<\/strong>&nbsp;\u201d e \u201c&nbsp;<strong>Negar<\/strong>&nbsp;\u201d, podemos restringir o acesso, por exemplo, ao diret\u00f3rio raiz conforme mostrado.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>&lt;VirtualHost *:80&gt;\n    ServerName example.com\n    DocumentRoot \/var\/www\/html\n\n    # Other virtual host settings\n\n    &lt;Directory \/var\/www\/html\/sensitive_directory&gt;\n        Require all denied\n    &lt;\/Directory&gt;\n&lt;\/VirtualHost&gt;<\/code><\/pre>\n\n\n\n<p>Vejamos essas op\u00e7\u00f5es com mais detalhes.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>\u201c&nbsp;<strong>Nenhum<\/strong>&nbsp;\u201d \u2013 Isso impede que os usu\u00e1rios habilitem quaisquer recursos opcionais.<\/li>\n\n\n\n<li><strong>Ordem \u201cnegar\u201d, \u201cpermitir<\/strong>&nbsp;\u201d \u2013 A diretiva \u201c&nbsp;<strong>Negar<\/strong>&nbsp;\u201d tem preced\u00eancia, seguida pela diretiva \u201c&nbsp;<strong>permitir<\/strong>&nbsp;\u201d.<\/li>\n\n\n\n<li><strong>Negar de todos<\/strong>&nbsp;\u2013 Restringe o acesso de todos ao diret\u00f3rio raiz.<\/li>\n<\/ul>\n\n\n\n<p>Salve as altera\u00e7\u00f5es e saia do arquivo.&nbsp;Em seguida, reinicie o Apache para que as altera\u00e7\u00f5es tenham efeito.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">7. Desative a diretiva ServerSignature no Apache<\/h2>\n\n\n\n<p>A diretiva&nbsp;<strong>ServerSignature<\/strong>&nbsp;no arquivo de configura\u00e7\u00e3o do Apache anexa um rodap\u00e9 aos documentos gerados pelo servidor que cont\u00eam informa\u00e7\u00f5es sobre a configura\u00e7\u00e3o do seu servidor web, como a vers\u00e3o e o sistema operacional no qual ele est\u00e1 sendo executado.&nbsp;Expor detalhes cruciais sobre o seu servidor web a agentes mal-intencionados aumentar\u00e1 significativamente as chances de um ataque.<\/p>\n\n\n\n<p>Para evitar a exposi\u00e7\u00e3o de tais informa\u00e7\u00f5es, voc\u00ea precisa desabilitar esta diretiva no arquivo de configura\u00e7\u00e3o do Apache:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>ServerSignature Off\n<\/code><\/pre>\n\n\n\n<p><strong>Salve as altera\u00e7\u00f5es e reinicie o Apache<\/strong>&nbsp;novamente&nbsp;para que as altera\u00e7\u00f5es tenham efeito. <\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>$ sudo systemctl restart apache2<\/code><\/pre>\n\n\n\n<h2 class=\"wp-block-heading\">8. Defina a diretiva \u2018ServerTokens\u2019 como \u2018Prod\u2019<\/h2>\n\n\n\n<p>A diretiva &#8216;&nbsp;<strong>ServerTokens<\/strong>&nbsp;&#8216; controla quais informa\u00e7\u00f5es o servidor envia, incluindo a vers\u00e3o do Apache (vers\u00e3o principal e secund\u00e1ria), sistema operacional e o tipo de servidor web em execu\u00e7\u00e3o.<\/p>\n\n\n\n<p>A menor quantidade de informa\u00e7\u00e3o que voc\u00ea gostaria de expor ao p\u00fablico \u00e9 que o servidor web \u00e9 Apache.&nbsp;Qualquer outra coisa apenas exporia seu servidor a poss\u00edveis ataques.&nbsp;Portanto, \u00e9 recomendado definir a diretiva &#8216;&nbsp;<strong>ServerTokens<\/strong>&nbsp;&#8216; no arquivo de configura\u00e7\u00e3o do Apache como &#8216;&nbsp;<strong>prod<\/strong>&nbsp;&#8216;.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>ServerTokens Off<\/code><\/pre>\n\n\n\n<p>Como sempre, salve as altera\u00e7\u00f5es e reinicie o Apache.