[윈도우 보안] 서비스 관리 - 불필요한 서비스 제거

2017. 7. 1. 12:43·Infra/윈도우 서버

[윈도우 보안] 서비스 관리 - 불필요한 서비스 제거



■ 대상 OS : Windows NT, 2000, 2003, 2008


■ 취약점 개요

    - 일반적으로 시스템에는 필요하지 않은 취약한 서비스들이 디폴트로 설치되어 실행되고 있으며 이러한 서비스 또는, 응용 프로그램은 공격 지점이 될 수 있으므로 사용자의 환경에서 필요하지 않은 서비스나 실행 파일을 사용하지 않거나 제거하여야 함.


■ 보안대책

    - 양호 : 아래 서비스가 중지되어 있는 경우

    - 취약 : 아래 서비스가 구동 중인 경우

       ⅰ. Alerter (서버에서 클라이언트로 경고 메시지를 보냄)

       ⅱ. Clipbook (서버 내 Clipbook 을 다른 클라이언트와 공유)

       ⅲ. Messenger (net send 명령어를 이용하여 클라이언트에 메시지 보냄)

       ⅳ. Simple TCP/IP Services (Echo, Discard, Character Generator, Daytime, Quote of the Day)


■ 조치방법

    - 서비스 중지 후 "사용 안 함" 설정


■ 보안설정 방법

    ◆ Windows NT

        1. 시작 -> 설정 -> 제어판 -> 서비스를 선택하여 불필요한 서비스를 중지하고, 시작 옵션에서 "시작 유형"을 "사용 안함"으로 수정


        2. 해당 서비스를 선택하고 오른쪽 메뉴에서 "시작 옵션"을 클릭하면 시스템이 시작할 때에 해당 서비스의 시작 유형을 선택할 수 있음. 만약, 시스템 시작 시 자동으로 시작되게 하려면 [자동], 수동으로 서비스를 시작하려면 [수동], 서비스 자체를 사용하지 않으려면 [사용 안함]을 선택한 후 [확인]을 클릭함



    ◆ Windows 2000, 2003, 2008

        1. 시작 -> 실행 -> SERVICES.MSC -> "해당 서비스" 선택 -> 속성

        2. 시작 유형 -> 사용 안 함

           시작 상태 -> 중지 설정


          - 특별한 목적을 위해 사용하는 서비스가 아니라면 시스템의 업무에 부합되는 서비스가 아닌 기타 디폴트 서비스를 사용하지 않는 것이 좋으며, 시스템 관리자는 대상 시스템의 용도를 정확히 파악해 불필요한 서비스를 제거하여야 함.

서비스 시작 유형

설 명

사용 안 함

설치되어 있으나 실행되지 않음

수동

다른 서비스나 응용 프로그램에서 해당 기능을 필요로 할 때만 시작됨

자동

부팅 시에 해당 장치 드라이버가 로드된 후에 운영 체제에 의해 시작됨


          - 각 서비스마다 옵션을 설정할 수 있으며 해당 서비스를 선택하고 더블 클릭하게 되면 시작유형을 선택할 수 있으며 시작 시 로그온 계정을 별도로 설정할 수 있음. 만약, 시스템 시작 시 자동으로 시작되게 하려면 [자동], 수동으로 서비스를 시작하려면 [수동], 서비스 자체를 사용하지 않으려면 [사용 안 함]을 선택한 후 [확인]을 클릭함




※ 문의 사항은 메일 : jyuhm@sntkor.com 이나 070-8611-4853


문의 사항 남기기

저작자표시 비영리 변경금지 (새창열림)

