웹 취약점 2
·
침해대응 및 CERT
취약한 파일 존재 취약점 취약점 설명 웹 서버 구성 시 기본 설치 파일, 테스트용 파일 등 웹 서버 운영에 사용되지 않은 불필요한 파일들이 외부로 노출되어 해당 파일을 통해 공격자가 내부 구성 정보수집, 테스트용 파일 조작 등 2차 공격에 악용될 수 있는 취약점 대응 방안 1) 설치 시 자동 배포되는 샘플 파일 삭제 - 사용하지 않는 파일 및 테스트 용도 디렉토리/파일 삭제 후 배포 2) 파일 대체 버전 발견 조치방안 - 가상 웹 서버 루트 아래에 존재하는 파일의 대체 버전 조회 후 삭제 3) 서버에서 test/temporary 스크립트를 삭제 4) 웹 서버 운영상에 필요한 파일인 경우, 웹 서버에서 직접 접근이 불가능하도록 외부 디렉터리로 이동 5) 백업파일 및 로그파일 삭제 조치 계정 관리 취약점 취..