정보보안공부

Windows_윈도우 2008서버 - 디렉터리 리스팅 본문

Windows

Windows_윈도우 2008서버 - 디렉터리 리스팅

Steady_sp 2018. 10. 25. 14:55

윈도우 2008서버 - 디렉터리 리스팅

- Vmware WorkStation 사용

- ko_windows_server_2008_r2_with_sp1_x64_dvd_617385 ( ISO )    

 

< 윈도우 2008서버 - 디렉터리 리스팅 >

 

#1 윈도우 2008서버에 디렉터리 리스팅 설정해보기

- 윈도우 2008서버 IP : 100.0.0.101

 

*** 디렉토리를 여러개 만들어놓기

 

 

-> 최상위 root디렉토리는 Test로 설정되어있으므로 해당 디렉토리 밑에 1폴더안에 1~5폴더를 만들어 놓는다.

 

*** IIS 관리자 ( 시작 -> 관리도구 -> IIS )

 

 

-> 사이트 중에 Test 선택후 디렉터리 검색에 들어가 사용을 누르면 리스팅 기능이 활성화된다.

 

*** W7 에서 W2008로 접근해보기 - 디렉터리 검색 설정했을 때

 

 

-> 1 디렉토리안에 index.html 기본문서라던지 설정해놓았던 hello.html이 없으면 403에러만 확인되야하지만 디렉터리 검색 설정을 하게되면 위처럼 해당 서버의 디렉토리가 보이게되고 각각의 디렉토리에 들어가 볼수있다.

-> 보안상 매우 취약한 설정이라 사용하지 않는다.

 

*** W7 에서 W2008로 접근해보기 - 디렉터리 검색 설정 안했을때 ( 보안상 이와같이 사용한다. )

 

 

-> 접근하려는 100.0.0.101/1 디렉토리안에는 1~5 디렉토리만 있고 index.html 또는 hello.html 등이 없기때문에 에러가 발생하는것이 맞다.

-> 보안상으로 정상적인 설정이고 올바른 에러이다.

Comments