로딩
티스토리 데이터 처리 중입니다.

[윈도우/서비스 관리] IIS CGI 실행제한 (W-12)

 [윈도우/서비스 관리] IIS CGI 실행제한 (W-12)

IIS CGI 실행제한 취약점 개요 위험도 - 상 점검 목적 - CGI 스크립트를 정해진 디렉토리에서만 실행되도록 하여 악의적인 파일의 업로드 및 실행을 방지하기 위함 보안 위협 - 게시판이나 자료실과 같이 업로드 되는 파일이 저장되는 디렉토리에 CGI 스크립트가 실행 가능한 경우 악의적인 파일을 업로드하고 이를 실행하여 시스템의 중요 정보가 노출될 수 있으며 침해사고의 경로로 이용될 수 있음 점검 및 조치 방법 판단 기준 - 양호 : 해당 디렉토리 Everyone에 모든 권한, 수정 권한, 쓰기 권한이 부여되지 않은 경우 - 취약 : 해당 디렉토리 Everyone에 모든 권한, 수정 권한, 쓰기 권한이 부여되지 있는 경우 조치 방법 - 사용하지 않는 경우 IIS 서비스 중지, 사용할 .....