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>$ sudo systemctl restart apache2<\/code><\/pre>\n\n\n\n<h2 class=\"wp-block-heading\">9. Proteja o Apache com Fail2ban<\/h2>\n\n\n\n<p><strong>Fail2ban<\/strong>&nbsp;\u00e9 um aplicativo de preven\u00e7\u00e3o de intrus\u00f5es de c\u00f3digo aberto que protege sistemas Linux contra amea\u00e7as externas, incluindo DoS e ataques de for\u00e7a bruta.&nbsp;Ele funciona monitorando constantemente os logs do sistema em busca de atividades nefastas e banindo hosts que correspondam a padr\u00f5es que imitam o comportamento de ataque.<\/p>\n\n\n\n<p><strong>O Fail2ban<\/strong>&nbsp;pode ser configurado para proteger o Apache contra ataques DoS, monitorando constantemente os logs do Apache em busca de tentativas de login malsucedidas e banindo temporariamente IPs ofensivos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">10. Desative m\u00f3dulos desnecess\u00e1rios<\/h2>\n\n\n\n<p>Os m\u00f3dulos Apache s\u00e3o simplesmente programas carregados para estender a funcionalidade do servidor web. As fun\u00e7\u00f5es estendidas pelos m\u00f3dulos incluem autentica\u00e7\u00e3o b\u00e1sica, cache de conte\u00fado, criptografia, seguran\u00e7a, etc.<\/p>\n\n\n\n<p>\u00c9 sempre recomend\u00e1vel desabilitar todos os m\u00f3dulos que n\u00e3o est\u00e3o em uso atualmente para minimizar as chances de ser v\u00edtima de um ataque.<\/p>\n\n\n\n<p>Para visualizar todos os m\u00f3dulos habilitados, execute o comando:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>apache2ctl-M<\/code><\/pre>\n\n\n\n<p>Para verificar se um m\u00f3dulo espec\u00edfico est\u00e1 habilitado, por exemplo, o m\u00f3dulo de reescrita, execute o comando:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>$ apache2ctl-M | grep rewrite<\/code><\/pre>\n\n\n\n<p>Para desabilitar o m\u00f3dulo, execute o comando:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>$ sudo a2dismod rewrite<\/code><\/pre>\n\n\n\n<h2 class=\"wp-block-heading\">11. Use os m\u00f3dulos mod_security e mod_evasive para proteger o Apache<\/h2>\n\n\n\n<p>Voc\u00ea pode ativar os m\u00f3dulos&nbsp;<strong>mod_security<\/strong>&nbsp;e&nbsp;<strong>mod_evasive<\/strong>&nbsp;para proteger o Apache contra ataques de for\u00e7a bruta ou ataques DDoS.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>O m\u00f3dulo&nbsp;<strong>mod_security<\/strong>&nbsp;atua como um firewall de aplicativo da web (&nbsp;<strong>WAF<\/strong>&nbsp;) e bloqueia tr\u00e1fego suspeito e indesejado em seu site.<\/li>\n\n\n\n<li>O m\u00f3dulo&nbsp;<strong>mod_evasive<\/strong>&nbsp;protege seu servidor contra for\u00e7a bruta e ataques de nega\u00e7\u00e3o de servi\u00e7o (DoS).<\/li>\n<\/ul>\n\n\n\n<p><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">12. Servi\u00e7os indesejados restritos no Apache<\/h2>\n\n\n\n<p>Para proteger ainda mais&nbsp;<strong>o Apache<\/strong>&nbsp;, considere desabilitar determinados servi\u00e7os, como links simb\u00f3licos e execu\u00e7\u00e3o de CGI, se n\u00e3o forem necess\u00e1rios no momento.&nbsp;Por padr\u00e3o, o Apache segue links simb\u00f3licos, podemos desligar esse recurso, bem como o&nbsp;<code>-Includes<\/code>recurso e o CGI em uma linha.<\/p>\n\n\n\n<p>Para fazer isso, adicione a linha&nbsp;<code>'-ExecCGI -FollowSymLinks -Includes'<\/code> para a diretiva&nbsp;<strong>&#8216;Op\u00e7\u00f5es&#8217;<\/strong>&nbsp;na se\u00e7\u00e3o &#8216;&nbsp;<strong>Diret\u00f3rio<\/strong>&nbsp;&#8216;.