±â¼ú ÀÚ·á: 326444 - ¸¶Áö¸· °ËÅä: 2007³â 3¿ù 14ÀÏ ¼ö¿äÀÏ - ¼öÁ¤: 5.3

URLScan µµ±¸¸¦ ±¸¼ºÇÏ´Â ¹æ¹ý

ÀÌ ¹®¼­´Â ÀÌÀü¿¡ ´ÙÀ½ ID·Î ÃâÆÇµÇ¾úÀ½: KR326444

ÀÌ ÆäÀÌÁö¿¡¼­

¸ðµÎ È®´ë | ¸ðµÎ Ãà¼Ò

¿ä¾à

ÀÌ ¹®¼­¿¡¼­´Â À¥ ¼­¹ö°¡ °ø°Ý¹Þ°Å³ª ¾Ç¿ëµÇÁö ¾Êµµ·Ï º¸È£Çϱâ À§ÇØ URLScan µµ±¸¸¦ ±¸¼ºÇÏ´Â ¹æ¹ýÀ» ´Ü°èº°·Î ¼³¸íÇÕ´Ï´Ù.

URLScan ¼³Ä¡

URLScanÀ» ¼³Ä¡ÇÏ·Á¸é ´ÙÀ½ MSDN(Microsoft Developer Network) À¥ »çÀÌÆ®¸¦ ¹æ¹®ÇϽʽÿÀ.
http://msdn2.microsoft.com/en-us/library/aa302368.aspx (http://msdn2.microsoft.com/en-us/library/aa302368.aspx)
ÀÚ¼¼ÇÑ ³»¿ëÀº Microsoft ±â¼ú ÀÚ·áÀÇ ´ÙÀ½ ¹®¼­¸¦ ÂüÁ¶ÇϽʽÿÀ.
307608? (http://support.microsoft.com/kb/307608/ ) INFO: IIS¿¡¼­ URLScan »ç¿ë

URLScan.ini ÆÄÀÏ ¼öÁ¤

URLScanÀÇ ¸ðµç ±¸¼ºÀº %WINDIR%\System32\Inetsrv\URLscan Æú´õ¿¡ ÀÖ´Â URLScan.ini ÆÄÀÏÀ» ÅëÇØ ¼öÇàµË´Ï´Ù. URLScanÀ» ±¸¼ºÇÏ·Á¸é ¸Þ¸ðÀå°ú °°Àº ÅØ½ºÆ® ÆíÁý±â¿¡¼­ ÀÌ ÆÄÀÏÀ» ¿­°í ÀûÀýÈ÷ º¯°æÇÑ ÈÄ ÆÄÀÏÀ» ÀúÀåÇÕ´Ï´Ù.

Âü°í º¯°æ »çÇ×À» Àû¿ëÇÏ·Á¸é ÀÎÅÍ³Ý Á¤º¸ ¼­ºñ½º(IIS)¸¦ ´Ù½Ã ½ÃÀÛÇØ¾ß ÇÕ´Ï´Ù. ÀÌ ÀÛ¾÷À» ½Å¼ÓÈ÷ ¼öÇàÇÏ´Â ÇÑ °¡Áö ¹æ¹ýÀº ¸í·É ÇÁ·ÒÇÁÆ®¿¡¼­ IISRESET ¸í·ÉÀ» ½ÇÇàÇÏ´Â °ÍÀÔ´Ï´Ù.

URLScan.ini ÆÄÀÏ¿¡´Â ´ÙÀ½°ú °°Àº ±¸¿ªÀÌ Æ÷ÇԵǾî ÀÖ½À´Ï´Ù.
  • [Options]: ÀÌ ±¸¿ª¿¡¼­´Â ÀÏ¹Ý URLScan ¿É¼ÇÀ» ¼³¸íÇÕ´Ï´Ù.
  • [AllowVerbs] ¹× [DenyVerbs]: ÀÌ ±¸¿ª¿¡¼­´Â URLScanÀÌ Çã¿ëÇÏ´Â µ¿»ç(HTTP ¸Þ¼­µå¶ó°íµµ ÇÔ)¸¦ Á¤ÀÇÇÕ´Ï´Ù.
  • [DenyHeaders]: ÀÌ ±¸¿ª¿¡¼­´Â HTTP ¿äû¿¡ Çã¿ëµÇÁö ¾Ê´Â HTTP Çì´õ ¸ñ·ÏÀ» Á¦°øÇÕ´Ï´Ù. ÀÌ Àý¿¡ ³ª¿­µÈ HTTP Çì´õ Áß Çϳª°¡ HTTP ¿äû¿¡ µé¾î ÀÖ´Â °æ¿ì URLScanÀº ÇØ´ç ¿äûÀ» °ÅºÎÇÕ´Ï´Ù.
  • [AllowExtensions] ¹× [DenyExtensions]: ÀÌ ±¸¿ª¿¡¼­´Â URLScanÀÌ Çã¿ëÇÏ´Â ÆÄÀÏ È®Àå¸íÀ» Á¤ÀÇÇÕ´Ï´Ù.
  • [DenyURLSequences]: ÀÌ ±¸¿ª¿¡¼­´Â HTTP ¿äû¿¡¼­ Çã¿ëµÇÁö ¾Ê´Â ¹®ÀÚ¿­ ¸ñ·ÏÀ» Á¦°øÇÕ´Ï´Ù. URLScanÀº ÀÌ ±¸¿ª¿¡ ÀÖ´Â ¹®ÀÚ¿­ÀÌ Æ÷ÇÔµÈ HTTP ¿äûÀ» °ÅºÎÇÕ´Ï´Ù.
ÀÌ ¹®¼­¿¡¼­´Â °¢ ±¸¿ªÀ» ÀÚ¼¼È÷ ¼³¸íÇÕ´Ï´Ù.

