Linux 웹 호스팅 보안 Firewall Security 침입차단 침입 차단 Apache Mod_Security 사용방법(편의상 존칭은 생략합니다. ^^)Mod Security 는 Apache 용 웹 방화벽이다. 가장 널리 알려져 있는 HTTP,HTTPS를 이용한 공격을 차단 할 수 있는 웹 방화벽이다. .....
DoS 공격도 문제지만, 무분별한 로봇들이나 사용자들도 문제이다. 짧은 시간 간격 사이에 많은 요청을 보내와 시스템 리소스를 잡아먹고 결국에는 홈페이지 로딩을 느려지게 만든다.이런 문제는 apache2.x 상에 mod_evasive 모듈을 올려서 어느 정도 해결할 수 있다. .....
기업들 보안 점검이 한창인데요, 만약 아파치 서버를 사용 중이라면 XSS 방지를 목적으로 mod security를 권해 드립니다. 인터넷침해사고대응지원센터[바로가기]에 가시면 프로그램과 자세한 동영상 가이드가 제공되고 있습니다. 한 2년 전에 알게된 모듈인데, G.....
Apache 웹서버의 SSL 기능 추가를 위한 모듈인 mod_ssl 문서 중 2장 부분.10년전 아르바이트로 번역한 것이지만 여전히 mod_ssl은 업데이트 중이다. 개인적으로 이 문서가 SSL (TLS)의 이해를 위한 기본적 암호 기술 지식과 SSL 자체의 구조를 가장 쉽고 간.....
The Apache HTTP Server 'mod_status' module is prone to a cross-site scripting vulnerability because the application fails to properly sanitize user-supplied input. An attacker may leverage this issue to execute arbitrary script co.....
mod_security에 SecFilterScanPost라는 옵션이 있다.이것은 GET뿐만 아니라 POST로 넘어오는 메시지까지 필터링 할것인지를 결정하는 옵션이다.이것은 Off로 되어있고 필터링 옵션중에 POST메시지를 체크하는 옵션이 있다면 다음과 같은 에러메시지를 .....
본인은 아시는 분은 아시다시피, Redhat Linux 7.3을 사용하는 개인 서버를 구동중입니다... Rh 7.3이 아무래도 좀 오래된 놈이기에, 이제는 공식적인 지원은 끊긴지 오래이고.. 자기가 알아서 업그레이드하고 살아야 하지요;; 그동안은 기본으로 들어있던 Per.....