메인 콘텐츠로 건너뛰기
Waters Korea

NuGenesis Web 서버에 HTTP X-Content-Type-Options헤더를 추가하는 방법 - WKB203902

Article number: 203902To English version

목적 또는 목표

"X-Content-Type-Options" HTTP 응답 헤더를 Microsoft IIS의 Web 사이트/응용 프로그램에 추가합니다.

환경

  • Windows Server 2019/2016/2012
  • IIS에는 HTTPS에 유효한 바인딩을 가진 하나 이상의 Web 사이트가 있습니다.
  • NuGenesis 9
  • NuGenesis 8

 

절차

  1. Web 서버에서IIS Manager를 엽니다.
  2. 로컬 서버에 연결합니다
  3. Sites 트리를 확장하고 "추가 정보" 섹션의 목록에서 사이트 중 하나를 선택합니다.
    • 기존 WebVision 및 Audit Trail Viewer 앱을 사용하려는 경우 이 헤더를 Default Web Site에 추가하면 안 됩니다.
  4. HTTP Response Codes를 두 번 클릭합니다.
  5. Add를 클릭합니다.
  6. 헤더 이름으로 다음을 지정합니다.
    • X-Content-Type-Options
  7. 헤더 값으로 다음을 지정합니다.
    • nosniff
  8. OK를 클릭합니다
  9. Web 서버를 다시 시작합니다.

추가 정보

이 헤더는 다음 사이트/응용 프로그램에 추가되어야 합니다.

  • NuGenesis:
    • SampleShare(v8.0+)
    • SampleShareService(v8.0+)
    • WATERSLMS(v8.0+)
    • AuditTrailClientApp (v9.1+)
    • AuditTrailWebServer (v9.1+)
    • SdmsIdentity (v9.3+)
    • SdmsProjects (v9.3+)
    • SdmsProjectServers (v9.3+)
    • SdmsSdkGateway (v9.3+)
    • SdmsUserPreferences (v9.3+)
    • SdmsVision (v9.3+)

Default Web Site에서 이 헤더를 설정하면 레거시 SDMS WebVision, 레거시 Audit Trail 및 Help Desk 웹 앱이 손상됩니다. HTTP 응답에서 이 헤더를 설정하면 호환되는 웹 브라우저가 응답에 포함된 데이터 타입을 "sniff"하거나 추측하지 않도록 지시합니다. 웹 브라우저는 HTTP Content-Type 헤더를 따라야 합니다.

문서 202467를 참조하여 헤더가 HTTP 응답에 있는지 확인하는 방법에 대해 알아보십시오.

X-Content-Type-Options - HTTP | MDN (mozilla.org)

id203902, NGLMS, NGLMSLIC, NGLMSOPT, SDMS, SDMS8, SDMS8NU, SUPISDMS, SUPNG