[Linux] Unix 서버 취약점 점검 U-39 [3.21 웹서비스 링크 사용금지]
Nowhere 와 Now here 의 차이

IT/ㄴ Linux Vulnerabilities

[Linux] Unix 서버 취약점 점검 U-39 [3.21 웹서비스 링크 사용금지]

TIENE 2023. 9. 4. 08:35
반응형

KISA 한국인터넷진흥원 21-03-31 기준

 

KISA 한국인터넷진흥원

 

www.kisa.or.kr


출처 : [주요정보통신기반시설_기술적_취약점_분석_평가_방법_상세가이드.PDF] P.80


■ SOLARIS, LINUX, AIX, HP-UX 

1) vi 편집기를 이용하여 /[Apache_home]/conf/httpd.conf 파일 열기

vi /[Apache_home]/conf/httpd.conf 

2) 설정된 모든 디렉터리의 Options 지시자에서 FollowSymLinks 옵션 제거

(수정 전) Options 지시자에 FollowSymLinks 옵션이 설정되어 있음

<Directory />
Options
              Indexes FollowSymLinks
              AllowOverride None
              Order allow, deny
              Allow from all
</Directory>

(수정 후) Options 지시자에 FollowSymLinks 삭제 또는 -FollowSymLinks 변경 후 저장

<Directory />
Options
              Indexes 
              AllowOverride None
              Order allow, deny
              Allow from all
</Directory>


 

반응형