방법: ASP.NET 응용 프로그램의 보안 위한 NTFS 파일 권한 구성

기술 자료 번역 기술 자료 번역
기술 자료: 815153 - 이 문서가 적용되는 제품 보기.
모두 확대 | 모두 축소

이 페이지에서

요약

이 문서에서는 NTFS 구성하는 방법에 대해 설명합니다. 파일 ASP.NET 응용 프로그램의 보안 권한.

한 공용 메서드는 공용으로 액세스할 수 있도록 ASP.NET 응용 프로그램 호스팅 함께 관련된 위험을 낮출 수 있는 응용 프로그램 파일에 대한 NTFS 권한을 제한하는 것입니다. ASP.NET 응용 프로그램에서 특정 파일에 액세스해야 합니다 계정, 파일 액세스 제어 목록에 나열되어 있습니다 (ACL). 또한 ACL에 나타나는 계정 응용 프로그램을 제대로 실행하기 위해 필요한 최소 권한 부여가 있어야 합니다. 예를 들어, 사용자가 읽기 응용 프로그램을 실행할 수 있는 권한이 있어야 할 때 쓰기 권한을 부여하지 마십시오.

이 문서에서는 사용자가 있어야 일반적인 파일 형식에 대해 실행되도록 인증되지 않은 ASP.NET 응용 프로그램에 대한 최소 권한을 설명합니다. 원하는 대로 설정을 변경할 주기적으로 ASP.NET 응용 프로그램을 다시 시작한 다음 응용 프로그램이 예상대로 실행되는지 확인할 수 테스트하십시오. 응용 프로그램을 다시 시작할 때까지 파일을 변경한 후 해당 이미 성공적으로 요청한, 사용 권한 변경 작동하지 않을 수 있습니다.

ASP.NET 응용 프로그램에 대한 필수 않는 최소 권한

다음 표에서는 인터넷 정보 서비스 (IIS) IUSR_ComputerName 인터넷 게스트 계정 및 ASP.NET ASPNET 사용자 계정 (또는 IIS 6 .0에서 실행되는 응용 프로그램에 대한 NetworkService 사용자 계정) 있어야 하는 최소 사용 권한을 보여 줍니다. 이러한 권한은 응용 프로그램, Visual Studio .NET을 사용하여 만든 응용 프로그램과 같은 실행되기 전에 소스 코드를 DLL 파일에서 컴파일된 것입니다 응용 프로그램에만 사용할 수 있습니다. 개별 사용자 또는 그룹 파일을 업데이트할 수 있는 추가 권한이 있어야 합니다. 개별 파일 형식에 대해 사용 권한은 보여 줍니다. IUSR_ComputerName 계정 및 ASPNET 계정 (또는 NetworkService 계정에 IIS 6 .0에서 실행되는 응용 프로그램에 대한) 이러한 사용 권한이 있는 경우 모든 파일 형식에 대해 Everyone 제거할 수 있는 파일 ACL에서 계정 계정 및 인증된 사용자.

표 축소표 확대
파일 형식인터넷 게스트 계정 권한ASPNET 계정 또는 IIS 6 .0에서 실행되는 응용 프로그램 NetworkService 계정의 권한
폴더읽기 (기본 문서 액세스에 필요)읽기
.asax액세스 없음읽기
.ascx액세스 없음읽기
.ashx액세스 없음읽기
.asmx읽기읽기
.aspx액세스 없음읽기
.config액세스 없음읽기
.cs액세스 없음액세스 없음
.csproj액세스 없음액세스 없음
.dll액세스 없음읽기
.licx액세스 없음액세스 없음
.pdb액세스 없음액세스 없음
.rem액세스 없음읽기
.resources액세스 없음액세스 없음
.resx액세스 없음액세스 없음
.soap액세스 없음읽기
.vb액세스 없음액세스 없음
.vbproj액세스 없음액세스 없음
.vbdisco액세스 없음액세스 없음
.webinfo액세스 없음액세스 없음
.xsd액세스 없음액세스 없음
.xsx액세스 없음액세스 없음


참조

자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하십시오.
315736Windows 보안 사용하여 방법: ASP.NET 응용 프로그램 보안
315588방법: 클라이언트측 인증서를 사용하여 ASP.NET 응용 프로그램 보안
818014방법: .NET Framework에서 기본 경우 응용 프로그램 보안


속성

기술 자료: 815153 - 마지막 검토: 2005년 7월 8일 금요일 - 수정: 4.5
본 문서의 정보는 다음의 제품에 적용됩니다.
  • Microsoft ASP.NET 1.1
  • Microsoft ASP.NET 1.0
키워드:?
kbmt kbacl kbauthentication kbwebserver kbsecurity kbhowtomaster KB815153 KbMtko
기계 번역된 문서
중요: 본 문서는 전문 번역가가 번역한 것이 아니라 Microsoft 기계 번역 소프트웨어로 번역한 것입니다. Microsoft는 번역가가 번역한 문서 및 기계 번역된 문서를 모두 제공하므로 Microsoft 기술 자료에 있는 모든 문서를 한글로 접할 수 있습니다. 그러나 기계 번역 문서가 항상 완벽한 것은 아닙니다. 따라서 기계 번역 문서에는 마치 외국인이 한국어로 말할 때 실수를 하는 것처럼 어휘, 구문 또는 문법에 오류가 있을 수 있습니다. Microsoft는 내용상의 오역 또는 Microsoft 고객이 이러한 오역을 사용함으로써 발생하는 부 정확성, 오류 또는 손해에 대해 책임을 지지 않습니다. Microsoft는 이러한 문제를 해결하기 위해 기계 번역 소프트웨어를 자주 업데이트하고 있습니다.

피드백 보내기

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com