在眾多的web服務(wù)器產(chǎn)品中,apache是應(yīng)用最為廣泛的一個產(chǎn)品,同時也是一個設(shè)計(jì)上非常安全的程序。但是,同其它應(yīng)用程序一樣,apache也存在安全缺陷。本文主要針對三個安全缺陷進(jìn)行討論,包括:使用http協(xié)議進(jìn)行的拒絕服務(wù)攻擊(denial of service)、3緩沖區(qū)溢出攻擊以及被攻擊者獲得root權(quán)限。注意:合理的配置能夠保護(hù)apache免遭多種攻擊,但是在網(wǎng)絡(luò)層上的拒絕服務(wù)攻擊則不是調(diào)整apache的配置所能夠防止的。本文所涉及的是使用http(應(yīng)用層)協(xié)議進(jìn)行的拒絕服務(wù)攻擊。