가능하다면 서버 정보는 최대한 숨기는게 나은거 같아요 > 자유게시판

자유게시판

가능하다면 서버 정보는 최대한 숨기는게 나은거 같아요 정보

가능하다면 서버 정보는 최대한 숨기는게 나은거 같아요

본문

서버에 요청시 헤더에 딸려나가는 웹서버 종류 정보나

OS fingerprint 정보를 바탕으로 OS버전을 보통 쉽게 감지하네요

그런데 규모좀 되는 사이트 서버들은 거의 임의로 변경해둔듯...

 

구글은 Linux에 gws

네이버는 unknown OS에 NWS

다음은 unknown OS에 unknown

국민은행은 솔라리스에 web?

 

웹서버 소스를 어느정도 개조해서 돌리나봅니다..

나름 취약점 방어 전략인듯하네요

 

저도 실험삼아 몇가지는 적용해봤는데

취약점 공격에 혼란을 주기엔 충분한거 같아요

단순 무식한 ddos는 못막겠지만요..

추천
0

댓글 5개

네.. 맞아요.
저도 어제 로그 보니.. 아이피를 바꿔가면서 수십차례 로그인시도...ㅠ.ㅠ
뭐가 있다고....ㅋ

안녕하세요

로그 어떻게 확인가능한가요?
저도 집에서 서버 가상으로 몇대 돌리고 있는데
궁금하네요...
아이고.. 이제야 봤네요~
리눅스 서버는 로그파일이 많습니다...
서버환경에 따라 다르지만, /usr/local/apache/logs ..나 기타 dmessage 파일..등
모든 접속이 로그에 남습니다..자세히요..
전체 195,333 |RSS
자유게시판 내용 검색

회원로그인

진행중 포인트경매

  1. 참여3 회 시작24.04.25 20:23 종료24.05.02 20:23
(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT