'시스템/Windows'에 해당되는 글 3건

  1. 2013.02.25 WebKnight MONITORED: IP address (previous alert)
  2. 2012.11.05 IIS MIME Type
  3. 2012.03.20 Windows Server IIS FTP 패시브모드
시스템/Windows2013. 2. 25. 14:19

WebKnight MONITORED: IP address (previous alert)

 

오늘은 제목과 같이 WebKnight 의 위 로그 항목에 대해 간단하게 설명을 하고자 합니다.

 

WebKnight(이하 웹나이트) 는 윈도우 공개 웹방화벽으로 SQL Injection 공격등 웹을 통하여

들어오는 다양한 공격들을 차단&모니터를 할 수 있는 유용한 툴입니다.

 

제작사의 홈페이지에서 다운을 받을 수 있습니다.

 

http://www.aqtronix.com/           <- 요기

 

헌데 기본설정으로 커스터마이징 없이 설정을 하게되면 로그파일에 MONITORED: IP address (previous alert)  이러한

항목으로 로깅이 마구마구 쌓이게 될것입니다.

(접속자가 좀 되는 홈페이지의 경우 순식간에 메가단위를 넘어갑니다... ㅜㅜ)

 

우선 해당 로그가 쌓이는 이유는 웹나이트 옵션 중 Incident Response Handling 섹션에서 Response Monitor IP 옵션이

Enable 되어있을때 기록이 됩니다.

 

자세히 설명을 하자면 웹나이트에 의해서 필터링이 한번이라도 된 IP 는 이후의 접근은 모두 모니터링을 합니다. 입니다.

 

내용만 봐도 어마어마합니다... 커스터마이징이 안된상태에서는 정상적인 접속도 Block 이라고 뜨는경우가 다반사 인데..

저 옵션이 켜져있을경우 당연히 엄청난 로깅이 발생하겠군요..

 

해당 옵션은 완벽히 커스터마이징이 된 후에 적용해야 겠습니다.

 

▽도움이 되셨다면 아래의 손가락광고배너 한번 클릭해주는 센스는 매우 감사ㅠ_ㅠ

'시스템 > Windows' 카테고리의 다른 글

IIS MIME Type  (0) 2012.11.05
Windows Server IIS FTP 패시브모드  (0) 2012.03.20
Posted by 소울하트
시스템/Windows2012. 11. 5. 14:15

안녕하세요.

IIS 에서 특정 확장자 파일을 다운로드 하거나 각 확장자에 맞는 프로그램이 실행되도록 할때에

설정하는 MIME TYPE 입니다.

아래의 내용을 참고하시고 궁금하신 점이 있으면 댓글 주세요.!

File ExtensionMIME Content TypeStorage Format
.htm .html .mdltext/htmlText
.txttext/plainText
.gifimage/gifBinary
.gzapplication/x-gzipBinary
.zapplication/x-compressBinary
.pacapplication/x-ns-proxy-autoconfigBinary
.jf .ls .mochaapplication/x-javascriptBinary
.tclapplication/x-tclBinary
.cshapplication/x-cshBinary
.ai .eps .PSapplication/postscriptBinary
.exe .binapplication/octet-streamBinary
.cpioapplication/x-cpioBinary
.gtarapplication/x-gtarBinary
.tarapplication/x-tarBinary
.sharappliation/x-sharBinary
.zipapplication/x-zip-compressedBinary
.sitapplication/x-stuffitBinary
.hqxapplication/mac-binhex40Binary
.avivideo/x-msvideoBinary
.qt .movvideo/quicktimeBinary
.mpeg .mpg .mpevideo/mpegBinary
.wavaudio/x-wavBinary
.aif .aiff .aifcaudio/x-aiffBinary
.au .sndaudio/basicBinary
.fifapplication/fractalsBinary
.iefimage/iefBinary
.bmpimage/x-MS-bmpBinary
.rgbimage/x-rgbBinary
.ppmimage/x-portable-pixmapBinary
.pbmimage/x-portable-bitmapBinary
.pnmimage/x-portable-anymapBinary
.xwdimage/xwindowdumpBinary
.xpmimage/x-pixmapBinary
.xbmimage/x-bitmapBinary
.rasimage/x-cmu-rasterBinary
.tiff .tifimage/tiffBinary
.texi .texinfoapplication/x-texinfoBinary
.dviapplication/x-dviBinary
.latexapplication/x-latexBinary
.texapplication/x-texBinary
.rtfapplication/rtfBinary