[Options] ±¸¿ª

[Options] ±¸¿ª¿¡¼­´Â ¸¹Àº URLScan ¿É¼ÇÀ» ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ±¸¿ªÀÇ °¢ ÁÙÀº ´ÙÀ½ Çü½ÄÀ¸·Î µÇ¾î ÀÖ½À´Ï´Ù.
OptionName=OptionValue
»ç¿ë °¡´ÉÇÑ ¿É¼Ç°ú ±âº»°ªÀº ´ÙÀ½°ú °°½À´Ï´Ù.
  • UseAllowVerbs=1

    ±âº»ÀûÀ¸·Î ÀÌ ¿É¼ÇÀº 1·Î ¼³Á¤µË´Ï´Ù. ÀÌ ¿É¼ÇÀ» 1·Î ¼³Á¤Çϸé URLScanÀº [AllowVerbs] ±¸¿ª¿¡ ³ª¿­µÈ µ¿»ç¸¦ »ç¿ëÇÏ´Â HTTP ¿äû¸¸ Çã¿ëÇÕ´Ï´Ù. URLScanÀº ÀÌ·¯ÇÑ µ¿»ç¸¦ »ç¿ëÇÏÁö ¾Ê´Â ¿äûÀº Â÷´ÜÇÕ´Ï´Ù. ÀÌ ¿É¼ÇÀ» 0À¸·Î ¼³Á¤Çϸé URLScanÀº [AllowVerbs] ±¸¿ªÀ» ¹«½ÃÇÏ°í ´ë½Å [DenyVerbs] ±¸¿ª¿¡ ³ª¿­µÈ µ¿»ç¸¦ »ç¿ëÇÏ´Â ¿äû¸¸ Â÷´ÜÇÕ´Ï´Ù.
  • UseAllowExtensions=0

    ±âº»ÀûÀ¸·Î ÀÌ ¿É¼ÇÀº 0À¸·Î ¼³Á¤µË´Ï´Ù. ÀÌ ¿É¼ÇÀ» 0À¸·Î ¼³Á¤Çϸé URLScanÀº [DenyExtensions] ±¸¿ª¿¡ ³ª¿­µÈ ÆÄÀÏ È®Àå¸í¿¡ ´ëÇÑ ¿äûÀº Â÷´ÜÇÏÁö¸¸ ´Ù¸¥ ¸ðµç ÆÄÀÏ È®Àå¸í¿¡ ´ëÇÑ ¿äûÀº Çã¿ëÇÕ´Ï´Ù. ÀÌ ¿É¼ÇÀ» 1·Î ¼³Á¤Çϸé URLScanÀº [AllowExtensions] ±¸¿ª¿¡ ³ª¿­µÈ È®Àå¸íÀ» °¡Áø ÆÄÀÏ¿¡ ´ëÇÑ ¿äû¸¸ Çã¿ëÇÏ°í ´Ù¸¥ ¸ðµç ÆÄÀÏ¿¡ ´ëÇÑ ¿äûÀº Â÷´ÜÇÕ´Ï´Ù.
  • NormalizeUrlBeforeScan=1

    IIS´Â URLÀÌ ÀÎÄÚµùµÈ ¿äûÀ» ¹Þ½À´Ï´Ù. Áï, À̰ÍÀº ¹Ù·Î µÚ¿¡ ƯÁ¤ ¼ýÀÚ°¡ ¿À´Â % ±âÈ£·Î ƯÁ¤ ¹®ÀÚ¸¦ ´ëüÇÒ ¼ö ÀÖ´Ù´Â ÀǹÌÀÔ´Ï´Ù. ¿¹¸¦ µé¾î, %20Àº °ø¹é¿¡ ÇØ´çÇϹǷΠhttp://myserver/My%20Dir/My%20File.htm¿¡ ´ëÇÑ ¿äûÀº http://myserver/My Dir/My File.htm¿¡ ´ëÇÑ ¿äû°ú µ¿ÀÏÇÕ´Ï´Ù. Á¤±ÔÈ­´Â URL ÀÎÄÚµùµÈ ¿äûÀ» µðÄÚµùÇÏ´Â ÇÁ·Î¼¼½ºÀÔ´Ï´Ù. ±âº»ÀûÀ¸·Î ÀÌ ¿É¼ÇÀº 1·Î ¼³Á¤µË´Ï´Ù. NormalizeUrlBeforeScan ¿É¼ÇÀÌ 1·Î ¼³Á¤µÈ °æ¿ì URLScanÀº µðÄÚµùµÈ ¿äûÀ» ºÐ¼®ÇÕ´Ï´Ù. 0À¸·Î ¼³Á¤µÈ °æ¿ì URLScanÀº µðÄÚµùµÇÁö ¾ÊÀº ¿äûÀ» ºÐ¼®ÇÕ´Ï´Ù. ÀÌ ¿É¼ÇÀ» 0À¸·Î ¼³Á¤Çϸé URLScanÀº ƯÁ¤ÇÑ Á¾·ùÀÇ °ø°ÝÀ» Â÷´ÜÇÏ´Â ±â´ÉÀ» ¼öÇàÇÒ ¼ö ¾ø½À´Ï´Ù.
  • VerifyNormalization=1

