[윈도우 보안] 서비스 관리 - 원격터미널 접속 타임아웃 설정
·
Infra/윈도우 서버
[윈도우 보안] 서비스 관리 - 원격터미널 접속 타임아웃 설정 ■ 대상 OS - Windows NT, 2000, 2003, 2008 ■ 취약점 개요 - 일반적으로 웹 서비스 이용 시 사용자의 브라우저에서 어떠한 이벤트도 발생하지 않는다면 웹 서버에서 보안상 자동으로 세션을 끊는 경우가 있음. - 이와 같은 방식으로 원격제어를 이용하여 터미널에 접속 후 일정 시간 동안 이벤트가 발생시키지 않는다면 세션을 종료시키기 위해 Timeout 설정을 해주어야 함. ■ 보안대책 - 양호 : 원격제어 시 Timeout 제어 설정을 적용한 경우 - 취약 : 원격제어 시 Timeout 제어 설정을 적용하지 않은 경우 ■ 조치방법 - Timeout 제어 설정 적용 ■ 보안설정방법 ◆ Windows 2000, 2003, 20..
[윈도우 보안] 서버 관리 - 원격터미널 접속 가능한 사용자 그룹 제한
·
Infra/윈도우 서버
[윈도우 보안] 서버 관리 - 원격터미널 접속 가능한 사용자 그룹 제한 ■ 대상 OS : Windows 2003, 2008 ■ 취약점 개요 - 원격터미널의 그룹이나 계정을 제한하지 않으면 임의의 사용자가 원격으로 접속하여 해당 서버에 정보를 변경하거나 정보가 유출될 가능성이 있으므로 사용자 그룹과 계정을 설정하여 접속을 제한하여야 함. ■ 보안대책 - 양호 : (관리자 계정을 제외한) 원격접속이 가능한 계정을 생성하여 타 사용자의 원격접속을 제한하고, 원격접속 사용자 그룹에 불필요한 계정이 등록되어 있지 않은 경우 - 취약 : (관리자 계정을 제외한) 원격접속이 가능한 별도의 계정이 존재하지 않는 경우 ■ 조치방법 - 관리자 계정과 이외의 계정을 생성, 권한을 제한 -> 사용 ■ 보안설정 방법 ◆ Win..