반응형 SW/서버보안16 웹페이지 사이트 비밀번호 설정 보안하기 apache 설정법 사이트를 개설했는데 그냥 비공개로 하고 싶었다.소스 코딩은 귀찮고 apache를 이용하여 만들어보자한다. ✅htaccess + .htpasswdApache 웹서버일 경우, 사이트 접속 자체에 기본 인증(팝업창 비번)을 걸 수 있습니다. 1. .htpasswd 파일 생성(비밀번호 저장)sudo apt install apache2-utils //우분투에서 설치htpasswd -c /var/www/html/.htpasswd bigju *bigju는 계정명 (원하면 다른 이름 넣을 것)*비밀번호 입력 -> 암호화되어 저장2. .htaccess 생성(해당 폴더에)- /var/www/html/.htaccess AuthType BasicAuthName "BIGJU 비밀번호를 입력하세요"AuthUserFile /v.. 2025. 7. 24. 웹페이지 공격 방어용 연습용 홈페이지 만들기 귀찮아서 작성해두자 1. 홈페이지 구조 /var/www/html/bigju/ ├── index.php (메인 화면: BIGJU 공부 페이지 + 회원가입/로그인/게시판 버튼) ├── register.php (회원가입) ├── login.php (로그인) ├── logout.php (로그아웃) ├── board.php (게시판 목록) ├── write.php (글쓰기 + 파일 업로드 + 글 비밀번호) ├── view.php (게시글 보기) ├── uploads/ (업로드 파일 저장 폴더) ├── db.php (DB 연결 파일) └── table.sql (DB 테이블 생성 스크립트) .. 2025. 7. 22. Apche WAF 설치하여 웹 서비스 보안 설정 Rocky Linux 9.5 환경에서 Apache용 WAF인 mod_security 설치 및 설정 가이드 1. mod_security 개요.Apache 모듈로 웹 공격(예: XSS, SQL Injection)을 차단하는 웹방화벽(WAF) OWASP CRS (Core Rule Set) 룰셋과 함께 사용하면 강력한 방어 가능 2. 설치sudo dnf install mod_security mod_security_crs -y-> mod_security : Apache 모듈 -> mod_security_crs : OWASP 기본 룰셋 제공 3. 기본 설정mod_security 활성화 /etc/httpd/conf.modules.d/10-mod_security.conf 확인 및 로드 확인 sudo vi /etc.. 2025. 7. 19. Rocky GeoIP 방화벽 설치 방법 해외 공격 차단 [maxmind] 리눅스를 운영하다보면 공격에 대비하기 위해 단독 방화벽을 많이 설치한다.하지만나는 주머니가 털털이기에 방화벽 프로그램을 설치해야하기에IPTABLES를 많이 이용하지만 한계점은 있다. 해외로부터 특정 포트 및 IP를 막고 싶을때 설치하는 GeoIPCentos 7도 이제 서비스가 끝난 시점모두가 Rocky로 넘어가기에 나도 늦게 합류해서 GeoIP를 설치 진행. [설치환경]Rocky Linux 9 📸글*사진 @ 빅주 1. 패키지 설치dnf install https://download1.rpmfusion.org/free/el/rpmfusion-free-release-9.noarch.rpmdnf install iptables-services iptables-devel xtables-addons perl-Te.. 2025. 3. 19. Windows server 2008 R2 / window 7 보안 업데이트 방법 [윈도우 인증 오류 / 서비스 종료 수동 업데이트 / 0x80072F8F / 8024001F / ] #window 2008 / #window 2008 R2 / 7에 대한 서비스가 종료된지 시간이 지났습니다. 하지만 에전 서버나 이용하시던 OS를 다시 사용해야하는 경우가 발생 그럴때는 수동으로 보안 업데이트를 해야합니다. 수동으로 업데이트 하기 위해서는 #KB4493730 #kb4474419 #KB3087038 위 3가지 수동 설치 해주시면 됩니다. 1. 오류 파악하기 인증을 하고싶어도 오류가 발생합니다. #windows 업데이트도 문제입니다. 보통 방법으로는 인터넷 연결 문제와 시간문제가 이야기되는데 서비스가 종료된 시점에서 해당 오류는 업데이트 문제 입니다. 2. Microsoft®Update 카탈로그windows #KB4493730 https://www.catalog.update.microsoft... 2022. 4. 19. 이전 1 2 3 4 다음 반응형