Notice
Recent Posts
Recent Comments
Tags
- 하드 윈도우 복사
- 타임피커
- javascript redirection
- 파일업로드 체크
- XSS PHP
- ViewBag
- Mac Oracle
- SSD 복사
- 바코드 생성하기
- django 엑셀불러오기
- javascript 바코드스캔
- 말줄임표시
- 파일업로드 유효성체크
- 맥 오라클설치
- asp.net core Select
- 404에러페이지
- asp.net Select
- 바코드 스캔하기
- XSS방어
- ViewData
- ASP.Net Core 404
- 하드 마이그레이션
- jquery 바코드생성
- javascript 바코드 생성
- javascript 유효성체크
- php 캐쉬제거
- asp.net dropdownlist
- TempData
- 강제이동
- jquery 바코드
웹개발자의 기지개
웹사이트에서 파일업로드 쓰기 권한 주기 (아주 중요) 본문
IIS (인터넷 정보 서비스) 상에서 (나는 윈도우2008 서버 기준) 웹사이트를 운영할때,
파일업로드 쓰기 권한 주는 부분을 나름 정리해 봤다.
크게 설정해야 할 부분은 2가지이다.
아래의 이미지예제는 /data 라는 업로드 가능 폴더를 예로 들었다.
1. 업로드 폴더의 처리기 매핑을 이용하여, 실행권한을 없앤다.
(무지무지 중요하다, 실행권한을 주고 외부 업로드 가능하도록 되면 해커들이 맘대로 악의적인 파일을 올려 그 파일을 실행하면 생각만 해도 끔찍하다 ;;;)
2. 해당 폴더의 보안탭에서 특정 사용자의 권한 부여
'윈도우서버' 카테고리의 다른 글
윈도우서버2008 R2 디스크정리 실행하기 (0) | 2020.01.03 |
---|---|
IIS에서 ip 차단하기 (0) | 2019.11.13 |
Hyper-V 가상 네트워크 관리자로 네트워크 어댑터 설정하기 (0) | 2019.07.16 |
FTP 설정시 534 Policy requires SSL 접속에러 (0) | 2019.03.22 |
II6, II7 MIME 타입 추가하기 (0) | 2018.11.27 |
Comments