Teksolvr
Volver al blog
Ciberseguridad y endurecimiento25 de junio de 20268 min read

Optimización de la configuración del servidor HTTP Apache para una mayor seguridad y rendimiento

Alex Rivera, Senior Systems Architect

I. Introducción a la seguridad del servidor HTTP Apache

Para configurar un servidor HTTP Apache seguro, debe comprender la importancia de HTTP/2, TLS 1.3 y la gestión de claves criptográficas. El proyecto del servidor HTTP Apache recomienda utilizar la versión estable más reciente y habilitar la directiva Protocol para apoyar HTTP/2.

II. Activación de HTTP/2 y TLS 1.3

Para activar HTTP/2 y TLS 1.3, agregue las siguientes directivas a su archivo de configuración Apache:

bash
Protocolos h2 http/1.1
SSLProtocol -todos +TLSv1.3

III. Configuración TLS segura

Para asegurar su configuración TLS, siga estos mejores prácticas:

Utilice un conjunto de cifrado seguro, como ECDHE-ECDSA-AES256-GCM-SHA384.
Establezca un tamaño de clave razonable, como 2048 bits.
Utilice una autoridad de certificado de confianza (CA) y verifique la cadena de certificados.

IV. Endurecimiento del servidor HTTP Apache

Para endurecer su servidor HTTP Apache, siga estos lineamientos:

Establezca la directiva ServerTokens en Prod para ocultar información de servidor innecesaria.
Desactive módulos innecesarios, como status y autoindex.
Implemente limitación de velocidad utilizando la directiva LimitIPConn.

V. Ejemplo de configuración segura

Aquí está un ejemplo de una configuración segura del servidor HTTP Apache:

bash
<VirtualHost *:443>
    Protocolos h2 http/1.1
    SSLProtocol -todos +TLSv1.3
    SSLCertificateFile /ruta/al/cert.pem
    SSLCertificateKeyFile /ruta/al/key.pem
    ServerTokens Prod
    LimitIPConn 10
    <Directorio />
        Requiere todo denegado
    </Directorio>
</VirtualHost>

VI. Conclusión

Siguiendo estas mejores prácticas y recomendaciones de configuración, puede mejorar significativamente la postura de seguridad y la eficiencia de su servidor HTTP Apache. Recuerde actualizar regularmente su instalación Apache y seguir las directrices de seguridad más recientes de NIST y OWASP.

Recursos adicionales

[Proyecto del servidor HTTP Apache](https://httpd.apache.org/)
[Publicación especial de NIST 800-53](https://nvd.gov/products/special-publication-800-53)
[OWASP Top 10](https://owasp.org/Top10/)

¿Está solucionando problemas o probando esta guía?

Teksolvr proporciona 67 herramientas gratuitas para inspeccionar configuraciones DNS, validar certificados DKIM, probar puertos abiertos, verificar listas negras de servidores y realizar cálculos.