pile·
보안·넷마블netmarble·

[여기보기] 링크 설정과 파일 다운로드/업로드 관리에서 중요한 것은 꺾이지 않는 마음

문제WAS 운영에서 심볼릭 링크와 파일 업로드 제한 미흡은 시스템 권한 탈취나 서버 과부하를 유발한다.

접근IIS, Apache, Tomcat, NGINX, Spring Boot, Node.js 각 플랫폼별로 심볼릭 링크 비활성화와 요청 바디 크기 제한 설정을 정리한다. Apache는 FollowSymLinks 제거와 LimitRequestBody, Tomcat은 allowLinking=false와 maxSwallowSize, NGINX는 client_max_body_size로 통제한다.

결과5MB~50MB 범위의 업로드 한도와 심볼릭 링크 차단 가이드를 실무 설정값으로 제공한다. 보안 점검 항목을 플랫폼 단위로 표준화할 수 있다.

넷마블
넷마블 블로그
원문은 여기서 이어서 읽을 수 있어요
원문 읽기
읽음 (0)

이 글과 비슷한

  1. 보안·베스핀글로벌베스핀글로벌·

    AI Paradox (2) | 보안 공격도 AI가 하는 시대, 기업 자산을 지키는 4가지 전략

    문제해커가 직접 공격하던 시대에서 AI 가 자동으로 취약점을 찾는 시대로 진화. 이미지 패턴·학습 데이터 오염·프롬프트 인젝션 등 신규 공격 표면.

    접근4단계 방어: 사내 AI·데이터 접근 현황 파악 → 배포 전 모의 해킹 → 실시간 입출력 필터링 → 24시간 모니터링. 더불어 승인 안 된 AI 도구 사용 통제, AI 에이전트에 사람과 동등한 신원·권한 관리.

    결과적대적 입력·데이터 포이즈닝·프롬프트 인젝션·과도한 권한 부여로 인한 내부 시스템 초기화 같은 사고를 사전 차단.

    #ai-security#threat-modeling#prompt-injection+2