[윈도우 보안] 서비스 관리 - 공유 권한 및 사용자 그룹 설정
·
Infra/윈도우 서버
[윈도우 보안] 서비스 관리 - 공유 권한 및 사용자 그룹 설정 ■ 대상 OS : Windows NT, 2000, 2003, 2008 ■ 취약점 개요 - Everyone이 공유계정에 포함되어 있으면 익명 사용자의 접근이 가능하므로 디폴트 공유인 C$, D$, Admin$, IPC$ 등을 제외한 공유 폴더가 Everyone 그룹으로 공유가 금지되었는지를 점검하여 익명 사용자의 접근 여부를 확인하여야 함. ■ 보안대책 - 양호 : 일반 공유 디렉토리가 없거나 공유 디렉터 접근 권한에 Everyone 권한이 없는 경우 - 취약 : 일반 공유 디렉토리의 접근 권한에 Everyone 권한 제거 후 필요한 계정 추가 ■ 보안설정 방법 ◆ Windows NT 1. 프로그램 -> 관리 도구 -> 서버 관리자 -> 컴퓨..