[윈도우 보안] 서비스 관리 - IIS 웹 서비스 정보 숨김

2018. 5. 16. 15:48·Infra/윈도우 서버

[윈도우 보안] 서비스 관리 - IIS 웹 서비스 정보 숨김



■ 대상 OS

    - Windows NT, 2000, 2003, 2008


■ 취약점 개요

    - 에러 페이지, 웹 서버 종류, 사용 OS, 사용자 계정이름 등 웹 서버와 관련된 불필요한 정보가 노출되지 않도록 하여야 함.

    - 이러한 정보가 노출된다면 공격에 필요한 정보를 수집하는데 도움이 될 수 있음.


■ 보안대책

    - 양호 : 웹 서비스 에러 페이지가 별도로 지정되어 있는 경우

    - 취약 : 웹 서비스 에러 페이지가 별도록 지정되지 않아 에러 발생 시 중요 정보가 노출되는 경우


■ 조치방법

    - 발생 가능한 각 에러에 대한 별도의 웹 서비스 에러 페이지를 지정함


■ 보안설정방법

    ◆ Windows 2000, 2003

        - 인터넷 정보 시비스(IIS) 관리 -> 속성 -> [사용자 지정 오류] 탭에서 400, 401, 403, 404, 500 등 웹 서비스 에러에 대해 별도의 페이지를 지정


    ◆ Windows 2008

        1. 에러 메시지 설정

            - 인터넷 정보 서비스(IIS) 관리자 -> 해당 웹 사이트 -> [오류 페이지]에서 400, 401, 403, 404, 500 등 웹서비스 에러에 대해 별도의 페이지를 지정



        2. 오류 페이지 설정 편집

            - 인터넷 정보 서비스(IIS) 관리자 -> 해당 웹 사이트 -> 오류 페이지 -> [기능 설정 편집] 에서 "서버오류 발생 시 다음 반환" 항목을 "사용자 지정 오류 페이지"로 설정


■ 조치 시 영향

    - 일반적으로 영향 없음



※ 문의 사항은 메일 : jyuhm@sntkor.com 이나 070-8611-4853


문의 사항 남기기

저작자표시 비영리 변경금지 (새창열림)

'Infra > 윈도우 서버' 카테고리의 다른 글

[윈도우 보안] 서비스 관리 - SNMP 서비스 커뮤니티스트링의 복잡성 설정  (0) 2018.05.18
[윈도우 보안] 서비스 관리 - SNMP 서비스 구동 점검  (0) 2018.05.17
[윈도우 보안] 서비스 관리 - 터미멀 서비스 암호화 수준 설정  (1) 2018.05.14
[윈도우 보안] 서비스 관리 - 최신 서비스팩 적용  (0) 2018.05.14
[윈도우 보안] 서비스 관리 - RDS(Remote Data Services) 제거  (0) 2018.05.09
'Infra/윈도우 서버' 카테고리의 다른 글
  • [윈도우 보안] 서비스 관리 - SNMP 서비스 커뮤니티스트링의 복잡성 설정
  • [윈도우 보안] 서비스 관리 - SNMP 서비스 구동 점검
  • [윈도우 보안] 서비스 관리 - 터미멀 서비스 암호화 수준 설정
  • [윈도우 보안] 서비스 관리 - 최신 서비스팩 적용
하늘이데아
하늘이데아
IT에 관한 모든 것들, 궁금한 사항은 언제든지 문의~^^ 선박 사이버 복원력(Cyber ​​Resilience)/서버/네트워크/보안/솔루션/SI, SM/컨설팅/전산 유지보수 전문입니다. 070-4432-2177 / jyuhm@ufeed.co.kr
  • 하늘이데아
    IT 보물창고
    하늘이데아
  • 전체
    오늘
    어제
    • 분류 전체보기 (305)
      • (주)에스엔티코리아 (11)
        • 컨설팅 (2)
        • 데이터 센터(IDC) (0)
        • Infra (0)
      • Infra (224)
        • Server 일반 (0)
        • 윈도우 서버 (96)
        • 리눅스 서버 (90)
        • 가상화 (0)
        • Unix (0)
        • Network 일반 (4)
        • CCNA CCNP CCIE (3)
        • L4 - L7(알테온, 파이오링크) (1)
        • 방화벽 IPS IDS 웹방화벽 (27)
        • Storage (0)
        • NAS (0)
        • Cloud (1)
        • PC 일반 (1)
        • 모바일 (0)
        • 스마트 워크 (0)
        • 부대시설 (0)
      • News (7)
        • IT (0)
        • 엔터테이먼트 (2)
        • 게임 리뷰 (0)
      • Security (47)
        • Server Security (0)
        • Network Security (3)
        • Hacking & Security (44)
        • Security Policy (0)
        • PC Security (0)
      • AI & IoT (0)
        • AI (0)
        • IoT (0)
        • Big Data (0)
        • Block Chain (0)
      • DBMS (1)
        • Oracle (0)
        • My-SQL (1)
        • MS-SQL (0)
        • PostgreSQL (0)
        • Mongo DB (0)
        • IBM DB2 (0)
        • MS Access (0)
        • Cassandra (0)
        • Maria DB (0)
        • Tibero (0)
      • 솔루션 (14)
        • Management System (0)
        • 전자칠판 (0)
        • Monitoring System (0)
        • Operating System (0)
        • Open Source (0)
        • Kubernetes & Docker (0)
        • ERP, 그룹웨어, CRM, PMS (0)
        • DRM, DLP, 보안 USB (0)
        • 문서 중앙화 (0)
        • 통합 소방방재 시스템 (1)
        • 반려동물 ICT (2)
        • Office 365 (기업 최적화), 컨설팅 (0)
        • 지능형 CCTV (0)
        • BMS 빌딩 통합관리 시스템 (0)
        • 재택근무 & 화상회의 시스템 (10)
        • Etc. (1)
      • 기획 Planning (1)
        • 전산기획 (0)
        • Design UI UX (1)
        • 회사생활 Mind (인사평가) (0)
      • Tip & Know How (0)
        • Office 365 (0)
  • 블로그 메뉴

    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    서버관리
    서버보안
    리눅스보안
    Cisco
    AIX 보안
    SunOS보안
    보안
    IPS
    방화벽
    AIX
    HP UX 보안
    보안취약점
    홈페이지
    서버
    홈페이지취약점
    SunOS 보안
    VPN
    에스엔티코리아
    SunOS
    윈도우서버
    윈도우보안
    HP UX보안
    Security
    리눅스
    IT보물창고
    AIX보안
    홈페이지_개발보안
    리눅스 보안
    보안장비
    리눅스 파일 및 디렉토리 관리
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
하늘이데아
[윈도우 보안] 서비스 관리 - IIS 웹 서비스 정보 숨김
상단으로

티스토리툴바