클릭재킹(Clickjacking Attact) nginx 웹서버 설정

2019. 10. 3. 12:04· Linux/Apache&nginx
반응형

클릭재킹이란 신뢰를 갖는 웹페이지에 스크립트를 숨겨, 사용자로 하여금 의도치 않는 이벤트를 유도하는것 입니다.
일반적으로 iframe을 사용해 악성코드가 있는 페이지를 열게 해서 진행하는 방식을 사용합니다.
이런 클릭재킹 차단방법은 서버사이드(php,asp.net,c#.java)에서도 가능하고 웹서버(nginx,apache)에서도 가능합니다.

아래는 nginx서버 설정방법입니다.


Nginx
# vi /etc/nginx/conf.d/default.conf
# add_header X-Frame-Options SAMEORIGIN;
# systemctl restart nginx php-fpm

옵션
DENY : frame표시불가
SAMEORIGIN : 동일한 url인경우에만 frame표시
ALLOW-FROM uri : 지정된 uri만 frame 표시

설정후 확인방법은 curl을 이용하면 가능합니다.
#curl -I https://www.test.com

저작자표시 (새창열림)

'Linux > Apache&nginx' 카테고리의 다른 글

www복사방법 (selinux context, 사용자권한)  (0) 2020.07.13
nginx vim syntax highlighting 구문강조  (0) 2019.10.16
nginx error (conflicting server name "xxx.xxx.co.kr" on 0.0.0.0:80, ignored 오류 해결  (0) 2019.09.29
certbot renew 오류해결 (selinux)  (0) 2019.09.22
'Linux/Apache&nginx' 카테고리의 다른 글
  • www복사방법 (selinux context, 사용자권한)
  • nginx vim syntax highlighting 구문강조
  • nginx error (conflicting server name "xxx.xxx.co.kr" on 0.0.0.0:80, ignored 오류 해결
  • certbot renew 오류해결 (selinux)
zosystem
zosystem
몇 달만 지나도 가물가물해서 만든 곳
zosystem
동방노트
zosystem manage
전체
오늘
어제
  • 분류 전체보기 (277)
    • Linux (90)
      • 기본명령어&팁 (13)
      • 설치 및 셋팅 (16)
      • 네트워크보안 (5)
      • Samba&NFS (6)
      • 모니터링 (3)
      • Apache&nginx (5)
      • MySQL (2)
      • PHP (0)
      • Cloud (29)
      • Shell (1)
      • RAID (1)
      • PLEX (2)
      • Python (5)
      • Docker (2)
    • Windows (22)
    • Windows Server (9)
    • IoT (1)
    • 데이타베이스 (1)
    • 잡다한 개발팁 (19)
    • 개발유틸리티 (7)
    • 컴퓨터관리 (127)

블로그 메뉴

  • 홈

공지사항

인기 글

태그

  • synology firewall
  • CCTV
  • fail2ban
  • synology phpmyadmin
  • openmediavault 7
  • OMV
  • ap
  • mysql_connect() error
  • Python
  • nt530u4e-e3b
  • omv7
  • RDP
  • amd 드라이버 이슈
  • 원격 데스크톱 연결
  • 그래픽카드 드라이버 이슈
  • phpmyadmin 접근제어
  • 바탕 화면 아이콘 설정 단축키
  • docker
  • Printer
  • portainer
  • 서버 팬 소음
  • 프린터
  • rsync
  • 시놀로지 그누보드5 설치
  • IP Camera
  • 프린터 방화벽
  • OpenMediaVault
  • PID
  • fpc케이블
  • selenium

최근 댓글

최근 글

hELLO · Designed By 정상우.v4.2.1
zosystem
클릭재킹(Clickjacking Attact) nginx 웹서버 설정
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.