윈도우서버, 폴더지정해서 파일변경안되게 하는 솔루션??

하정구   
   조회 6501   추천 0    

윈도우 2008 R2, mssql 2008 r2, asp, iis7.5 입니다. 

폴더를 지정해서 그 폴더에 
------------------------------------------
파일 변경, 소스변경, 파일추가생성,파일삭제 
------------------------------------------
불가하도록 막을 수 있는 솔루션이 있다고 들었는데 그 솔루션이름이 무엇이고 , 그것을 설정하면 보안에 효과 있나요? 

그리고 추가 보안관련 솔루션 있으면 알려주세요. 현제는 웹나이트 방화벽과 백신만 있습니다. 
짧은글 일수록 신중하게.
김성환1982 2013-10
저 같은 경우에는 Windows 보안 Security에서 권한으로 막고 있습니다.
Admin - 모든 권한
Users - List & Read 권한 (RDP User, Backup operator 등)

그리고 파일 수정 기록을 남기도록 Windows 보안 감사 레벨을 올려서, 수정 할 경우 누가 했는지 로그를 남기는 것도 좋습니다.
(요즘 하드웨어가 너무 좋아서 퍼포먼스 생각 안 해도 되지만, 로그가 진짜 많이 쌓이니 설정 잘 하셔야 합니다)

개인적으로 3rd 업체 솔루션 설치 해서 관리 하는 것을 안 좋아 해서 Windows 기본 기능으로 다 해결 하고 있습니다.
ISO27001, ISMS, PIMS, PCIDSS 등의 요구 조건 이상으로 만족 합니다.
     
하정구 2013-10
제가 주워들은 솔루션은 없나보군요..
알려주신대로 한번 해봐야겠네요 . 조언 감사드립니다.
김성환1982 2013-10
참고로 주의 하실 점은 IIS에서는 IUSR 계정과 IUSRS 그룹이 있습니다. Web에서 익명의 계정이 접속 해서 웹소스를 읽기/쓰기를 하는 권한 입니다.

USERS 그룹안에 Built-in으로 들어 가 있으나, 보이지 않습니다. 보이게 하는 설정은 Reg 수정 해야 되던가.. 기억이 잘 나지 않네요.

USERS 권한에 대해서 실행 권한을 제거 하면 웹 페이지 서비스가 되지 않으니 조심 하세요.

Windows Security 설정 생각보다 복잡하고, 잘 알면 보안 설정을 세밀하게 할 수 있습니다.


QnA
제목Page 3406/5726
2015-12   1774168   백메가
2014-05   5248860   정은준1
2013-10   11748   장동건2014
2013-10   6206   유고자
2013-10   6454   박성만
2013-10   7377   악땅
2013-10   7552   김대원
2013-10   6189   미수맨
2013-10   7214   그리폰0
2013-10   7490   박완경
2013-10   7282   치비라부
2013-10   23104   이형동
2013-10   13527   윈도우10
2013-10   8573   컴지기
2013-10   7887   컴지기
2013-10   6927   comduck
2013-10   6840   이영규
2013-10   5783   윈도우10
2013-10   6780   QS왕통키손…
2013-10   6843   라이크유
2013-10   6373   윈도우10
2013-10   8863   악땅