자유 게시판

드디어 서버 보안 작업 완료하였습니다

2015.06.13 08:38

DarknessAngel 조회:1420 추천:1

제 개인 서버 그리 찾는분도 없는데, 이것저것 신경 쓰여서 다 고쳤습니다


0.png

SSL 키 교체하여 A+ 달성 (이 이상 올릴려면 하위 호환성 깍임)

1.png

유료 서버 스캐너로 돌리니 위처럼 나와서 php 소스까지 뜯어고쳐서

2.png

이렇게 수정하였습니다 (경로 추정해서 공격하는쪽은 파일 정리해서 해결하고, 자동완성은 편의성을 위해서 놔뒀습니다) (설마 공용컴에서 비번 저장하는분은 없으시겠죠)

3.png

하는겸해서 OCSP, HSTS, HPKP도 다 되게 해뒀습니다


이걸로 흔히 알려진 대부분의 타입의 공격을 다 막았군요


번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
» 드디어 서버 보안 작업 완료하였습니다 [3] DarknessAn 1420 06-13
25400 파티션 숨김 및 해제 테스트 [5] 오늘을사는 1304 06-13
25399 노트북 흡입 쿨러를 샀는데, 짱깨 새끼들한테 사기를 당했... [9] 연세대약대 3195 06-13
25398 efny님이 올려주신걸로 8.164비트,임베디드 업데이트 되네요! Hi 1064 06-12
25397 스마트폰의 파일 삭제는 스마트폰으로! ton3d 1441 06-12
25396 카톡으로 바스 거시기 헤드립니다. 심돌이 1671 06-12
25395 스캐너 안 되는 것을 vmware 로 해결을 본 사례! [3] ton3d 1266 06-11
25394 드뎌 완료군요 [8] DarknessAn 2926 06-10
25393 카드사 현금서비스보다 보험사 담보대출이 더 비싸~~~ 번개 1178 06-10
25392 win10 무료 업그레이드에 대한 이야기 [3] suk 2419 06-10
25391 저도 이제 알았습니다. 하하... [14] 이카님프 2505 06-10
25390 작별을 고하며. [18] AMK 2355 06-09
25389 카조와 집행유예 [13] ' 2372 06-09
25388 윈도우10 업그레이드 예약하기 [3] 좋은데이 1968 06-09
25387 또 하나의 의문점 [8] AMK 1412 06-09
25386 인터넷 주문하고 이런 경우 첨이네요.. [2] 번개 1472 06-09
25385 십시일반 쌀나뭇꾼 993 06-09
25384 마스크 착용 ...... [7] 클레멘타인 1189 06-09
25383 업데이트? 업그레이드? [4] asklee 1815 06-09
25382 매니안 리서치 [30] AMK 1469 06-08
XE1.11.6 Layout1.4.8