it store

  • 홈
  • 태그
  • 방명록

국정원 8대 1

국정원 8대 취약점

2005년 국가사이버안전센터(NCSC)에서 국내 각 기관에서 홈페이지 해킹에 많이 악용되었던 보안 취약점 8종을 선정하고 발표하였습니다. 1. 디렉토리 리스팅 취약점홈페이지의 속성을 설정하는 “웹사이트 등록정보”에 특정 디렉터리에 대하여 - IIS 웹 서버 : ‘디렉터리 검색’ 항목이 체크 - Apache 웹 서버 : ‘httpd.conf 파일’에서 ‘Indexes’옵션이 on 되어 있는 경우에 인터넷 사용자에게 모든 디렉터리 및 파일 목록이 보이게 되고, 파일의 열람 및 저장도 가능하게 되어 비공개 자료가 유출될 수 있다. 2. 파일 다운로드 취약점 게시판 등에 저장된 자료에 대해 ‘다운로드 스크립트’를 이용하여 다운로드 기능을 제공하면서, 대상 자료 파일의 위치 지정에 제한조건을 부여하지 않았을 경우..

보안/CERT 2016.06.28
1
더보기
프로필사진

it 관련 정리 노트, 정보 공유

  • 전체 글
    • 보안
      • 이슈
      • SOC
      • CERT
      • Network
    • Cloud
      • AWS
      • OpenStack
      • k8s
    • OS
      • Windows
      • Linux
    • Application
      • Web
    • 기타

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

Tag

포티게이트 펌웨어, fortigate firmware, fortigate, 방화벽, 윈도우서버, 톰캣 설치, snmp, Firewall, 윈도우, CentOS, 리눅스자동실행, 리눅스톰캣설치, 톰켓, 센토스, 포티게이트, 리눅스, Linux, tomcat, 톰캣, Windows,

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바