You cannot see this page without javascript.

진주성 블로그 방문하기

보안 아파치 웹서버 보안설정

2017.11.01 07:47

구피천사 조회 수:3419

아파치 웹서버 보안설정

Indexes 제거
FollowSynLinks 제거
manual, cgi-bin 삭제

ServerTokens  ProductOnly
ServerSignature off
TraceEnable Off

Directory 접근제어
에러페이지 지정
chown 0 . bin conf logs
chgrp 0 . bin conf logs
chmod 755 . bin conf logs
chmod 511 /usr/local/bin/httpd

php.ini 옵션변경

magic_quotes_gpc=On

allow_url_fopen=off

 

DoS 방어 설정

<IfModule reqtimeout_module>
  RequestReadTimeout header=20-40,MinRate=500 body=20,MinRate=500
< /IfModule>

 

Tomcat

 

web.xml

디렉토리 리스팅 : listing 파라미터값을 false 로 수정

ssi 인젝션 : ssi 설정부분 주석

에러페이지 노출 : 에러페이지 Redirection 설정

불필요한 메소드 비활성화 : PUT, DELETE --> Method Block

server.xml

관리자페이지 노출 방지 : <Host><Context path ... 여기에 deny= " "  allow = " 127.\0\.0\.1" />

 

검색엔진 정보 노출 : robots.txt -->

User-agent: NaverBot

Disallow: /

 

User-agent: *

Disallow: /WEB-INF/

Disallow: /adminpage/

 

User-agent: *

Allow: *

 

 

 

제2010-9호-웹서버_구축_보안점검_안내서.pdf

제2010-10호-웹_어플리케이션_보안_안내서.pdf

번호 제목 날짜 조회 수
155 Oracle begin end backup file 2017.08.24 1489
154 Sun os mirror file 2017.08.24 3370
153 tcp 상태 전이도 file 2017.08.24 449
152 DDos 공격대응 가이드 file 2017.08.25 105
151 EP Oracle WebLogic Server file 2017.08.25 1470
150 Weblogic 보안설정 file 2017.08.25 111
149 HPUX 보안설정 가이드 file 2017.08.25 503
148 windows_2008_security_guide.pdf file 2017.08.25 116
147 웹 서버 구축 보안점검 가이드 file 2017.08.25 168
146 보안점검 툴 file 2017.08.25 457
145 가우스 장애관련 file 2017.08.25 303
144 Veritas SFCFS 점검 방법 2017.08.26 1633
143 패스워드및 계정 정책 설정 2017.08.30 2901
142 HP-UX 유지보수 방안 2017.09.02 2310
141 HP-UX 볼륨 추가 방법 2017.09.07 653
진주성 블로그 방문하기
CLOSE