[웹보안] 웹 서버 보안

2024. 8. 26. 12:37·[ Computer Security ]/Web Security

윈도우에서 웹 서버 구축하기

IIS internet information server 웹 서버 관리 프로그램 설치 

- 제어판 - 프로그램 및 기능 - 윈도우즈 기능 켜기 끄기

- 가상 디렉토리 추가 - root 하위에 별칭 생성하고 실제 경로 확인

- 구축한 웹서버에 접속할 때는 ip주소/디렉토리명

- 디렉토리 검색 기능 활성화하면 내부 파일 리스트 확인 가능, 비활성화 권장

- 방화벽 설정, 웹 포트 80번 열기

 

웹 서버 보안 

- 사용하지 않는 기본 문서 제거하기

( 가장 윗쪽에 있는 파일인 기본 문서를 불러오는 웹 사이트, default.htm default.asp index.htm index.html iisstart.htm default.aspx 순서대로 읽음 )

- 기본 문서 순서 확인하기

- 디렉토리 검색 기능 제한하기 (디폴트는 비활성화)

- IIS에서 제공하는 오류 페이지 확인, 400 500

- 맞춤형 오류 페이지 생성하기    사용자 지정 오류 페이지 

- webknight 방화벽 - AQTRONIX에서 제공하는 IIS 기반의 공개 웹 앱 방화벽

- 제어판 / 프로그램 제거 / 윈도우즈 기능 켜기 끄기 - Webknight 설치 후 iis 관리자 isapi 필터 추가

- AQTRONIX log analysis

 

리눅스 웹 서버

- sudo apt install httpd     

- sudo service apache2  start/stop/restart

- ps -ef | grep apache2 프로세스 존재 여부로 실행 확인

- port.conf 에 포트 설정, 디폴트 웹사이트 설정도 변경

- 디렉토리 리스팅 허용 기본적으로 파일을 보여주도록 되어 있음

- 접근 제어 - 디렉토리 별 allow, deny 설정  기본적으로 allow 조건 검사 후 deny 검사 

- 로그 - access.log

 

 

 

 

 

728x90

'[ Computer Security ] > Web Security' 카테고리의 다른 글

[웹보안] 모바일 보안  (0) 2024.08.26
[웹보안] 웹 보안 정책, 조직, 솔루션  (0) 2024.08.26
[웹보안] 웹 보안의 기본 요소  (2) 2024.08.26
[워게임/웹해킹] Dreamhack 409 . session-basic  (2) 2024.05.11
[워게임/웹해킹] Dreamhack 267 . devtools-sources  (1) 2024.05.11
[웹보안] 인터넷 해킹과 보안 연습문제 8장  (2) 2024.04.29
[웹보안] 인터넷 해킹과 보안 연습문제 7장  (0) 2024.04.29
'[ Computer Security ]/Web Security' 카테고리의 다른 글
  • [웹보안] 모바일 보안
  • [웹보안] 웹 보안 정책, 조직, 솔루션
  • [웹보안] 웹 보안의 기본 요소
  • [워게임/웹해킹] Dreamhack 409 . session-basic
dev charlotte
dev charlotte
주 - 컴퓨터공학 / 복수 - 산업 보안
    250x250
  • dev charlotte
    int main() {
    dev charlotte
  • 전체
    오늘
    어제
    • 분류 전체보기
      • [ Laboratory ]
        • Paper review
        • Advanced Operating System
        • System Software & Storage
        • Lab etc
      • [ Computer Science ]
        • Algorithm_C++
        • Operating System
        • Information Retrieval
        • Database_sql
        • SW Engineering
        • Computer Network
        • JavaScript
        • Python
        • Data Structure
        • CS study
        • Distributed systems
      • [ Computer Security ]
        • Convergence Security
        • Web Security
        • PIMS
        • Network Security
        • Digital Finance
      • [ Artificial Intelligence ]
        • Trend
        • Seminar
      • [ 미래, 같이, LG ]
      • [ Development ]
        • [ Front-end ]
        • [ Back-end ] Spring 기본
        • [ Back-end ] Node.js
      • etc
        • 현대오토에버 스마트 모빌리티 공학 체험 교육
      • It's me
  • 블로그 메뉴

    • 링크

      • GitHub
    • 공지사항

    • 인기 글

    • 태그

      싸피 13기
      프로그래머스 코테
      SQL 쿼리
      SSAFY
      공대생 대외활동
      spdk
      싸피
      코딩 교육
      비전공자 코딩
      프로그래머스 c++
      코딩 인강
      SQL
      대학생 대외활동
      hotstorage
      스마트모빌리티공학체험교육
      데이터베이스
      코드잇
      ssafy 13기
      프로그래머스 입문
      MySQL
      프로그래밍 언어론
      현대오토에버 스마트모빌리티
      현대오토에버
      소프트웨어 공학
      프로그래머스
      티스토리챌린지
      자바스크립트
      오블완
      백준
      현대오토에버 스마트 모빌리티
    • 최근 댓글

    • 최근 글

    • hELLO· Designed By정상우.v4.10.4
    dev charlotte
    [웹보안] 웹 서버 보안
    상단으로

    티스토리툴바