웹서버 보안은 아무리 강조해도 지나치지 않는다. 특히 nginx.conf 파일은 단순히 트래픽을 라우팅하는 것을 넘어서, 보안의 첫 관문을 지키는 핵심 설정 파일이다. 이 글에서는 Nginx 서버를 타깃으로 한 공격을 막기 위해 반드시 설정해야 할 7가지 항목을 소개한다. 파일위치: /etc/nginx/nginx.conf각자에게 편리한 편집기로 해당 파일을 열어 아래와 같이 설정을 추가해 주면 된다.1. server_tokens off – Nginx 버전 감추기http 블록에 아래 설정을 추가한다.server_tokens off;기본적으로 Nginx는 응답 헤더에 버전 정보를 노출한다. 이는 해커가 공격 대상을 식별하는 단서가 되므로 반드시 꺼야 한다.디폴트 설정으로 # server_tokens off;..