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>\n&lt;Directory \/your\/website\/directory&gt;\nOptions -ExecCGI -FollowSymLinks -Includes\n&lt;\/Directory&gt;<\/code><\/pre>\n\n\n\n<p>Isso tamb\u00e9m pode ser alcan\u00e7ado no n\u00edvel do diret\u00f3rio.&nbsp;Por exemplo, aqui estamos desativando as execu\u00e7\u00f5es de arquivos Inclui e Cgi para o diret\u00f3rio&nbsp;<strong>\u201c\/var\/www\/html\/mydomain1\u201d<\/strong>&nbsp;.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>&lt;Directory \"\/var\/www\/html\/mydomain1\"&gt;\n\tOptions -Includes -ExecCGI\n&lt;\/Directory&gt;<\/code><\/pre>\n\n\n\n<p>Salve as altera\u00e7\u00f5es e reinicie o Apache.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">13. Limite o tamanho do upload de arquivos no Apache<\/h2>\n\n\n\n<p>Outra forma de proteger seu servidor web \u00e9 limitar o tamanho total do corpo da solicita\u00e7\u00e3o HTTP enviado de um cliente ao servidor web.&nbsp;Voc\u00ea pode configur\u00e1-lo no contexto de servidor, por diret\u00f3rio, por arquivo ou por local.<\/p>\n\n\n\n<p>Por exemplo, se voc\u00ea deseja permitir o upload de arquivos para um diret\u00f3rio espec\u00edfico, digamos \/&nbsp;<strong>var\/www\/domain.com\/wp-uploads<\/strong>&nbsp;diret\u00f3rio e restringir o tamanho do arquivo enviado para&nbsp;<strong>4M = 4194304Bytes<\/strong>&nbsp;, adicione a seguinte diretiva ao seu Apache arquivo de configura\u00e7\u00e3o ou arquivo&nbsp;<strong>.htaccess<\/strong>.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>&lt;Directory \"\/var\/www\/domain.com\/wp-uploads\"&gt;\n\tLimitRequestBody  4194304\n&lt;\/Directory&gt;<\/code><\/pre>\n\n\n\n<p>Salve as altera\u00e7\u00f5es e lembre-se de reiniciar o Apache.<\/p>\n\n\n\n<p>Voc\u00ea pode configur\u00e1-lo no contexto de servidor, por diret\u00f3rio, por arquivo ou por local.&nbsp;A diretiva evita comportamentos anormais de solicita\u00e7\u00e3o do cliente, que \u00e0s vezes podem ser uma forma de ataque de nega\u00e7\u00e3o de servi\u00e7o (DoS).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">14. Habilite o log no Apache<\/h2>\n\n\n\n<p>O registro fornece todos os detalhes sobre solicita\u00e7\u00f5es de clientes e quaisquer outras informa\u00e7\u00f5es relativas ao desempenho do seu servidor web.&nbsp;Isso fornece informa\u00e7\u00f5es \u00fateis caso algo d\u00ea errado.&nbsp;Habilitar logs do Apache, especialmente em&nbsp;arquivos de host virtual,&nbsp;permite identificar um problema caso algo d\u00ea errado com o servidor web.<\/p>\n\n\n\n<p>Para habilitar o log, voc\u00ea precisa incluir o m\u00f3dulo&nbsp;<strong>mod_log_config<\/strong>&nbsp;, que fornece duas diretivas principais de log.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>ErrorLog<\/strong>&nbsp;\u2013 especifica o caminho do arquivo de log de erros.<\/li>\n\n\n\n<li><strong>CustomLog<\/strong>&nbsp;\u2013 Cria e formata um arquivo de log.<\/li>\n<\/ul>\n\n\n\n<p>Voc\u00ea pode usar esses atributos em um arquivo de host virtual na se\u00e7\u00e3o de host virtual para ativar a cria\u00e7\u00e3o de log.