¹æ¹ý: ASP.NET À¥ ÀÀ¿ë ÇÁ·Î±×·¥ ¶Ç´Â À¥ ¼­ºñ½º ¾Æ·¡·Î Àá±Ý

±â¼ú ÀÚ·á: 815145 - ÀÌ ¹®¼­°¡ Àû¿ëµÇ´Â Á¦Ç° º¸±â.
¸ðµÎ È®´ë | ¸ðµÎ Ãà¼Ò

ÀÌ ÆäÀÌÁö¿¡¼­

¿ä¾à

ÀÌ ¹®¼­¿¡¼­´Â ASP.NET À¥ ÀÀ¿ë ÇÁ·Î±×·¥ ¶Ç´Â À¥ ¼­ºñ½º ¾Æ·¡·Î Àá±×´Â ¹æ¹ýÀ» ¼³¸íÇÕ´Ï´Ù. À¥ ÀÀ¿ë ÇÁ·Î±×·¥À» ÀÚÁÖ ¾ÇÀÇÀûÀÎ °ø°ÝÀÇ ´ë»óÀÌ µË´Ï´Ù.

À¥ ÀÀ¿ë ÇÁ·Î±×·¥À» È£½ºÆÃÇÏ´Â ÇÔ²² °ü·ÃµÈ À§ÇèÀ» ÁÙÀ̱â À§ÇØ ÃëÇÒ ¼ö ÀÖ´Â ¸¹Àº ¹æ¹ýÀÌ ÀÖ½À´Ï´Ù. ³ôÀº ¼öÁØÀÇ ASP.NET °°Àº º¸¾È ÃøÁ¤°ªÀ¸·Î ±âÁ¸ÀÇ À¥ ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ ÇýÅÃÀ» ÀÀ¿ë ÇÁ·Î±×·¥. ±×·¯³ª ASP.NET ÆÄÀÏ À̸§ È®Àå¸í ¹× º¸¾È Ưº°ÇÑ ÁÖÀǰ¡ ÇÊ¿äÇÕ´Ï´Ù. ÀÌ ¹®¼­¿¡¼­´Â ASP.NET À¥ ÀÀ¿ë ÇÁ·Î±×·¥ º¸¾È¿¡ ´ëÇÑ ¸î °¡Áö ÁÖ¿ä ¸ÞÄ¿´ÏÁò¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.

º¸¾È¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº ´ÙÀ½ Microsoft À¥ »çÀÌÆ®¸¦ ¹æ¹®ÇϽʽÿÀ.
http://www.microsoft.com/security

ÆÐŶ ÇÊÅ͸µ

³×Æ®¿öÅ· Àåºñ ¶Ç´Â Æ÷Æ® ±â¹Ý ÆÐŶ ÇÊÅ͸µ ¹æÈ­º® ÇÁ·Î±×·¥À» ±¸¼ºÇϸé ASP.NET Ưº°ÇÑ ÁÖÀǰ¡ ÇÊ¿äÇÕ´Ï´Ù. ÀÎÅÍ³Ý Á¤º¸ ¼­¹ö(IIS) Åë½ÅÀ» À§ÇØ ASP.NET¿¡¼­ »ç¿ëÇÏ´Â TCP Æ÷Æ® ¹øÈ£¸¦ Á¤ÀÇÇÕ´Ï´Ù. ±âº»ÀûÀ¸·Î ASP.NET Ç¥ÁØ HTTP, TCP Æ÷Æ® 80À» »ç¿ëÇÏ´Â ¹× ´ëÇÑ HTTP SSL ¾Ïȣȭ¸¦ »ç¿ëÇÏ¿© Æ÷Æ® 443 TCP »ç¿ëÇÕ´Ï´Ù.

