웹서버 보안 강화의 핵심은 취약한 프로토콜 비활성화, 불필요한 정보 노출 차단, 그리고 디렉터리 접근 제어다.[2] > 네트워크/보안/해킹

본문 바로가기
사이트 내 전체검색

네트워크/보안/해킹

▒ Info Tech ▒ 네트워크/보안/해킹 ▒ 하드웨어 ▒ 소프트웨어
Information Technology Group
▒ Info Tech ▒ 네트워크/보안/해킹 ▒ 하드웨어 ▒ 소프트웨어

보안 웹서버 보안 강화의 핵심은 취약한 프로토콜 비활성화, 불필요한 정보 노출 차단, 그리고 디렉터리 접근 제어다.[2]

페이지 정보

profile_image
작성자 최고관리자
댓글 0건 조회 5회 작성일 26-07-26 12:53

본문

4. 대중적인 개발 언어별 웹 애플리게이션 보안 (PHP / Node.js)
PHP ( php.ini )
PHP는 설정 오류로 인한 소스 코드 노출이나 원격 파일 실행 취약점이 자주 발생한다.
ini
               # 1. PHP 버전 정보 숨기기 (X-Powered-By: PHP/X.X.X 차단)
expose_php = Off
# 2. 에러 메시지를 외부 화면에 표시하지 않음 (정보 노출 방지)
display_errors = Off
log_errors = On
# 3. 원격지 파일 실행 및 포함 금지 (RFI 공격 방지)
allow_url_fopen = Off
allow_url_include = Off
# 4. 세션 쿠키 보안 강화 (JavaScript 탈취 방지 및 HTTPS 전용 세션)
session.cookie_httponly = 1
session.cookie_secure = 1

               
코드를 사용할 때는 주의가 필요합니다.
 
Node.js (Express 프레임워크 코드 예시) 
Node.js 환경에서는 오픈소스 보안 미들웨어인 helmet 패키지를 사용하는 것이 가장 효과적이다.
javascript
               constexpress = require('express');
consthelmet = require('helmet');
constapp = express();
// 1. helmet 미들웨어 적용 (자동으로 필수 보안 헤더 11개 추가 및 웅변 배너 제거)
app.use(helmet());
// 2. 관리자 라우터에 IP 필터링 미들웨어 적용 예시constipfilter = require('express-ipfilter').IpFilter;
constips = ['127.0.0.1', '192.168.1.100'];
app.use('/admin', ipfilter(ips, { mode: 'allow' }), adminRouter);
// 3. 쿠키 보안 설정 (express-session 이용 시)
app.use(session({
  secret: 'secure_key',
  cookie: {
    httpOnly: true, // 자바스크립트 접근 불가secure: true// HTTPS 환경에서만 전송
  }
}));

               
코드를 사용할 때는 주의가 필요합니다.
 

 

 

현재 다루는 서버 중 가장 먼저 취약점을 점검하고 조치해야 하는 특정 대상 인프라가 무엇인가, 해당 환경에 맞는 무료 취약점 점검 스크립트구체적인 SSL 인증서 적용 명령어 등은 무엇인가?

댓글목록

등록된 댓글이 없습니다.


사이트 정보

회사명 : 회사명 / 대표 : 대표자명
주소 : OO도 OO시 OO구 OO동 123-45
사업자 등록번호 : 123-45-67890
전화 : 02-123-4567 팩스 : 02-123-4568
통신판매업신고번호 : 제 OO구 - 123호
개인정보관리책임자 : 정보책임자명

접속자집계

오늘
7
어제
4
최대
28
전체
175
Copyright © HeyWEB. All rights reserved.