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>&lt;VirtualHost IP_DO_SERVIDOR:443&gt;\n        ServerName example.com\n        DocumentRoot \/var\/www\/html\/example\/\n        ErrorLog ${APACHE_LOG_DIR}\/error.log\n        CustomLog ${APACHE_LOG_DIR}\/access.log combined\n&lt;\/VirtualHost&gt;<\/code><\/pre>\n\n\n\n<p>A&nbsp;<code>{APACHE_LOG_DIR}<\/code>diretiva em sistemas Debian \u00e9 definida como caminho&nbsp;<strong>\/var\/log\/apache2<\/strong>&nbsp;.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">15. Execute o Apache como um usu\u00e1rio e grupo separados<\/h2>\n\n\n\n<p>Executar&nbsp;<strong>o Apache<\/strong>&nbsp;como usu\u00e1rio e grupo separados \u00e9 uma pr\u00e1tica de seguran\u00e7a comum.&nbsp;Ao fazer isso, voc\u00ea pode isolar o processo do servidor web de outros processos do sistema e minimizar poss\u00edveis danos se o servidor web for comprometido.<\/p>\n\n\n\n<p>Primeiro, voc\u00ea desejar\u00e1 criar um novo usu\u00e1rio e grupo especificamente para o&nbsp;<strong>Apache<\/strong>.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>$ sudo groupadd apachegroup\n$ sudo useradd -g apachegroup apacheuser<\/code><\/pre>\n\n\n\n<p>Em seguida, voc\u00ea precisar\u00e1 editar o arquivo de configura\u00e7\u00e3o do Apache para especificar o novo usu\u00e1rio e grupo.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>User apacheuser\nGroup apachegroup<\/code><\/pre>\n\n\n\n<p>Como voc\u00ea est\u00e1 alterando o usu\u00e1rio e o grupo que o Apache executa, talvez seja necess\u00e1rio atualizar a propriedade dos diret\u00f3rios e arquivos da web para garantir que o Apache ainda possa l\u00ea-los.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>$ sudo chown -R apacheuser:apachegroup \/var\/www\/html\n<\/code><\/pre>\n\n\n\n<p>Ap\u00f3s fazer essas altera\u00e7\u00f5es, reinicie o Apache para aplic\u00e1-las:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>$ sudo systemctl restart httpd      # For RHEL\/CentOS\n$ sudo systemctl restart apache2    # For Debian\/Ubuntu<\/code><\/pre>\n\n\n\n<h2 class=\"wp-block-heading\">16. Proteja ataques DDOS e endurecimento<\/h2>\n\n\n\n<p>Bem, \u00e9 verdade que voc\u00ea n\u00e3o pode proteger totalmente o seu site contra ataques DDoS.&nbsp;No entanto, aqui est\u00e3o algumas diretrizes que podem ajud\u00e1-lo a mitig\u00e1-los e gerenci\u00e1-los.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>TimeOut<\/strong>&nbsp;\u2013 Esta diretiva permite especificar o tempo que o servidor aguardar\u00e1 a conclus\u00e3o de determinados eventos antes de retornar um erro.&nbsp;O valor padr\u00e3o \u00e9 300 segundos.&nbsp;Para sites suscet\u00edveis a ataques DDoS, \u00e9 aconselh\u00e1vel manter esse valor baixo.&nbsp;No entanto, a configura\u00e7\u00e3o apropriada depende muito da natureza das solicita\u00e7\u00f5es que seu site recebe.&nbsp;Nota: Um tempo limite baixo pode causar problemas com alguns scripts CGI.<\/li>\n\n\n\n<li><strong>MaxClients<\/strong>&nbsp;\u2013 Esta diretiva define o limite do n\u00famero de conex\u00f5es que podem ser atendidas simultaneamente.&nbsp;Quaisquer novas conex\u00f5es al\u00e9m deste limite ser\u00e3o enfileiradas.&nbsp;Est\u00e1 dispon\u00edvel nos MPMs&nbsp;<strong>Prefork<\/strong>&nbsp;e&nbsp;<strong>Worker<\/strong>&nbsp;.&nbsp;O valor padr\u00e3o \u00e9&nbsp;<strong>256<\/strong>&nbsp;.<\/li>\n\n\n\n<li><strong>KeepAliveTimeout<\/strong>&nbsp;\u2013 Esta diretiva especifica o tempo que o servidor aguardar\u00e1 por uma solicita\u00e7\u00e3o subsequente antes de fechar a conex\u00e3o.