리눅스 스팸 메일 발신 서버가 되지 않기
CentOS 7.x 버전을 설치하고 아파치 설정을 보면 mod_proxy 가 기본적으로 모듈이 동작하는 것으로 되어 있을 것이다.
이런 경우에 자신도 모르게 HTTP CONNECT 을 이용한 스팸 메일 발신지가 될지도 모를 일이다.
아래의 방법으로 막아 보자.
▶ mod_proxy 관련 아파치 모듈 주석 처리 방법
vi /etc/httpd/conf.modules.d/00-proxy.conf ( 6.x 버전은 /etc/httpd/conf/httpd.conf 파일 )
#LoadModule proxy_module modules/mod_proxy.so
#LoadModule proxy_ajp_module modules/mod_proxy_ajp.so
#LoadModule proxy_balancer_module modules/mod_proxy_balancer.so
#LoadModule proxy_connect_module modules/mod_proxy_connect.so
#LoadModule proxy_express_module modules/mod_proxy_express.so
#LoadModule proxy_fcgi_module modules/mod_proxy_fcgi.so
#LoadModule proxy_fdpass_module modules/mod_proxy_fdpass.so
#LoadModule proxy_ftp_module modules/mod_proxy_ftp.so
#LoadModule proxy_http_module modules/mod_proxy_http.so
#LoadModule proxy_scgi_module modules/mod_proxy_scgi.so
#LoadModule proxy_wstunnel_module modules/mod_proxy_wstunnel.so
위의 모듈을 주석처리하면 된다.
그리고 아파치를 재시작 하여야 한다.
# systemctl restart httpd
▶ CONNECT 막는 방법
vi /etc/httpd/conf.d/disabled_connect.conf 아래 내용 추가
<Location />
<Limit CONNECT>
Order deny,allow
Deny from all
</Limit>
</Location>
위 내용을 추가한 뒤에 아파치를 재시작 하면 된다.
# systemctl restart httpd
'LINUX' 카테고리의 다른 글
아파치 deflate 압축기능 활성화 상태에서 php ob_start 속도 테스트 (0) | 2016.09.05 |
---|---|
MySQL MySQLTuner script (0) | 2016.08.18 |
Logwatch Connection attempts using mod_proxy (0) | 2016.08.05 |
dig 로 MX 레코드 설정 확인방법 (0) | 2016.07.26 |
아파치 .htaccess ExpiresActive not allowed here (0) | 2016.07.04 |