메뉴 건너뛰기

조회 수 8013 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
1. 개요:
아파치는 리눅스에서 가장 많이 사용하는 웹서버 입니다. 또한 버전마다 보안등 특징들이 공개되어 누구나 보안상황을 볼 수 있습니다.

2. 문제점:
상당수 웹서버는 제때 업데이트를 하지 않고 있습니다. 따라서 외부에서 특정 서버의 아파치 서버 정보 (버전정보등 포함...) 를 볼 수 있다는것은 보안상에 문제가 됩니다. 따라서 이것을 막아야 합니다.

3 막는 방법 :

1) /etc/httpd/conf/httpd.conf 혹 /usr/local/httpd/conf/httpd.conf 파일을 열어서 ServerSignature 및 ServerTokens를 아래처럼 변경하여 줍니다. 첫번째는 서버버전 정보를 숨기고 2번째는 서버정보는 단지 "Apache" 만 표시되게 하는것입니다.

ServerSignature Off
ServerTokens Prod
2) 다음에 아파치를 재 시작하여 줍니다.

root@localhost # service httpd restart
Stopping httpd: [ OK ]
Starting httpd: [ OK ]

List of Articles
번호 제목 날짜 조회 수
217 Apache 동시접속자수 확인 2019.02.14 1932
216 이미지 및 파일 무단링크 방지책 2019.02.14 1137
215 apache2 트래픽 모듈 mod_cband 사용법 2019.02.14 1129
214 메인 도메인으로 이동하기 2018.09.28 2108
213 사용자 관리, 사용자 생성 file 2018.09.21 1994
212 [CentOS 7] SSH 무작위 로그인 시도 막기 ( Fail2Ban ) 2018.03.28 69823
211 rdate명령어 사용법과 옵션 file 2017.11.22 6300
210 user 계정관리 (useradd, userdel, groupadd, groupdel, usermod etc..) file 2017.11.22 5319
209 php_fpm 관련 자료 2017.09.20 5318
208 웹서버(Nginx+FastCGI PHP)구축 및 성능 시험 2017.09.20 5530
207 bitnami Redmine stack 업그레이드기 (1.2.x -> 2.0.x) 2017.07.05 6836
206 하루동안 실행된 쿼리 중 수행시간이 가장 긴 조회 쿼리 100개 2017.04.28 8042
205 리눅스서버 모니터링 rstatd 설치 2017.04.28 27358
204 웹로직 서버 시작 및 종료 스크립트 2017.04.28 8466
203 & 실행과 nohup 실행 2017.04.18 7841
202 포그라운드, 백그라운드, nohup 정리 2017.04.18 9054
201 웹로직 + 아파치 연동 2017.04.13 8687
200 솔라리스 - 간단 vi 명령어 2017.04.12 7913
199 MySQL Linux Port 방화벽 설정(3306) file 2017.03.11 9471
198 DHCP IP 자동 할당 2017.03.11 7971
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 12 Next
/ 12

하단 정보를 입력할 수 있습니다

© k2s0o1d4e0s2i1g5n. All Rights Reserved