2005/02/20

wwwroot의 보안 권한

웹폴더에는 iuser_호스트명에 읽기만 주시면 됩니다..

iuser_호스트명은 IIS의 해당 웹 등록정보의 보안에 보시면 익명가장
계정입니다..

이 계정을 다른것으로 바꾸면 그 계정에 읽기만 주시면 되며, 그 계정은
user그룹에서빼야 합니다..

만약 업로드 컴포넌트를 통해서 업로드되는 폴더 또는 특정컴포넌트는 업로드시

임시폴더를 이용하기 하는데요. 이 때 업로드되어 저장되는 폴더와 임시폴더에
쓰기권한을 주시면 됩니다. 그런데, 웹 자료실같은데서는 삭제도 하기 때문에수정권한까지 주셔야 합니다. 이게 최소한의 권한설정입니다.

업로드 컴포넌트를 이용안하는게 좋기하지만..

그리고 업로드 기능이 있는 게시판은 asp파일이나 js , exe등 실행가능한 파일을

업로드 하지 못하게 제한하는 루틴이 들어가 있어야 합니다..

그런 파일이 업로드되었을때, 그 파일은 iuser_ 계정의 권한으로 실행이 되므로시스템드라이브등은 iuser_ 를 아예 보안계정목록에서 없애야 합니다..

일반적으로 대부분 default상태인 everyone full 상태로 운영하므로 문제가 되는것이죠...

웹상에 올린실행파일로 포맷까지 가능합니다... 위험하죠...^^;

--

--------------------------------------------------------------
http://www.serverinfo.pe.kr
help@serverinfo.pe.kr.korea
--------------------------------------------------------------

"김경환" <kkhigh@hanmail.net.korea> wrote in message
news:cc1801c48a68$33125d90$a401280a@phx.gbl...
> 안녕하세요.
> IIS로 웹서비스를 운영하고 있습니다.
>
> 다름이 아니라.. wwwroot 디렉토리의 보안 권한을 어떻게 설정
> 해야 할지 조언을 듣고 싶어서요..
>
> 현재 Everyone 에 모든 권한으로 셋팅이 되어있는데, 안심이
> 좀 안되네요.. ^^
>
> Administrators 그룹과 System에만 '모든 권한'을 허용하고
>
> Everyone에는 '읽기 및 실행', '폴더내용 보기', '읽기' 에만
> 허용을 하려고 하는데요.
>
> 쓰기 권한은 없어도 되는건가요.?
>
>
> 궁금한게.. 만약 업로드 기능이 있는 웹싸이트일 경우에
>
> 사용자가 업로드를 한내용이 wwwroot에 쓰기 권한이 없기때문
> 에 안써질지 하는 의문입니다.
>
> 이건 업로드 컴포넌트가 올리는거라서 Everyone과는 상관이 없
> 는지..
>
>
> 고수님들의 조언을 기다립니다.
>
> 권한을 어떻게 주는것이 좋을까요...?


IIS6에서 asp 업로드 및 다운로드 제한

Newsgroups: microsoft.public.kr.asp.qna
Sent: Thursday, December 09, 2004 3:10 PM
Subject: Re: 윈도2003에서 Dext 지원 안되나요?

보아하니.... 디렉토리 쓰기 권한 때문인듯 한데요...^^;;ㅣ;ㅣ

우선 소스에 DefaultPath가 설정되어 있지 않네요..
아랫 부분에 설정되어 있는건가요.?

그건 그렇고...
파일을 저장하려는 폴더(D:\Test)의 등록정보 - 보안 탭에서
{인터넷 게스트 계정(IUSR_서버명)}의 쓰기 권한이 설정되어 있어야 합니다.
만약 없다면 추가해서 설정하시기 바랍니다.

그리고 말씀하신 읽기전용 희미하게 보이는 부분은 원래 그런 것입니다.

그리고 윈도2003은 조금 생소하다고 하셔서 노파심에 말씀드립니다.
윈도2003에서 ASP로 파일 업로드 및 다운로드를 구현 하시려면,
IIS에 기본 설정된 용량을 체크 하셔야 합니다.
윈도2003에서 ASP 작업시 기본적인 업로드 제한은 200KB, 다운로드 제한은 4MB로
설정되어 있습니다.
이는 C:\WINDOWS\System32\inetsrv\MetaBase.xml 파일에 정의되어 있으며,
다운로드는 ASPBufferingLimit (Byte단위)를 수정함으로써 가능하고,
업로드는 AspMaxRequestEntityAllowed (Byte단위)의 값을 수정함으로써
가능합니다.
파일을 저장하기 위해서는 IIS Admin Service를 중지하고, 저장한 다음 다시
시작해야 합니다.

