# ApacheHTTPServer

LLMS index: [llms.txt](/wikis/llms.txt)

---

# Apache HTTP Server三级现场标准核查脚本

适用范围：Apache HTTP Server 2.2/2.4、含反向代理、静态站点、SSL 网关场景。

不适用标识说明：

- 使用 `【不适用】` 明确标记现场可判定为不适用的控制点。
- 判定依据采用 GB/T 28448-2019 的对象边界原则；如 Apache 仅承担代理或静态分发能力，不直接处理个人信息或不具备独立登录机制，则相关控制点可按边界判定不适用。

## 基础信息

**核查命令**：

```bash
httpd -v
apachectl -V
ps -ef | grep httpd
find / -name httpd.conf -o -name apache2.conf 2>/dev/null
```

- 备注：优先确认版本、主配置文件、虚拟主机目录、模块、日志路径、运行用户和监听端口。
- 预期证据：版本截图、配置路径截图、模块截图、进程与端口截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">httpd -v
</span></span><span class="line"><span class="cl">Server version: Apache/2.4.57 <span class="o">(</span>CentOS Stream<span class="o">)</span>
</span></span><span class="line"><span class="cl">Server built:   Apr <span class="m">20</span> <span class="m">2024</span> 08:12:00
</span></span><span class="line"><span class="cl">apachectl -V <span class="p">|</span> grep SERVER_CONFIG_FILE
</span></span><span class="line"><span class="cl">SERVER_CONFIG_FILE: <span class="s2">&#34;conf/httpd.conf&#34;</span>
</span></span><span class="line"><span class="cl">ps -ef <span class="p">|</span> grep httpd（节选）
</span></span><span class="line"><span class="cl">root   <span class="m">7701</span> /usr/sbin/httpd -DFOREGROUND
</span></span><span class="line"><span class="cl">apache <span class="m">7702</span> /usr/sbin/httpd -DFOREGROUND
</span></span></code></pre></div>
</details>



## 身份鉴别

### A. 管理入口识别

**核查命令**：

```bash
grep -R "server-status\\|server-info" /etc/httpd /etc/apache2 /usr/local/apache2/conf 2>/dev/null
```

- 备注：重点识别 `server-status`、`server-info`、WebDAV、管理目录和状态页。
- 预期证据：状态页配置截图、访问结果截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">/etc/httpd/conf.modules.d/00-base.conf: LoadModule status_module modules/mod_status.so
</span></span><span class="line"><span class="cl">/etc/httpd/conf.d/status.conf: &lt;Location /server-status&gt;
</span></span><span class="line"><span class="cl">/etc/httpd/conf.d/status.conf:     SetHandler server-status
</span></span></code></pre></div>
</details>



### B. 认证机制

**核查命令**：

```bash
grep -R "AuthType\\|AuthName\\|Require valid-user\\|SSLVerifyClient" /etc/httpd /etc/apache2 /usr/local/apache2/conf 2>/dev/null
```

- 备注：核查是否使用 Basic、Digest、LDAP、客户端证书或前置统一认证。
- 预期证据：认证配置截图、平台材料、访谈记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">/etc/httpd/conf.d/admin.conf: AuthType Basic
</span></span><span class="line"><span class="cl">/etc/httpd/conf.d/admin.conf: Require valid-user
</span></span><span class="line"><span class="cl">（另经前置 SSO 对管理路径统一认证）
</span></span></code></pre></div>
</details>



### C. 登录失败与会话控制

**核查命令**：

```bash
grep -R "AuthType\\|Session\\|mod_session" /etc/httpd /etc/apache2 /usr/local/apache2/conf 2>/dev/null
```

- 备注：Apache 原生一般不提供完整账户锁定能力，通常由前置认证平台、应用层或 WAF 实现。
- 【不适用】若 Apache 仅承担静态发布或代理转发，未启用本地认证登录界面，则登录失败处理与会话超时对该对象不适用。
- 预期证据：认证配置截图、等效控制材料。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">/etc/httpd/conf.d/app.conf: &lt;IfModule mod_session.c&gt;
</span></span><span class="line"><span class="cl">/etc/httpd/conf.d/app.conf: SessionMaxAge <span class="m">1800</span>
</span></span><span class="line"><span class="cl">（会话超时由 mod_session 控制；登录锁定由应用层实现）
</span></span></code></pre></div>
</details>



### D. 运维鉴别链路

**核查命令**：

```bash
grep -R "SSLEngine\\|SSLProtocol\\|SSLHonorCipherOrder" /etc/httpd /etc/apache2 /usr/local/apache2/conf 2>/dev/null
```

