공유 웹호스팅(광아우토반/뉴아우토반)에서 ModSecurity 예외 / 보안 헤더 / Composer / 서버 설정은 가능한가요?
💡 요약 정리
- 공유 웹호스팅은 다수 고객이 서버 자원을 공유하는 환경이므로 서버 레벨 설정 변경이 일괄 제한됩니다.
- ModSecurity URL 예외, 보안 헤더(CSP/X-Content-Type),
/etc/hosts수정, Composer 직접 실행, OPcache 변경 등은 미지원. - 필요 시 가상서버/퀵서버/단독서버 등 단독 서버 환경 이용을 검토해 주세요.
1. ModSecurity(웹방화벽) 개별 URL 예외 처리 불가
- 공유 웹호스팅의 ModSecurity는 전체 ON/OFF만 가능하며, 개별 URL/요청에 대한 예외 처리는 미지원
- 경로: 나의서비스관리 > 호스팅관 리 > 보안관리 > 웹방화벽(ModSecurity)
- 특정 경로/요청이 차단된다면 일시적으로 ModSecurity OFF로 전환하여 동작 확인 후, 필요 시 가상서버/퀵서버/단독서버 등 단독 환경 이용 검토
2. 보안 헤더(CSP / X-Content-Type-Options) 서버 설정 불가
| 보안 헤더 | 공유 웹호스팅 설정 |
|---|---|
| CSP (Content-Security-Policy) | 서버 설정 추가 불가 |
| X-Content-Type-Options | 서버 설정 추가 불가 |
| HSTS | 소스 레벨(.htaccess) HTTPS 리디렉션으로 구성 가능 |
CSP 등 서버 헤더가 필요하면 단독 서버 환경(가상서버/퀵서버) 이용을 권장합니다.
3. /etc/hosts 파일 수정 불가
공유 웹호스팅은 시스템 파일인 /etc/hosts에 도메인-IP 매핑을 등록할 수 없습니다. 담당자도 개별 계정용 시스템 파일은 수정하지 않습니다. 도메인 → IP 매핑이 필요하면 도메인 관리(DNS A 레코드)를 활용해 주세요.
4. Composer 실행 불가
- 공유 웹호스팅 환경에서는 Composer 직접 실행이 지원되지 않음
- 로컬 환경에서
composer require ...실행 → 생성된vendor폴더를 FTP로 통째 업로드 →include/require구문으로 호출하여 동작 확인