    % ±âÈ£ ÀÚü°¡ URLÀÌ ÀÎÄÚµùµÉ ¼ö Àֱ⠶§¹®¿¡ °ø°ÝÀÚ´Â ±âº»ÀûÀ¸·Î ÀÌÁß ÀÎÄÚµùµÈ Á¤±³ÇÏ°Ô ¸¸µç ¿äûÀ» ¼­¹ö¿¡ Á¦ÃâÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·± ÀÏÀÌ ¹ß»ýÇϸé IIS´Â À¯È¿ÇÏÁö ¾ÊÀº °ÍÀ¸·Î °ÅºÎµÉ ¿äûÀ» ¹Þ¾Æ µéÀÏ ¼öµµ ÀÖ½À´Ï´Ù. ±âº»ÀûÀ¸·Î ÀÌ ¿É¼ÇÀº 1·Î ¼³Á¤µË´Ï´Ù. VerifyNormalization ¿É¼ÇÀÌ 1·Î ¼³Á¤µÈ °æ¿ì URLScanÀº URLÀ» µÎ ¹ø Á¤±ÔÈ­ÇÕ´Ï´Ù. ù¹øÂ° Á¤±ÔÈ­ ÈÄÀÇ URLÀÌ µÎ¹øÂ° Á¤±ÔÈ­ ÈÄÀÇ URL°ú ´Ù¸¦ °æ¿ì URLScanÀº ¿äûÀ» °ÅºÎÇÕ´Ï´Ù. ÀÌ·¸°Ô Çϸé ÀÌÁß ÀÎÄÚµùµÈ ¿äû¿¡ µû¸¥ °ø°ÝÀ» ¸·À» ¼ö ÀÖ½À´Ï´Ù.
  • AllowHighBitCharacters=0

    ±âº»ÀûÀ¸·Î ÀÌ ¿É¼ÇÀº 0À¸·Î ¼³Á¤µË´Ï´Ù. ÀÌ ¿É¼ÇÀ» 0À¸·Î ¼³Á¤Çϸé URLScanÀº ºñ ASCII ¹®ÀÚ¸¦ Æ÷ÇÔÇϰí ÀÖ´Â ¿äûÀ» °ÅºÎÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é Æ¯Á¤ Á¾·ùÀÇ °ø°ÝÀ» ¹æÁöÇÒ ¼ö´Â ÀÖÁö¸¸ Á¤±Ô ÆÄÀÏ(¿¹: ¿µ¹® À̸§ÀÌ ¾Æ´Ñ ÆÄÀÏ)¿¡ ´ëÇÑ ¿äûµµ Â÷´ÜÇÒ ¼ö ÀÖ½À´Ï´Ù.
  • AllowDotInPath=0

    ±âº»ÀûÀ¸·Î ÀÌ ¿É¼ÇÀº 0À¸·Î ¼³Á¤µË´Ï´Ù. ÀÌ ¿É¼ÇÀ» 0À¸·Î ¼³Á¤Çϸé URLScanÀº ¸¶Ä§Ç¥(.)°¡ ¿©·¯ °³ ÀÖ´Â ¸ðµç ¿äûÀ» °ÅºÎÇÕ´Ï´Ù. URLÀÇ °æ·Î Á¤º¸³ª Äõ¸® ¹®ÀÚ¿­ ºÎºÐ¿¡ ¾ÈÀüÇÑ ÆÄÀÏ È®Àå¸íÀ» ³Ö¾î À§ÇèÇÑ ÆÄÀÏ È®Àå¸í¿¡ ´ëÇÑ ¿äûÀ» °¡ÀåÇÏ·Á´Â ½Ãµµ°¡ ¹æÁöµË´Ï´Ù. ¿¹¸¦ µé¾î, ÀÌ ¿É¼ÇÀ» 1·Î ¼³Á¤ÇÑ °æ¿ì PATH_INFO ¿µ¿ª¿¡ HTML ÆäÀÌÁöÀÇ À̸§À» °¡Áø ½ÇÇà ÆÄÀÏ(.exe)¿¡ ´ëÇÑ ¿äûÀÌ ÀÖÀ¸¸é URLScanÀº HTML ÆäÀÌÁö¿¡ ´ëÇÑ ¿äûÀ¸·Î °£ÁÖÇϱ⠶§¹®¿¡ http://servername/BadFile.exe/SafeFile.htm¿¡ ´ëÇÑ ¿äûÀ» Çã¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¿É¼ÇÀ» 0À¸·Î ¼³Á¤Çϸé URLScanÀº ¸¶Ä§Ç¥°¡ Æ÷ÇÔµÈ µð·ºÅ͸®¿¡ ´ëÇÑ ¿äûµµ °ÅºÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
  • RemoveServerHeader=0