- 备注：运维链路应结合堡垒机、HTTPS、VPN 等保护措施综合判断。
- 预期证据：HTTPS 截图、运维制度、堡垒机材料。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">/etc/httpd/conf.d/ssl.conf: SSLEngine on
</span></span><span class="line"><span class="cl">/etc/httpd/conf.d/ssl.conf: SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1
</span></span><span class="line"><span class="cl">/etc/httpd/conf.d/ssl.conf: SSLHonorCipherOrder on
</span></span></code></pre></div>
</details>



## 访问控制

### A. 管理目录与状态页限制

**核查命令**：

```bash
grep -R "Require ip\\|Require host\\|Allow from\\|Deny from" /etc/httpd /etc/apache2 /usr/local/apache2/conf 2>/dev/null
```

- 备注：状态页、管理目录、WebDAV 路径应限制来源。
- 预期证据：ACL 配置截图、来源限制截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">/etc/httpd/conf.d/admin.conf: Require ip 192.168.10
</span></span><span class="line"><span class="cl">/etc/httpd/conf.d/status.conf: Require ip 192.168.10.0/24
</span></span><span class="line"><span class="cl">（旧版 Allow from/Deny from 语法未使用）
</span></span></code></pre></div>
</details>



### B. 目录访问控制

**核查命令**：

```bash
grep -R "<Directory\\|Options\\|Indexes\\|FollowSymLinks" /etc/httpd /etc/apache2 /usr/local/apache2/conf 2>/dev/null
```

- 备注：重点防目录浏览、测试目录和别名目录越权访问。
- 预期证据：目录配置截图、访问测试截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">/etc/httpd/conf/httpd.conf: &lt;Directory <span class="s2">&#34;/var/www&#34;</span>&gt;
</span></span><span class="line"><span class="cl">/etc/httpd/conf/httpd.conf:     Options FollowSymLinks
</span></span><span class="line"><span class="cl">/etc/httpd/conf/httpd.conf:     Options -Indexes
</span></span><span class="line"><span class="cl">（Indexes 已关闭，禁止目录浏览）
</span></span></code></pre></div>
</details>



### C. 默认站点与示例模块

**核查命令**：

```bash
apachectl -M
find /etc/httpd /etc/apache2 -type f | grep -E "welcome|manual|icons|dav" 2>/dev/null
```

- 备注：默认欢迎页、文档页、样例模块和未使用模块应清理或限制。
- 预期证据：模块清单截图、处置说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">apachectl -M（节选）
</span></span><span class="line"><span class="cl"> status_module <span class="o">(</span>shared<span class="o">)</span>
</span></span><span class="line"><span class="cl"> proxy_module <span class="o">(</span>shared<span class="o">)</span>
</span></span><span class="line"><span class="cl"> ssl_module <span class="o">(</span>shared<span class="o">)</span>
</span></span><span class="line"><span class="cl">find ... <span class="p">|</span> grep welcome<span class="p">|</span>manual<span class="p">|</span>icons<span class="p">|</span>dav
</span></span><span class="line"><span class="cl">/usr/share/httpd/icons/
</span></span><span class="line"><span class="cl">（welcome/manual 已卸载，icons 为系统默认静态资源）
</span></span></code></pre></div>
</details>



### D. 文件与进程权限

**核查命令**：

```bash
ps -o user,pid,cmd -C httpd
ls -l /etc/httpd/conf/httpd.conf /etc/apache2/apache2.conf 2>/dev/null
```

- 备注：运行用户不宜过高，配置目录、证书和日志目录权限应最小化。
- 预期证据：权限截图、运行用户截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">USER PID COMMAND
</span></span><span class="line"><span class="cl">root   <span class="m">7701</span> httpd -DFOREGROUND
</span></span><span class="line"><span class="cl">apache <span class="m">7702</span> httpd -DFOREGROUND
</span></span><span class="line"><span class="cl">-rw-r--r-- <span class="m">1</span> root root <span class="m">11800</span> conf/httpd.conf
</span></span><span class="line"><span class="cl">（主进程 root、worker apache；配置建议收紧为 640）
</span></span></code></pre></div>
</details>



## 安全审计

### A. 日志配置

**核查命令**：

```bash
grep -R "ErrorLog\\|CustomLog\\|LogFormat" /etc/httpd /etc/apache2 /usr/local/apache2/conf 2>/dev/null
```

