[Window 보안] 윈도우서버 계정관리 - Everyone 사용권한을 익명 사용자에게 적용
■ 대상 OS : Window Server 2003, 2008
■ 취약점 개요
- 익명 사용자가 Everyone 그룹으로 사용 권한을 준 모든 리소스에 접근할지를 결정
- 만약 "사용"으로 설정할 경우 권한이 없는 사용자가 익명으로 계정 이름 및 공유 리소스를 나열하고 이 정보를 사용하여 암호를 추측하거나 *DoS(Denial of Service) 공격을 실행 할 수 있음
* DoS(Denial of Service) : 관리자 권한 없이도 특정서버에 처리할 수 없을 정도로 대량의 접속 신호를 한꺼번에 보내 해당 서버가 마비되도록 하는 해킹 기법
■ 보안대책
- 양호 : "Everyone 사용 권한을 익명 사용자에게 적용" 정책이 "사용 안 함"으로 되어 있는 경우
- 취약 : "Everyone 사용 권한을 익명 사용자에게 적용" 정책이 "사용"으로 되어 있는 경우
■ 조치방법
- 네트워크 액세스 : Everyone 사용 권한을 익명 사용자에게 적용 -> 사용 안 함
■ 보안설정 방법
◆ Windows 2003, 2008
1. 시작 -> 실행 -> SECPOL.MSC -> 로컬 정책 -> 보안 옵션
2. "Everyone 사용 권한을 익명 사용자에게 적용" 정책이 "사용 안 함"으로 설정
■ 조치 시 영향
- 애플리케이션이나 Backup 용도로 Everyone 공유를 사용하지 않는지 확인 필요
※ 문의 사항은 메일 : jyuhm@sntkor.com 이나 070-8611-4853
'Infra > 윈도우 서버' 카테고리의 다른 글
[윈도우 보안] 서버관리 - Administrator 계정 이름 바꾸기 (0) | 2017.05.24 |
---|---|
[Window 보안] 윈도우 계정 관리 - 계정 잠금 기간 설정 (0) | 2016.11.24 |
[Windows 보안] 윈도우 계정 관리 - 관리자 그룹에 최소한의 사용자 포함 (0) | 2016.11.18 |
[Window 보안] 윈도우 계정관리 - 해동 가능한 암호화를 사용하여 암호 저장 (0) | 2016.11.17 |
[Windows 보안] 윈도우 서버 계정관리 - 계정 잠금 임계값 설정 (0) | 2016.11.16 |