메뉴 건너뛰기

조회 수 8013 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
1. 개요:
아파치는 리눅스에서 가장 많이 사용하는 웹서버 입니다. 또한 버전마다 보안등 특징들이 공개되어 누구나 보안상황을 볼 수 있습니다.

2. 문제점:
상당수 웹서버는 제때 업데이트를 하지 않고 있습니다. 따라서 외부에서 특정 서버의 아파치 서버 정보 (버전정보등 포함...) 를 볼 수 있다는것은 보안상에 문제가 됩니다. 따라서 이것을 막아야 합니다.

3 막는 방법 :

1) /etc/httpd/conf/httpd.conf 혹 /usr/local/httpd/conf/httpd.conf 파일을 열어서 ServerSignature 및 ServerTokens를 아래처럼 변경하여 줍니다. 첫번째는 서버버전 정보를 숨기고 2번째는 서버정보는 단지 "Apache" 만 표시되게 하는것입니다.

ServerSignature Off
ServerTokens Prod
2) 다음에 아파치를 재 시작하여 줍니다.

root@localhost # service httpd restart
Stopping httpd: [ OK ]
Starting httpd: [ OK ]

List of Articles
번호 제목 날짜 조회 수
36 웹로직 + 아파치 연동 2017.04.13 8683
35 포그라운드, 백그라운드, nohup 정리 2017.04.18 9043
34 & 실행과 nohup 실행 2017.04.18 7839
33 웹로직 서버 시작 및 종료 스크립트 2017.04.28 8465
32 리눅스서버 모니터링 rstatd 설치 2017.04.28 27358
31 하루동안 실행된 쿼리 중 수행시간이 가장 긴 조회 쿼리 100개 2017.04.28 8042
30 bitnami Redmine stack 업그레이드기 (1.2.x -> 2.0.x) 2017.07.05 6835
29 웹서버(Nginx+FastCGI PHP)구축 및 성능 시험 2017.09.20 5530
28 php_fpm 관련 자료 2017.09.20 5318
27 user 계정관리 (useradd, userdel, groupadd, groupdel, usermod etc..) file 2017.11.22 5312
26 rdate명령어 사용법과 옵션 file 2017.11.22 6300
25 [CentOS 7] SSH 무작위 로그인 시도 막기 ( Fail2Ban ) 2018.03.28 69666
24 사용자 관리, 사용자 생성 file 2018.09.21 1988
23 메인 도메인으로 이동하기 2018.09.28 2108
22 apache2 트래픽 모듈 mod_cband 사용법 2019.02.14 1129
21 이미지 및 파일 무단링크 방지책 2019.02.14 1137
20 Apache 동시접속자수 확인 2019.02.14 1925
19 php_screw를 이용한 php 소스 암호화 하기 2019.02.14 1420
18 리눅스 vsftpd 500 OOPS 에러 (CENTOS 7) file 2020.03.04 298
17 CentOS 7에 Owncloud 10 설치 file 2020.12.21 3110
Board Pagination Prev 1 ... 3 4 5 6 7 8 9 10 11 12 Next
/ 12

하단 정보를 입력할 수 있습니다

© k2s0o1d4e0s2i1g5n. All Rights Reserved