'Infra > 윈도우 서버' 카테고리의 다른 글

[윈도우 보안] 서비스 관리 - IIS 디렉토리 리스팅 제거  (2) 2017.07.12
[윈도우 보안] 서비스 관리 - IIS 서비스 구동 점검  (0) 2017.07.07
[윈도우 보안] 서비스 관리 - 하드디스크 기본 공유 제거  (0) 2017.07.01
[윈도우 보안] 서비스 관리 - 공유 권한 및 사용자 그룹 설정  (0) 2017.06.26
[윈도우 보안] 서버 관리 - 원격터미널 접속 가능한 사용자 그룹 제한  (0) 2017.06.17
'Infra/윈도우 서버' 카테고리의 다른 글
  • [윈도우 보안] 서비스 관리 - IIS 디렉토리 리스팅 제거
  • [윈도우 보안] 서비스 관리 - IIS 서비스 구동 점검
  • [윈도우 보안] 서비스 관리 - 하드디스크 기본 공유 제거
  • [윈도우 보안] 서비스 관리 - 공유 권한 및 사용자 그룹 설정
하늘이데아
하늘이데아
IT에 관한 모든 것들, 궁금한 사항은 언제든지 문의~^^ 선박 사이버 복원력(Cyber ​​Resilience)/서버/네트워크/보안/솔루션/SI, SM/컨설팅/전산 유지보수 전문입니다. 070-4432-2177 / jyuhm@ufeed.co.kr
  • 하늘이데아
    IT 보물창고
    하늘이데아
  • 전체
    오늘
    어제
    • 분류 전체보기 (305)
      • (주)에스엔티코리아 (11)
        • 컨설팅 (2)
        • 데이터 센터(IDC) (0)
        • Infra (0)
      • Infra (224)
        • Server 일반 (0)
        • 윈도우 서버 (96)
        • 리눅스 서버 (90)
        • 가상화 (0)
        • Unix (0)
        • Network 일반 (4)
        • CCNA CCNP CCIE (3)
        • L4 - L7(알테온, 파이오링크) (1)
        • 방화벽 IPS IDS 웹방화벽 (27)
        • Storage (0)
        • NAS (0)
        • Cloud (1)
        • PC 일반 (1)
        • 모바일 (0)
        • 스마트 워크 (0)
        • 부대시설 (0)
      • News (7)
        • IT (0)
        • 엔터테이먼트 (2)
        • 게임 리뷰 (0)
      • Security (47)
        • Server Security (0)
        • Network Security (3)
        • Hacking & Security (44)
        • Security Policy (0)
        • PC Security (0)
      • AI & IoT (0)
        • AI (0)
        • IoT (0)
        • Big Data (0)
        • Block Chain (0)
      • DBMS (1)
        • Oracle (0)
        • My-SQL (1)
        • MS-SQL (0)
        • PostgreSQL (0)
        • Mongo DB (0)
        • IBM DB2 (0)
        • MS Access (0)
        • Cassandra (0)
        • Maria DB (0)
        • Tibero (0)
      • 솔루션 (14)
        • Management System (0)
        • 전자칠판 (0)
        • Monitoring System (0)
        • Operating System (0)
        • Open Source (0)
        • Kubernetes & Docker (0)
        • ERP, 그룹웨어, CRM, PMS (0)
        • DRM, DLP, 보안 USB (0)
        • 문서 중앙화 (0)
        • 통합 소방방재 시스템 (1)
        • 반려동물 ICT (2)
        • Office 365 (기업 최적화), 컨설팅 (0)
        • 지능형 CCTV (0)
        • BMS 빌딩 통합관리 시스템 (0)
        • 재택근무 & 화상회의 시스템 (10)
        • Etc. (1)
      • 기획 Planning (1)
        • 전산기획 (0)
        • Design UI UX (1)
        • 회사생활 Mind (인사평가) (0)
      • Tip & Know How (0)
        • Office 365 (0)
  • 블로그 메뉴

    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    HP UX 보안
    홈페이지취약점
    SunOS보안
    VPN
    방화벽
    AIX
    홈페이지
    보안
    SunOS
    AIX보안
    서버관리
    리눅스 파일 및 디렉토리 관리
    리눅스
    AIX 보안
    에스엔티코리아
    IT보물창고
    IPS
    리눅스 보안
    HP UX보안
    Cisco
    SunOS 보안
    보안취약점
    윈도우서버
    홈페이지_개발보안
    윈도우보안
    보안장비
    서버보안
    Security
    리눅스보안
    서버
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
하늘이데아
[윈도우 보안] 서비스 관리 - 불필요한 서비스 제거
상단으로

티스토리툴바