• 파일시티 이벤트
  • LF몰 이벤트
  • 서울좀비 이벤트
  • 탑툰 이벤트
  • 닥터피엘 이벤트
  • 아이템베이 이벤트
  • 아이템매니아 이벤트

[시스템 보안] 웹서버 보안 점검(IIS)

*지*
최초 등록일
2005.05.20
최종 저작일
2005.04
17페이지/ MS 워드
가격 2,000원 할인쿠폰받기
다운로드
장바구니

목차

1. 웹의 위협과 취약점
2. 웹서버 보안 취약점
3. 웹서버 공격방법 및 대책
4. 웹서버 보안 관리
5. 웹서버 보안관리 SW를 이용한 안전대책
6. IIS점검 및 조치
7. 일반적인 보안 점검 ( 10가지 )
8. 참고 사이트

본문내용

7. 일반적인 보안 점검 ( 10가지 )

1. 디렉터리를 webroot 외부에 생성한다.
첫번째는 웹사이트를 저장해야 할 곳을 준비하는 것이다.
이 장소는 webroot의 외부에 위치해야 하며 ACL이 계획된 위치이어야 한다.
(이말은 NTFS 볼륨상에 위치해야 한다는 뜻임) webroot 아래에 구버전, 백업, 샘플, 문서, 임시 파일을 두지 말고 C:\Inetpub\Other 와 같이 webroot이외의 장소에 위치시켜야 한다. 만약 현재 사이트를 운영중이라면 Old, Temp, Backup과 같은 디렉터리가 webroot내에 있는지 찾아보아 다른 곳으로 이동시키는 것을 고려해 본다.

2. 현장용 웹서버에 샘플파일을 그대로 놔두지 마라
새롭게 설치를 하고 웹 사이트를 적절한 위치에 놓은 다음에 먼저 할일은 어떤 파일을 제거할 지 보는 것이다.
IIS의 운영 경험상 기본적인 설치에 포함되어 있는 샘플 파일을 먼저 제거하는 것이 좋다.
많은 관리자들이 이 단순한 원칙을 따르지 않고 있다. 사용자가 설치한 위치에 기초하여 다음과 같은 샘플 디렉터리 및 파일을 삭제해야 한다.

참고 자료

http://blog.naver.com/yunsungjong.do?Redirect=Log&logNo=20003154842
http://blog.naver.com/n0na.do?Redirect=Log&logNo=20003419055
http://blog.naver.com/norther80.do?Redirect=Log&logNo=80010370741
http://cafe.naver.com/anbo.cafe?iframe_url=/ArticleRead.nhn%3Farticleid=25
http://cafe.naver.com/action2.cafe?iframe_url=/ArticleRead.nhn%3Farticleid=98
http://www.superuser.co.kr/security/certcc/tr1998003.htm
http://www.certcc.or.kr/paper/tr1998003.html
http://www.securitymap.net/sdm/docs/system-sec/securing-web.hwp
http://ezoun.com/bbs_ezn/zboard.php?id=ezoun_b4&page=1&sn1=&divpage=1&sn=off&ss=on&sc=on&select_arrange=headnum&desc=asc&no=18
http://211.248.150.150/cyber_library/ccc/award/3/ele/248/nohack01-1.htm
http://blog.naver.com/ryujhh.do?Redirect=Log&logNo=100002781327

자료후기(1)

*지*
판매자 유형Bronze개인

주의사항

저작권 자료의 정보 및 내용의 진실성에 대하여 해피캠퍼스는 보증하지 않으며, 해당 정보 및 게시물 저작권과 기타 법적 책임은 자료 등록자에게 있습니다.
자료 및 게시물 내용의 불법적 이용, 무단 전재∙배포는 금지되어 있습니다.
저작권침해, 명예훼손 등 분쟁 요소 발견 시 고객센터의 저작권침해 신고센터를 이용해 주시기 바랍니다.
환불정책

해피캠퍼스는 구매자와 판매자 모두가 만족하는 서비스가 되도록 노력하고 있으며, 아래의 4가지 자료환불 조건을 꼭 확인해주시기 바랍니다.

