[Windows] 윈도우즈 서버 취약점 점검 W-71 [4.4 원격에서 이벤트 로그 파일 접근 차단]
Nowhere 와 Now here 의 차이

IT/ㄴ Windows Vulnerabilities

[Windows] 윈도우즈 서버 취약점 점검 W-71 [4.4 원격에서 이벤트 로그 파일 접근 차단]

TIENE 2023. 8. 12. 07:59
반응형

KISA 한국인터넷진흥원 21-03-31 기준

 

KISA 한국인터넷진흥원

 

www.kisa.or.kr


출처 : [주요정보통신기반시설_기술적_취약점_분석_평가_방법_상세가이드.PDF] P.301


■ Windows NT, 2000, 2003, 2008, 2012

1) 탐색기> 로그 디렉토리> 속성> 보안 

2) Everyone 권한 제거

 

 

 

■ Windows 2016, 2019

1) 탐색기> 로그 디렉토리> 속성> 보안> 고급

2) Everyone 권한 제거

 

 

※ 일반적으로 시스템 로그는C:\winnt\system32\config 파일에 저장되지만. 애플리케이션 로그 파일은 각각의 애플리케이션마다 로그 저장 위치가 다름. 웹 서버에 많이 사용하는 IIS 경우, C:\winnt\system32\LogFiles에 저장됨


 

반응형