독도 광고 모금 캠페인
BLOG main image
분류 전체보기 (56)
Windows (14)
Script (4)
Nullsoft Install System (4)
Windows Installer (3)
Server (8)
Terms (1)
INF (3)
Drivers (0)
유틸리티 (7)
C/C++ (0)
인터넷 (5)
회사 (1)
뉴스포티지 (5)
10,232 Visitors up to today!
Today 7 hit, Yesterday 4 hit
daisy rss
tistory 티스토리 가입하기!
2008/08/19 18:27
IIS Lockdown Tool을 실행할 때 URLScan을 설치 할 수 있습니다.

URLScan은 HTTTP요청을 필터링하고 거부하여 공격으로부터 웹 서버를 보호하는 ISAPI(Internet Server Application Programming Interface) 필터입니다.

예를 들어, 특정한 파일 확장자에 대한 모든 요청을 차단하거나, 특정 HTTP 요청방법(예: GET 또는 POST)을 차단하거나, 웹 서버 공격에 자주 포함되는 문자가 들어있는 요청을 차단하도록 URLScan을 구성할 수 있습니다.

기본적으로 URLScan은 그래픽을 포함하여 정적 HTML 파일에 대한 요청만 받아 들이도록 구성됩니다.


URLScan을 설치하면 웹 서버를 보호하기 위해 특정한 파일 확장자에 대한 모든 요청을 차단합니다.
이러한 경우 "404 파일을 찾을 수 없습니다."라는 오류 메시지가 나타납니다.

URLScan을 사용하면서 발생할 수 있는 오류에 대한 해결 방법

실행파일(*.exe)을 다운로드할 수 없을 때
(*.cmd, *.com, *.bat 등 기타 실행파일도 동일하게 변경 가능합니다.)
  1. %SYSTEMROOT%\System32\urlscan\urlscan.ini
  2. 다음 방법 중 하나를 사용
    • [options] section에 UseAllowExtensions값을 1로 변경 후 [AllowExtensions] section에 '.exe'를 추가
    • [DenyExtensions] section에 있는 '.exe' 을 주석(;) 처리하여 제거
  3. IIS 재시작

한글 이름으로 된 파일을 다운로드할 수 없을 때
  1. %SYSTEMROOT%\System32\urlscan\urlscan.ini
  2. [options] section에 AllowhighBitCharacters 값을 0이 아닌 값으로 수정
  3. IIS 재시작

Null 확장자를 허용하고자 할 때
  1. %SYSTEMROOT%\System32\urlscan\urlscan.ini
  2. [options] section에 UseAllowExtension값을 1로 수정
  3. [AllowExtensions] section에 마침표(.)를 추가
  4. IIS 재시작


참고자료

'인터넷' 카테고리의 다른 글

HTML and CSS Tag 사전  (0) 2009/03/29
IIS Lockdown, URLScan  (0) 2008/09/09
URLScan  (3) 2008/08/19
PHP 5.2.6 설치 ing...  (0) 2008/08/05
Apache HTTP Server 2.2.9 설치 ing...  (0) 2008/08/01
Trackback Address :: http://song4u.tistory.com/trackback/55 관련글 쓰기
JaeWoo | 2008/11/05 16:27 | PERMALINK | EDIT/DEL | REPLY
서핑으로 접속 되었네요. 자료 감사 합니다. 웹사이트에 사용자가 올린 한글파일명의 이미지가 깨져 보였는데 해결 되었습니다. ^^
조조 | 2008/11/06 15:43 | PERMALINK | EDIT/DEL | REPLY
와우.. 툴 설치후 exe다운이 안되어 검색하다가 이거 보고 해결했네요 ^^
곰사료군 | 2009/01/22 11:55 | PERMALINK | EDIT/DEL | REPLY
안녕하세요~
내용 잘 봤습니다...
근데 중요한것은 서버에 URLScan이 설치가 안된다는거...ㅜㅜ 아우 죽겠어요..ㅎㅎ
Name
Password
Homepage
Secret