You cannot see this page without javascript.

진주성 블로그 방문하기

보안 아파치 웹서버 보안설정

2017.11.01 07:47

구피천사 조회 수:3419

아파치 웹서버 보안설정

Indexes 제거
FollowSynLinks 제거
manual, cgi-bin 삭제

ServerTokens  ProductOnly
ServerSignature off
TraceEnable Off

Directory 접근제어
에러페이지 지정
chown 0 . bin conf logs
chgrp 0 . bin conf logs
chmod 755 . bin conf logs
chmod 511 /usr/local/bin/httpd

php.ini 옵션변경

magic_quotes_gpc=On

allow_url_fopen=off

 

DoS 방어 설정

<IfModule reqtimeout_module>
  RequestReadTimeout header=20-40,MinRate=500 body=20,MinRate=500
< /IfModule>

 

Tomcat

 

web.xml

디렉토리 리스팅 : listing 파라미터값을 false 로 수정

ssi 인젝션 : ssi 설정부분 주석

에러페이지 노출 : 에러페이지 Redirection 설정

불필요한 메소드 비활성화 : PUT, DELETE --> Method Block

server.xml

관리자페이지 노출 방지 : <Host><Context path ... 여기에 deny= " "  allow = " 127.\0\.0\.1" />

 

검색엔진 정보 노출 : robots.txt -->

User-agent: NaverBot

Disallow: /

 

User-agent: *

Disallow: /WEB-INF/

Disallow: /adminpage/

 

User-agent: *

Allow: *

 

 

 

제2010-9호-웹서버_구축_보안점검_안내서.pdf

제2010-10호-웹_어플리케이션_보안_안내서.pdf

번호 제목 날짜 조회 수
44 BCP 2017.11.01 589
43 암호학 2017.11.01 816
42 개인정보 2017.11.01 75
41 VPN 2017.11.01 5139
40 보안관제 file 2017.11.01 4767
39 IPv4, IPv6 2017.11.01 108
38 HTTP Header 2017.11.01 112
» 아파치 웹서버 보안설정 file 2017.11.01 3419
36 ICMP 2017.11.01 1050
35 Dos 공격유형 및 차단 2017.11.03 721
34 ftp 보안 취약점및 대책 2017.11.05 538
33 디지털 포렌직 조사의 일반원칙 2017.11.07 92
32 악성코드의 종류 2017.11.07 383
31 쉘쇼크(Shellshock) 2017.11.07 116
30 접근통제 참조모델 2017.11.07 143
29 IoT 보안 2017.11.08 87
28 정보통신망법 2017.11.09 97
27 국제공통 평가 기준 표준 (CC:Common Criteria) 2017.11.09 248
26 전자서명법 - 공인인증서 2017.11.09 103
25 개인정보 보호법 2017.11.09 96
진주성 블로그 방문하기
CLOSE