    ±âº»ÀûÀ¸·Î À¥ ¼­¹ö´Â ¸ðµç ÀÀ´ä¿¡¼­ ¾î¶² À¥ ¼­¹ö ¼ÒÇÁÆ®¿þ¾î¸¦ ½ÇÇà ÁßÀÎÁö ³ªÅ¸³»´Â Çì´õ¸¦ ¹ÝȯÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é °ø°ÝÀÚ´Â ¼­¹ö¿¡¼­ IIS°¡ ½ÇÇà ÁßÀÓÀ» È®ÀÎÇÑ ´ÙÀ½ ´Ù¸¥ À¥ ¼­¹ö¸¦ À§ÇØ ¼³°èµÈ ¹æ¹ýÀ» »ç¿ëÇÏ¿© IIS ¼­¹ö¸¦ °ø°ÝÇÏ´Â ´ë½Å ¾Ë·ÁÁø IIS ¹®Á¦¸¦ °ø°ÝÇÒ ¼ö Àֱ⠶§¹®¿¡ ¼­¹öÀÇ º¸¾È ¹®Á¦°¡ Áõ°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±âº»ÀûÀ¸·Î ÀÌ ¿É¼ÇÀº 0À¸·Î ¼³Á¤µË´Ï´Ù. RemoveServerHeader ¿É¼ÇÀ» 1·Î ¼³Á¤ÇÏ¸é ¼­¹ö¿¡¼­´Â IIS ¼­¹ö·Î ½Äº°ÇÏ´Â Çì´õ¸¦ º¸³»Áö ¾Ê°Ô µË´Ï´Ù. RemoveServerHeader¸¦ 0À¸·Î ¼³Á¤Çϸé ÀÌ Çì´õ°¡ º¸³»Áý´Ï´Ù.
  • AlternateServerName=(±âº»ÀûÀ¸·Î ÁöÁ¤µÇÁö ¾ÊÀ½)

    RemoveServerHeader¸¦ 0À¸·Î ¼³Á¤Çϸé AlternateServerName ¿É¼Ç¿¡¼­ ¹®ÀÚ¿­À» ÁöÁ¤ÇÏ¿© ¼­¹ö Çì´õ¿¡¼­ Àü´ÞµÇ´Â ³»¿ëÀ» ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. RemoveServerHeader¸¦ 1·Î ¼³Á¤Çϸé ÀÌ ¿É¼ÇÀÌ ¹«½ÃµË´Ï´Ù.
  • EnableLogging=1

    ±âº»ÀûÀ¸·Î URLScanÀº %WINDIR%\System32\Inetsrv\URLScan¿¡ Â÷´ÜµÇ´Â ¸ðµç ¿äûÀÇ Àüü ·Î±×¸¦ ÀúÀåÇÕ´Ï´Ù. ÀÌ ·Î±×¸¦ ÀúÀåÇÏÁö ¾ÊÀ¸·Á¸é EnableLoggingÀ» 0À¸·Î ¼³Á¤ÇÕ´Ï´Ù.
  • PerProcessLogging=0

    ±âº»ÀûÀ¸·Î ÀÌ ¿É¼ÇÀº 0À¸·Î ¼³Á¤µË´Ï´Ù. ÀÌ ¿É¼ÇÀ» 1·Î ¼³Á¤Çϸé URLScanÀº URLScan.dllÀ» È£½ºÆ®ÇÏ´Â °¢ ÇÁ·Î¼¼½º¿¡ ´ëÇØ º°µµÀÇ ·Î±×¸¦ ¸¸µé°í 0À¸·Î ¼³Á¤ÇÏ¸é ¸ðµç ÇÁ·Î¼¼½º°¡ °°Àº ÆÄÀÏ¿¡ ±â·ÏµË´Ï´Ù.
  • PerDayLogging=1

    ±âº»ÀûÀ¸·Î ÀÌ ¿É¼ÇÀº 1·Î ¼³Á¤µË´Ï´Ù. ÀÌ °ªÀ» 1·Î ¼³Á¤Çϸé URLScanÀº ¸ÅÀÏ »õ ·Î±× ÆÄÀÏÀ» ¸¸µé°í °¢ ·Î±× ÆÄÀÏ À̸§Àº Urlscan.MMDDYY.log°¡ µË´Ï´Ù. ¿©±â¼­ MMDDYY´Â ·Î±× ÆÄÀÏÀÇ ³¯Â¥ÀÔ´Ï´Ù. ÀÌ °ªÀ» 0À¸·Î ¼³Á¤ÇÏ¸é ³¯Â¥¿¡ °ü°è¾øÀÌ ¸ðµç ·Î±ëÀÌ °°Àº ÆÄÀÏ¿¡ ÀúÀåµË´Ï´Ù.
  • AllowLateScanning=0

    ±âº»ÀûÀ¸·Î ÀÌ ¿É¼ÇÀº 0À¸·Î ¼³Á¤µË´Ï´Ù. ÀÌ ¿É¼ÇÀ» 0À¸·Î ¼³Á¤Çϸé URLScanÀº ³ôÀº ¿ì¼± ¼øÀ§ÀÇ ÇÊÅÍ·Î ½ÇÇàµË´Ï´Ù. Áï, ¼­¹ö¿¡ ¼³Ä¡µÇ¾î ÀÖ´Â ´Ù¸¥ ISAPI(Internet Server Application Programming Interface) ÇÊÅͺ¸´Ù ¸ÕÀú ½ÇÇàµË´Ï´Ù. ÀÌ ¿É¼ÇÀ» 1·Î ¼³Á¤Çϸé URLScanÀº ³·Àº ¿ì¼± ¼øÀ§ÀÇ ÇÊÅÍ·Î ½ÇÇàµÇ¹Ç·Î URLScanÀÌ ºÐ¼®À» ¼öÇàÇϱâ Àü¿¡ ´Ù¸¥ ÇÊÅͰ¡ URLÀ» ¼öÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. FrontPage Server Extensions(FPSE)¿¡¼­´Â ÀÌ ¿É¼ÇÀ» 1·Î ¼³Á¤ÇØ¾ß ÇÕ´Ï´Ù.
  • RejectResponseUrl=(±âº»ÀûÀ¸·Î ÁöÁ¤µÇÁö ¾ÊÀ½)

