공개

공기계에 웹서버를 구축해보자(4)

merriman 2018. 2. 18. 20:13


첫번째시간 : 안드로이드 폰에 리눅스(Ubuntu 14.04 LTS)를 설치한다.


(Wi-Fi Keep Alive ,busybox, linux deploy)


 


두번째시간 : 웹서버를 구축한다.


(Xshell)




세번째시간 : 워드프레스를 설치한다.


(FTP , phpmyadmin)



네번째 시간 : 보안 설정





헤더를 보면 웹서버 정보가 적나라게 드러나있다.






sudo vi /etc/apache2/conf-enabled/security.conf


헤더정보숨기기 26번째줄 

ServerTokens OS -> ServerTokens Prod


404에서 서버정보 숨기기 37번째줄

ServerSignature On -> ServerSignature Off



sudo vi /etc/php5/apache2/php.ini


php정보 숨기기 376번째 줄에


expose_php = On -> expose_php = Off

sudo /etc/init.d/apache2 restart;






아파치도 숨기고 싶다.











아파치apache 2.4 디렉토리 목록 숨기기

sudo vi /etc/apache2/apache2.conf 


165번째에


Options Indexes FollowSymLinks -> Options FollowSymLinks


(/etc/apache2/sites-enabled/000-default.conf 에 Options Indexes가 없어야 한다.)


sudo /etc/init.d/apache2 restart;














​우분투 아파치 보안권장설정

http://zetawiki.com/wiki/우분투_아파치_보안권장설정_ServerTokens_Prod,_ServerSignature_Off

http://zetawiki.com/wiki/아파치_PHP_버전_숨기기


http://zetawiki.com/wiki/아파치_디렉토리_브라우징_막기