파일오류 중복자료 저작권 없음 설명과 실제 내용 불일치
파일의 다운로드가 제대로 되지 않거나 파일형식에 맞는 프로그램으로 정상 작동하지 않는 경우 다른 자료와 70% 이상 내용이 일치하는 경우 (중복임을 확인할 수 있는 근거 필요함) 인터넷의 다른 사이트, 연구기관, 학교, 서적 등의 자료를 도용한 경우 자료의 설명과 실제 자료의 내용이 일치하지 않는 경우

이런 노하우도 있어요!더보기

찾던 자료가 아닌가요?아래 자료들 중 찾던 자료가 있는지 확인해보세요

  • 해킹대응기술 9페이지
    관리자 페이지 접근 제한7.1 IIS 웹 서버- [설정]->[제어판]->[ ... 공격자가 홈페이지를 변조하는 것은 시스템에서 다양한 해킹을 수행(정보유출, ... 홈페이지 변조정의홈페이지 변조는 웹사이트를 운영하는 웹서버에서 발생되는 해킹사고
  • 웹 셀 공격에 대해 설명하시오 4페이지
    또한 시스템이나 데이터베이스, 네트워크 장비 등 여러가지 보안과 관련된 설정을 ... 웹 셀 공격에 대해 설명하시오I. 서론II. 본론1. ... 웹 셀이 한번 웹서버 내에 상주하게 되면 서버상의 모든 권한을 장악해 버리게
  • 네트워크관리사 자격증 정리 7페이지
    명령어로 점검- DNS서버 운영하려면 정적(고정IP)이 필요- A: 연결( ... : DFS(Distributed File System)# 윈도우 서버에서 ... 위해 이 디레거리에 설정해야 하는 최소한의 웹 사이트 실행 권한?
  • w4 윈도우서버 취약점과 해결방안 12페이지
    IIS 웹서비스 정보 숨김위험요소- 공격자가 여러 정보를 수집함으로써 다양한 ... 공격을 시도 할 수 있음.위험 예방법- 에러페이지, 웹 서버 종류, 사용 ... OS, 사용자 계정 이름 등 웹 서버와 관련된 불필요한 정보가 노출되지
  • w3 윈도우서버 취약점과 해결방안 10페이지
    IIS 서비스 구동점검IIS 란? ... IIS DB 연결 취약점 점검Global.asa? ... 웹 서버에 침입.위험 예방법- 공개적인 웹 컨텐츠 디렉토리 안에서 서버
더보기
최근 본 자료더보기
탑툰 이벤트
[시스템 보안] 웹서버 보안 점검(IIS)
AI 챗봇
2024년 08월 31일 토요일
AI 챗봇
안녕하세요. 해피캠퍼스 AI 챗봇입니다. 무엇이 궁금하신가요?
1:53 오후
문서 초안을 생성해주는 EasyAI
안녕하세요. 해피캠퍼스의 방대한 자료 중에서 선별하여 당신만의 초안을 만들어주는 EasyAI 입니다.
저는 아래와 같이 작업을 도와드립니다.
- 주제만 입력하면 목차부터 본문내용까지 자동 생성해 드립니다.
- 장문의 콘텐츠를 쉽고 빠르게 작성해 드립니다.
9월 1일에 베타기간 중 사용 가능한 무료 코인 10개를 지급해 드립니다. 지금 바로 체험해 보세요.
이런 주제들을 입력해 보세요.
- 유아에게 적합한 문학작품의 기준과 특성
- 한국인의 가치관 중에서 정신적 가치관을 이루는 것들을 문화적 문법으로 정리하고, 현대한국사회에서 일어나는 사건과 사고를 비교하여 자신의 의견으로 기술하세요
- 작별인사 독후감
방송통신대학 관련 적절한 예)
- 국내의 사물인터넷 상용화 사례를 찾아보고, 앞으로 기업에 사물인터넷이 어떤 영향을 미칠지 기술하시오
5글자 이하 주제 부적절한 예)
- 정형외과, 아동학대