    ÀÌ ¿É¼ÇÀº URLScanÀÌ ¿äûÀ» Â÷´ÜÇÒ ¶§ ½ÇÇàµÇ´Â ÆÄÀÏ¿¡ ´ëÇÑ °¡»ó °æ·Î¸¦ ÁöÁ¤ÇÕ´Ï´Ù. ÀÌ ¿É¼ÇÀ» »ç¿ëÇϸé Â÷´ÜµÈ ¿äû¿¡ ´ëÇØ Ŭ¶óÀÌ¾ðÆ®¿¡ º¸³»´Â ÀÀ´äÀ» »ç¿ëÀÚ ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. RejectResponseUrlÀ» /Path/To/RejectResponseHandler.aspó·³ ÇØ´ç ÆÄÀÏ¿¡ ´ëÇÑ °¡»ó °æ·Î·Î ÁöÁ¤ÇØ¾ß ÇÕ´Ï´Ù. Active Server Pages(ASP) ÆäÀÌÁö¿Í °°ÀÌ URLScanÀÌ ÀϹÝÀûÀ¸·Î Â÷´ÜÇÏ´Â ÆÄÀÏÀ» ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÇØ´ç ÆäÀÌÁö¿¡¼­ ´ÙÀ½ ¼­¹ö º¯¼ö¸¦ »ç¿ëÇÒ ¼öµµ ÀÖ½À´Ï´Ù.
    • HTTP_URLSCAN_STATUS_HEADER: ¿äûÀ» Â÷´ÜÇÑ ÀÌÀ¯¸¦ ÁöÁ¤ÇÕ´Ï´Ù.
    • HTTP_URLSCAN_ORIGINAL_VERB: Â÷´ÜµÈ ¿äûÀÇ ¿ø·¡ µ¿»ç(¿¹: GET, POST, HEAD ¶Ç´Â DEBUG)¸¦ ÁöÁ¤ÇÕ´Ï´Ù.
    • HTTP_URLSCAN_ORIGINAL_URL: Â÷´ÜµÈ ¿äûÀÇ ¿ø·¡ URLÀ» ÁöÁ¤ÇÕ´Ï´Ù.
    RejectResponseUrlÀ» /~*ÀÇ Æ¯¼öÇÑ °ªÀ¸·Î ¼³Á¤Çϸé URLScanÀº ·Î±ë Àü¿ë ¸ðµå¸¦ »ç¿ëÇÕ´Ï´Ù. µû¶ó¼­ IIS´Â ¸ðµç ¿äûÀ» Á¦°øÇÒ ¼ö ÀÖÁö¸¸ ÀϹÝÀûÀ¸·Î Â÷´ÜµÇ´Â ¿äû¿¡ ´ëÇØ URLScan ·Î±×¿¡ Ç׸ñÀ» Ãß°¡ÇÕ´Ï´Ù. À̰ÍÀº URLScan.ini ÆÄÀÏÀ» Å×½ºÆ®ÇÏ·Á´Â °æ¿ì À¯¿ëÇÕ´Ï´Ù.

    RejectResponseUrlÀÇ °ªÀ» ÁöÁ¤ÇÏÁö ¾ÊÀ¸¸é URLScanÀº /<Rejected-By-UrlScan>ÀÇ ±âº»°ªÀ» »ç¿ëÇÕ´Ï´Ù.

  • UseFastPathReject=0

    ±âº»ÀûÀ¸·Î ÀÌ ¿É¼ÇÀº 0À¸·Î ¼³Á¤µË´Ï´Ù. ÀÌ ¿É¼ÇÀ» 1·Î ¼³Á¤Çϸé URLScanÀº RejectResponseUrl ¼³Á¤À» ¹«½ÃÇϰí Áï½Ã 404 ¿À·ù ¸Þ½ÃÁö¸¦ ºê¶ó¿ìÀú·Î ¹ÝȯÇÕ´Ï´Ù. À̰ÍÀº RejectResponseUrlÀ» ó¸®ÇÏ´Â °Íº¸´Ù ºü¸£Áö¸¸ ¸¹Àº ·Î±ë ¿É¼ÇÀ¸·Î Çã¿ëµÇÁö ¾Ê½À´Ï´Ù. ÀÌ ¿É¼ÇÀ» 0À¸·Î ¼³Á¤Çϸé URLScanÀº RejectResponseUrl ¼³Á¤À» »ç¿ëÇÏ¿© ¿äûÀ» ó¸®ÇÕ´Ï´Ù.

[AllowVerbs] ¹× [DenyVerbs] ±¸¿ª

[AllowVerbs] ¹× [DenyVerbs] ±¸¿ªÀº URLScanÀÌ Çã¿ëÇÏ´Â HTTP µ¿»ç(¸Þ¼­µå¶ó°íµµ ÇÔ)¸¦ Á¤ÀÇÇÕ´Ï´Ù. ÀϹÝÀûÀÎ HTTP µ¿»ç·Î´Â GET, POST, HEAD ¹× PUT µîÀÌ ÀÖ½À´Ï´Ù. FPSE¿Í WebDAV(Web Distributed Authoring and Versioning) °°Àº ´Ù¸¥ ÀÀ¿ë ÇÁ·Î±×·¥Àº Ãß°¡ µ¿»ç¸¦ »ç¿ëÇÕ´Ï´Ù.

