티스토리 뷰


첫번째시간 : 안드로이드 폰에 리눅스(Ubuntu 14.04 LTS)를 설치한다.


(Wi-Fi Keep Alive ,busybox, linux deploy)


 


두번째시간 : 웹서버를 구축한다.


(Xshell)




세번째시간 : 워드프레스를 설치한다.


(FTP , phpmyadmin)



네번째 시간 : 보안 설정





헤더를 보면 웹서버 정보가 적나라게 드러나있다.






sudo vi /etc/apache2/conf-enabled/security.conf


헤더정보숨기기 26번째줄 

ServerTokens OS -> ServerTokens Prod


404에서 서버정보 숨기기 37번째줄

ServerSignature On -> ServerSignature Off



sudo vi /etc/php5/apache2/php.ini


php정보 숨기기 376번째 줄에


expose_php = On -> expose_php = Off

sudo /etc/init.d/apache2 restart;






아파치도 숨기고 싶다.











아파치apache 2.4 디렉토리 목록 숨기기

sudo vi /etc/apache2/apache2.conf 


165번째에


Options Indexes FollowSymLinks -> Options FollowSymLinks


(/etc/apache2/sites-enabled/000-default.conf 에 Options Indexes가 없어야 한다.)


sudo /etc/init.d/apache2 restart;














​우분투 아파치 보안권장설정

http://zetawiki.com/wiki/우분투_아파치_보안권장설정_ServerTokens_Prod,_ServerSignature_Off

http://zetawiki.com/wiki/아파치_PHP_버전_숨기기


http://zetawiki.com/wiki/아파치_디렉토리_브라우징_막기

 



댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/04   »
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30
글 보관함