이미 설정되어 있다면... 다행(?)이구요..^^;
그럼. 오늘도 수고하십시오.


윈도우즈2003 iis6.0+php 셋팅 간단팁

기존의 2000,xp에서 iis5.0 설치 할때와 똑같이 해주고,,,
인터넷정보서비스(IIS)관리 툴에서 하는 것은 기존과 동일하더군요.
단지, 웹서비스확장 메뉴에서
새 웹서비스 확장 추가에서...
확장이름:php
필요한 파일 : php4isapi.dll (연결시켜주고)
확장상태를 허용됨으로 설정 체크해주고...
잘 돌아가더군요.
근데. 간혹 iis6.0 에서 php가 느리다고 들었습니다.
그래서 php.ini 파일을 열고
output_buffering = Off -> On 으로 바꾸어 주었습니다.
했더뉘, 속도 향상이 되더군요. phpinfo(); 이건 느린지 모르겠는데...
다음 예제(이곳게시판에서 펌)는 Off 와 On 차이가 많이 납니다.ㅠㅠ

<?
$s = time();

for ($i = 1; $i<100000; $i++)
{
echo "i $i 통과<br>";
}

for ($k = 1; $k<100000; $k++)
{
echo "k $k 통과<br>";
}

$e = time();
$p = $e - $s;
echo "<br><br>check complete :$p ";
?>

이 파일을 loop.php 파일로 저장하고서
C:\Inetpub\wwwroot 에 옮겨놓고
http://localhost/loop.php 해보시면 차이가 많이 나는것을 느낄수 있습니다.
그런데 저도 이제 시작하는 왕초보라서 간단한 질문 하나 해볼께요..
output_buffering = On 으로 해놓고 사용해도 문제 없나요?
예제에 보면 On 대신에 4096 이렇게 직접 메모리 할당을 해도 되던데..
암튼 무식하게 해결한 경우 였습니다.
사실 On으로 안해놓고도 일반적으로 사용할때는 느린지 몰랐거든요.
암튼 위의 예제 돌려보면서 On으로 해놓았는데, 속도 차이 무지 나네요.
저 옵션이 먼지는 잘 모릅니다...그럼...^^*

원본:http://www.phpschool.com/bbs2/inc_view.html?id=11019&code=tnt2&start=0&mode=search&field=title&search_name=&
operator=and&period=all&category_id=&s_que=iis6


SQL프로필러에서 하나의 테이블만 조사

From: 박경재
Newsgroups: microsoft.public.kr.sql
Sent: Tuesday, December 28, 2004 5:11 PM
Subject: Re: 프로필러에서 하나의 테이블만 조사하고 싶습니다.. 도와주세요

저도 오늘 필요해서 조금 뒤져보닌까.

이렇게 하면 될것 같습니다.

"TextData -> 유사" 부분에 "%[테이블명1]%;%[테이블명2]%;"

그럼 ^^


"김동호" <eastiger@dahnworld.com> wrote in message
news:cqdqof$lgd$1@news1.kornet.net...
> 안녕하십니까..
>
> sql 프로필러를 사용하여 여러 테이블중 하나의 테이블만 추적을 하고
> 싶습니다.
>
> 필터의 object_id와 object_name에 각각 해당 테이블의 이름과 아이디를
> 적었구요
>
> 이벤트 부분에서 어떤 작업을 해줘야한다고 들었는데요..
>
> 그부분을 정확히 모르겠습니다.
>
> 고수님들의 답변을 기다리겠습니다.
> 끝까지 읽어주셔서 감사합니다.

ms-sql 서버가 사용하는 메모리에 대하여...

----- Original Message -----
Newsgroups: microsoft.public.kr.sql
Sent: Friday, February 04, 2005 11:46 AM
Subject: Re: ms-sql 서버가 사용하는 메모리에 대하여...

