본문 바로가기 메뉴 바로가기

공.감.개.발.자-Thinking.Dev

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

공.감.개.발.자-Thinking.Dev

검색하기 폼
  • 전체보기 (175) N
    • HTML5-CSS (26)
    • LIBRARY-PLUGIN (9)
    • PROGRAMMING (23)
    • DBMS (4)
    • TOOLS (2)
    • APPLICATION (8)
    • AI(인공지능) (3)
    • SERVER (34) N
    • ETC (45)
    • UI-UX-GUI (4)
    • SERVICE (10)
    • KNOU (7)
      • 클라우드컴퓨팅 (5)
      • 머신러닝 (1)
      • 인공지능 (1)
  • 방명록

개선결과 (1)
[웹취약점 개선] 위치공개 - 삭제 파일 확장자

1. 취약점 개요 폴더나 파일명의 위치가 예측 가능하고 쉽게 노출되어 공격자가 이를 악용하여 대상에 대한 정보를 획득하고 민감한 데이터에 접근 가능 2. 개선방향 . 웹 디렉터리를 조사하여 [표. 삭제해야 할 파일 확장자]에 포함된 백업 파일을 모두 삭제하고, *.txt 같이 작업 중 생성된 일반 텍스트 파일이나 이미지 파일 등도 제거함 . 백업 파일은 백업 계획을 수립하여 안전한 곳에 정기적으로 백업해야 하며 웹 서버 상에는 운영에 필요한 최소한의 파일만을 생성하여야 함 . 웹 서버 설정 후 디폴트 페이지와 디폴트 디렉터리 및 Banner를 삭제하여 Banner Grab에 의한 시스템 정보 유출을 차단함 . Apache, IIS, Tomcat 등 각 웹 서버 설정 시 함께 제공되는 샘플 디렉터리 및 매..

HTML5-CSS 2023. 7. 18. 19:06
이전 1 다음
이전 다음

Blog is Powered by 2011 DEVLUV

티스토리툴바