close

언제나 공사중!

당신과 나 사이의 왜곡된 세상은 우리가 함께 있을 수 있다는 증거에요. by 데굴대굴
  • home
  • local
  • tag
  • media
  • guestbook

WebKnight.. 보안관련 웹 서버용 ISAPI 필터 #5

Category : 일/프로그램 ..... 작성일 2006/10/07 09:57
Tag ISAPI, SQL Injection, WebKnight, 보안, 웹서버해킹, 웹해킹

 웹서버의 동작 사항과 사용자의 작업을 보는데 웹로그를 풀로 남기는 방법을 쓰는게 가장 좋기는 하지만 어지간한 인간이라면 하루에 몇 메가가 넘는 텍스트 파일을 보고 있을 시간은 없을꺼다.

웹로그를 한참 보다보면 대부분의 경우가 4xx, 5xx를 보는 것이고 특히 5xx를 주의깊게 봐야하는데.... 별 쓸대없이 2xx, 3xx, 4xx를 계속 보다보면...


눈과 머리가 정말로 아주 많이 아프다


따라서... 실제 문제가 되는 부분만 봤으면 좋겠는데, IIS의 기본 능력으로는 이걸 필터링하는 방법이 없다. 방법이 아예 없는 것은 아니다. 웹로그를 SQL에 집어넣고 이를 select해보면 되기는 한다. 근데, 해보니까 10M의 텍스트 파일을 SQL에 넣었더니 30M쯤으로 뿔더라... 따라서 실질적으로 사용할 수 있는 부분은 아니다. 아니면 리소스 킷이나 Microsoft사의 다운로드 사이트에서 Log Parser를 받아서 쿼리를 날리면 결과를 찾아 볼 수 있다. 하지만 이것조차 힘들고 귀찮다면 WebKnight를 이용할 수 있다. WebKnight의 로그 설정은 다음과 부분을 신경써서 보도록한다.

* 클라이언트의 오류 남기기 : 4xx 오류 계열이며 Log HTTP Client Errors 를 체크한다.
- Log HTTP Client Errors는 보통의 경우라면 필요가 없으나 웹사이트가 얼마나 링크가 잘 되어 있고 정상적으로 로깅이 되는지 확인하고 싶을 때 사용하면 된다. 자주 쓸 일도 없고, 한 일주일 정도만 남겨서 본다면 그걸로 족하다고 생각된다.

* 서버의 오류 남기기 : 5xx 오류 계열이며 Log HTTP Server Errors 를 체크한다.
- 이 부분은 항상 켜두기 바란다. 이것은 SQL Injection과 같은 공격의 패턴을 찾아내기 좋다. 대부분의 해킹은 서버의 오류를 고의로 발생시키는 것인데, 이 오류만 뽑아서 볼 수 있는 아주 쉽고 확인하기 편한 방법이다. 그리고 이것을 꼭 켜두어야 하는 이유는 바로 정상적인 요청이 튕겨져 나갔을 때 어느 필터에 의해 거절되었는지 확인할 수 있는 거의 유일한 길이기 때문이다.

* 모든 로그 남기기 : Log Allowed Requests, Log HTTP VIA 를 체크한다.
- 맨 마지막에 있는 모든 로그 남기는 부분은 주의하기 바란다. 정상적인 로그도 남기며, 이걸 사람이 읽는다는 것은 거의 미친짓에 가깝다. 더구나 IIS의 로그보다 더 많이 남기기도 하기 때문에 서버가 디스크 부족으로 죽을 수 있다.