&nbsp;O valor padr\u00e3o \u00e9 5 segundos.<\/li>\n\n\n\n<li><strong>LimitRequestFields<\/strong>&nbsp;\u2013 Esta diretiva define um limite no n\u00famero de campos de cabe\u00e7alho de solicita\u00e7\u00e3o HTTP aceitos pelos clientes.&nbsp;O valor padr\u00e3o \u00e9 100. Se ataques DDoS estiverem ocorrendo devido a um n\u00famero excessivo de cabe\u00e7alhos de solicita\u00e7\u00e3o HTTP, \u00e9 recomend\u00e1vel reduzir esse valor.<\/li>\n\n\n\n<li><strong>LimitRequestFieldSize<\/strong>&nbsp;\u2013 Esta diretiva define um limite de tamanho para o cabe\u00e7alho da solicita\u00e7\u00e3o HTTP.<\/li>\n<\/ul>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Na dica de hoje vamos falar de seguran\u00e7a para seu Servidor Web Apache. O servidor web Apache \u00e9 um dos<\/p>\n","protected":false},"author":4,"featured_media":18402,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","_editorskit_title_hidden":false,"_editorskit_reading_time":0,"_editorskit_is_block_options_detached":false,"_editorskit_block_options_position":"{}","footnotes":""},"categories":[302,303,325,48],"tags":[221,45,536,535],"class_list":["post-18385","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-destaque-principal","category-destaque-secundario","category-linux","category-seguranca","tag-apache","tag-seguranca","tag-servidorweb","tag-webserver"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Deixando seu Servidor Web Apache mais seguro - SOLOWEB Tecnologia<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/soloweb.com.br\/blog\/2023\/10\/01\/deixando-seu-servidor-web-apache-mais-seguro\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Deixando seu Servidor Web Apache mais seguro - SOLOWEB Tecnologia\" \/>\n<meta property=\"og:description\" content=\"Na dica de hoje vamos falar de seguran\u00e7a para seu Servidor Web Apache. O servidor web Apache \u00e9 um dos\" \/>\n<meta property=\"og:url\" content=\"https:\/\/soloweb.com.br\/blog\/2023\/10\/01\/deixando-seu-servidor-web-apache-mais-seguro\/\" \/>\n<meta property=\"og:site_name\" content=\"SOLOWEB Tecnologia\" \/>\n<meta property=\"article:published_time\" content=\"2023-10-01T09:58:13+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-10-04T11:17:30+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/soloweb.com.br\/blog\/wp-content\/uploads\/2023\/10\/WhatsApp-Image-2023-10-01-at-06.56.05.jpeg\" \/>\n\t<meta property=\"og:image:width\" content=\"940\" \/>\n\t<meta property=\"og:image:height\" content=\"787\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Carlos Rolim\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Carlos Rolim\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. tempo de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"12 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/2023\\\/10\\\/01\\\/deixando-seu-servidor-web-apache-mais-seguro\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/2023\\\/10\\\/01\\\/deixando-seu-servidor-web-apache-mais-seguro\\\/\"},\"author\":{\"name\":\"Carlos Rolim\",\"@id\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/#\\\/schema\\\/person\\\/b10ff5bc260b411c2d82b19fad8ae3f1\"},\"headline\":\"Deixando seu Servidor Web Apache mais