a.png

 

 

 

대학때도 받지 못했던 A를 받았네요 ㅋㅋ

 

https://xe1.xpressengine.com/tip/23021383

 

호스팅사에서 설치대행해줄때 기본적인 세팅만 되어 있어 위 링크의 6번 항목을 설정해 줬더니 C -> A로 올라갔네요.

오래된 OS나 브라우저 지원을 차단하므로써 취약점이 차단되는 거네요.

 

 

  • Lv16
    축하합니다:)
  • Lv16 Lv30
    감사합니다. ㅋ 선택적SSL로 쓰다가 SSL항상 사용으로 전환한거도 보안에 신경을 쓰고 싶기도 해서인데 요렇게 설정하니 더 든든하네요 ㅋ
  • Lv30 Lv16

    ㅋㅋ 맞아요 저도 덕분에 업데이트 했는데 뭔가 뿌듯하더군요 ㅎㅎ!!

    기존에는 클플빨로 A+였지만, 실질적으로는 B더라구요 ㅋㅋ 덕분에 A+로 변신..!

    조금 더 안전해진 느낌입니다. ㅎ (실제로도 안전해졌겠지만.!!)

  • 이제 XP IE 하위버젼 사용자들은 접근이 불가한.. (항의가 들어오진 않을까 ㅜㅜ)
  • Lv30
    살펴 봤는데 그정도 OS와 브라우저 사용자라면 접속을 못하게 해도 된다고 판단이 되었네요.
  • 추가로 포메러브 접속했는데 http:// 로 접속하면 https 로 리다이렉트 시키는게 좋을거 같네요 htaccess 수정하시면 되요 :)

     

    수정 1:00) 벌써 하신건가요 방금은 안됬던거 같은데 지금은 리다이렉트 처리되네여~

  • Lv16
    IE6? 정도면 못들어온다고 하는 것 같더라구요.. 그정도는 버려도 될듯..

    현재 IE7까지는 확실히 버려도 되고.. IE8도 거의 사장 분위기.. 나머지 골치덩어리인 IE9까지 버려지만 완벽..
  • Lv30
    아니요. 원래부터 애드온으로 처리하고 있었습니다. htaccess 요거로는 저는 왠지 잘 안되더라구요.
  • Lv16

    아파치는 잘모르지만 HSTS: HTTP Strict Transport Security 설정 해주시면 아마 A+ 나오실거에요

    그냥 항상 HTTPS로 접속하는 설정이라고 보시면 됩니다..!

    https://raymii.org/s/tutorials/HTTP_Strict_Transport_Security_for_Apache_NGINX_and_Lighttpd.html

    요기에 설명되어 있네욥!!

  • Lv16 Lv30
    그거 하려고 했는데 뭔가 오류가 나서 뺐어요. 더 살펴봐야겠어요.
  • Lv30 Lv16
    그렇군요..;;;
  • ?
    축하드립니다 ㅎㅎ