그누보드 영향 안 가면서 서버 보안 설정하기 귀찮네요 ㅋㅋ 말 그대로 이것 저것 하나씩 넣어보면서 테스트 중인데 어떤건 메인페이지가 안 나오기도 하고 어쩔 땐 글쓰기가 문제되기도 하고 ㅠㅠ
서버 보안에 대해 좀 배워볼라카는데 어려운 점이 많군요.
일단 지금까지 apache2.conf 에 문제 없는 설정은...
Header set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"
Header set X-XSS-Protection "1; mode=block"
Header set X-Content-Type-Options nosniff
Header edit Set-Cookie ^(.*)$ $1;HttpOnly;Secure
Header always append X-Frame-Options SAMEORIGIN
이렇게 입니다. 혹시 추가적으로 보안설정 해 줘야 하는게 있을까요? (아파치님이 답변해 주실것 같기 ㅋ)
댓글 20개
게시글 목록
| 번호 | 제목 |
|---|---|
| 1716518 | |
| 1716512 | |
| 1716495 | |
| 1716484 | |
| 1716479 | |
| 1716466 | |
| 1716451 | |
| 1716448 | |
| 1716444 | |
| 1716426 | |
| 1716422 | |
| 1716417 | |
| 1716415 | |
| 1716409 | |
| 1716395 | |
| 1716393 | |
| 1716384 | |
| 1716383 | |
| 1716375 | |
| 1716374 | |
| 1716372 | |
| 1716363 | |
| 1716358 | |
| 1716357 | |
| 1716342 | |
| 1716317 | |
| 1716316 | |
| 1716313 | |
| 1716309 | |
| 1716302 |
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기