ÀÀ¿ë ÇÁ·Î±×·¥ °èÃþ ¹æÈ­º®

Microsoft ÀÎÅÍ³Ý º¸¾È ¹× °¡¼Ó ¼­¹ö °°Àº ÀÀ¿ë ÇÁ·Î±×·¥ °èÃþ ¹æÈ­º®Àº µé¾î¿À´Â ÀÚ¼¼È÷ ºÐ¼®ÇÒ ¼ö ¿äû, ¹ß±ÞµÈ HTTP ¸í·É ¹× ¿äûµÈ ÆÄÀÏÀ» Æ÷ÇÔÇÑ À¥. ÀÀ¿ë ÇÁ·Î±×·¥¿¡ µû¶ó ´Ù¸¥ ÆÄÀÏ Çü½ÄÀº ¿äûÇÒ ¼ö ÀÖ½À´Ï´Ù. ASP.NET Ŭ¶óÀÌ¾ðÆ® ÀÀ¿ë ÇÁ·Î±×·¥ ±â´É¿¡ µû¶ó ´ÙÀ½ ÆÄÀÏ À̸§ È®Àå¸íÀ» °¡Áø ÆÄÀÏÀ» ÇÕ¹ýÀûÀ¸·Î ¿äûÇÒ ¼ö ÀÖ½À´Ï´Ù.
  • .ashx
  • .aspx
  • .asmx
  • .rem
  • .soap
ASP.NET ÀÀ¿ë ÇÁ·Î±×·¥¿¡¼­ Æ÷ÇÔµÈ ÆÄÀÏÀº ´ÙÀ½°ú °°Àº ÆÄÀÏ È®Àå¸íÀ» »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·¯³ª ¹æÈ­º®ÀÌ Àý´ë·Î ÃÖÁ¾ »ç¿ëÀÚ°¡ ÀÌ·¯ÇÑ ÆÄÀÏÀ» Àü´ÞÇØ¾ß ÇÕ´Ï´Ù. À¥ °³¹ßÀÚ´Â °³¹ß ȯ°æ¿¡ µû¶ó ¹ß±ÞÇÒ ¼ö ÀÌ·¯ÇÑ È®Àå ¿äû:
  • .asax
  • .ascx
  • .asmx
  • .axd
  • .config
  • .cs
  • .csproj
  • .dll
  • .licx
  • .pdb
  • .rem
  • .resources
  • .resx
  • .soap
  • .vb
  • .vbproj
  • .vsdisco
  • .webinfo
  • .xsd
  • .xsx
HTTP Çü½ÄÀ» Á¦ÇÑÇÒ ¼ö ÀÖµµ·Ï ¹æÈ­º®À» ±¸¼ºÇØ¾ß ÇÕ´Ï´Ù ¸í·ÉÀ» ASP.NET ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ Á¦ÃâÇÒ ¼ö ÀÖ½À´Ï´Ù. ƯÈ÷, ÃÖÁ¾ »ç¿ëÀÚ°¡ ºê¶ó¿ìÀú¿¡¼­ À¯ÀÏÇÑ HEAD, GET ¹× POST ¸í·ÉÀ» Çã¿ëÇØ¾ß ÇÕ´Ï´Ù. °³¹ßÀÚ´Â ´Ù¸¥ HTTP ¸í·ÉÀº ¶ÇÇÑ ¾×¼¼½ºÇÒ ¼ö ÀÖÀ» ¼ö ÀÖ½À´Ï´Ù.

NTFS º¸¾È

°³ÀÎ Á¤º¸ ¼Õ»ó À§ÇèÀ» È¿À²ÀûÀ¸·Î ÁÙÀÏ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¸°Ô ÇÏ·Á¸é NTFS ÆÄÀÏ »ç¿ë ±ÇÇÑÀ» Á¦ÇÑÇϽʽÿÀ. ±âº»ÀûÀ¸·Î ASP.NET ÀÀ¿ë ÇÁ·Î±×·¥Àº ASPNET »ç¿ëÀÚ °èÁ¤ÀÇ ÄÁÅØ½ºÆ®¿¡¼­ ½ÇÇàµË´Ï´Ù. º¸´Ù °­·ÂÇÑ º¸¾ÈÀ» ASPNET »ç¿ëÀÚ °èÁ¤¿¡ ´ëÇÑ ÀûÀýÇÑ »ç¿ë ±ÇÇÑÀ» ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù.

