You cannot see this page without javascript.

진주성 블로그 방문하기

보안 아파치 웹서버 보안설정

2017.11.01 07:47

구피천사 조회 수:3419

아파치 웹서버 보안설정

Indexes 제거
FollowSynLinks 제거
manual, cgi-bin 삭제

ServerTokens  ProductOnly
ServerSignature off
TraceEnable Off

Directory 접근제어
에러페이지 지정
chown 0 . bin conf logs
chgrp 0 . bin conf logs
chmod 755 . bin conf logs
chmod 511 /usr/local/bin/httpd

php.ini 옵션변경

magic_quotes_gpc=On

allow_url_fopen=off

 

DoS 방어 설정

<IfModule reqtimeout_module>
  RequestReadTimeout header=20-40,MinRate=500 body=20,MinRate=500
< /IfModule>

 

Tomcat

 

web.xml

디렉토리 리스팅 : listing 파라미터값을 false 로 수정

ssi 인젝션 : ssi 설정부분 주석

에러페이지 노출 : 에러페이지 Redirection 설정

불필요한 메소드 비활성화 : PUT, DELETE --> Method Block

server.xml

관리자페이지 노출 방지 : <Host><Context path ... 여기에 deny= " "  allow = " 127.\0\.0\.1" />

 

검색엔진 정보 노출 : robots.txt -->

User-agent: NaverBot

Disallow: /

 

User-agent: *

Disallow: /WEB-INF/

Disallow: /adminpage/

 

User-agent: *

Allow: *

 

 

 

제2010-9호-웹서버_구축_보안점검_안내서.pdf

제2010-10호-웹_어플리케이션_보안_안내서.pdf

번호 제목 날짜 조회 수
95 디지털 컨텐츠 보호 2017.11.01 113
94 부팅(Booting) 과정 2017.11.01 317
93 전자우편 보안 2017.11.01 280
92 TCP 상태전이 2017.11.01 614
91 TCP 프로토콜 Header 구조 2017.11.01 1554
90 OSI 7 Layer 2017.11.01 214
89 IPv4, IPv6 2017.11.01 108
88 HTTP Header 2017.11.01 112
» 아파치 웹서버 보안설정 file 2017.11.01 3419
86 ICMP 2017.11.01 1049
85 command file 2017.11.01 961
84 Dos 공격유형 및 차단 2017.11.03 721
83 ftp 보안 취약점및 대책 2017.11.05 538
82 디지털 포렌직 조사의 일반원칙 2017.11.07 92
81 악성코드의 종류 2017.11.07 383
진주성 블로그 방문하기
CLOSE