¹æ¹ý: ¸¶½ºÅ© ³×Æ®¿öÅ© ÃßÀû ¹× ÅÚ³Ý IIS ¹öÀü Á¤º¸

±â¼ú ÀÚ·á: 317741 - ÀÌ ¹®¼­°¡ Àû¿ëµÇ´Â Á¦Ç° º¸±â.
¸ðµç »ç¿ëÀÚ°¡ Microsoft ÀÎÅÍ³Ý Á¤º¸ ¼­ºñ½º(IIS) À§ÇØ ¹öÀü 7.0 ¾÷±×·¹À̵åÇÏ´Â °ÍÀÌ ÁÁ½À´Ï´Ù Microsoft Windows Server 2008¿¡¼­ ½ÇÇà. IIS 7.0 À¥ ÀÎÇÁ¶ó º¸¾ÈÀÌ Å©°Ô ´Ã¾î³³´Ï´Ù. IIS º¸¾È °ü·Ã Ç׸ñ¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº ´ÙÀ½ Microsoft À¥ »çÀÌÆ®¸¦ ¹æ¹®ÇϽʽÿÀ.
http://www.microsoft.com/technet/security/prodtech/IIS.mspx
IIS 7.0¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº ´ÙÀ½ Microsoft À¥ »çÀÌÆ®¸¦ ¹æ¹®ÇϽʽÿÀ.
http://www.iis.net/default.aspx?tabid=1
¸ðµÎ È®´ë | ¸ðµÎ Ãà¼Ò

ÀÌ ÆäÀÌÁö¿¡¼­

¿ä¾à

ÀÌ ¹®¼­¿¡¼­´Â ¼­¹ö Çì´õ°¡ Æ÷ÇԵǾî ÀÖ´Â ÀÎÅÍ³Ý Á¤º¸ ¼­¹ö(IIS) ¶Ç´Â ÀÎÅÍ³Ý Á¤º¸ ¼­ºñ½º (IIS) ¹öÀü Á¤º¸ Áß Çϳª°¡ ³×Æ®¿öÅ© ÃßÀû¿¡¼­ Ç¥½ÃµÇ´Â ¶Ç´Â ÅÚ³Ý ¸í·ÉÀÇ °á°ú¸¦ ¹æÁöÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù. ÀÌ Á¤º¸°¡ Ç¥½ÃµÇÁö ¾Êµµ·Ï ÇÏ·Á¸é URLScan, Microsoft º¸¾È À¥ »çÀÌÆ®¿¡¼­ »ç¿ëÇÒ ¼ö ÀÖ´Â ¹«·á À¯Æ¿¸®Æ¼¸¦ ±¸ÇöÇÒ ¼ö ÀÖ½À´Ï´Ù.

³×Æ®¿öÅ© ÆÐŶ ĸó ¼ÒÇÁÆ®¿þ¾î¿¡¼­ ¿¡¼­ Á¤º¸ º¸±â

³×Æ®¿öÅ© ÃßÀû Ŭ¶óÀÌ¾ðÆ®¿¡¼­ ½ÇÇàµÇ´Â TCP ÆÐŶÀ» ĸóÇÏ°í ´ÙÀ½ ÇØ´ç µ¿ÀÏÇÑ Å¬¶óÀÌ¾ðÆ®¿¡¼­ IIS ¼­¹ö·Î GET ¿äûÀ» ¸¸µé ¶§ ´ÙÀ½ IIS ¼­¹öÀÇ ÀÀ´äÀ» ĸóÇÑ Á¤º¸¸¦ °á°ú·Î Ç¥½ÃµË´Ï´Ù.

