[윈도우 보안] 서비스 관리 - 하드디스크 기본 공유 제거

2017. 7. 1. 12:09·Infra/윈도우 서버

[윈도우 보안] 서비스 관리 - 하드디스크 기본 공유 제거



■ 대상 OS : Windows NT, 2000, 2003, 2008


■ 취약점 개요

    - Windows는 프로그램 및 서비스를 네트워크나 컴퓨터 환경에서 관리하기 위해 시스템 기본 공유 항목을 자동으로 생성함. 이를 제거하지 않으면 비인가자가 모든 시스템 자원에 접근할 수 있는 위험한 상황이 발생할 수 있으며 이러한 공유 기능의 경로를 이용하여 바이러스가 침투될 수 있음.


■ 보안대책

    - 양호 : AutoShareServer (WinNT : AutoShareWks)가 0이며 기본 공유가 존재하지 않는 경우

    - 취약 : AutoShareServer (WinNT : AutoShareWks)가 1이거나 기본 공유가 존재하는 경우


■ 조치방법

    - 기본 공유 중지 후 레지스트리 값 설정(IPC$, 일반 공유 제외)


■ 보안설정 방법

    ◆ Windows NT

        1. 프로그램 -> 관리도구 -> 서버 관리자 -> 컴퓨터 -> 공유 디렉토리 -> 공유


    ◆ Windows 2000, 2003, 2008

        1. 시작 -> 실행 -> FSMGMT.MSC -> 공유 -> 기본 공유 선택 -> 공유 중지


       ※ "net share 공유 이름 / delete"로 공유한 폴더를 공유 해제


        2. 시작 -> 실행 -> REGEDI

           - 아래 레지스트리 값을 0으로 수정함 (키 값이 없을 경우 새로 생성함)

           "HKLM\SYSTEM\CurrentControlSet"Services\lanmanserver\parameters\AutoShareServer"

           (Windows NT일 경우 : AutoShareWks)


       ※ 방화벽과 라우터에서 135~139(TCP/UDP)포트를 차단하여 외부로부터의 위험을 제거함으로써 보안성을 높일 수 있음 (Windows 2008 제외)


■ 조치 시 영향

    - *Active Directory, *Clustered system에서는 적용 시 영향 있음

    - *Active Directory : 중앙 집중화된 자원 관리를 위한 계층적 디렉토리 서비스

    - *Clustered system : 여러 개의 시스템을 결합하여 사용함




※ 문의 사항은 메일 : jyuhm@sntkor.com 이나 070-8611-4853


문의 사항 남기기

저작자표시 비영리 변경금지 (새창열림)

'Infra > 윈도우 서버' 카테고리의 다른 글

[윈도우 보안] 서비스 관리 - IIS 서비스 구동 점검  (0) 2017.07.07
[윈도우 보안] 서비스 관리 - 불필요한 서비스 제거  (0) 2017.07.01
[윈도우 보안] 서비스 관리 - 공유 권한 및 사용자 그룹 설정  (0) 2017.06.26
[윈도우 보안] 서버 관리 - 원격터미널 접속 가능한 사용자 그룹 제한  (0) 2017.06.17
[윈도우 보안] 서버 관리 - 콘솔 로그온 시 로컬 계정에서 빈 암호 사용 제한  (0) 2017.06.17
'Infra/윈도우 서버' 카테고리의 다른 글
  • [윈도우 보안] 서비스 관리 - IIS 서비스 구동 점검
  • [윈도우 보안] 서비스 관리 - 불필요한 서비스 제거
  • [윈도우 보안] 서비스 관리 - 공유 권한 및 사용자 그룹 설정
  • [윈도우 보안] 서버 관리 - 원격터미널 접속 가능한 사용자 그룹 제한
하늘이데아
하늘이데아
IT에 관한 모든 것들, 궁금한 사항은 언제든지 문의~^^ 선박 사이버 복원력(Cyber ​​Resilience)/서버/네트워크/보안/솔루션/SI, SM/컨설팅/전산 유지보수 전문입니다. 070-4432-2177 / jyuhm@ufeed.co.kr
  • 하늘이데아
    IT 보물창고
    하늘이데아
  • 전체
    오늘
    어제
    • 분류 전체보기 (305)
      • (주)에스엔티코리아 (11)
        • 컨설팅 (2)
        • 데이터 센터(IDC) (0)
        • Infra (0)
      • Infra (224)
        • Server 일반 (0)
        • 윈도우 서버 (96)
        • 리눅스 서버 (90)
        • 가상화 (0)
        • Unix (0)
        • Network 일반 (4)
        • CCNA CCNP CCIE (3)
        • L4 - L7(알테온, 파이오링크) (1)
        • 방화벽 IPS IDS 웹방화벽 (27)
        • Storage (0)
        • NAS (0)
        • Cloud (1)
        • PC 일반 (1)
        • 모바일 (0)
        • 스마트 워크 (0)
        • 부대시설 (0)
      • News (7)
        • IT (0)
        • 엔터테이먼트 (2)
        • 게임 리뷰 (0)
      • Security (47)
        • Server Security (0)
        • Network Security (3)
        • Hacking & Security (44)
        • Security Policy (0)
        • PC Security (0)
      • AI & IoT (0)
        • AI (0)
        • IoT (0)
        • Big Data (0)
        • Block Chain (0)
      • DBMS (1)
        • Oracle (0)
        • My-SQL (1)
        • MS-SQL (0)
        • PostgreSQL (0)
        • Mongo DB (0)
        • IBM DB2 (0)
        • MS Access (0)
        • Cassandra (0)
        • Maria DB (0)
        • Tibero (0)
      • 솔루션 (14)
        • Management System (0)
        • 전자칠판 (0)
        • Monitoring System (0)
        • Operating System (0)
        • Open Source (0)
        • Kubernetes & Docker (0)
        • ERP, 그룹웨어, CRM, PMS (0)
        • DRM, DLP, 보안 USB (0)
        • 문서 중앙화 (0)
        • 통합 소방방재 시스템 (1)
        • 반려동물 ICT (2)
        • Office 365 (기업 최적화), 컨설팅 (0)
        • 지능형 CCTV (0)
        • BMS 빌딩 통합관리 시스템 (0)
        • 재택근무 & 화상회의 시스템 (10)
        • Etc. (1)
      • 기획 Planning (1)
        • 전산기획 (0)
        • Design UI UX (1)
        • 회사생활 Mind (인사평가) (0)
      • Tip & Know How (0)
        • Office 365 (0)
  • 블로그 메뉴

    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    Security
    홈페이지_개발보안
    방화벽
    SunOS
    홈페이지취약점
    보안장비
    IPS
    Cisco
    리눅스 보안
    윈도우서버
    HP UX보안
    AIX보안
    AIX
    서버
    AIX 보안
    HP UX 보안
    홈페이지
    리눅스
    보안취약점
    VPN
    SunOS보안
    보안
    서버보안
    IT보물창고
    리눅스보안
    에스엔티코리아
    서버관리
    SunOS 보안
    리눅스 파일 및 디렉토리 관리
    윈도우보안
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
하늘이데아
[윈도우 보안] 서비스 관리 - 하드디스크 기본 공유 제거
상단으로

티스토리툴바