DSLOG

menu-opener icon
  • 홈
  • 태그
  • 방명록
[Nginx] Nginx에서 최소한의 보안처리하기 포스팅 썸네일 이미지

Nginx

[Nginx] Nginx에서 최소한의 보안처리하기

Nginx를 웹서버로 사용할 때 할 수 있는 간단한 보안설정에 대해 알아보자 헤더 정보 노출을 방지하자 아무 설정을 하지 않았다면 nginx 설정에서 다음 코드는 주석처리 되어있을 것입니다. 주석을 반드시 해제해줍니다. /etc/nginx/nginx.conf server_tokens off; 사이트에 대해 헤더 정보를 요청했을 때 server_tokens off 설정을 하지 않으면 웹서버 버전이나 서버 정보가 함께 노출됩니다. 예) Server: nginx/1.10.1 (Ubuntu) 서버정보를 노출시킨다면 공격자가 해당 정보를 바탕으로 더 편하게 공격을 할 수 있기때문에 과도한 정보를 제공해줄 필요가 없습니다. PHP 웹서버라면 PHP 세팅정보도 숨기자 nginx 설정으로 php정보를 숨길 수 없다고합..

2021.12.18 게시됨

1

공지사항

최근글

인기글

최근 작성된 댓글

태그

  • javascript
  • github
  • 이분탐색
  • 백준
  • ESLint
  • programmers
  • react
  • AWS
  • Prettier
  • 완전탐색
  • java
  • oraclecloud
  • zenhub
  • es6
  • CICD
  • Lambda
  • swagger
  • 재귀
  • Slack
  • Design Pattern
  • BFS
  • vsCode
  • springboot
  • 알고리즘
  • springsecurity
  • mybatis
  • springdataredis
  • 프로그래머스
  • AWS Lambda
  • githubactions
Copyright . 베이스캠프 all rights reserved.
Designed by 베이스캠프
닫기 아이콘
사이드 프로필 배경이미지
블로그 이미지

zl존석동

ehd0309@naver.com

강해지고 싶은 애기(예비) 개발자

  • 분류 전체보기 (45)
    • Nginx (1)
    • Java (12)
    • Javascript (2)
    • Programming (1)
    • Design pattern (2)
    • Git & Github (4)
    • 알고리즘 & 자료구조 (14)
      • 백준 (4)
      • 프로그래머스 (7)
      • Algorithm (2)
      • 자료구조 (1)
    • Database (1)
    • React (1)
    • Spring (3)
    • CI&CD (1)
    • 리뷰 & 회고 (1)

전체

오늘

어제

Designed by 베이스캠프

티스토리툴바