seguro\",\"datePublished\":\"2023-10-01T09:58:13+00:00\",\"dateModified\":\"2023-10-04T11:17:30+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/2023\\\/10\\\/01\\\/deixando-seu-servidor-web-apache-mais-seguro\\\/\"},\"wordCount\":2303,\"publisher\":{\"@id\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/2023\\\/10\\\/01\\\/deixando-seu-servidor-web-apache-mais-seguro\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2023\\\/10\\\/WhatsApp-Image-2023-10-01-at-06.56.05.jpeg\",\"keywords\":[\"Apache\",\"seguran\u00e7a\",\"servidorweb\",\"webserver\"],\"articleSection\":[\"Destaque Principal\",\"Destaque Secund\u00e1rio\",\"Linux\",\"Seguran\u00e7a\"],\"inLanguage\":\"pt-BR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/2023\\\/10\\\/01\\\/deixando-seu-servidor-web-apache-mais-seguro\\\/\",\"url\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/2023\\\/10\\\/01\\\/deixando-seu-servidor-web-apache-mais-seguro\\\/\",\"name\":\"Deixando seu Servidor Web Apache mais seguro - SOLOWEB Tecnologia\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/2023\\\/10\\\/01\\\/deixando-seu-servidor-web-apache-mais-seguro\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/2023\\\/10\\\/01\\\/deixando-seu-servidor-web-apache-mais-seguro\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2023\\\/10\\\/WhatsApp-Image-2023-10-01-at-06.56.05.jpeg\",\"datePublished\":\"2023-10-01T09:58:13+00:00\",\"dateModified\":\"2023-10-04T11:17:30+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/2023\\\/10\\\/01\\\/deixando-seu-servidor-web-apache-mais-seguro\\\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/2023\\\/10\\\/01\\\/deixando-seu-servidor-web-apache-mais-seguro\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/2023\\\/10\\\/01\\\/deixando-seu-servidor-web-apache-mais-seguro\\\/#primaryimage\",\"url\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2023\\\/10\\\/WhatsApp-Image-2023-10-01-at-06.56.05.jpeg\",\"contentUrl\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2023\\\/10\\\/WhatsApp-Image-2023-10-01-at-06.56.05.jpeg\",\"width\":940,\"height\":787},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/2023\\\/10\\\/01\\\/deixando-seu-servidor-web-apache-mais-seguro\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"In\u00edcio\",\"item\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Deixando seu Servidor Web Apache mais seguro\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/\",\"name\":\"SOLOWEB Tecnologia\",\"description\":\"SOLOWEB Tecnologia\",\"publisher\":{\"@id\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/#organization\",\"name\":\"SOLOWEB Tecnologia\",\"url\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2022\\\/04\\\/cropped-solo.png\",\"contentUrl\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2022\\\/04\\\/cropped-solo.png\",\"width\":341,\"height\":94,\"caption\":\"SOLOWEB Tecnologia\"},\"image\":{\"@id\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/#\\\/schema\\\/person\\\/b10ff5bc260b411c2d82b19fad8ae3f1\",\"name\":\"Carlos Rolim\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2023\\\/01\\\/avatar_user_4_1674993909-96x96.png\",\"url\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2023\\\/01\\\/avatar_user_4_1674993909-96x96.png\",\"contentUrl\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2023\\\/01\\\/avatar_user_4_1674993909-96x96.png\",\"caption\":\"Carlos