서버 보안 취약점 해결: TLS 1.0 비활성화, HSTS, CSP 설정

1. TLS 1.0 활성화 문제 설명 서버가 TLS 1.0 암호화를 지원하고 있습니다. TLS 1.0은 더 이상 안전한 프로토콜로 간주되지 않으며, PCI DSS 3.2.1 기준에 따라 2018년 6월 30일 이후로는 TLS 1.1 이상(권장 TLS 1.2)을 사용해야 합니다. 영향 공격자가 중간자 공격(MITM)을 수행하거나 통신 내용을 복호화할 가능성이 있습니다. 권장 조치 TLS 1.0을 비활성화하고 TLS 1.2 ...

8월 20일 08:57에 게시됨

Nginx 보안 취약점 해결 방안

취약점 스캔 결과 해결 방안 1. Content-Security-Policy 헤더 누락 또는 불안전 설정 1.1 역할 CSP(콘텐츠 보안 정책)는 신뢰할 수 있는 콘텐츠 출처를 지정하여 제약 조건을 설정함으로써 크로스 사이트 스크립팅과 같은 이종 소스 파일 공격을 방지합니다. 이는 JavaScript, CSS, 이미지 등에 적용됩니다.<br></br> 개인적으로는 이 설정을 권장하지 않습니 ...

7월 27일 19:20에 게시됨

Elasticsearch 프로덕션 클러스터 구성 가이드

Elasticsearch 클러스터를 구축하는 과정은 단일 인스턴스 설정과 달리 다양한 추가 구성이 필요합니다. 여기에는 노드 역할 정의, 클러스터 검색 방식, 초기 마스터 노드 선정, 마스터 선출 프로세스, 그리고 보안 인증 설정 등이 포함됩니다. 이 문서는 운영 환경에 적합한 Elasticsearch 클러스터를 구성하기 위한 주요 설정들을 다룹니다. 클러스터 기본 설정 elas ...

7월 18일 16:05에 게시됨

CentOS 7.9에서 OpenSSL 3.3.1 및 Nginx 1.26.2 컴파일 설치

컴파일 설치 주의사항 CentOS 7.9 기본 OpenSSL 버전은 1.0.2k-fips입니다. 이 버전은 SSH 등 시스템 서비스에 필수적이므로 제거하지 않고 새 버전과 공존해야 합니다. OpenSSL 의존성 및 공존 전략 다음 서비스들은 OpenSSL에 의존합니다: Nginx: HTTPS 처리 OpenSSH: 암호화된 원격 접속 MySQL/MariaDB: 암호화된 DB 연결 PostgreSQL: SSL 통신 버전 공존을 위한 전 ...

6월 25일 19:26에 게시됨

비밀 연결이 아닙니다 오류 진단 및 해결 방법

웹사이트를 탐색하다 보면 종종 브라우저에서 "비밀 연결이 아닙니다"라는 경고 메시지가 표시될 수 있습니다. 이 경고는 중요한 보안 문제를 암시하므로 무시하지 않고 적절히 대처하는 것이 중요합니다. 이 문서에서는 해당 문제의 원인을 설명하고, 다양한 사용자 유형에 따라 문제를 해결하기 위한 단계별 가이드를 제공합니다. 1. 이 메시지는 무슨 의미일 ...

5월 24일 21:48에 게시됨