'시스템 > Windows' 카테고리의 다른 글

WebKnight MONITORED: IP address (previous alert)  (0) 2013.02.25
Windows Server IIS FTP 패시브모드  (0) 2012.03.20
Posted by 소울하트
시스템/Windows2012. 3. 20. 23:14

IIS FTP 패시브모드 포트 범위 설정

FTP 패시브모드 설정에 대해 정리해놓은 내용입니다. FTP 설정 시 기본으로 해주면 편합니다.

</STYLE>IIS기반 FTP 서비스는 패시브모드(Passive-mode)와 액티브모드(Active-mode) 2가지를 지원합니다.

Active-mode 는 클라이언트 기반 접속이여서 웹서버쪽에 20,21 번이 열린 FTP를 접속시 클라이언트에서는 포트가 랜덤포트를 이용하나 서버 포트(예:21)는 변함이 없습니다. 클라이언트는 서버쪽에 port 명령어를 보내게 됩니다.

Passive-mode 는 서버쪽 21번 포트로 접속시, 클라이언트의 랜덤포트가 아니라 서버쪽 랜덤포트를 이용하게 됩니다. 서버는 클라언트에게 pasv 명령어를 보내며, 클라이언트는 승인하게 되고 연결이 이루어 집니다.

문제는, 패시브모드의 경우 서버쪽에 1024 에서 65535 포트 사이를 랜덤하게 할당하며, 네트워크 세션이 있을때마다 신규포트를 이용하게 됩니다.
이때, 서버쪽에 방화벽을 운영하거나 대량접속서비스가 운영중일때는 네트워크 자원이 부족하게 되어 접속장애가 있을수 있습니다. 예를들면 패시브모드시 어떤 랜덤포트를 사용하게 되는지 알수가 없으므로 방화벽에서 차단이 되는 경우가 종종 발생합니다.

패시브모드 에서의 서버쪽 랜덤 포트범위를 조정하므로써, 이를 해결할 수 있습니다.

Windows 2000 Server 및 Windows Server 2003 모두  PassivePortRange 값을 이용하여 조정이 가능합니다.


Windows Server 2003 의 경우

1. 메타베이스를 수정하는 방법입니다.
  (메타베이스를 수정할려면, IIS MMC에서 메타베이스 직접수정 허용 설정이 되어 있어야 합니다.)
   C:\WINDOWS\system32\inetsrv\metabase.xml
  <IISFtpService> 아래에
  PassivePortRange="##### - #####"
  추가 - 저장 후 - IIS 재시작


2. ADSUTIL을 이용하는 방법입니다.
   Adsutil.vbs set /MSFTPSVC/PassivePortRange "5500-5700"


Windows 2000 Server 의 경우는 레지스트리 값을 추가해야 합니다.

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Msftpsvc\Parameters\
에서 REG_SZ 타입의 PassivePortRange 값이름을 추가합니다.

값으로는, 임의의 포트로 범위를 설정한다.
(예 : 30000-31000)


위 2경우 모두 설정후 FTP 서비스를 재시작 해야 적용되며, 위와 같이 범위 또는 특정포트값을 설정해도 된다.

서버에 방화벽을 운영하는 서버인데, 클라이언트가 액티브모드를 지원하지 않는경우에 적용하는 것이 좋은 해결책이 될 수 있다.

 

Web Browser 인 Internet Explore 는 기본의 Paasive Mode이고,

다른 FTP Program은 선택 또는 Active Mode 입니다
 
문의사항이 있으면 언제든지 댓글 환영합니다.!

'시스템 > Windows' 카테고리의 다른 글

WebKnight MONITORED: IP address (previous alert)  (0) 2013.02.25
IIS MIME Type  (0) 2012.11.05
Posted by 소울하트