• 파일시티 이벤트
  • 캠퍼스북
  • LF몰 이벤트
  • 서울좀비 이벤트
  • 탑툰 이벤트
  • 닥터피엘 이벤트
  • 아이템베이 이벤트
  • 아이템매니아 이벤트

[시스템 보안] 웹서버 보안 점검(IIS)

*지*
최초 등록일
2005.05.20
최종 저작일
2005.04
17페이지/워드파일 MS 워드
가격 2,000원 할인쿠폰받기
다운로드
장바구니

목차

1. 웹의 위협과 취약점
2. 웹서버 보안 취약점
3. 웹서버 공격방법 및 대책
4. 웹서버 보안 관리
5. 웹서버 보안관리 SW를 이용한 안전대책
6. IIS점검 및 조치
7. 일반적인 보안 점검 ( 10가지 )
8. 참고 사이트

본문내용

7. 일반적인 보안 점검 ( 10가지 )

1. 디렉터리를 webroot 외부에 생성한다.
첫번째는 웹사이트를 저장해야 할 곳을 준비하는 것이다.
이 장소는 webroot의 외부에 위치해야 하며 ACL이 계획된 위치이어야 한다.
(이말은 NTFS 볼륨상에 위치해야 한다는 뜻임) webroot 아래에 구버전, 백업, 샘플, 문서, 임시 파일을 두지 말고 C:\Inetpub\Other 와 같이 webroot이외의 장소에 위치시켜야 한다. 만약 현재 사이트를 운영중이라면 Old, Temp, Backup과 같은 디렉터리가 webroot내에 있는지 찾아보아 다른 곳으로 이동시키는 것을 고려해 본다.

2. 현장용 웹서버에 샘플파일을 그대로 놔두지 마라
새롭게 설치를 하고 웹 사이트를 적절한 위치에 놓은 다음에 먼저 할일은 어떤 파일을 제거할 지 보는 것이다.
IIS의 운영 경험상 기본적인 설치에 포함되어 있는 샘플 파일을 먼저 제거하는 것이 좋다.
많은 관리자들이 이 단순한 원칙을 따르지 않고 있다. 사용자가 설치한 위치에 기초하여 다음과 같은 샘플 디렉터리 및 파일을 삭제해야 한다.

참고 자료

http://blog.naver.com/yunsungjong.do?Redirect=Log&logNo=20003154842
http://blog.naver.com/n0na.do?Redirect=Log&logNo=20003419055
http://blog.naver.com/norther80.do?Redirect=Log&logNo=80010370741
http://cafe.naver.com/anbo.cafe?iframe_url=/ArticleRead.nhn%3Farticleid=25
http://cafe.naver.com/action2.cafe?iframe_url=/ArticleRead.nhn%3Farticleid=98
http://www.superuser.co.kr/security/certcc/tr1998003.htm
http://www.certcc.or.kr/paper/tr1998003.html
http://www.securitymap.net/sdm/docs/system-sec/securing-web.hwp
http://ezoun.com/bbs_ezn/zboard.php?id=ezoun_b4&page=1&sn1=&divpage=1&sn=off&ss=on&sc=on&select_arrange=headnum&desc=asc&no=18
http://211.248.150.150/cyber_library/ccc/award/3/ele/248/nohack01-1.htm
http://blog.naver.com/ryujhh.do?Redirect=Log&logNo=100002781327

자료후기(1)

*지*
판매자 유형Bronze개인

주의사항

저작권 자료의 정보 및 내용의 진실성에 대하여 해피캠퍼스는 보증하지 않으며, 해당 정보 및 게시물 저작권과 기타 법적 책임은 자료 등록자에게 있습니다.
자료 및 게시물 내용의 불법적 이용, 무단 전재∙배포는 금지되어 있습니다.
저작권침해, 명예훼손 등 분쟁 요소 발견 시 고객센터의 저작권침해 신고센터를 이용해 주시기 바랍니다.
환불정책

해피캠퍼스는 구매자와 판매자 모두가 만족하는 서비스가 되도록 노력하고 있으며, 아래의 4가지 자료환불 조건을 꼭 확인해주시기 바랍니다.

파일오류 중복자료 저작권 없음 설명과 실제 내용 불일치
파일의 다운로드가 제대로 되지 않거나 파일형식에 맞는 프로그램으로 정상 작동하지 않는 경우 다른 자료와 70% 이상 내용이 일치하는 경우 (중복임을 확인할 수 있는 근거 필요함) 인터넷의 다른 사이트, 연구기관, 학교, 서적 등의 자료를 도용한 경우 자료의 설명과 실제 자료의 내용이 일치하지 않는 경우

이런 노하우도 있어요!더보기

찾던 자료가 아닌가요?아래 자료들 중 찾던 자료가 있는지 확인해보세요

  • 워드파일 해킹대응기술 9페이지
    관리자 페이지 접근 제한 7.1 IIS 웹 서버 - [설정]->[제어판]- ... 공격자가 홈페이지를 변조하는 것은 시스템에서 다양한 해킹을 수행(정보유출, ... 홈페이지 변조 정의 홈페이지 변조는 웹사이트를 운영하는 웹서버에서 발생되는
  • 한글파일 웹 셀 공격에 대해 설명하시오 4페이지
    또한 시스템이나 데이터베이스, 네트워크 장비 등 여러가지 보안과 관련된 설정을 ... 웹 셀 공격에 대해 설명하시오 I. 서론 II. 본론 1. ... II. 본론 1.
  • 한글파일 w4 윈도우서버 취약점과 해결방안 12페이지
    IIS 웹서비스 정보 숨김 위험요소 - 공격자가 여러 정보를 수집함으로써 ... 등 웹 서버와 관련된 불필요한 정보가 노출되지 않도록 한다. ... 위험 예방법 - 에러페이지, 웹 서버 종류, 사용 OS, 사용자 계정 이름
  • 한글파일 w3 윈도우서버 취약점과 해결방안 10페이지
    위험요소 - 명령어가 Web 서버에서 임의의 명령을 호출하도록 사용될 수 ... IIS 서비스 구동점검 IIS 란? ... IIS DB 연결 취약점 점검 Global.asa?
  • 한글파일 사물인터넷의 동향과 전망 17페이지
    사물인터넷의 발달배경 II. 본론 1. ... , 이를 바탕으로 사용자의 식사습관을 총체적으로 점검한다. ... 수집한 데이터를 실시간으로 서버에 전송하고 수집한 데이터를 누구나 이용할
더보기
최근 본 자료더보기
탑툰 이벤트
[시스템 보안] 웹서버 보안 점검(IIS)
  • 레이어 팝업
  • 레이어 팝업
  • 레이어 팝업