잉여롭다

잉여롭다

반응형
  • 분류 전체보기 (192)
    • 케이쉴드주니어 (1)
    • OS (74)
      • 리눅스 (65)
      • 윈도우 (9)
    • 네트워크 (30)
    • 빅데이터 (2)
    • 프로그래밍 (15)
      • C (4)
      • GoLang (1)
      • shell script (1)
      • PHP (7)
      • Java (0)
      • Python (1)
    • 보안 (1)
    • 네트워크 보안 수업 (63)
      • 리눅스 (20)
      • C언어 (19)
      • 네트워크 취약점 분석 (24)
    • SUA(SecurityPlus Union Acad.. (3)
      • SUA 공지 (3)
    • 클라우드 (0)
      • AWS (0)
      • OpenStack (0)
  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록
  • KISECedu
  • KISEC
  • K-shield Jr
RSS 피드
05-29 13:20
로그인
로그아웃 글쓰기 관리

잉여롭다

컨텐츠 검색

태그

Apache 리눅스 C language nginx Linux sshd SSH shell web vim 센토스 network 네트워크 ubuntu 우분투 centos CentOS7 vi 정보보안 리눅스 방화벽

최근글

댓글

공지사항

  • 대학생 정보보안 연합 동아리-SUA(SecurityPlus Union A⋯

아카이브

httpd(1)

  • 웹엔진 헤더정보 숨기기

    테스트는 아파치에서 함. curl -I http://localhostcurl -D- -o /dev/null http://localhost 를 입력하면 현재 웹서버의 헤더 정보를 볼수 있다. 그 때 server 항목에서 apache버전명이 노출이 된다. apache 버전이 노출이 되면 해당 버전의 exploit을 이용하여 침투,침해사고가 일어날 수 있다. 그것을 방지하기 위해 httpd.conf 에서 아래 내용을 추가하면 된다. 1. # Include conf/crs/modsecurity_crs_10_setup.conf Include conf/crs/modsecurity_crs_10_setup.confSecRuleEngine onServerTokens MinimalSecServerSignature "xxx..

    2017.09.08
이전
1
다음
티스토리
© 2018 TISTORY. All rights reserved.

티스토리툴바