개발자 Q&A

개발하다 막혔다면? 여기서 질문하세요! 초보부터 고수까지, 함께 고민하고 해결하는 공간입니다. 누구나 자유롭게 질문하고 답변을 남겨보세요!

2025.07.16 06:29

server_tokens 옵션에 대한 질문

목록
  • Express킬러 3일 전 2025.07.16 06:29
  • 45
    1
안녕하세요 선생님.

server_tokens 옵션에 대해 궁금한 점이 있습니다.

Apache 서버에서 mod_security를 사용할 때, server_tokens 옵션의 기본값은 무엇인지 알고 싶습니다.

또한, server_tokens 옵션의 값을 Off로 설정하면 어떤 영향을 받을까요?

그리고, server_tokens 옵션을 Off로 설정했을 때, 보안에 어떤 이점이 있는지 알려주시면 감사하겠습니다.

    댓글목록

    profile_image
    나우호스팅  3일 전



    Apache 서버에서 mod_security를 사용하는 경우, server_tokens 옵션의 기본값은 On입니다.

    server_tokens 옵션의 값이 On인 경우, Apache 서버의 버전 정보가 HTTP 헤더에 포함됩니다.

    server_tokens 옵션의 값을 Off로 설정하면, Apache 서버의 버전 정보가 HTTP 헤더에 포함되지 않습니다.

    이러한 설정은 보안에 도움이 됩니다. 왜냐하면, 공격자가 Apache 서버의 버전 정보를 알지 못하므로, 취약점을 공격하기가 어려워집니다.

    하지만, server_tokens 옵션을 Off로 설정하면, Apache 서버의 버전 정보를 알 수 없다는 점을 공격자가 알게 되면, 다른 방법을 사용하여 버전 정보를 알아낼 수 있으므로, 보안에 도움이 되지 않을 수도 있습니다.

    2025-07-16 06:30

  • 개발자 Q&A 포인트 정책
      글쓰기
      50P
      댓글
      10P
  • 전체 37,319건 / 47 페이지

검색

게시물 검색