본문 바로가기

아파치10

[리눅스] 아파치 SSL 로 구동시 키 비밀번호 없애기 요즘 SSL적용할 때는 대부분 묻지 않는 경우도 있으나 구버전 이용시에는 필요한 경우가 있어 기록해둔다. SSL 인증서 생성시 인증키 값을 넣을경우아파치 구동시 키 비밀번호를 입력하지 않으면 구동되지 않는다.Apache/2.2.13 mod_ssl/2.2.13 (Pass Phrase Dialog)Some of your private key files are encrypted for security reasons.In order to read them you have to provide the pass phrases.Server test.com:449: (RSA)Enter pass phrase: 서버를 관리하는 입장에서는 비밀번호를 입력하지 않고 자동으로 웹서버를구동하여야할때가 있다. 인증서 생성시 이미 넣.. 2024. 10. 2.
[아파치] 이미지 로그를 배제하여 로그파일 용량 줄이기 별도의 설정없이 운영되는 아파치는 모든 엑세스에 관해 로그를 남긴다.사용자(Request)가 많지 않은 서버는 해당사항이 없을 수 있으나 대부분의 서버의 웹사이트는적잖은 이미지를 사용하고 있다. 또한 이미지 로그는 웹사이트 로그분석에 쓰임새가 적다.따라서 아이콘 하나하나에 관해 Log 를 남기다 보니 아파치 로그파일만 해도 GB 단위를 넘는경우가 허다하다간단한 아파치 지원모듈의 설정으로 이미지의 로그를 제외하여 로그파일의 용량을 줄여본다. ... 추가부분-----------------------------------시점 SetEnvIf Request_URI \.gif image-request # gif 이미지 SetEnvIf Request_URI \.jpg image-request .. 2024. 9. 24.
Apache 웹서버 Mod_rewrite로 자동으로 www붙이기 ServerAdmin ???@zzom.co.krDocumentRoot /home/???/public_htmlServerName www.zzom.co.krServerAlias zzom.co.kr RewriteEngine onRewriteCond %{HTTP_HOST} !^www\.zzom\.co\.kr$RewriteCond %{HTTP_HOST} ^iambloger\.co\.kr$RewriteRule ^/(.*) http://www.zzom.co.kr/$1 [R,L] 예제입니다. 도메인 부분을 잘 참고하여 수정하시면 됩니다. 2024. 9. 23.
[Apache]디렉토리 리스팅 문제 웹브라우저 사용자가 URL을 입력했을 경우, Apache웹서버는 3가지 방법으로 응답한다.정상적으로 웹 내용을 보여주든지, 디렉토리 리스트를 보여주든지, 에러메시지를 보여준다.이중 디렉토리 리스트를 보여주는 것은 불필요한 정보를 공격자에게 제공하여공격에 이용될 수 있다.백업 데이터, CGI소스 코드들, 필요에 의해 만들어 놓은 심블릭 링크 등서버 관리자가 실수로 지우지 않은 파일들이 공격자의 손에 들어갈 수 있다.httpd.conf파일의DocumentRoot 디렉토리 내의 모든 파일들이 리스팅 되는 것을방지하기 위하여 "Options" 지시자에서 "Indexes" 옵션을 제거해야 한다. 2024. 8. 16.
반응형