- 备注：至少核查访问日志、错误日志和管理路径访问留痕。
- 预期证据：日志配置截图、日志目录截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">/etc/httpd/conf/httpd.conf: ErrorLog logs/error_log
</span></span><span class="line"><span class="cl">/etc/httpd/conf/httpd.conf: CustomLog logs/access_log combined
</span></span><span class="line"><span class="cl">/etc/httpd/conf/httpd.conf: LogFormat <span class="s2">&#34;%h %l %u %t &#34;</span>%r<span class="s2">&#34; %&gt;s %b &#34;</span>%<span class="o">{</span>Referer<span class="o">}</span>i<span class="s2">&#34;&#34;</span> combined
</span></span></code></pre></div>
</details>



### B. 日志字段完整性

**核查命令**：

```bash
tail -n 20 /var/log/httpd/access_log 2>/dev/null
tail -n 20 /var/log/apache2/access.log 2>/dev/null
```

- 备注：建议具备时间、源 IP、请求方法、URI、状态码、User-Agent 等关键字段。
- 预期证据：日志样例、平台截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">192.168.1.23 - - <span class="o">[</span>24/Aug/2026:10:21:33 +0800<span class="o">]</span> <span class="s2">&#34;GET /api/v1/user HTTP/1.1&#34;</span> <span class="m">200</span> <span class="m">187</span> <span class="s2">&#34;-&#34;</span> <span class="s2">&#34;Mozilla/5.0&#34;</span>
</span></span><span class="line"><span class="cl">192.168.1.45 - - <span class="o">[</span>24/Aug/2026:10:21:34 +0800<span class="o">]</span> <span class="s2">&#34;POST /login.php HTTP/1.1&#34;</span> <span class="m">302</span> - <span class="s2">&#34;-&#34;</span> <span class="s2">&#34;Mozilla/5.0&#34;</span> 
</span></span></code></pre></div>
</details>



### C. 留存与轮转

**核查命令**：

```bash
grep -R httpd /etc/logrotate* 2>/dev/null
grep -R apache2 /etc/logrotate* 2>/dev/null
```

- 备注：需核实日志留存周期、轮转、归档和责任人。
- 预期证据：轮转配置截图、制度、访谈记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">/etc/logrotate.d/httpd:/var/log/httpd/*log <span class="o">{</span>
</span></span><span class="line"><span class="cl">/etc/logrotate.d/httpd:    daily
</span></span><span class="line"><span class="cl">/etc/logrotate.d/httpd:    rotate <span class="m">14</span>
</span></span><span class="line"><span class="cl">/etc/logrotate.d/httpd:    compress
</span></span></code></pre></div>
</details>



### D. 集中审计

**核查命令**：

```bash
grep -R "syslog" /etc/httpd /etc/apache2 /usr/local/apache2/conf 2>/dev/null
```

- 备注：如日志汇聚到平台，应取平台留存和告警证据。
- 预期证据：平台截图、告警截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">/etc/httpd/conf/httpd.conf: ErrorLog syslog:local6
</span></span><span class="line"><span class="cl">（错误日志转发 local6 由 rsyslog 上送集中日志平台）
</span></span></code></pre></div>
</details>



## 数据完整性

### A. 配置完整性

**核查命令**：

```bash
apachectl -t
httpd -t
```

- 备注：应证明配置经校验且变更可追溯。
- 预期证据：校验结果截图、变更工单、发布记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">apachectl -t
</span></span><span class="line"><span class="cl">Syntax OK
</span></span><span class="line"><span class="cl">httpd -t
</span></span><span class="line"><span class="cl">Syntax OK
</span></span></code></pre></div>
</details>



### B. 传输完整性

**核查命令**：

```bash
grep -R "ProxyPass\\|RequestHeader\\|SSLProxyEngine" /etc/httpd /etc/apache2 /usr/local/apache2/conf 2>/dev/null
```

- 备注：代理链路和反向代理头部完整性应明确。
- 预期证据：配置截图、架构说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">/etc/httpd/conf.d/proxy.conf: ProxyPass /api http://192.168.10.71:8080/api
</span></span><span class="line"><span class="cl">/etc/httpd/conf.d/proxy.conf: RequestHeader <span class="nb">set</span> X-Real-IP <span class="nv">expr</span><span class="o">=</span>%<span class="o">{</span>REMOTE_ADDR<span class="o">}</span>
</span></span><span class="line"><span class="cl">/etc/httpd/conf.d/proxy.conf: SSLProxyEngine on
</span></span></code></pre></div>
</details>