참고 자료
- UrlScan : http://www.microsoft.com/technet/security/tools/urlscan.mspx
- WebKnight : http://www.aqtronix.com/?PageID=99

  • 2006/05/09 - SQL Injection을 막는 방법 #1
  • 2006/05/23 - SQL Injection을 막는 방법 #2
  • 2006/05/26 - SQL Injection을 막는 방법 #3
  • 2006/05/14 - SQL Injection을 막는 방법 #4
  • 2005/09/23 - WebKnight.. 보안관련 웹 서버용 ISAPI 필터 #1
  • 2005/09/22 - WebKnight.. 보안관련 웹 서버용 ISAPI 필터 #2
  • 2006/05/08 - WebKnight.. 보안관련 웹 서버용 ISAPI 필터 #3
  • 2006/05/08 - WebKnight.. 보안관련 웹 서버용 ISAPI 필터 #4


Trackback(0) : Comment (0)

트랙백 주소 :: http://www.daegul.com/trackback/31 관련글 쓰기

댓글을 달아 주세요

이전 1 ... 720 721 722 723 724 725 726 727 728 ... 1181 다음

데굴대굴

SELECT 인생잡담, count(*)
FROM
마음
WHERE main_brain_data='잡담'
OR favorite_girltype_glass_yn = 'Y'
ORDER BY date
GROUP BY
RAND(@mymind);



Best Result :
1. 데굴대굴 블로그
2. http://www.daegul.com
3. E-mail : daegul@daegul.com
  • 제품 프리뷰(리뷰)를 받습..
  • 주인장 소개 2008.06.
  • 글이 안 뜨는 것에 대하여...
  • 글 쓰실 때 주의점
  • 이런 여성분 찾았습니다.
  • 글 퍼감 금지입니다.
  • 채팅 사이트 URL
관리자 글쓰기

Calendar

«   2010/03   »
일 월 화 수 목 금 토
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      

Total
2,006,596
Today
171
Yesterday
645

Recent Posts

  • 의외의 발군이 될 것 같은 - 맥스(MAXX)(2)
  • 플래시를 끄고 웹서핑 해보니..(9)
  • 첫화면 꾸미기 클로즈 베타 테스터에 도..(12)
  • 처음 본 IMAX 3D영화 - 이상한 나라의 앨..(10)
  • 액티브엑스가 발목잡고 있는건 모바일 뿐..(8)
  • 최강 다이얼 프로그램에 도전한다 - OneT..(8)
  • 광고 메일을 보낼 때에 신경 좀 써주세요(10)
  • 모바일 시장을 보면서 단상(13)
  • 일반 핸드폰도 메일 알람 받기가 된다(6)
  • 최강의 OZ&JOY 요금제는 무엇인가? - OZ&..(4)


Loading

Category

분류 전체보기 (1181)
I am.. & 테스트 (93)
보는 것 (430)
문자 책 (154)
그림 책 (39)
움직이는 것 (236)
먹는 것 (44)
일 (108)
프로그램 (23)
Windows (15)
이벤트 뷰어 (51)
Knowledge Base (6)
여행 (71)
컴퓨터와 생활 (117)
아이폰/아이팟터치/앱 (31)
게임 (29)
PSP (20)
PC (9)
소원 (67)
순수 잡담 (222)
작성 중 (0)

Recent Comment

  • 음..카메라라고 치면 입문... 별바람 00:52
  • "원래 쓸대 없는게 가장 멋... Draco 03/18
  • 1.5.13으로 다시 해보니 되... 파초 03/18
  • 저사양의 공포를 아직 겪어... 데굴대굴 03/17
  • 누가 돈을 더 잘버냐를 물... 별바람 03/17
  • 플래시로 문제를 겪어보시... 데굴대굴 03/17
  • 제가 파폭 3.6에 Flashbloc... 데굴대굴 03/17
  • 좋은 방법입니다만....파폭... 파초 03/17
  • 플래시로 만들어진 팝업광... 별바람 03/17
  • FF와 크롬에는 Flashblock... 데굴대굴 03/16