Rolim\"},\"sameAs\":[\"http:\\\/\\\/carlosrolim.com\"],\"url\":\"https:\\\/\\\/soloweb.com.br\\\/blog\\\/author\\\/carlos\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Deixando seu Servidor Web Apache mais seguro - SOLOWEB Tecnologia","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/soloweb.com.br\/blog\/2023\/10\/01\/deixando-seu-servidor-web-apache-mais-seguro\/","og_locale":"pt_BR","og_type":"article","og_title":"Deixando seu Servidor Web Apache mais seguro - SOLOWEB Tecnologia","og_description":"Na dica de hoje vamos falar de seguran\u00e7a para seu Servidor Web Apache. O servidor web Apache \u00e9 um dos","og_url":"https:\/\/soloweb.com.br\/blog\/2023\/10\/01\/deixando-seu-servidor-web-apache-mais-seguro\/","og_site_name":"SOLOWEB Tecnologia","article_published_time":"2023-10-01T09:58:13+00:00","article_modified_time":"2023-10-04T11:17:30+00:00","og_image":[{"width":940,"height":787,"url":"https:\/\/soloweb.com.br\/blog\/wp-content\/uploads\/2023\/10\/WhatsApp-Image-2023-10-01-at-06.56.05.jpeg","type":"image\/jpeg"}],"author":"Carlos Rolim","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Carlos Rolim","Est. tempo de leitura":"12 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/soloweb.com.br\/blog\/2023\/10\/01\/deixando-seu-servidor-web-apache-mais-seguro\/#article","isPartOf":{"@id":"https:\/\/soloweb.com.br\/blog\/2023\/10\/01\/deixando-seu-servidor-web-apache-mais-seguro\/"},"author":{"name":"Carlos Rolim","@id":"https:\/\/soloweb.com.br\/blog\/#\/schema\/person\/b10ff5bc260b411c2d82b19fad8ae3f1"},"headline":"Deixando seu Servidor Web Apache mais seguro","datePublished":"2023-10-01T09:58:13+00:00","dateModified":"2023-10-04T11:17:30+00:00","mainEntityOfPage":{"@id":"https:\/\/soloweb.com.br\/blog\/2023\/10\/01\/deixando-seu-servidor-web-apache-mais-seguro\/"},"wordCount":2303,"publisher":{"@id":"https:\/\/soloweb.com.br\/blog\/#organization"},"image":{"@id":"https:\/\/soloweb.com.br\/blog\/2023\/10\/01\/deixando-seu-servidor-web-apache-mais-seguro\/#primaryimage"},"thumbnailUrl":"https:\/\/soloweb.com.br\/blog\/wp-content\/uploads\/2023\/10\/WhatsApp-Image-2023-10-01-at-06.56.05.jpeg","keywords":["Apache","seguran\u00e7a","servidorweb","webserver"],"articleSection":["Destaque Principal","Destaque Secund\u00e1rio","Linux","Seguran\u00e7a"],"inLanguage":"pt-BR"},{"@type":"WebPage","@id":"https:\/\/soloweb.com.br\/blog\/2023\/10\/01\/deixando-seu-servidor-web-apache-mais-seguro\/","url":"https:\/\/soloweb.com.br\/blog\/2023\/10\/01\/deixando-seu-servidor-web-apache-mais-seguro\/","name":"Deixando seu Servidor Web Apache mais seguro - SOLOWEB Tecnologia","isPartOf":{"@id":"https:\/\/soloweb.com.br\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/soloweb.com.br\/blog\/2023\/10\/01\/deixando-seu-servidor-web-apache-mais-seguro\/#primaryimage"},"image":{"@id":"https:\/\/soloweb.com.br\/blog\/2023\/10\/01\/deixando-seu-servidor-web-apache-mais-seguro\/#primaryimage"},"thumbnailUrl":"https:\/\/soloweb.com.br\/blog\/wp-content\/uploads\/2023\/10\/WhatsApp-Image-2023-10-01-at-06.56.05.jpeg","datePublished":"2023-10-01T09:58:13+00:00","dateModified":"2023-10-04T11:17:30+00:00","breadcrumb":{"@id":"https:\/\/soloweb.com.br\/blog\/2023\/10\/01\/deixando-seu-servidor-web-apache-mais-seguro\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/soloweb.com.br\/blog\/2023\/10\/01\/deixando-seu-servidor-web-apache-mais-seguro\/"]}]},{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