/pae옵션 외에 awe enabled를 활성화 시켜줘야 합니다.
자세한건 다음 kb를 참조하세요..
http://support.microsoft.com/default.aspx?scid=kb;ko;274750

boot.ini 파일에 스위치를 추가하는 것은 서버의 물리적인 메모리 양에 따라
다릅니다.
요약해보면,

a.. 4GB RAM:  /3GB (AWE support is not used)

a.. 8GB RAM:  /3GB /PAE

a.. 16GB RAM:  /3GB /PAE

a.. 16GB + RAM:  /PAE

위와 같습니다.

SQL Server가 사용하는 메모리는 성능(Perfmon)으로 확인할 수 있습니다만, awe를
활성화한다면,
SQLServer:Memory Manager 개체의 Target Server Memory와 Total Server
Memory는,
sp_configure의 'max server memory'의 값을 나타내는거 같더군요
즉 Task manager에서 sqlservr.exe의 메모리양과는 다른  수치 같습니다.
정확한 정보는 아마 다른 분들이 추가로 알려주실겁니다. :)

Target Server Memory와 Total Server Memory외에도
SQLServer:Buffer Manager 개체의 "AWE"관련 counter도 참조하시기 바랍니다.

스크립트로 확인하는 것은 저도 잘 모르겠습니다. 아마 undocumented 명령이 있지
않을까 추측만 해봅니다. :)

그럼


"한기열" <hangy@kcwmf.or.kr> wrote in message
news:#nyROYlCFHA.3492@TK2MSFTNGP12.phx.gbl...
> 1. 환경
>     OS : Windows2003 Server Enterprise Edition (32-Bit)
>            [CPU4개, 메모리 8GB]
>     SQL : MSSQL Server 2000 Service Pack 3a까지 패치 (32-Bit)
>
> 2. 질문...
>     Windows 2003 32-Bit 에디션은 32비트의 한계상 4GB의 메모리밖에 페이징
> 못한다고 하더군요
>     그러새 boot.ini 에 /pae 옵션을 추가해야 실제 4GB 이상되는 메모리를
> 페이징 한다고 합니다.
>     이것은 작업관리자나 시스템 정보에서 실제 CPU갯수나 페이지되는 메모리
> 크기를 보면 알 수 있을 거 같습니다.
>
>     1) 그런데 SQL Server는 위와 같은 제한이 없는지요? 32-Bit 에디션이니까

> 이상을 페이징 하려면
>         OS처럼 따로 옵션을 주지 않아도 OS에서 4GB이상 지원되도록 설정하면
> 그냥 따라오는것인지요?
>         따로 주어야 하는 옵션이 있다면 알려주시길 바랍니다.
>
>     2) 두번째로는 실제 SQL Server가 사용하는 메모리가 얼마나 되는지
모니터링
> 할 수 있는 툴이나?
>         자체 스크립트가 있는지 알고 싶습니다.
>
> 여러분들의 많은 답변 부탁드립니다.
>
>
>
>
>

국가별 ip 정보 데이터 베이스 파일

국가별 데이타는 cgi_lib/Geo/IP/GeoIP.dat 파일에 정보가 저장되어 있습니다.
최신 dat파일은 아래 URL에서 다운받으실 수 있습니다.

 http://www.maxmind.com/download/geoip/database/

위에서 받은 압축파일을 푸시면 GeoIP.dat파일이 나오는데
위 파일은 반드시 바이너리 모드로 올리셔야 합니다.
아스키모드로 올리셨을경우는 엉뚱한 접속데이타가 저장되게 되므로
반드시 바이너리 모드로 올려주세요.
참고로 SPBOARD는 board.cgi, setup.cgi 파일을 제외한 모든 파일은 바이너리모드로 올리셔도 됩니다.

천리안에서 오류가 나시는 분들은 2004년 02월 11일 부로 수정이 되었으니
다시 다운받으셔서 업그레이드 하시면 오류없이 잘 사용하실 수 있을것입니다.

국가 이미지는 점진적으로 업데이트 하고 있습니다.
현재 범준님( http://myhome.hanafos.com/~mooyeong/) 홈페이지에서
작은 이미지를 받아서 넓이 36픽셀인 JPG확장자로 저장해서 업데이트 하고 있습니다.
시간이 되시는 분들은 빠진 국가이미지를 스킨자료실에 올려주시면 감사드리겠습니다.

※ 내부아이피(예:192.168.0.1,127.0.0.1)로 접속하면 기타국가에 카운팅이 됩니다.


 


가장 많이 본 글