Programming

nginx 보안 관련 설정

juyeong.lee 2021. 8. 5. 17:28
반응형

AWS EC2 서버에 ssh로 서버 접속 후

nginx 설정파일 수정

$ sudo vi /etc/nginx/nginx.conf

http 부분에 아래 내용 입력

http {
  include /etc/nginx/security.conf;
  
  # ...
}

nginx 버전이 노출되지 않는다.

 

security.conf 파일 생성

$ cd /etc/nginx
$ sudo vi security.conf

아래 내용 입력

server_tokens off;
add_header X-Frame-Options SAMEORIGIN;
add_header X-Content-Type-Options nosniff;
add_header X-XSS-Protection "1; mode=block";

nginx 재시작

# security.conf에 내용이 잘 입력되었는지 확인
$ sudo nginx -t
# Restart server
$ sudo service nginx restart

 

 

반응형