/soloweb.com.br\/blog\/2023\/10\/01\/deixando-seu-servidor-web-apache-mais-seguro\/#primaryimage","url":"https:\/\/soloweb.com.br\/blog\/wp-content\/uploads\/2023\/10\/WhatsApp-Image-2023-10-01-at-06.56.05.jpeg","contentUrl":"https:\/\/soloweb.com.br\/blog\/wp-content\/uploads\/2023\/10\/WhatsApp-Image-2023-10-01-at-06.56.05.jpeg","width":940,"height":787},{"@type":"BreadcrumbList","@id":"https:\/\/soloweb.com.br\/blog\/2023\/10\/01\/deixando-seu-servidor-web-apache-mais-seguro\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"In\u00edcio","item":"https:\/\/soloweb.com.br\/blog\/"},{"@type":"ListItem","position":2,"name":"Deixando seu Servidor Web Apache mais seguro"}]},{"@type":"WebSite","@id":"https:\/\/soloweb.com.br\/blog\/#website","url":"https:\/\/soloweb.com.br\/blog\/","name":"SOLOWEB Tecnologia","description":"SOLOWEB Tecnologia","publisher":{"@id":"https:\/\/soloweb.com.br\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/soloweb.com.br\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-BR"},{"@type":"Organization","@id":"https:\/\/soloweb.com.br\/blog\/#organization","name":"SOLOWEB Tecnologia","url":"https:\/\/soloweb.com.br\/blog\/","logo":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/soloweb.com.br\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/soloweb.com.br\/blog\/wp-content\/uploads\/2022\/04\/cropped-solo.png","contentUrl":"https:\/\/soloweb.com.br\/blog\/wp-content\/uploads\/2022\/04\/cropped-solo.png","width":341,"height":94,"caption":"SOLOWEB Tecnologia"},"image":{"@id":"https:\/\/soloweb.com.br\/blog\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/soloweb.com.br\/blog\/#\/schema\/person\/b10ff5bc260b411c2d82b19fad8ae3f1","name":"Carlos Rolim","image":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/soloweb.com.br\/blog\/wp-content\/uploads\/2023\/01\/avatar_user_4_1674993909-96x96.png","url":"https:\/\/soloweb.com.br\/blog\/wp-content\/uploads\/2023\/01\/avatar_user_4_1674993909-96x96.png","contentUrl":"https:\/\/soloweb.com.br\/blog\/wp-content\/uploads\/2023\/01\/avatar_user_4_1674993909-96x96.png","caption":"Carlos Rolim"},"sameAs":["http:\/\/carlosrolim.com"],"url":"https:\/\/soloweb.com.br\/blog\/author\/carlos\/"}]}},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/soloweb.com.br\/blog\/wp-json\/wp\/v2\/posts\/18385","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/soloweb.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/soloweb.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/soloweb.com.br\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/soloweb.com.br\/blog\/wp-json\/wp\/v2\/comments?post=18385"}],"version-history":[{"count":4,"href":"https:\/\/soloweb.com.br\/blog\/wp-json\/wp\/v2\/posts\/18385\/revisions"}],"predecessor-version":[{"id":18403,"href":"https:\/\/soloweb.com.br\/blog\/wp-json\/wp\/v2\/posts\/18385\/revisions\/18403"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/soloweb.com.br\/blog\/wp-json\/wp\/v2\/media\/18402"}],"wp:attachment":[{"href":"https:\/\/soloweb.com.br\/blog\/wp-json\/wp\/v2\/media?parent=18385"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/soloweb.com.br\/blog\/wp-json\/wp\/v2\/categories?post=18385"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/soloweb.com.br\/blog\/wp-json\/wp\/v2\/tags?post=18385"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}