리버's 아름다운 소풍

MS의 IIS Lockdown Tool은 IIS의 보안취약점을 보안해준다. 여러 취약점중 idq의 버퍼오버플로우 문제로 인해서 idq의 매핑을 idql.dll에서 404.dll로 바꾸어 놓는다.
idq를 쓸 일이 있어서 idq의 매핑을 idq.dll로 바꾸어 놓고 .idq 파일을 브라우져로 접근했더니 로그인 창이 뜨고 OK를 눌렀더기 "HTTP 401.3 - Access denied by ACL on resource Internet Information Services" 란 오류가 발생했다. 한참을 삽질한 뒤 해결책을 발견했다.

IIS Lockdown Tool은 설치중 변경 이력을 windows\system32\inetsrv\oblt-log.log 파일에 남긴다. 이 파일 내용에 해결책이 있었다.

사용자 삽입 이미지

idq.dll에 뭔지는 모르지만 보안사항을 변경한 것을 알수있다. 탐색기를 통해 보안정보를 확인해보면 이 내용이 뭔지 알 수 있다.

사용자 삽입 이미지

Everyone에 대해 idq.dll이 실행이 안되도록 설정을 바꾸어 놓은 것이다. 해결책은 간단하다. 위의 체크된 사항을 해제하면 된다.

이 글의 관련글
    이글의 태그와 관련된 글이 없습니다.
일주일간 인기글
오늘 인기글
1 
BLOG main image
리버's 아름다운 소풍
이씨플라자 개발자가 살아가는 이야기
by 리버

카테고리

전체 (291)
살.아.가.며. (169)
웹.이.야.기. (60)
OS (13)
Software (16)
Security (4)
SQL Server (7)
Programming (19)

달력

«   2008/11   »
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30            
textcubeDesignMyselfget rss
Candle

289

226

-30 days

today : 221