You cannot see this page without javascript.

진주성 블로그 방문하기

보안 아파치 웹서버 보안설정

2017.11.01 07:47

구피천사 조회 수:3419

아파치 웹서버 보안설정

Indexes 제거
FollowSynLinks 제거
manual, cgi-bin 삭제

ServerTokens  ProductOnly
ServerSignature off
TraceEnable Off

Directory 접근제어
에러페이지 지정
chown 0 . bin conf logs
chgrp 0 . bin conf logs
chmod 755 . bin conf logs
chmod 511 /usr/local/bin/httpd

php.ini 옵션변경

magic_quotes_gpc=On

allow_url_fopen=off

 

DoS 방어 설정

<IfModule reqtimeout_module>
  RequestReadTimeout header=20-40,MinRate=500 body=20,MinRate=500
< /IfModule>

 

Tomcat

 

web.xml

디렉토리 리스팅 : listing 파라미터값을 false 로 수정

ssi 인젝션 : ssi 설정부분 주석

에러페이지 노출 : 에러페이지 Redirection 설정

불필요한 메소드 비활성화 : PUT, DELETE --> Method Block

server.xml

관리자페이지 노출 방지 : <Host><Context path ... 여기에 deny= " "  allow = " 127.\0\.0\.1" />

 

검색엔진 정보 노출 : robots.txt -->

User-agent: NaverBot

Disallow: /

 

User-agent: *

Disallow: /WEB-INF/

Disallow: /adminpage/

 

User-agent: *

Allow: *

 

 

 

제2010-9호-웹서버_구축_보안점검_안내서.pdf

제2010-10호-웹_어플리케이션_보안_안내서.pdf

번호 제목 날짜 조회 수
44 Cain & Abel is a password recovery tool 2018.03.12 8070
43 ISAC (정보공유분석센터) 2018.02.03 216
42 개인정보 피해방지 10계명 2017.12.29 154
41 포렌식 복사 도구 – forecopy_handy 2017.11.11 590
40 개인정보 보호법 2017.11.09 96
39 전자서명법 - 공인인증서 2017.11.09 103
38 국제공통 평가 기준 표준 (CC:Common Criteria) 2017.11.09 248
37 정보통신망법 2017.11.09 97
36 IoT 보안 2017.11.08 87
35 접근통제 참조모델 2017.11.07 143
34 쉘쇼크(Shellshock) 2017.11.07 116
33 악성코드의 종류 2017.11.07 383
32 디지털 포렌직 조사의 일반원칙 2017.11.07 92
31 ftp 보안 취약점및 대책 2017.11.05 538
30 Dos 공격유형 및 차단 2017.11.03 721
29 ICMP 2017.11.01 1049
» 아파치 웹서버 보안설정 file 2017.11.01 3419
27 HTTP Header 2017.11.01 112
26 IPv4, IPv6 2017.11.01 108
25 보안관제 file 2017.11.01 4767
진주성 블로그 방문하기
CLOSE