Apache や Nginx をパッケージ管理でインストールすると設定ファイルはデフォルト状態で配置されます。そのためセキュリティ上無効化しておく設定や追加した方が安心な設定がされていません。本番運用前にやっておくと良いものをまとめました。 Redhat系のパッケージでApacheは2.4系、Nginxは1.1、1.2系とします。 デフォルトページの無効化 ApacheやNginxをインストールして起動後にサーバーにブラウザでアクセスすると次のようなテストページが表示されるようになっています。 このページは正常にインストールされたかの動作確認ページのため本番環境では不要で、場合によってはインストールされているもののバージョン情報などが表示されセキュリティを下げてしまうこともあります。 無効化方法例 [Apache] 以下のファイルの中身を全てコメントアウトする。 ※ファイル削除ではアップデ