[윈도우 보안] 서비스 관리 - Telnet 보안 설정

2018. 7. 10. 16:16·Infra/윈도우 서버

[윈도우 보안] 서비스 관리 - Telnet 보안 설정



■ 대상 OS

    - Windows NT, 2000, 2003, 2008


■ 취약점 개요

    - Telnet 서비스는 평문으로 데이터를 송수신하기 때문에 Password 방식으로 인증을 수행할 경우 ID 및 Password 가 외부로 노출될 위험성이 있음.

    - 따라서 Telnet 이용 시 네트워크상으로 패스워드를 전송하지 않는 NTLM 인증만 사용하여야 함.


    ※ Windows 서버의 Telnet 서비스는 NTLM 인증과 Password 인증 방법을 제공함.

    ** NTLM 인증 : 암호를 전송하지 않고 negotiate/challenge/response 절차로 인증을 수행함.

    ** Password 인증 : 관리자 및 TelnetClients 그룹에 포함된 ID/PWD 로 인증 절차를 수행함.


■ 보안대책

    - 양호 : Telnet 서비스가 구동 되어 있지 않거나 인증 방법이 NTLM 인 경우

    - 취약 : Telnet 서비스가 구동 되어 있으며 인증 방법이 NTLM 이 아닌 경우


■ 조치방법

    - 불필요 시 서비스 중지/사용 안 함 설정, 사용 시 인증 방법으로 NTLM만 사용


■ 보안설정방법

    ◆ Windows NT, 2000

        1. 시작 -> 설정 -> 제어판 -> 관리 도구 -> 텔넷 서버 설정

        2. NTLM 인증 방식만 사용



    ◆ Windows 2003, 2008

        1. 시작 -> 실행 -> cmd -> tlntadmn config

        2. tlntadmn config sec = +NTLM-passwd (passwd 인증 방식을 제외하고 NTLM 인증 방식만 사용)



        3. 불필요 시 해당 서비스 제거

            - 시작 -> 실행 -> SERVICE.MSC -> Telnet -> 속성 [일반] 탭에서 "시작 유형"을 "사용 안 함"으로 설정한 후 Telnet 서비스 중지


■ 조치 시 영향

    - 일반적으로 영향 없음



※ 문의 사항은 메일 : jyuhm@sntkor.com 이나 070-8611-4853


문의 사항 남기기

저작자표시 비영리 변경금지 (새창열림)

'Infra > 윈도우 서버' 카테고리의 다른 글

[윈도우 보안] 서비스 관리 - 원격터미널 접속 타임아웃 설정  (0) 2018.08.21
[윈도우 보안] 서비스 관리 - 불필요한 ODBC/OLE-DB 데이터 소스와 드라이브 제거  (0) 2018.08.21
[윈도우 보안] 서비스 관리 - HTTP/FTP/SMTP 배너 차단  (2) 2018.05.28
[윈도우 보안] 서비스 관리 - DNS 서비스 구동 점검  (0) 2018.05.28
[윈도우 보안] 서비스 관리 - SNMP Access control 설정  (0) 2018.05.21
'Infra/윈도우 서버' 카테고리의 다른 글
  • [윈도우 보안] 서비스 관리 - 원격터미널 접속 타임아웃 설정
  • [윈도우 보안] 서비스 관리 - 불필요한 ODBC/OLE-DB 데이터 소스와 드라이브 제거
  • [윈도우 보안] 서비스 관리 - HTTP/FTP/SMTP 배너 차단
  • [윈도우 보안] 서비스 관리 - DNS 서비스 구동 점검
하늘이데아
하늘이데아
IT에 관한 모든 것들, 궁금한 사항은 언제든지 문의~^^ 선박 사이버 복원력(Cyber ​​Resilience)/서버/네트워크/보안/솔루션/SI, SM/컨설팅/전산 유지보수 전문입니다. 070-4432-2177 / jyuhm@ufeed.co.kr
  • 하늘이데아
    IT 보물창고
    하늘이데아
  • 전체
    오늘
    어제
    • 분류 전체보기 (305)
      • (주)에스엔티코리아 (11)
        • 컨설팅 (2)
        • 데이터 센터(IDC) (0)
        • Infra (0)
      • Infra (224)
        • Server 일반 (0)
        • 윈도우 서버 (96)
        • 리눅스 서버 (90)
        • 가상화 (0)
        • Unix (0)
        • Network 일반 (4)
        • CCNA CCNP CCIE (3)
        • L4 - L7(알테온, 파이오링크) (1)
        • 방화벽 IPS IDS 웹방화벽 (27)
        • Storage (0)
        • NAS (0)
        • Cloud (1)
        • PC 일반 (1)
        • 모바일 (0)
        • 스마트 워크 (0)
        • 부대시설 (0)
      • News (7)
        • IT (0)
        • 엔터테이먼트 (2)
        • 게임 리뷰 (0)
      • Security (47)
        • Server Security (0)
        • Network Security (3)
        • Hacking & Security (44)
        • Security Policy (0)
        • PC Security (0)
      • AI & IoT (0)
        • AI (0)
        • IoT (0)
        • Big Data (0)
        • Block Chain (0)
      • DBMS (1)
        • Oracle (0)
        • My-SQL (1)
        • MS-SQL (0)
        • PostgreSQL (0)
        • Mongo DB (0)
        • IBM DB2 (0)
        • MS Access (0)
        • Cassandra (0)
        • Maria DB (0)
        • Tibero (0)
      • 솔루션 (14)
        • Management System (0)
        • 전자칠판 (0)
        • Monitoring System (0)
        • Operating System (0)
        • Open Source (0)
        • Kubernetes & Docker (0)
        • ERP, 그룹웨어, CRM, PMS (0)
        • DRM, DLP, 보안 USB (0)
        • 문서 중앙화 (0)
        • 통합 소방방재 시스템 (1)
        • 반려동물 ICT (2)
        • Office 365 (기업 최적화), 컨설팅 (0)
        • 지능형 CCTV (0)
        • BMS 빌딩 통합관리 시스템 (0)
        • 재택근무 & 화상회의 시스템 (10)
        • Etc. (1)
      • 기획 Planning (1)
        • 전산기획 (0)
        • Design UI UX (1)
        • 회사생활 Mind (인사평가) (0)
      • Tip & Know How (0)
        • Office 365 (0)
  • 블로그 메뉴

    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    VPN
    홈페이지_개발보안
    방화벽
    리눅스 보안
    Security
    서버
    AIX 보안
    IPS
    SunOS 보안
    에스엔티코리아
    SunOS보안
    서버관리
    AIX보안
    리눅스보안
    홈페이지취약점
    SunOS
    AIX
    보안장비
    리눅스
    홈페이지
    윈도우서버
    서버보안
    HP UX 보안
    HP UX보안
    Cisco
    보안
    IT보물창고
    윈도우보안
    보안취약점
    리눅스 파일 및 디렉토리 관리
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
하늘이데아
[윈도우 보안] 서비스 관리 - Telnet 보안 설정
상단으로

티스토리툴바