[AllowVerbs] ¹× [DenyVerbs] ±¸¿ªÀº ¸ðµÎ °°Àº ±¸¹®À» »ç¿ëÇÕ´Ï´Ù. À̵éÀº HTTP µ¿»ç ¸ñ·ÏÀ¸·Î ±¸¼ºµÇ¾î ÀÖÀ¸¸ç °¢ µ¿»ç´Â ÀÚü ÁÙ¿¡ ³ªÅ¸³³´Ï´Ù.

URLScanÀº [Options] ±¸¿ªÀÇ UseAllowVerbs ¿É¼Ç °ª¿¡ µû¶ó ¾î´À ±¸¿ªÀ» »ç¿ëÇÒÁö °áÁ¤ÇÕ´Ï´Ù. ±âº»ÀûÀ¸·Î ÀÌ ¿É¼ÇÀº 1·Î ¼³Á¤µË´Ï´Ù. UseAllowVerbs¸¦ 1·Î ¼³Á¤Çϸé URLScanÀº [AllowVerbs] ±¸¿ª¿¡ ³ª¿­µÈ µ¿»ç¸¦ »ç¿ëÇÏ´Â ¿äû¸¸ Çã¿ëÇÕ´Ï´Ù. ÀÌ µ¿»ç Áß Çϳª¸¦ »ç¿ëÇÏÁö ¾Ê´Â ¿äûÀº °ÅºÎµË´Ï´Ù. ÀÌ °æ¿ì¿¡ [DenyVerbs] ±¸¿ªÀº ¹«½ÃµË´Ï´Ù.

UseAllowVerbs¸¦ 0À¸·Î ¼³Á¤Çϸé URLScanÀº [DenyVerbs] ±¸¿ª¿¡ ¸í½ÃÀûÀ¸·Î ³ª¿­µÈ µ¿»ç¸¦ »ç¿ëÇÏ´Â ¿äûÀ» °ÅºÎÇÕ´Ï´Ù. ÀÌ ±¸¿ª¿¡ ³ªÅ¸³ªÁö ¾Ê´Â µ¿»ç¸¦ »ç¿ëÇÏ´Â ¿äûÀº Çã¿ëµË´Ï´Ù. ÀÌ °æ¿ì¿¡ URLScanÀº [AllowVerbs] ±¸¿ªÀ» ¹«½ÃÇÕ´Ï´Ù.

[DenyHeaders] ±¸¿ª

Ŭ¶óÀÌ¾ðÆ®°¡ À¥ ¼­¹ö¿¡¼­ ÆäÀÌÁö¸¦ ¿äûÇϸé ÀϹÝÀûÀ¸·Î ¿äû¿¡ ´ëÇÑ Ãß°¡ Á¤º¸°¡ µé¾î ÀÖ´Â ÀϺΠHTTP Çì´õ¸¦ º¸³À´Ï´Ù. ÀϹÝÀûÀÎ HTTP Çì´õ´Â ´ÙÀ½°ú °°½À´Ï´Ù.
  • Host:

    ÀÌ Çì´õ´Â À¥ ¼­¹öÀÇ À̸§À» Æ÷ÇÔÇϰí ÀÖ½À´Ï´Ù.
  • Accept:

    ÀÌ Çì´õ´Â Ŭ¶óÀÌ¾ðÆ®°¡ ó¸®ÇÒ ¼ö ÀÖ´Â ÆÄÀÏ Çü½ÄÀ» Á¤ÀÇÇÕ´Ï´Ù.
  • User-Agent:

    ÀÌ Çì´õ´Â ÆäÀÌÁö¸¦ ¿äûÇÏ´Â ºê¶ó¿ìÀú À̸§À» Æ÷ÇÔÇϰí ÀÖ½À´Ï´Ù.
  • Authorization:

    ÀÌ Çì´õ´Â Ŭ¶óÀÌ¾ðÆ®°¡ Áö¿øÇÏ´Â ÀÎÁõ ¹æ¹ýÀ» Á¤ÀÇÇÕ´Ï´Ù.
Ŭ¶óÀÌ¾ðÆ®´Â Ãß°¡ Á¤º¸¸¦ ÁöÁ¤Çϱâ À§ÇØ ¼­¹ö¿¡ ´Ù¸¥ Çì´õ¸¦ º¸³¾ ¼ö ÀÖ½À´Ï´Ù.

[DenyHeaders] ±¸¿ª¿¡¼­´Â URLScanÀÌ °ÅºÎÇÒ HTTP Çì´õ¸¦ Á¤ÀÇÇÕ´Ï´Ù. URLScanÀº ÀÌ ±¸¿ª¿¡ ³ª¿­µÈ Çì´õ¸¦ Æ÷ÇÔÇϰí ÀÖ´Â ¿äûÀ» ¹ÞÀ¸¸é ¿äûÀ» °ÅºÎÇÕ´Ï´Ù. ÀÌ ±¸¿ªÀº HTTP Çì´õ ¸ñ·ÏÀ¸·Î ±¸¼ºµÇ¾î ÀÖÀ¸¸ç °¢ Çì´õ´Â ÀÚü ÁÙ¿¡ ³ªÅ¸³³´Ï´Ù. Çì´õ À̸§ ´ÙÀ½¿¡´Â ÄÝ·Ð(:)ÀÌ ¿Í¾ß ÇÕ´Ï´Ù(¿¹: Header-Name:).

