자유 게시판
드디어 서버 보안 작업 완료하였습니다
2015.06.13 08:38
제 개인 서버 그리 찾는분도 없는데, 이것저것 신경 쓰여서 다 고쳤습니다
SSL 키 교체하여 A+ 달성 (이 이상 올릴려면 하위 호환성 깍임)
유료 서버 스캐너로 돌리니 위처럼 나와서 php 소스까지 뜯어고쳐서
이렇게 수정하였습니다 (경로 추정해서 공격하는쪽은 파일 정리해서 해결하고, 자동완성은 편의성을 위해서 놔뒀습니다) (설마 공용컴에서 비번 저장하는분은 없으시겠죠)
하는겸해서 OCSP, HSTS, HPKP도 다 되게 해뒀습니다
이걸로 흔히 알려진 대부분의 타입의 공격을 다 막았군요
댓글 [3]
-
왕초보 2015.06.13 11:26
-
슈퍼맨 2015.06.13 15:06
보안일 하시나보군요 요즘 보안이참 중요하죠.. 들어만봤지 다 모르는것들이네요 ㅋ
-
DarknessAngel 2015.06.14 01:10
문젠 저거 업무로 맡은 서버가 아니라 제 개인서버입니다 (이용자 하루에 100명도 안 되도 저기까지 하게되네요)
모르는 분야이지만..고생하셔서 원하시는것을 얻으셨다니..축하드립니다
완성되고나서의 기쁨때문에..고생이 되어서..포기하지 못하는 것이 컴퓨터인가 봅니다..
즐거운 주말 되세요..
축하의미로..추천하고 갑니다..