[윈도우 보안] 서버 관리 - 패스워드 최대 사용 기간

2017. 6. 5. 13:14·Infra/윈도우 서버


[윈도우 보안] 서버 관리 - 패스워드 최대 사용 기간



■ 대상 OS : Windows NT, 2000, 2003, 2008


■ 취약점 개요

    - 가장 복잡한 암호를 포함한 모든 암호는 추측 공격에 의해 유출될 수 있으므로 패스워드가 일정 기간이 지나도 유효하다면 침해 발생 가능성이 있음.

    - 사용자가 암호를 자주 바꾸도록 하면 유효한 암호가 공격당하는 위험을 줄일 뿐만 아니라 누군가가 불법으로 획득한 암호를 사용하여 무단 로그온하는 경우를 줄일 수 있음.


■ 보안대책

    - 양호 : 최대 암호 사용 기간이 90일 이하로 설정되어 있는 경우

    - 취약 : 최대 암호 사용 기간이 설정되지 않았거나 90일을 초과하는 값으로 설정된 경우


■ 보안설정 방법

    ◆ Windows NT

        1. 시작 -> 프로그램 -> 관리 도구 -> 도메인 사용자 관리자 -> 정책 -> 계정

        2. "최대 암호 사용 기간"의 "사용 기간"을 "90일"로 설정



   ◆ Windows 2000, 2003, 2008

        1. 시작 -> 실행 -> SECPOL.MSC -> 암호정책

        2. "최대 암호 사용 기간"의 다음 이후 암호 만료 기간을 "90일"로 설정



■ 조치 시 영향

    - 암호 사용기간이 90일로 설정되며 90일 주기로 패스워드를 변경하여야 함

    - 패스워드 사용기간 만료 전 패스워드 변경을 위한 경고 메시지 제공을 권고함




※ 문의 사항은 메일 : jyuhm@sntkor.com 이나 070-8611-4853


문의 사항 남기기

저작자표시 비영리 변경금지 (새창열림)

'Infra > 윈도우 서버' 카테고리의 다른 글

[윈도우 보안] 서버관리 - 로컬 로그온 허용  (5) 2017.06.07
[윈도우 보안] 서버관리 - 마지막 사용자 이름 표시 안함  (2) 2017.06.06
[윈도우 보안] 서버 관리 - 패스워드 최소 암호 길이  (0) 2017.06.05
[윈도우 보안] 서버관리 - 패스워드 복잡성 설정  (2) 2017.06.02
[윈도우 보안] 서버 관리 - 계정 잠금 기간 설정  (0) 2017.06.01
'Infra/윈도우 서버' 카테고리의 다른 글
  • [윈도우 보안] 서버관리 - 로컬 로그온 허용
  • [윈도우 보안] 서버관리 - 마지막 사용자 이름 표시 안함
  • [윈도우 보안] 서버 관리 - 패스워드 최소 암호 길이
  • [윈도우 보안] 서버관리 - 패스워드 복잡성 설정
하늘이데아
하늘이데아
IT에 관한 모든 것들, 궁금한 사항은 언제든지 문의~^^ 선박 사이버 복원력(Cyber ​​Resilience)/서버/네트워크/보안/솔루션/SI, SM/컨설팅/전산 유지보수 전문입니다. 070-4432-2177 / jyuhm@ufeed.co.kr
  • 하늘이데아
    IT 보물창고
    하늘이데아
  • 전체
    오늘
    어제
    • 분류 전체보기 (305)
      • (주)에스엔티코리아 (11)
        • 컨설팅 (2)
        • 데이터 센터(IDC) (0)
        • Infra (0)
      • Infra (224)
        • Server 일반 (0)
        • 윈도우 서버 (96)
        • 리눅스 서버 (90)
        • 가상화 (0)
        • Unix (0)
        • Network 일반 (4)
        • CCNA CCNP CCIE (3)
        • L4 - L7(알테온, 파이오링크) (1)
        • 방화벽 IPS IDS 웹방화벽 (27)
        • Storage (0)
        • NAS (0)
        • Cloud (1)
        • PC 일반 (1)
        • 모바일 (0)
        • 스마트 워크 (0)
        • 부대시설 (0)
      • News (7)
        • IT (0)
        • 엔터테이먼트 (2)
        • 게임 리뷰 (0)
      • Security (47)
        • Server Security (0)
        • Network Security (3)
        • Hacking & Security (44)
        • Security Policy (0)
        • PC Security (0)
      • AI & IoT (0)
        • AI (0)
        • IoT (0)
        • Big Data (0)
        • Block Chain (0)
      • DBMS (1)
        • Oracle (0)
        • My-SQL (1)
        • MS-SQL (0)
        • PostgreSQL (0)
        • Mongo DB (0)
        • IBM DB2 (0)
        • MS Access (0)
        • Cassandra (0)
        • Maria DB (0)
        • Tibero (0)
      • 솔루션 (14)
        • Management System (0)
        • 전자칠판 (0)
        • Monitoring System (0)
        • Operating System (0)
        • Open Source (0)
        • Kubernetes & Docker (0)
        • ERP, 그룹웨어, CRM, PMS (0)
        • DRM, DLP, 보안 USB (0)
        • 문서 중앙화 (0)
        • 통합 소방방재 시스템 (1)
        • 반려동물 ICT (2)
        • Office 365 (기업 최적화), 컨설팅 (0)
        • 지능형 CCTV (0)
        • BMS 빌딩 통합관리 시스템 (0)
        • 재택근무 & 화상회의 시스템 (10)
        • Etc. (1)
      • 기획 Planning (1)
        • 전산기획 (0)
        • Design UI UX (1)
        • 회사생활 Mind (인사평가) (0)
      • Tip & Know How (0)
        • Office 365 (0)
  • 블로그 메뉴

    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    보안장비
    리눅스보안
    보안취약점
    AIX 보안
    VPN
    홈페이지
    IT보물창고
    HP UX보안
    에스엔티코리아
    Cisco
    보안
    윈도우보안
    IPS
    서버보안
    서버
    리눅스 보안
    Security
    SunOS
    AIX
    홈페이지취약점
    SunOS보안
    윈도우서버
    AIX보안
    HP UX 보안
    서버관리
    홈페이지_개발보안
    방화벽
    리눅스
    리눅스 파일 및 디렉토리 관리
    SunOS 보안
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
하늘이데아
[윈도우 보안] 서버 관리 - 패스워드 최대 사용 기간
상단으로

티스토리툴바