[윈도우 보안] 서버관리 - 마지막 사용자 이름 표시 안함
·
Infra/윈도우 서버
[윈도우 보안] 서버관리 - 마지막 사용자 이름 표시 안함 ■ 대상 OS : Windows NT, 2000, 2003, 2008 ■ 취약점 개요 - 마지막으로 로그온한 사용자의 이름이 로그온 대화 상자에 표시될 경우 공격자는 이를 획득하여 암호를 추측하거나 무작위 공격을 시도할 수 있음. - 실제로 콘솔에 접근할 수 있는 사용자 또는, 터미널 서비스를 통해 서버에 연결할 수 있는 사용자들에게 쉽게 노출될 수 있으므로 사용자 이름이 표시 되지 않도록 설정하여야 함. ■ 보안대책 - 양호 : "마지막 사용자 이름 표시 안 함" 이 "사용"으로 설정되어 있는 경우 - 취약 : "마지막 사용자 이름 표시 안 함" 이 "사용 안 함"으로 설정되어 있는 경우 ■ 조치방법 - Windows NT : 마지막으로 로그온..