일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
- Stock
- 맥
- java
- Oracle
- 주식
- 자바스크립트
- 공모주
- Eclipse
- linux
- 오라클
- MYSQL
- html
- JavaScript
- 주식 청약
- jquery
- 공모주 청약 일정
- Stock ipo
- IPO
- 자바
- 주식 청약 일정
- codeigniter
- 리눅스
- php
- SQL
- 공모주 청약
- css
- 7월 공모주 청약 일정
- 6월 공모주 청약 일정
- 코드이그나이터
- 제이쿼리
- Today
- Total
목록apache php (2)
개발자의 끄적끄적
[개발/보안] apache / php 버전정보 숨기는 방법 리눅스에서 apm 세팅을 하여 php 와 아파치로 웹서비스를 구현하고 나면 웹 취약점을 점검해야 합니다. 가장 기본적으로 아파치와 php 버전 정보가 노출이 안되어야 합니다. 아래는 php 와 아파치의 설정 변경을 통해서 web 상에서 header 에 현재 돌아가고 있는 서비스 버전 정보 노출을 막는 방법입니다. 1. apache 버전 정보 숨기기 /etc/httpd/conf/httpd.conf ServerTokens Prod 위 경로의 파일에 들어가서 최상단에 SerberTokens Prod 를 추가하고 service httpd restart 를 실행합니다. 2. php 버전 정보 숨기기 /etc/php.ini expose_php = Off 아..
[php] apache php 에러로그 표시되게 설정하는 방법 개발환경에 apm 세팅 후 apache 에러를 보고 싶은데 일일히 로그 파일을 확인하지 않고 설정을 변경하면 됩니다. 우선 아래 경로의 파일을 열어서 보면 vi /etc/php.ini 아래와같은 display_errors 라는 항목이 있고 그게 Off로 되어있을 껍니다! display_errors = Off 그걸 아래처럼 On 으로 변경해주고 저장한 뒤 display_errors = On httpd 를 재시작하고 다시 테스트를 해보면 에러가 정상적으로 노출되는 것을 확인할 수 있습니다! 단, 이건 보안상 소소경로등 민감한 내용들이 노출되니 주의하시면서 사용하시면 됩니다! 참고들 하세요!!