• 파일시티 이벤트
  • 캠퍼스북
  • LF몰 이벤트
  • 서울좀비 이벤트
  • 탑툰 이벤트
  • 닥터피엘 이벤트
  • 아이템베이 이벤트
  • 아이템매니아 이벤트

OS의 취약점

*민*
최초 등록일
2010.10.15
최종 저작일
2010.05
6페이지/한글파일 한컴오피스
가격 2,000원 할인쿠폰받기
다운로드
장바구니

소개글

OS의 취약점을 3가지로 나눠 기술하였음

목차

1. IIS 취약점
2. NetBIOS – 윈도우네트워크 공유 취약점
3. 패스워드 크래킹
4. 소 감
참고자료

본문내용

1. IIS 취약점
● IIS로그
1) 취약점
IIS는 효율을 극대화하기 위한 튜닝을 위해 사용되기도 하지만 공격사실을 탐지하는데도 많은 도움을 준다.
IIS에 포함된 각 서비스는 서버에 액세스한 사용자와 액세스한 정보에 관한 내용을 로그하도록 구성할 수 있다. 이 데이터로 사이트의 세부 사항 조정, 사이트에 정기적으로 액세스하는 다수의 사용자에 대한 계획, 내용의 액세스, 보안 감사 등을 할 수 있다.
IIS 로그는 텍스트 파일이나 ODBC(Open Database Connectivity) 데이터베이스로 기록할 수 있는데 IIS설치시 default 로깅방식은 텍스트 파일 형식이다. 텍스트 파일로 로깅하는 것은 속도면에서 좀 더 빠르며, ODBC 데이터베이스는 데이터 검사하는데 좀 더 유연성을 제공하는 장점을 가지고 있다.
IIS에서 제공되는 서비스들에 대한 관리는 "Micorosoft 인터넷 서버 | 인터넷 서비스 관리자"에서 제공되며, 각종 홈디렉토리, 로깅설정, 접근통제 등을 정의할 수 있다.
로그파일형식은 NCSA 계열의 로그파일과는 다르며, 파일의 기록기간을 단위별로(일별, 월별) 설정할 수 있고, 이는 IIS 관리자에서 실행할 수 있다.

예) IIS 로그파일의 예
192.168.123.100, -, 00-06-13, 10:48:41, W3SVC1, VULCAN49, 192.168.123.254, 320, 331,
① ② ③ ④ ⑤ ⑥ ⑦ ⑧ ⑨
847, 200, 0, GET, /Default.htm, -,
⑩ ⑪ ⑫ ⑬ ⑭ ⑮

이는 다음과 같은 사실을 기록하고 있다.
192.168.123.100의 IP주소를 가진 일반사용자가 2000년6월13일 오전 10시 48분 41초에 이름이 VULCAN49이며 IP가 192.168.123.254인 서버에게 웹서비스를 요청하였다.
서비스는 320msec(약 0.32초)동안 진행되었고,

참고 자료

Securing NT,
http://www.ntbugtraq.org/focus/microsoft/nt/ntsecure_gs.html
Securing IIS,
http://www.ntbugtraq.org/focus/ms/iis/iissecure.html
Windows NT Security Features and Future Direction,
http://www.microsoft.com/ntserver/security/techdetails/prodarch/CoopersLybrand.asp
http://www.microsoft.com/security/
http://www.microsoft.com/technet/
http://www.securityfocus.com/
http://www.ibm.com/developerworks/kr/library/s-crack/index.html (IBM)
http://www.cert.org/incident_notes/IN-98.03.html.
http://www.pwcrack.com

이 자료와 함께 구매한 자료

*민*
판매자 유형Bronze개인

주의사항

저작권 자료의 정보 및 내용의 진실성에 대하여 해피캠퍼스는 보증하지 않으며, 해당 정보 및 게시물 저작권과 기타 법적 책임은 자료 등록자에게 있습니다.
자료 및 게시물 내용의 불법적 이용, 무단 전재∙배포는 금지되어 있습니다.
저작권침해, 명예훼손 등 분쟁 요소 발견 시 고객센터의 저작권침해 신고센터를 이용해 주시기 바랍니다.
환불정책

해피캠퍼스는 구매자와 판매자 모두가 만족하는 서비스가 되도록 노력하고 있으며, 아래의 4가지 자료환불 조건을 꼭 확인해주시기 바랍니다.

파일오류 중복자료 저작권 없음 설명과 실제 내용 불일치
파일의 다운로드가 제대로 되지 않거나 파일형식에 맞는 프로그램으로 정상 작동하지 않는 경우 다른 자료와 70% 이상 내용이 일치하는 경우 (중복임을 확인할 수 있는 근거 필요함) 인터넷의 다른 사이트, 연구기관, 학교, 서적 등의 자료를 도용한 경우 자료의 설명과 실제 자료의 내용이 일치하지 않는 경우

이런 노하우도 있어요!더보기

찾던 자료가 아닌가요?아래 자료들 중 찾던 자료가 있는지 확인해보세요

더보기
최근 본 자료더보기
탑툰 이벤트
OS의 취약점
  • 레이어 팝업
  • 레이어 팝업
  • 레이어 팝업