그누보드 영향 안 가면서 서버 보안 설정하기 귀찮네요 ㅋㅋ 말 그대로 이것 저것 하나씩 넣어보면서 테스트 중인데 어떤건 메인페이지가 안 나오기도 하고 어쩔 땐 글쓰기가 문제되기도 하고 ㅠㅠ
서버 보안에 대해 좀 배워볼라카는데 어려운 점이 많군요.
일단 지금까지 apache2.conf 에 문제 없는 설정은...
Header set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"
Header set X-XSS-Protection "1; mode=block"
Header set X-Content-Type-Options nosniff
Header edit Set-Cookie ^(.*)$ $1;HttpOnly;Secure
Header always append X-Frame-Options SAMEORIGIN
이렇게 입니다. 혹시 추가적으로 보안설정 해 줘야 하는게 있을까요? (아파치님이 답변해 주실것 같기 ㅋ)
댓글 20개
게시글 목록
| 번호 | 제목 |
|---|---|
| 1717265 | |
| 1717252 | |
| 1717247 | |
| 1717243 | |
| 1717237 | |
| 1717225 | |
| 1717214 | |
| 1717208 | |
| 1717203 | |
| 1717189 | |
| 1717183 | |
| 1717177 | |
| 1717172 | |
| 1717163 | |
| 1717162 | |
| 1717156 | |
| 1717154 | |
| 1717153 | |
| 1717141 | |
| 1717140 | |
| 1717138 | |
| 1717113 | |
| 1717111 | |
| 1717105 | |
| 1717099 | |
| 1717085 | |
| 1717076 | |
| 1717072 | |
| 1717065 | |
| 1717062 |
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기