[AllowExtensions] ¹× [DenyExtensions] ±¸¿ª

´ëºÎºÐÀÇ ÆÄÀÏ¿¡´Â ÆÄÀÏ Çü½ÄÀ» ³ªÅ¸³»´Â ÆÄÀÏ È®Àå¸íÀÌ ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î, ÀϹÝÀûÀ¸·Î Word ¹®¼­ÀÇ ÆÄÀÏ À̸§Àº .doc, HTML ÆÄÀÏ À̸§Àº .htmÀ̳ª .html, ÀÏ¹Ý ÅØ½ºÆ® ÆÄÀÏ À̸§Àº .txt·Î ³¡³³´Ï´Ù. [AllowExtensions] ¹× [DenyExtensions] ±¸¿ª¿¡¼­ URLScanÀÌ Â÷´ÜÇÏ´Â È®Àå¸íÀ» Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î, À¥ »ç¿ëÀÚ°¡ ½Ã½ºÅÛ¿¡¼­ ÀÀ¿ë ÇÁ·Î±×·¥À» ½ÇÇàÇÏ´Â °ÍÀ» ¹æÁöÇÏ·Á¸é .exe ÆÄÀÏ¿¡ ´ëÇÑ ¿äûÀ» °ÅºÎÇϵµ·Ï URLScanÀ» ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù.

[AllowExtensions] ¹× [DenyExtensions] ±¸¿ªÀº ¸ðµÎ °°Àº ±¸¹®À» »ç¿ëÇÕ´Ï´Ù. À̵éÀº ÆÄÀÏ È®Àå¸í ¸ñ·ÏÀ¸·Î ±¸¼ºµÇ¾î ÀÖÀ¸¸ç °¢ È®Àå¸íÀº ÀÚü ÁÙ¿¡ ³ªÅ¸³³´Ï´Ù. È®Àå¸íÀº ¸¶Ä§Ç¥(.)·Î ½ÃÀÛÇÕ´Ï´Ù(¿¹: .ext).

URLScanÀº [Options] ±¸¿ªÀÇ UseAllowExtensions °ª¿¡ µû¶ó ¾î´À ±¸¿ªÀ» »ç¿ëÇÒÁö °áÁ¤ÇÕ´Ï´Ù. ±âº»ÀûÀ¸·Î ÀÌ ¿É¼ÇÀº 0À¸·Î ¼³Á¤µË´Ï´Ù. UseAllowExtensions¸¦ 0À¸·Î ¼³Á¤Çϸé URLScanÀº [DenyExtensions] ±¸¿ª¿¡ ³ª¿­µÈ ÆÄÀÏ È®Àå¸íÀ» »ç¿ëÇÏ´Â ¿äû¸¸ °ÅºÎÇÕ´Ï´Ù. ÀÌ ±¸¿ª¿¡ ³ª¿­µÇÁö ¾ÊÀº ÆÄÀÏ È®Àå¸íÀº Çã¿ëµË´Ï´Ù. [AllowExtensions] ±¸¿ªÀº ¹«½ÃµË´Ï´Ù.

UseAllowExtensions¸¦ 1·Î ¼³Á¤Çϸé URLScanÀº [AllowExtensions] ±¸¿ª¿¡ ¸í½ÃÀûÀ¸·Î ³ª¿­µÇÁö ¾ÊÀº ÆÄÀÏ È®Àå¸í¿¡ ´ëÇÑ ¿äûÀ» °ÅºÎÇÕ´Ï´Ù. ÀÌ ±¸¿ª¿¡ ³ª¿­µÈ ÆÄÀÏ È®Àå¸í¿¡ ´ëÇÑ ¿äû¸¸ Çã¿ëµË´Ï´Ù. [DenyExtensions] ±¸¿ªÀº ¹«½ÃµË´Ï´Ù.

È®Àå¸íÀÌ ¾ø´Â ÆÄÀÏ¿¡ ´ëÇÑ ¿äûÀ» Çã¿ëÇϵµ·Ï URLScanÀ» ±¸¼ºÇÏ´Â ¹æ¹ý¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Microsoft ±â¼ú ÀÚ·áÀÇ ´ÙÀ½ ¹®¼­¸¦ ÂüÁ¶ÇϽʽÿÀ.
312376? (http://support.microsoft.com/kb/312376/ ) HOWTO: IIS¿¡¼­ Null È®Àå¸íÀ» Æ÷ÇÔÇÏ´Â ¿äûÀ» Çã¿ëÇϵµ·Ï URLScan ±¸¼º

[DenyUrlSequences] ±¸¿ª

URL¿¡¼­ ƯÁ¤ ¹®ÀÚ ½ÃÄö½º°¡ Æ÷ÇÔµÈ ¿äûÀ» Â÷´ÜÇϵµ·Ï URLScanÀ» ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î, µð·ºÅ͸® ¾×¼¼½º º¸¾È ¹®Á¦¿¡ ÀÚÁÖ »ç¿ëµÇ´Â µÎ °³ÀÇ ¿¬¼ÓµÈ ¸¶Ä§Ç¥(..)°¡ Æ÷ÇÔµÈ ¿äûÀ» Â÷´ÜÇÒ ¼ö ÀÖ½À´Ï´Ù. ¹®ÀÚ ½ÃÄö½º¸¦ Â÷´ÜÇϵµ·Ï ÁöÁ¤ÇÏ·Á¸é [DenyUrlSequences] ±¸¿ªÀÇ ÇØ´ç ÁÙ¿¡ ÀÌ ½ÃÄö½º¸¦ ³Ö½À´Ï´Ù.