Recent Trackback

  • 몸짱 되고 싶은 남자라면... 푸샵.com - 인터넷 헬스 클럽 03/07
  • 영화 - 하치이야기. 수채화 풍경 02/22
  • 아이폰 탈옥 성공에 이르는... 루미-개발자가 되다 02/18
  • 티소토리 선물, MAX 선물... 쌍둥이 아빠의 리뷰, 요리,.. 02/04
  • 사운드 매직, PL30, 이어폰... 골든이어스 리뷰 - 음질편 02/01
  • 아이폰 카메라 무료 카메라... iPhone Art의 아이폰과 아.. 01/18
  • 하민혁의 생각. haawoo's me2DAY 01/07
  • 티스토리에서 잊지 않으셨... 외계인 마틴 01/03
  • 잔혹하고 충격적인 미도리... 미도리의 온라인 브랜딩 01/02
  • 고영혁의 생각. youthink's me2DAY 2009


안경소녀를 사랑하는 사람들의 모임
TISTORY 2007 우수블로그
TISTORY 2009 우수블로그
야후 블로그 벳지
rss
블로그코리아에 블UP하기
믹시

Tag

  • 영화
  • 샨새교
  • Alice in Wonderland
  • OZ
  • flash
  • 티스토리에 바란다
  • 윈도우
  • 핸드폰
  • IMAX
  • 맥스
  • HTML
  • Flashblock
  • 베타테스트
  • Maxx
  • 독서
  • 티스토리에 바라는 점
  • ActiveX
  • 남자들의 몸 만들기
  • 운동
  • 티스토리
  • 3d
  • HTML5
  • 헬스
  • 베타테스터
  • 플래쉬
  • 플래시
  • Windows
  • Tistory
  • 이상한 나라의 앨리스
  • 동영상

Archive

  • 2010/03 (8)
  • 2010/02 (13)
  • 2010/01 (16)
  • 2009/12 (13)
  • 2009/11 (7)
  • 2009/10 (6)
  • 2009/09 (9)
  • 2009/08 (4)
  • 2009/07 (8)
  • 2009/06 (12)
  • 2009/05 (11)
  • 2009/04 (14)

Link

  • 36.5℃ BloG...
  • :: 영민C ::.
  • ::: 아일랜드 :::.
  • Blind-Blue.
  • Char On Air.
  • Dirtybit's Layer.
  • Frozen in Frame,.
  • Future Shaper !.
  • HoldingU...Crazy, Beautiful.
  • ISAAC TOICE.
  • It's 3 a.m ::.
  • kbdstar.net.
  • LaLaLa.
  • mAgIC cIrCLe.
  • mepay 쇼핑몰 전문 블로그.
  • nology @ blog.
  • NTFAQ 윈도우즈와의 여행.
  • Only Store.
  • Personal Sanctuary.
  • Ryee's STORY - 빈곤의 종말.
  • StarLight's Imagination F...
  • Trivial round of daily li...
  • [puRiaE].
  • [문스랩닷컴] 삶에는 왕도...
  • {달룡이네집}.
  • Η a r u 불살라보자ºㅂº.
  • 夢想..........
  • 글로 그림 그리는 산골소년.
  • 데굴대굴 블로그 - Slash'E...
  • 데굴대굴 블로그 - 구글 통계.
  • 데굴대굴 블로그 - 다음 통계.
  • 리도.
  • 무진군의 골 때리는 세상...
  • 별바람의 은신처.
  • 사진은 권력이다.
  • 스타꽤뚤어보기ㅋㅋㅋ.
  • 아프리카를 꿈꾸는 펭귄.
  • 언제나닷컴.
  • 에코や.
  • 오늘밤은잠을.
  • 일상의 잡다구리한 이야기.
  • 자네, 안경은 좋아하는가??...
  • 작은아씨네.
  • 제타군의 '인생은 끝없는...
  • 지하기지건설프로젝트.
  • 찬우넷.
  • 카르사마의 미디어로그.
  • 학주니닷컴.
  • 한일커플의 B(秘)급 여행.
  • 해피씨커의 나눔터.
  • 행복한 즐로거 : KIN loger.
  • 헝겊토끼의 이상한 이야기_.
  • 혜민아빠 책과 사진 사랑.
 
지역로그 : 태그 : 방명록 : 관리자 : 글쓰기

Copyright 데굴대굴's Blog.

무단 펌질 금지