[Windows] 윈도우즈 서버 취약점 점검 W-26 [2.20 FTP 디렉토리 접근권한 설정]
Nowhere 와 Now here 의 차이

IT/ㄴ Windows Vulnerabilities

[Windows] 윈도우즈 서버 취약점 점검 W-26 [2.20 FTP 디렉토리 접근권한 설정]

TIENE 2023. 8. 8. 08:09
반응형

KISA 한국인터넷진흥원 21-03-31 기준

 

KISA 한국인터넷진흥원

 

www.kisa.or.kr


출처 : [주요정보통신기반시설_기술적_취약점_분석_평가_방법_상세가이드.PDF] P.216


■ Windows NT(IIS 4.0), 2000(IIS 5.0), 2003(IIS 6.0)

1) 인터넷 정보 서비스(IIS) 관리> FTP 사이트> 해당 FTP 사이트> 속성> [홈 디렉토리] 탭에서 FTP 홈 디렉토리 확인

2) 탐색기> 홈 디렉토리> 속성> [보안]탭에서 Everyone 권한 제거

 

 

■ Windows 2008(IIS 7.0), 2012(IIS 8.0), 2016(IIS 10.0), 2019(IIS 10.0)

1) 제어판> 관리도구> 인터넷 정보 서비스(IIS) 관리> 사이트 > 해당 FTP 사이트> FTP 권한 부여 규칙 선택

 

 

 

2) 허용 권한 부여 규칙에서 [지정한 사용자] 지정


 

반응형