IIS 4:
HTTP: ¼­¹ö¿¡¼­ Microsoft-IIS/4 =
IIS 5.0:
HTTP: ¼­¹ö¿¡¼­ Microsoft-IIS/5 =
ÀÌ Á¤º¸¸¦ º¸·Á¸é ´ÙÀ½À» ¼öÇàÇÕ´Ï´Ù.
  1. Ŭ¶óÀÌ¾ðÆ® ÄÄÇ»ÅÍ¿¡¼­ ³×Æ®¿öÅ© ¸ð´ÏÅ͸¦. Âü°í °°Àº À¯Æ¿¸®Æ¼ »ç¿ëÇÏ¿© ³×Æ®¿öÅ© ÃßÀûÀ» ½ÃÀÛÇÏ´Â: ³×Æ®¿öÅ© ÃßÀûÀ» ¼ÒÇÁÆ®¿þ¾î°¡ ¼³Á¤ÇÏ·Á¸é ¿äûÀ» ¸¸µå´Â À¥ ¼­¹öÀÇ IP ÁÖ¼Ò¸¦ ¾Ë°í ÀÖ¾î¾ß ÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº ¾Æ·¡ ¹®¼­ ¹øÈ£¸¦ ´­·¯ Microsoft ±â¼ú ÀÚ·á¿¡ ÀÖ´Â ¹®¼­¸¦ Ŭ¸¯ÇϽʽÿÀ.
    252876³×Æ®¿öÅ© ¸ð´ÏÅ͸¦ »ç¿ëÇÏ¿© HTTP µ¥ÀÌÅÍ º¸±â ÇÁ·¹ÀÓ ¹æ¹ý
  2. À¥ ºê¶ó¿ìÀú¸¦ »ç¿ëÇÏ¿© IIS À¥ ¼­¹ö¿¡¼­ ÆäÀÌÁö¸¦ ¿äûÇÕ´Ï´Ù.
  3. ¿äûÇÑ ÆäÀÌÁö¸¦ »ç¿ëÀÚÀÇ ºê¶ó¿ìÀú¿¡ ·ÎµåµÉ ¶§ ĸó¸¦ ÁßÁöÇÏ´Â HTTP ÇÁ·ÎÅäÄÝ Æ®·¡ÇÈÀ» ÇÊÅ͸µÇÏ°í °á°ú¸¦ °ËÅäÇϽʽÿÀ. ¿î¿µ üÁ¦ÀÇ Á¦Á¶¾÷ü ¹× À¥ ¼­¹ö¸¦ »ç¿ëÇÏ¿© ¼ÒÇÁÆ®¿þ¾î ¹öÀüÀÇ IIS ¼­¹ö¿¡¼­ ù ¹øÂ° HTTP ÀÀ´ä ÇÁ·¹ÀÓÀÌ Ç¥½ÃµË´Ï´Ù. ÀÀ´ä ÇÁ·¹ÀÓÀ» ¼­¹ö¿¡¼­ Æ÷Æ® port number ¸¦ »ç¿ëÇÏ¿© Ŭ¶óÀÌ¾ðÆ®·Î Ã£½À´Ï´Ù.

ÅÚ³Ý ¿äû¿¡¼­ Á¤º¸ º¸±â

¹è³Ê IIS À¥ ¼­¹öÀÇ HTTP Æ÷Æ® ÅÚ³Ý ¸í·É ÇÁ·ÒÇÁÆ®·Î »ç¿ëÇÒ ¶§ ´ÙÀ½ Á¤º¸°¡ Æ÷ÇԵ˴ϴÙ.

IIS 4:
¼­¹ö: IIS/4-0 - Microsoft
IIS 5:
¼­¹ö: Microsoft - IIS/5
ÅÚ³Ý ¿äûÀ» ¼öÇàÇÏ·Á¸é ¸í·É ÇÁ·ÒÇÁÆ®¿¡¼­ ´ÙÀ½ Á¤º¸¸¦ ÀÔ·ÂÇϽʽÿÀ.
ÅÚ³Ý ip_address_of_web_server 80
"ÅÚ³Ý" ¹× IP ÁÖ¼Ò ¹× IP ÁÖ¼Ò "80" »çÀÌÀÇ °£°Ý »çÀÌÀÇ °ø°£À» À¯ÀÇÇϽʽÿÀ.

¾øÀ½ ¹è³Ê Áï½Ã Ç¥½ÃµÇ¸é Enter ۸¦ µÎ ¹ø ´©¸¨´Ï´Ù.

¼­¹ö ¸Ó¸®±Û Á¤º¸ ¸¶½ºÅ©

¼­¹ö ¸Ó¸®±Û Á¤º¸¸¦ ¼û±â·Á¸é URLScan ´Ù¿î·ÎµåÇϰí Urlscan.ini ÆÄÀÏÀº ±¸¼ºÇϽʽÿÀ.

Âü°í: ÀÌ ¹®¼­ÀÇ ´Ü°è¸¦ °æ¿ì¿¡¸¸ ¼­¹ö Çì´õ Á¤º¸¸¦ ¸¶½ºÅ©. ÀÌ ÀýÂ÷´Â IIS À¥ ¼­¹ö¿¡ ÀÇÇØ Á¦°øµÇ´Â À¥ ÆäÀÌÁö¿¡¼­ ¹ÝȯµÈ ´Ù¸¥ Á¤º¸¸¦ deducing ±ÝÁöÇÏÁö ¾Ê½À´Ï´Ù.

