Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Tags
- 오라클
- 제이쿼리
- MYSQL
- JavaScript
- 주식
- Oracle
- IPO
- 공모주 청약
- 주식 청약 일정
- css
- SQL
- 공모주
- 코드이그나이터
- 맥
- 주식 청약
- 자바스크립트
- java
- Stock ipo
- 자바
- 7월 공모주 청약 일정
- Eclipse
- codeigniter
- html
- 공모주 청약 일정
- 리눅스
- linux
- php
- 6월 공모주 청약 일정
- Stock
- jquery
Archives
- Today
- Total
개발자의 끄적끄적
[was/nginx] nginx 서버 버전정보 숨기는 방법 본문
728x90
반응형
[was/nginx] nginx 서버 버전정보 숨기는 방법
nginx 를 사용하여 웹 개발을 할때,
도메인으로 접속해서 크롬 개발자 도구 확인해보면
header에 서버 버전정보 들이 노출됩니다.
이런 사항들은 웹 공격에 사용된다고 하니
버전 정보는 숨기는게 좋습니다.
1. 우선 아래 경로의 설정 파일을 엽니다.
/etc/nginx/nginx.conf
2. 설정파일의 내용중 아래와 같은 내용이 주석이 되어있다면,
해제하고, 없으면 추가로 작성합니다.
http {
server_tokens off;
...
3. nginx 서비스를 재시작 합니다.
4. 다시 도메인으로 접속하여 확인해봅니다.
위 방법대로 하면,
전체는 아니지만 어느정도 웹취약점 공격에 사전에 방어할 수 있다고 생각됩니다!
참고들 하세요!
반응형
'개발 > was & server' 카테고리의 다른 글
[was/server] 맥 아파치 DocumentRoot 경로 (0) | 2021.02.22 |
---|---|
[tomcat] 톰캣 is exceeding the 65535 bytes limit 에러 해결 방법 (0) | 2021.02.09 |
[was/nginx] nginx 로드밸런싱 설정 예제 (0) | 2021.01.28 |
[was/server] apache 디렉토리 리스팅 막는 방법 (0) | 2021.01.02 |
[apache] httpd.conf ServerTokens 설정 방법 및 예제 (0) | 2020.12.31 |
Comments