2009년 5월 14일 목요일

httpd.conf보안.

htdosc 안에 정의된 초기파일이 존재하지 않을 경우
htdosc  디랙토리 내의 파일 목록을 리스트 형태로 보여주게 된다

<Directory "/usr/local/apache/htdocs">

  Options IncludesNoExec

</Directory>


특정파일에대한 접근허용 or 거부

<Files ~ "admin.php">    ////admin.php 파일 접근거부

   Order Deny Allow
   Deny from all
   Allow from 192.168.1.1   ////192.168.1.1 만 접근 허용

</Files>

.bak  .old 파일들과 같은 서버 사이드 소스파일을 접근 못하게 하는것이 좋다
dbconn.php  --> dbconn.bak 로 백업해놓은 파일들경우

특정확장자를 PHP와 같은 서버 사이드 언어로 설정해 웹서버어 소스를 그대로 보이지 않고 실행하도록 하는 방법

AddType application/x-httpd-php .php .inc .bak .old .c

특정 ip대역 호스트 차단 하기

<Directory /usr.local/apache/htdocs>   

   Order Deny Allow
   Deny from 192.168.1    ///192.168.1.X대역 아이피 접근 거부
   Allow from all 

</Directory>

댓글 없음:

댓글 쓰기