URLScan ¼³Ä¡

À¥ ¼­¹ö °ü¸®ÀÚ°¡ ¼­¹ö¿¡¼­ º¸¾ÈÀ» À§ÇØ Ãß°¡ ±¸¼º ¿É¼ÇÀ» Á¦°øÇÏ´Â ISAPI ÇÊÅ͸¦ URLScan IIS Àá±Ý µµ±¸¸¦ »ç¿ëÇÏ¿© ¼³Ä¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÇÑ ±¸¼º °¡´ÉÇÑ ¿É¼ÇÀº RemoveServerHeader ¿É¼ÇÀÔ´Ï´Ù. ±âº»ÀûÀ¸·Î ÀÌ ¿É¼ÇÀº False ¶Ç´Â 0 À¸·Î ¼³Á¤µË´Ï´Ù.

URLScan À¯Æ¿¸®Æ¼¸¦ ´Ù¿î·ÎµåÇÏ·Á¸é ´ÙÀ½ Microsoft À¥ »çÀÌÆ®¸¦ ¹æ¹®ÇϽʽÿÀ.
Urlscan º¸¾È µµ±¸
http://www.microsoft.com/downloads/details.aspx?FamilyID=12244f33-a5da-4203-a3a8-83f4388bb71f&DisplayLang=en
±âº»ÀûÀ¸·Î URLScan %systemroot%\System32\Inetsrv\UrlScan µð·ºÅ͸®¿¡ ¼³Ä¡µË´Ï´Ù.

¼³Ä¡ ¹× URLScanÀ» ±¸¼ºÇÏ´Â ¹æ¹ý¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº ¾Æ·¡ ¹®¼­ ¹øÈ£¸¦ ´­·¯ Microsoft ±â¼ú ÀÚ·á¿¡ ÀÖ´Â ¹®¼­¸¦ Ŭ¸¯ÇϽʽÿÀ.
307608Á¤º¸: ¹öÀü 2.5 URLScan º¸¾È µµ±¸ÀÇ »ç¿ë °¡´É¼º
IIS Àá±Ý µµ±¸¸¦ ´Ù¿î·ÎµåÇÏ·Á¸é ´ÙÀ½ Microsoft À¥ »çÀÌÆ®¸¦ ¹æ¹®ÇϽʽÿÀ.
IIS Àá±Ý µµ±¸
http://www.microsoft.com/technet/security/tools/locktool.mspx

Urlscan.ini ÆÄÀÏ ÆíÁý

  1. ¶ÇÇÑ, °°Àº À¥ °Ô½Ã ¼­ºñ½º°¡ Á¾¼ÓµÈ ¼­ºñ½º¸¦ ¸ðµÎ ÁßÁöÇÕ´Ï´Ù IISAdmin ¼­ºñ½º¸¦ ÁßÁöÇϽʽÿÀ.
  2. ³» ÄÄÇ»ÅÍ ¿¡¼­ Urlscan Æú´õ¸¦ ã½À´Ï´Ù. ±âº»ÀûÀ¸·Î, ÀÌ ¶§ %systemroot%\System32\Inetsrv\Urlscan ÀÖ½À´Ï´Ù.
  3. ¸Þ¸ðÀåÀ̳ª ´Ù¸¥ ÅØ½ºÆ® ÆíÁý±â¿¡¼­ Urlscan.ini ÆÄÀÏÀ» ¿±´Ï´Ù.
  4. ´ÙÀ½ Ç׸ñÀ» ã½À´Ï´Ù:
    RemoveServerHeader=0 
    					
  5. ÀÌ Ç׸ñÀº ´ÙÀ½°ú °°Àº ¼öÁ¤:
    RemoveServerHeader=1
    					
  6. ÆÄÀÏÀ» ÀúÀåÇϽʽÿÀ.
  7. À¥ °Ô½Ã ¼­ºñ½º ¹× ¸ðµç IISAdmin ¼­ºñ½º¸¦ ÁßÁöÇÒ ¶§ ÁßÁöµÈ ´Ù¸¥ ¼­ºñ½º¸¦ ´Ù½Ã ½ÃÀÛÇϽʽÿÀ. ¾Æ·¡ÀÇ IISAdmin ¼­ºñ½º¸¦ ½ÇÇàÇÏ´Â ¼­ºñ½º¸¦ ½ÃÀÛÇÏ´Â IISAdmin ¼­ºñ½º¸¦ ½ÃÀÛÇÕ´Ï´Ù.

