본문 바로가기

개발51

1. 웹호스팅 서비스 선택과 GoogieHost 신청 우선 워드프레스 블로그를 만들기 전에 웹호스팅을 무엇을 선택할지 고민을 하게 되었습니다. 하여 열심히 구글링하였습니다. 그래서 무료 웹호스팅 서비스 업체에 대해서 잘 설명은 해놓은 사이트를 찾게 되었습니다. 저는 사이트를 보고 GoogieHost를 선택하였습니다. 제가 참고한 사이트를 링크 걸어 드렸으니 한번 보시고 선택하시면 될 것 같습니다. https://www.websiteplanet.com/ko/blog/%EC%A7%84%EC%A7%9C-%EB%AC%B4%EB%A3%8C-%EC%9B%B9-%ED%98%B8%EC%8A%A4%ED%8C%85-%EC%84%9C%EB%B9%84%EC%8A%A4-%EB%B2%A0%EC%8A%A4%ED%8A%B8-%EC%97%85%EB%8D%B0%EC%9D%B4/#googi.. 2020. 2. 21.
0. 워드프레스 블로그 만들기 시작 워드프레스 블로그를 많이 만들고 있는 것 같습니다. 그래서 워드프레스 블로그를 만들어 볼까 생각이 들어 한번 처음부터 끝까지 만들어 보는 과정을 포스팅 해볼까 합니다. 2년 전에 조금 만져본 적은 있는데 잘 만들 수 있을지 모르겠네요. 웹호스팅부터 만들어서 실제 운영까지 블로그를 통해서 만들어서 과정을 올려볼 생각입니다. 많은 분들에게 도움이 되기를 희망합니다. 2020. 2. 21.
W-17(상) 2. 서비스 관리 > 2.11 IIS 파일 업로드 및 다운로드 제한 취약점 개요 점검내용 - IIS 파일 업로드 및 다운로드 제한 설정 여부 점검 점검목적 - 기반시설 시스템은 파일의 업로드 및 다운로드를 원칙적으로 금지하나 부득이 파일의 업로드 및 다운로드 기능을 활용해야 하는 경우 파일의 용량 제한을 설정하여 보안성 유지 및 안정적인 웹서버 자원관리를 할 수 있도록 하기 위함 보안위협 - 대용량 파일 업로드 및 다운로드가 가능한 경우 서버 리소스에 영향을 주어 서비스 장애가 발생할 수 있음 참고 - IIS에서는 파일의 업로드 및 다운로드 기능을 직접적으로 차단하는 기능이 없어 웹사이트 내 파일의 업로드 및 다운로드 기능의 구현 여부의 병행 점검이 필요 점검대상 및 판단기준 대상 - Windows NT, 2000, 2003, 2008, 2012 판단기준 - 양호 : 웹.. 2020. 2. 21.
2. 서비스 관리 > 2.10 IIS 링크 사용금지 취약점 개요 점검내용 - IIS 링크 사용금지 설정 여부 점검 점검목적 - 웹 컨텐츠 디렉토리에서 다른 디렉토리나 파일들에 접근할 수 있는 심볼릭 링크, 별칭(aliases), 바로가기 등이 존재하는 경우 해당 링크를 통해 허용하지 않은 다른 디렉토리에 액세스 할 수 있는 위험성 존재 점검대상 및 판단기준 대상 - Windows 2000, 2003, 2008, 2012 판단기준 - 양호 : 심볼릭 링크, aliases, 바로가기 등의 사용을 허용하지 않는 경우 - 취약 : 심볼릭 링크, aliases, 바로가기 등의 사용을 허용하는 경우 조치방법 - 등록된 웹 사이트의 홈 디렉토리에 있는 심볼릭 링크, aliases, 바로가기 파일 삭제 점검 및 조치 사례 - Windows 2000(IIS 5.0), 2.. 2020. 2. 21.