NTFS ÆÄÀÏ »ç¿ë ±ÇÇÑ ±¸¼º¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Microsoft ±â¼ú ÀÚ·áÀÇ ´ÙÀ½ ¹®¼­¸¦ ÂüÁ¶ÇϽʽÿÀ.
815153¹æ¹ý: NTFS ÆÄÀÏ »ç¿ë ±ÇÇÑÀ» º¸¾È ASP.NET ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ ±¸¼º

URLScanÀ» ±¸¼ºÇÕ´Ï´Ù

URLScanÀº IIS 5.0 ¼­¹ö¿¡¼­ µé¾î¿À´Â À¥ ¿äû ÇÊÅ͸µÀ» ÀÚ¼¼ÇÑ Á¦°øÇϵµ·Ï ¼³°èµÈ Microsoft ISAPI ÇÊÅÍÀÔ´Ï´Ù. URLScan ¸¹Àº ÀÀ¿ë ÇÁ·Î±×·¥ °èÃþ ¹æÈ­º® ±â´ÉÀ» Á¦°øÇÏ¸ç °æ·Î¿Í ¿äû ÆÄÀÏ À̸§À» ±âÁØÀ¸·Î ¿äûÀ» ÇÊÅ͸µÇÒ ¼ö ÀÖ½À´Ï´Ù. URLScan º¸¾È µµ±¸¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº ´ÙÀ½ Microsoft À¥ »çÀÌÆ®¸¦ ¹æ¹®ÇϽʽÿÀ.
http://technet.microsoft.com/en-us/security/cc242650.aspx
URLScan¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Microsoft ±â¼ú ÀÚ·áÀÇ ´ÙÀ½ ¹®¼­¸¦ ÂüÁ¶ÇϽʽÿÀ.
815155¹æ¹ý: ASP.NET À¥ ÀÀ¿ë ÇÁ·Î±×·¥À» º¸È£Çϱâ À§ÇØ URLScan ±¸¼º

SQL Server º¸¾È ±¸¼º

¸¹Àº ASP.NET ÀÀ¿ë ÇÁ·Î±×·¥À» »ç¿ëÇÏ¿© Microsoft SQL Server¿Í Åë½ÅÇÏ´Â µ¥ÀÌÅͺ£À̽º. ¾ÇÀÇÀûÀÎ °ø°ÝÀ¸·ÎºÎÅÍ ASP.NET ÀÀ¿ë ÇÁ·Î±×·¥ ¹× ÀÀ¿ë ÇÁ·Î±×·¥¿¡ µ¥ÀÌÅͺ£À̽º °ü¸®ÀÚ°¡ ºÎ¿©ÇÑ »ç¿ë ±ÇÇÑÀ» ÀÌ¿ëÇÏ¿© ´ÙÀ½ µ¥ÀÌÅͺ£À̽º °ÍÀÌ ÀϹÝÀûÀÔ´Ï´Ù. °¡Àå Å« ÀÌ·¯ÇÑ °ø°ÝÀ¸·ÎºÎÅÍ º¸È£ ¼öÁØÀ» Á¦°øÇÏ´Â ASP.NETÀ¸·Î ºÎ¿©ÇÒ »ç¿ë ±ÇÇÑÀ» Á¦ÇÑÇÏ·Á¸é µ¥ÀÌÅͺ£À̽º »ç¿ë ±ÇÇÑÀ» ±¸¼ºÇϽʽÿÀ. ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ ÀÖ¾î¾ß ÃÖ¼Ò ±ÇÇѸ¸ ºÎ¿©ÇÏ´Â ÇÔ¼ö¿¡.

¿¹¸¦ µé¾î, ASP.NETÀ¸·Î Àбâ Á¦ÇÑ ¾×¼¼½º ±ÇÇÑÀ» °æ¿ì¿¡¸¸ ÀÌ·¯ÇÑ º¸±â, Å×À̺í, Çà ¹× ¿­ ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ÀÖ¾î¾ß ÇÕ´Ï´Ù. ASP.NET ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ Å×À̺íÀ» Á÷Á¢ ¾÷µ¥ÀÌÆ®ÇÒ °æ¿ì ¾÷µ¥ÀÌÆ®¸¦ Àü¼ÛÇÒ ¼ö ÀÖ´Â ±ÇÇÑÀ» ºÎ¿©ÇÏÁö ¸¶½Ê½Ã¿À. º¸´Ù °­·ÂÇÑ º¸¾ÈÀ» ASPNET »ç¿ëÀÚ °èÁ¤¿¡ ´ëÇÑ ÀûÀýÇÑ »ç¿ë ±ÇÇÑÀ» ±¸¼ºÇϽʽÿÀ.

