[윈도우 보안] 서버 관리 - Everyone 사용 권한을 익명 사용자에게 적용

2017. 5. 31. 16:53·Infra/윈도우 서버

[윈도우 보안] 서버 관리 - Everyone 사용 권한을 익명 사용자에게 적용



■ 대상 OS : Windows 2003, 2008


■ 취약점 개요

    - 익명 사용자가 Everyone 그룹으로 사용 권한을 준 모든 리소스에 접근할지를 결정함.

    - 만약 "사용"으로 설정을 할 경우 권한이 없는 사용자가 익명으로 계정 이름 및 공유 리소스를 나열하고 이 정보를 사용하여 암호를 추측하거나 *DoS(Denial of Service) 공격을 실행할 수 있음.

*DoS(Denial of Service) : 관리자 권한 없이도 특정서버에 처리할 수 없을 정도로 대량의 접속 신호를 한꺼번에 보내 해당 서버가 마비되도록 하는 해킹 기법임.


■ 보안대책

    - 양호 : "Everyone 사용 권한을 익명 사용자에게 적용" 정책이 "사용 안함"으로 되어 있는 경우

    - 취약 : "Everyone 사용 권한을 익명 사용자에게 적용" 정책이 "사용"으로 되어 있는 경우


■ 조치방법

    - 네트워크 액세스 : Everyone 사용 권한을 익명 사용자에게 적용 -> 사용 안함


■ 보안설정 방법

    ◆ Windows 2003, 2008

        1. 시작 -> 실행 -> SECPOL.MSC -> 로컬 정책 -> 보안 옵션

        2. "Everyone 사용 권한을 익명 사용자에게 적용" 정책이 "사용 안 함"으로 설정



■ 조치 시 영향

    - 애플리케이션이나 Backup 용도로 Everyone 공유를 사용하지 않는지 확인 필요




※ 문의 사항은 메일 : jyuhm@sntkor.com 이나 070-8611-4853


문의 사항 남기기

저작자표시 비영리 변경금지 (새창열림)

'Infra > 윈도우 서버' 카테고리의 다른 글

[윈도우 보안] 서버관리 - 패스워드 복잡성 설정  (2) 2017.06.02
[윈도우 보안] 서버 관리 - 계정 잠금 기간 설정  (0) 2017.06.01
[윈도우 보안] 서버 관리 - 관리자 그룹에 최소한의 사용자 포함  (0) 2017.05.30
[윈도우 보안] 서버 관리 - 해독 가능한 암호화를 사용하여 암호 저장  (0) 2017.05.29
[윈도우 보안] 서버관리 - 계정 잠금 임계값 설정  (0) 2017.05.27
'Infra/윈도우 서버' 카테고리의 다른 글
  • [윈도우 보안] 서버관리 - 패스워드 복잡성 설정
  • [윈도우 보안] 서버 관리 - 계정 잠금 기간 설정
  • [윈도우 보안] 서버 관리 - 관리자 그룹에 최소한의 사용자 포함
  • [윈도우 보안] 서버 관리 - 해독 가능한 암호화를 사용하여 암호 저장
하늘이데아
하늘이데아
IT에 관한 모든 것들, 궁금한 사항은 언제든지 문의~^^ 선박 사이버 복원력(Cyber ​​Resilience)/서버/네트워크/보안/솔루션/SI, SM/컨설팅/전산 유지보수 전문입니다. 070-4432-2177 / jyuhm@ufeed.co.kr
  • 하늘이데아
    IT 보물창고
    하늘이데아
  • 전체
    오늘
    어제
    • 분류 전체보기 (305)
      • (주)에스엔티코리아 (11)
        • 컨설팅 (2)
        • 데이터 센터(IDC) (0)
        • Infra (0)
      • Infra (224)
        • Server 일반 (0)
        • 윈도우 서버 (96)
        • 리눅스 서버 (90)
        • 가상화 (0)
        • Unix (0)
        • Network 일반 (4)
        • CCNA CCNP CCIE (3)
        • L4 - L7(알테온, 파이오링크) (1)
        • 방화벽 IPS IDS 웹방화벽 (27)
        • Storage (0)
        • NAS (0)
        • Cloud (1)
        • PC 일반 (1)
        • 모바일 (0)
        • 스마트 워크 (0)
        • 부대시설 (0)
      • News (7)
        • IT (0)
        • 엔터테이먼트 (2)
        • 게임 리뷰 (0)
      • Security (47)
        • Server Security (0)
        • Network Security (3)
        • Hacking & Security (44)
        • Security Policy (0)
        • PC Security (0)
      • AI & IoT (0)
        • AI (0)
        • IoT (0)
        • Big Data (0)
        • Block Chain (0)
      • DBMS (1)
        • Oracle (0)
        • My-SQL (1)
        • MS-SQL (0)
        • PostgreSQL (0)
        • Mongo DB (0)
        • IBM DB2 (0)
        • MS Access (0)
        • Cassandra (0)
        • Maria DB (0)
        • Tibero (0)
      • 솔루션 (14)
        • Management System (0)
        • 전자칠판 (0)
        • Monitoring System (0)
        • Operating System (0)
        • Open Source (0)
        • Kubernetes & Docker (0)
        • ERP, 그룹웨어, CRM, PMS (0)
        • DRM, DLP, 보안 USB (0)
        • 문서 중앙화 (0)
        • 통합 소방방재 시스템 (1)
        • 반려동물 ICT (2)
        • Office 365 (기업 최적화), 컨설팅 (0)
        • 지능형 CCTV (0)
        • BMS 빌딩 통합관리 시스템 (0)
        • 재택근무 & 화상회의 시스템 (10)
        • Etc. (1)
      • 기획 Planning (1)
        • 전산기획 (0)
        • Design UI UX (1)
        • 회사생활 Mind (인사평가) (0)
      • Tip & Know How (0)
        • Office 365 (0)
  • 블로그 메뉴

    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    IPS
    SunOS보안
    서버
    홈페이지취약점
    IT보물창고
    VPN
    보안취약점
    AIX
    AIX보안
    보안장비
    SunOS
    방화벽
    홈페이지
    서버보안
    Cisco
    SunOS 보안
    HP UX보안
    AIX 보안
    HP UX 보안
    리눅스
    에스엔티코리아
    보안
    리눅스보안
    리눅스 보안
    서버관리
    Security
    리눅스 파일 및 디렉토리 관리
    윈도우서버
    윈도우보안
    홈페이지_개발보안
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
하늘이데아
[윈도우 보안] 서버 관리 - Everyone 사용 권한을 익명 사용자에게 적용
상단으로

티스토리툴바