ÂüÁ¶

URLScan ¹× ±âŸ À¥ ±â¼úÀ» URLScan ¹ÌÄ¡´Â ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Microsoft ±â¼ú ÀÚ·á ¹®¼­¸¦ º¸·Á¸é ÇØ´ç ÀÚ·áÀÇ ¹®¼­¸¦ ÂüÁ¶ÇϽʽÿÀ.
313489»ç¿ëÀÚ°¡ ISAPI ÇÊÅ͸¦ ¼³Ä¡Çϸé ÀÀ´ä º»¹®¿¡ ÄÜÅÙÃ÷ Çì´õ¸¦ ¼ö ȯ°æ
307976FP: FrontPage URLScan ÇÔ²² »ç¿ëÇÏ¸é ¿À·ù ¸Þ½ÃÁö°¡
ÀÚ¼¼ÇÑ ³»¿ëÀº ´ÙÀ½ Microsoft À¥ »çÀÌÆ®¸¦ Âü°íÇϽñ⠹ٶø´Ï´Ù:
º¸¾È ¹× °³ÀÎ Á¤º¸
http://www.microsoft.com/security

¼Ó¼º

±â¼ú ÀÚ·á: 317741 - ¸¶Áö¸· °ËÅä: 2008³â 7¿ù 7ÀÏ ¿ù¿äÀÏ - ¼öÁ¤: 3.1
º» ¹®¼­ÀÇ Á¤º¸´Â ´ÙÀ½ÀÇ Á¦Ç°¿¡ Àû¿ëµË´Ï´Ù.
  • Microsoft Internet Information Services 5.0
  • Microsoft Internet Information Server 4.0
Ű¿öµå:?
kbmt kbhowtomaster KB317741 KbMtko
±â°è ¹ø¿ªµÈ ¹®¼­
Áß¿ä: º» ¹®¼­´Â Àü¹® ¹ø¿ª°¡°¡ ¹ø¿ªÇÑ °ÍÀÌ ¾Æ´Ï¶ó Microsoft ±â°è ¹ø¿ª ¼ÒÇÁÆ®¿þ¾î·Î ¹ø¿ªÇÑ °ÍÀÔ´Ï´Ù. Microsoft´Â ¹ø¿ª°¡°¡ ¹ø¿ªÇÑ ¹®¼­ ¹× ±â°è ¹ø¿ªµÈ ¹®¼­¸¦ ¸ðµÎ Á¦°øÇϹǷΠMicrosoft ±â¼ú ÀÚ·á¿¡ ÀÖ´Â ¸ðµç ¹®¼­¸¦ Çѱ۷ΠÁ¢ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·¯³ª ±â°è ¹ø¿ª ¹®¼­°¡ Ç×»ó ¿Ïº®ÇÑ °ÍÀº ¾Æ´Õ´Ï´Ù. µû¶ó¼­ ±â°è ¹ø¿ª ¹®¼­¿¡´Â ¸¶Ä¡ ¿Ü±¹ÀÎÀÌ Çѱ¹¾î·Î ¸»ÇÒ ¶§ ½Ç¼ö¸¦ ÇÏ´Â °Íó·³ ¾îÈÖ, ±¸¹® ¶Ç´Â ¹®¹ý¿¡ ¿À·ù°¡ ÀÖÀ» ¼ö ÀÖ½À´Ï´Ù. Microsoft´Â ³»¿ë»óÀÇ ¿À¿ª ¶Ç´Â Microsoft °í°´ÀÌ ÀÌ·¯ÇÑ ¿À¿ªÀ» »ç¿ëÇÔÀ¸·Î½á ¹ß»ýÇÏ´Â ºÎ Á¤È®¼º, ¿À·ù ¶Ç´Â ¼ÕÇØ¿¡ ´ëÇØ Ã¥ÀÓÀ» ÁöÁö ¾Ê½À´Ï´Ù. Microsoft´Â ÀÌ·¯ÇÑ ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ ±â°è ¹ø¿ª ¼ÒÇÁÆ®¿þ¾î¸¦ ÀÚÁÖ ¾÷µ¥ÀÌÆ®Çϰí ÀÖ½À´Ï´Ù.

Çǵå¹é º¸³»±â