TAG

#nginx

글 3개

Talk!Talk!
2026.01.22 12:27

NGINX rewrite / Canonical / CSP 정리 작업 기록

최근 구글 서치 콘솔에서 URL 관련 오류(Soft 404, 중복 페이지, 잘못된 canonical 등)가 발생해서, 서버 라우팅과 메타 구성을 정리했다. 이번 작업은 검색엔진이 동일 문서를 여러 URL로 인식하는 문제를 줄이고, 예쁜 URL을 안정적으로 index.php에 매핑하는 데 초점을 뒀다. NGINX rewrite 정리 예쁜 URL이 들어왔을 때 PHP 라우터(index.php)가 정확한 파라미터를 받도록 rewrite를 정리했다. 기존방식…

Talk!Talk!
2026.01.19 10:31

CSP(Content Security Policy) 적용기

웹취약 점검사이트에서 점수는 무시하고 넘어갔는데 천천히 보니 보안상에도 문제가 있을 것 같아 CSP설정을 nginx와 php내부에서 하게되었다. 웹 보안 점검(SecurityHeaders, CSP 검사 사이트 등)을 돌리다 보면 CSP(Content Security Policy) 항목에서 자주 감점을 맞는다. · CSP가 없다 · CSP가 unsafe-inline을 사용하고 있다 · CSP 헤더를 파싱할 수 없다 처음에는 “점수 문제 아닌가?” 싶었지만…

2026.01.18 06:49

웹 보안 스캔 결과, 진짜 문제였던 것과 실제로 한 조치들

최근 웹 보안 스캔을 돌리면 아래와 같은 항목들이 거의 필수처럼 뜬다. · Security Misconfiguration (CWE-693) · OWASP Top 10 – A5: Security Misconfiguration · HSTS 없음 · CSP 없음 · X-Frame-Options 없음 · 업로드 경로 노출 · robots.txt 민감 경로 노출 등 처음 보면 “문제가 한가득”처럼 보이지만, 모든 경고가 실제 취약점은 아니다. 실제로 위험했던 것과 점수용/권장사항이었던 것을 구분하고 운영 서버에서 실제로 적용한 설정을 정리한다. 기술적인 내용은 ChatGtp로 확인하면서 작업을 했다. 진짜로 위험했던 것들 ① HSTS 미설정 HSTS는 브라우저가 HTTPS만 사용하도록 강제하는 헤더다. · 공공…