## 数据保密性

### A. HTTPS 与证书

**核查命令**：

```bash
grep -R "SSLCertificateFile\\|SSLCertificateKeyFile\\|Listen 443" /etc/httpd /etc/apache2 /usr/local/apache2/conf 2>/dev/null
```

- 备注：管理面和敏感业务面应优先使用 HTTPS/TLS。
- 预期证据：HTTPS 配置截图、证书截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">/etc/httpd/conf.d/ssl.conf: Listen <span class="m">443</span> https
</span></span><span class="line"><span class="cl">/etc/httpd/conf.d/ssl.conf: SSLCertificateFile /etc/pki/tls/certs/demo-server.crt
</span></span><span class="line"><span class="cl">/etc/httpd/conf.d/ssl.conf: SSLCertificateKeyFile /etc/pki/tls/private/demo-server.key
</span></span></code></pre></div>
</details>



### B. 敏感配置保护

**核查命令**：

```bash
grep -R "password\\|secret\\|Authorization" /etc/httpd /etc/apache2 /usr/local/apache2/conf 2>/dev/null
```

- 备注：Basic 认证文件、代理口令、反向代理头应重点核查。
- 预期证据：脱敏截图、密钥管理说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">/etc/httpd/conf.d/auth.conf: （htpasswd 口令为 bcrypt 哈希）
</span></span><span class="line"><span class="cl">（未发现明文 password/Authorization 残留）
</span></span></code></pre></div>
</details>



## 备份恢复

### A. 配置备份

**核查命令**：

```bash
find /etc/httpd /etc/apache2 -maxdepth 2 -type f 2>/dev/null
```

- 备注：应覆盖主配置、虚拟主机、证书、模块配置和脚本。
- 预期证据：备份目录截图、备份策略。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">/etc/httpd/conf/httpd.conf
</span></span><span class="line"><span class="cl">/etc/httpd/conf.modules.d/00-base.conf
</span></span><span class="line"><span class="cl">/etc/httpd/conf.d/ssl.conf
</span></span><span class="line"><span class="cl">/etc/httpd/conf.d/proxy.conf
</span></span><span class="line"><span class="cl">/etc/httpd/conf.d/status.conf
</span></span></code></pre></div>
</details>



### B. 日志与证书备份

**核查命令**：

```bash
ls /var/log/httpd /var/log/apache2 2>/dev/null
```

- 备注：日志和证书备份策略应明确。
- 预期证据：归档截图、制度、访谈记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">access_log
</span></span><span class="line"><span class="cl">error_log
</span></span><span class="line"><span class="cl">access_log-20260823.gz
</span></span><span class="line"><span class="cl">error_log-20260823.gz
</span></span></code></pre></div>
</details>



### C. 恢复能力

**核查命令**：

```bash
apachectl -t
```

- 备注：可通过回滚流程、配置备份和证书恢复说明证明恢复能力。
- 预期证据：恢复手册、演练记录、工单。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">apachectl -t
</span></span><span class="line"><span class="cl">Syntax OK
</span></span><span class="line"><span class="cl">（配置变更经 Git 版本管理与发布平台回滚）
</span></span></code></pre></div>
</details>



## 剩余信息保护

### A. 历史站点与旧配置

**核查命令**：

```bash
find /etc/httpd /etc/apache2 -type f | grep -E "bak|old|default|welcome" 2>/dev/null
```

- 备注：历史配置、备份文件、默认页面和测试站点应清理。
- 预期证据：目录截图、清理说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">/etc/httpd/conf.d/welcome.conf.bak
</span></span><span class="line"><span class="cl">/etc/httpd/conf/autoindex.conf.old
</span></span><span class="line"><span class="cl">（历史备份文件应移出生产配置目录）
</span></span></code></pre></div>
</details>



### B. 凭据残留

**核查命令**：

```bash
grep -R "password\\|secret\\|token" /etc/httpd /etc/apache2 /var/log/httpd /var/log/apache2 2>/dev/null
```

- 备注：配置、日志和脚本中残留敏感信息应重点核查。
- 预期证据：脱敏截图、整改说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">/var/log/httpd/access_log: POST /admin/login <span class="nv">admin_name</span><span class="o">=</span>demo*** <span class="nv">pwd</span><span class="o">=</span>***
</span></span><span class="line"><span class="cl">（表单参数进入访问日志，已列入脱敏整改）
</span></span></code></pre></div>
</details>