SQL Server ±¸¼º¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Microsoft ±â¼ú ÀÚ·áÀÇ ´ÙÀ½ ¹®¼­¸¦ ÂüÁ¶ÇϽʽÿÀ.
815154¹æ¹ý: .NET ÀÀ¿ë ÇÁ·Î±×·¥ À§ÇÑ SQL Server º¸¾È ±¸¼º

ÂüÁ¶

ÀÚ¼¼ÇÑ ³»¿ëÀº ´ÙÀ½ Microsoft À¥ »çÀÌÆ®¸¦ Âü°íÇϽñ⠹ٶø´Ï´Ù:
http://technet.microsoft.com/en-us/library/dd450372.aspx
ÀÚ¼¼ÇÑ ³»¿ëÀº Microsoft ±â¼ú ÀÚ·áÀÇ ´ÙÀ½ ¹®¼­¸¦ ÂüÁ¶ÇϽʽÿÀ.
818014¹æ¹ý: .NET Framework¸¦ ±â¹ÝÀ¸·Î ÀÛ¼ºµÈ ÀÀ¿ë ÇÁ·Î±×·¥ º¸¾È


¼Ó¼º

±â¼ú ÀÚ·á: 815145 - ¸¶Áö¸· °ËÅä: 2007³â 1¿ù 11ÀÏ ¸ñ¿äÀÏ - ¼öÁ¤: 4.5
º» ¹®¼­ÀÇ Á¤º¸´Â ´ÙÀ½ÀÇ Á¦Ç°¿¡ Àû¿ëµË´Ï´Ù.
  • Microsoft ASP.NET 1.0
  • Microsoft ASP.NET 1.1
Ű¿öµå:?
kbmt kbwebservices kbwebserver kbwebforms kbconfig kbdeployment kbhowtomaster KB815145 KbMtko
±â°è ¹ø¿ªµÈ ¹®¼­
Áß¿ä: º» ¹®¼­´Â Àü¹® ¹ø¿ª°¡°¡ ¹ø¿ªÇÑ °ÍÀÌ ¾Æ´Ï¶ó Microsoft ±â°è ¹ø¿ª ¼ÒÇÁÆ®¿þ¾î·Î ¹ø¿ªÇÑ °ÍÀÔ´Ï´Ù. Microsoft´Â ¹ø¿ª°¡°¡ ¹ø¿ªÇÑ ¹®¼­ ¹× ±â°è ¹ø¿ªµÈ ¹®¼­¸¦ ¸ðµÎ Á¦°øÇϹǷΠMicrosoft ±â¼ú ÀÚ·á¿¡ ÀÖ´Â ¸ðµç ¹®¼­¸¦ Çѱ۷ΠÁ¢ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·¯³ª ±â°è ¹ø¿ª ¹®¼­°¡ Ç×»ó ¿Ïº®ÇÑ °ÍÀº ¾Æ´Õ´Ï´Ù. µû¶ó¼­ ±â°è ¹ø¿ª ¹®¼­¿¡´Â ¸¶Ä¡ ¿Ü±¹ÀÎÀÌ Çѱ¹¾î·Î ¸»ÇÒ ¶§ ½Ç¼ö¸¦ ÇÏ´Â °Íó·³ ¾îÈÖ, ±¸¹® ¶Ç´Â ¹®¹ý¿¡ ¿À·ù°¡ ÀÖÀ» ¼ö ÀÖ½À´Ï´Ù. Microsoft´Â ³»¿ë»óÀÇ ¿À¿ª ¶Ç´Â Microsoft °í°´ÀÌ ÀÌ·¯ÇÑ ¿À¿ªÀ» »ç¿ëÇÔÀ¸·Î½á ¹ß»ýÇÏ´Â ºÎ Á¤È®¼º, ¿À·ù ¶Ç´Â ¼ÕÇØ¿¡ ´ëÇØ Ã¥ÀÓÀ» ÁöÁö ¾Ê½À´Ï´Ù. Microsoft´Â ÀÌ·¯ÇÑ ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ ±â°è ¹ø¿ª ¼ÒÇÁÆ®¿þ¾î¸¦ ÀÚÁÖ ¾÷µ¥ÀÌÆ®Çϰí ÀÖ½À´Ï´Ù.

Çǵå¹é º¸³»±â