¹®ÀÚ ½ÃÄö½º¸¦ Ãß°¡Çصµ Microsoft Exchange¿ë Outlook Web Access(OWA)¿¡´Â ³ª»Û ¿µÇâÀ» ¹ÌÄ¡Áö ¾Ê½À´Ï´Ù. OWA¿¡¼­ ¸Þ½ÃÁö¸¦ ¿­¸é ¼­¹ö¿¡¼­ ¿äûÇÑ URL¿¡ ¸Þ½ÃÁöÀÇ Á¦¸ñ ÁÙÀÌ Æ÷ÇԵǾî ÀÖ½À´Ï´Ù. URLScan.ini ÆÄÀÏÀº % ±âÈ£¿Í & ±âÈ£°¡ Æ÷ÇÔµÈ ¿äûÀ» Â÷´ÜÇϱ⠶§¹®¿¡ »ç¿ëÀÚ°¡ "Sales increase by 100%" ¶Ç´Â "Bob & Sue are coming to town" °°Àº Á¦¸ñ ÁÙÀÌ ÀÖ´Â ¸Þ½ÃÁö¸¦ ¿­·Á°í Çϸé 404 ¿À·ù ¸Þ½ÃÁö°¡ Ç¥½ÃµË´Ï´Ù. ÀÌ ¹®Á¦¸¦ ÇØ°áÇÏ·Á¸é [DenyUrlSequences] ±¸¿ª¿¡¼­ ÀÌ ½ÃÄö½º¸¦ Á¦°ÅÇÏ¸é µË´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é ¹®Á¦¸¦ ÀÏÀ¸Å°´Â ¿äûÀÌ ¼­¹ö¿¡ µµ´ÞÇÒ °¡´É¼ºÀÌ Àֱ⠶§¹®¿¡ º¸¾ÈÀÌ ¾àÈ­µË´Ï´Ù.

ÀÚ¼¼ÇÑ ³»¿ëÀº Microsoft ±â¼ú ÀÚ·áÀÇ ´ÙÀ½ ¹®¼­¸¦ ÂüÁ¶ÇϽʽÿÀ.
325965? (http://support.microsoft.com/kb/325965/ ) URLScan µµ±¸·Î ÀÎÇØ Outlook Web Access¿¡ ¹®Á¦°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù

IIS Á¾¼Ó ÀÀ¿ë ÇÁ·Î±×·¥¿¡¼­ »ç¿ëÇϵµ·Ï URLScan ±¸¼º

Exchange, FPSE ¹× Microsoft Visual Studio .NET°ú °°Àº ÀÀ¿ë ÇÁ·Î±×·¥Àº ÀûÀýÇÑ ±â´ÉÀ» ¼öÇàÇϱâ À§ÇØ IIS¿¡ ÀÇÁ¸ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ÀÀ¿ë ÇÁ·Î±×·¥Àº URLScanÀ» ¿Ã¹Ù¸£°Ô ±¸¼ºÇÏÁö ¾ÊÀ¸¸é Á¦´ë·Î ÀÛµ¿ÇÏÁö ¾ÊÀ» ¼ö ÀÖ½À´Ï´Ù.

ÀÌ·¯ÇÑ ÀÀ¿ë ÇÁ·Î±×·¥¿¡¼­ Á¦´ë·Î ÀÛµ¿Çϵµ·Ï URLScanÀ» ±¸¼ºÇÏ´Â ¹æ¹ý¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Microsoft ±â¼ú ÀÚ·áÀÇ ´ÙÀ½ ¹®¼­¸¦ ÂüÁ¶ÇϽʽÿÀ.
309508? (http://support.microsoft.com/kb/309508/ ) XCCC: Exchange ȯ°æÀÇ IIS Àá±Ý ¹× URLscan ±¸¼º
309394? (http://support.microsoft.com/kb/309394/ ) HOWTO: FrontPage 2000¿¡¼­ URLScan »ç¿ë
318290? (http://support.microsoft.com/kb/318290/ ) HOWTO: FrontPage 2002¿¡¼­ URLScan »ç¿ë
310588? (http://support.microsoft.com/kb/310588/ ) PRB: Security Toolkit·Î ÀÎÇØ Visual Studio .NET¿¡¼­ ASP.NET µð¹ö±ëÀÌ ¼öÇàµÇÁö ¾Ê´Â´Ù

ÂüÁ¶

ÀÚ¼¼ÇÑ ³»¿ëÀº Microsoft ±â¼ú ÀÚ·áÀÇ ´ÙÀ½ ¹®¼­¸¦ ÂüÁ¶ÇϽʽÿÀ.
325864? (http://support.microsoft.com/kb/325864/ ) HOWTO: IIS º¸¾È Àá±Ý ¸¶¹ý»ç ¼³Ä¡ ¹× »ç¿ë




Microsoft Á¦Ç° °ü·Ã ±â¼ú Àü¹®°¡µé°ú ¿Â¶óÀÎÀ¸·Î Á¤º¸¸¦ ±³È¯ÇϽ÷Á¸é Microsoft ´º½º ±×·ì (http://support.microsoft.com/newsgroups/default.aspx) ¿¡ Âü¿©ÇϽñ⠹ٶø´Ï´Ù.

º» ¹®¼­ÀÇ Á¤º¸´Â ´ÙÀ½ÀÇ Á¦Ç°¿¡ Àû¿ëµË´Ï´Ù.
  • Microsoft Internet Information Server 4.0
  • Microsoft Internet Information Services 5.0
Ű¿öµå:?
kbhowto kbhowtomaster KB326444
 

±â¼ú ÀÚ·á ¹ø¿ª

 

Related Support Centers