## 个人信息保护

### A. 日志字段最小化

**核查命令**：

```bash
grep -R "LogFormat" /etc/httpd /etc/apache2 /usr/local/apache2/conf 2>/dev/null
```

- 备注：不建议日志记录完整 Cookie、Authorization 或其他个人信息字段。
- 【不适用】若 Apache 仅提供静态分发或代理转发，且不记录个人信息相关字段，则该点可判定为不适用。
- 预期证据：日志格式截图、日志样例截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">/etc/httpd/conf/httpd.conf: LogFormat <span class="s2">&#34;%h %l %u %t &#34;</span>%r<span class="s2">&#34; %&gt;s %b &#34;</span>%<span class="o">{</span>User-Agent<span class="o">}</span>i<span class="s2">&#34;&#34;</span> common
</span></span><span class="line"><span class="cl">（自定义日志格式不含 Cookie、手机号等个人信息字段）
</span></span></code></pre></div>
</details>



### B. 导出与共享控制

**核查命令**：

```bash
grep -R "DAV\\|Indexes\\|Alias" /etc/httpd /etc/apache2 /usr/local/apache2/conf 2>/dev/null
```

- 备注：目录浏览、WebDAV、文件分发能力需关注个人信息文件越权共享。
- 【不适用】若未启用文件共享、WebDAV、目录浏览等功能，且对象不直接承载个人信息，则该点不适用。
- 预期证据：功能配置截图、权限说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">/etc/httpd/conf.d/download.conf: Alias /download /data/share
</span></span><span class="line"><span class="cl">（下载目录启用认证与 IP 白名单，Indexes 关闭）
</span></span></code></pre></div>
</details>



## 入侵防范

### A. 状态页与默认内容暴露

**核查命令**：

```bash
grep -R "server-status\\|server-info\\|Indexes\\|DAV" /etc/httpd /etc/apache2 /usr/local/apache2/conf 2>/dev/null
```

- 备注：重点核查状态页、目录浏览、WebDAV、默认页面和测试目录是否暴露。
- 预期证据：配置截图、访问测试截图、处置说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">/etc/httpd/conf.d/status.conf: SetHandler server-status
</span></span><span class="line"><span class="cl">（状态页已配置 Require ip 内网限制；DAV 未启用）
</span></span></code></pre></div>
</details>



### B. 危险模块与高风险方法

**核查命令**：

```bash
apachectl -M
grep -R "TraceEnable\\|LimitExcept" /etc/httpd /etc/apache2 /usr/local/apache2/conf 2>/dev/null
```

- 备注：应关注危险模块、TRACE、PUT/DELETE、过度代理能力和上传利用面。
- 预期证据：模块截图、配置截图、访谈记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">apachectl -M <span class="p">|</span> grep trace
</span></span><span class="line"><span class="cl">（无输出，mod_trace 已禁用）
</span></span><span class="line"><span class="cl">grep TraceEnable conf
</span></span><span class="line"><span class="cl">TraceEnable off
</span></span></code></pre></div>
</details>



### C. 版本与漏洞风险

**核查命令**：

```bash
httpd -v
```

- 备注：需确认版本、补丁和历史高危漏洞整改情况。
- 预期证据：版本截图、补丁或整改记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">httpd -v
</span></span><span class="line"><span class="cl">Server version: Apache/2.4.57 <span class="o">(</span>CentOS Stream<span class="o">)</span>
</span></span><span class="line"><span class="cl">Server built:   Apr <span class="m">20</span> <span class="m">2024</span> 08:12:00
</span></span></code></pre></div>
</details>



### D. 安全设备联动

**核查命令**：

```bash
tail -n 20 /var/log/httpd/access_log 2>/dev/null
tail -n 20 /var/log/apache2/access.log 2>/dev/null
```

- 备注：Apache 入侵防范通常依赖 WAF、IPS、主机防护和日志告警平台联动。
- 预期证据：WAF/IPS 截图、告警记录、平台材料。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">tail access_log（节选）
</span></span><span class="line"><span class="cl">45.61.x.x - - <span class="o">[</span>24/Aug/2026:03:11:02 +0800<span class="o">]</span> <span class="s2">&#34;GET /wp-login.php HTTP/1.1&#34;</span> <span class="m">404</span> -
</span></span><span class="line"><span class="cl">tail error_log
</span></span><span class="line"><span class="cl"><span class="o">[</span>Thu Aug <span class="m">24</span> 03:11:05 2026<span class="o">]</span> <span class="o">[</span>error<span class="o">]</span> <span class="o">[</span>client 45.61.x.x<span class="o">]</span> File does not exist: /var/www/html/wp-login.php
</span></span><span class="line"><span class="cl">（扫描行为由 WAF 拦截并联动封禁，告警上送安全平台）
</span></span></code></pre></div>
</details>
