Welcome to TechNet Blogs Sign in | Join | Help

꼬알라의 하얀집...

Mindshare & Emotional Connections with Korea IT Gurus

News

  • Windows 7 만담시리즈!

    Windows Server 2008이 나오면... 정리 URL.. 여기를 클릭하세요!

    Microsoft Korea TechNet Gadget!

    Site Meter

    Locations of visitors to this page

    This posting is provided "AS IS" with no warranties, and confers no rights.

    Creative Commons License

    This weblog is licensed under a Creative Commons License

Windows Server 2008이 나오면... (54) - 권한 부여 규칙 in IIS 7.0

image

웹 사이트의 보안 관리를 하실 경우, 개개별 가상 디렉터리 or 폴더에 대해서 사용자별 or 그룹별 접근을 제한하기 위해서는 NTFS 권한을 이용하여 셋팅하곤 했습니다.

위의 사진과 같이 pix라는 폴더에 대해서 Administrators 그룹만 접근하게 하려면, Windows 탐색기를 이용하여, 보안 설정에서 일반 사용자의 읽기 권한을 해제하고, Administrators에 대한 읽기 권한만 설정했었죠. 차후 설정을 원복하기도 쉽지 않고, 조금의 실수만으로도 큰 보안 이슈로 이어지게 됩니다.

image

실제 웹 서버를 운영하시는 관리자 분들을 만나뵈면, 이러한 보안 설정이 매우 귀찮고, 난해하다는 피드백을 많이 들었습니다. 바로 IIS 7.0에서 이를 더욱 편리하게 바꿔주었습니다. 바로 권한 부여 규칙입니다. IIS 7 관리 도구에서 직접 설정을 할 수 있고, Windows 계정 뿐만 아니라, IIS 계정을 이용하여 권한을 설정할 수 있습니다. 또한! 특정 동사에 대해서 거부할 수 있는 기능도 내장하고 있습니다. 이를 거꾸로 살펴보면, 아예 웹 서버로 요청이 들어오지 않을 요청에 대해서는 미리 막아놓아, 보안 사고를 미연에 방지할 수 있습니다.

image image

웹 사이트내 원하는 폴더 또는 가상 디렉터리에서 권한 부여 규칙을 사용하게 되면, 위의 그림과 같은 화면을 보실 수 있습니다. 물론 해당 창을 들어오기 전에, 허용 규칙인지, 거부 규칙인지를 선택해줘야겠죠?

지정한 역할 또는 사용자 그룹이라고 하는 것은 Windows 계정을 의미하며, 지정한 사용자라고 함은 IIS에서 생성한 계정을 의미합니다. IIS에서 계정 생성하는 방법에 대해서는 바로 이전 포스팅에서 다루었습니다. ^^ 원천적으로 접근할 수 없는 사용자들을 막아두는 것도 좋은 습관이겠죠? 또한 거부가 허용보다 우선하게 됩니다.(보안 설정과 동일합니다.)

아주 작은 기능이지만, IIS 7에서는 매우 유용하면서 강력한 기능입니다. Windows 탐색기가 아닌 IIS 관리 도구에서 모든 설정을! 또하나의 IIS의 모토 같습니다.

Posted: Tuesday, November 27, 2007 11:07 AM by 백승주(Seung Joo Baek)

Comments

꼬알라의 하얀집... said:

2007년 12월 7일 업데이트 - 해당 포스팅에 많은 분들께서 정기적으로 방문하실 수 있도록 포스팅 후, 바로바로 업데이트를 하도록 하겠습니다. 금년 초부터 포스팅해왔던 Windows

# December 7, 2007 2:52 AM

eye2eyes said:

좋은 정보 잘 보고있습니다. ^^;

IIS의 보안관련 질문이 있어서 여쭙니다.

IIS 7.0의 경우 WebDAV와 MSADC의 보안취약점이

해결됐는지 알고싶습니다.

사실 6.0에서 이미 해결된 부분인지도 모르겠습니다만..

현재까진 2003 서버에서 해당 기능을 비활성화하고

폴더를 삭제하는등의 조치를 취해왔습니다만,

7.0에서는 어떻게 해야하는지 궁금합니다.

# November 6, 2008 4:26 AM

백승주(Seung Joo Baek) said:

eye2eyes님 안녕하세요.

WebDav에 대해서는 IIS 7.0에서 새롭게 WebDav 모듈을 개발함에 따라, 걱정하시던 보안 부분이 해결되었을 거라 생각합니다. (솔직히 개인적으로는 어떤 보안 문제점이 있었는지.. 궁금합니다. 만약 모듈 자체의 보안상 문제점이 있다면 당연히 업데이트가 나왔을 거라 생각하기에.. 다만 설정을 통한 보안 문제가 생길 수 있기에.. MBSA 툴에서 사용을 자제시켰다고 생각합니다.)

관련된 사항은 IIS.NET 사이트를 이용하시면 새 모듈을 다운로드하실 수 있습니다.

방문해주셔서 감사합니다.

# November 8, 2008 3:26 AM
Leave a Comment

(required) 

(required) 

(optional)

(required) 

Comment Notification

If you would like to receive an email when updates are made to this post, please register here

Subscribe to this post's comments using RSS

Page view tracker