반응형

전체 글 614

[Windows] 윈도우즈 서버 취약점 점검 W-42 [5.7 SAM 계정과 공유의 익명 열거 허용 안 함]

KISA 한국인터넷진흥원 21-03-31 기준 KISA 한국인터넷진흥원 www.kisa.or.kr ■ Windows NT 1) 시작> 실행> regedit 2) HKLM\SYSTEM\CurrentControlSet\Control\LSA 레지스트리 검색 3) 우클릭 후 새로 만들기> DWORD 값 선택 4) RestrictAnonymous를 입력 후 데이터 Default 값인 “0“을 ”1“로 변경 ■ Windows 2000 1) 시작> 실행> SECPOL.MSC> 로컬 정책> 보안 옵션 2) “익명의 연결에 추가적인 제한” 에 “명백한 익명의 사용 권한이 없으면 액세스 제한” 선택 ■ Windows 2003, 2008, 2012, 2016, 2019 1) 시작> 실행> SECPOL.MSC> 로컬 정책> ..

[Windows] 윈도우즈 서버 취약점 점검 W-41 [5.6 보안 감사를 로그할 수 없는 경우 즉시 시스템 종료 해제]

KISA 한국인터넷진흥원 21-03-31 기준 KISA 한국인터넷진흥원 www.kisa.or.kr ■ Windows NT, 2000 1) 시작> 실행> SECPOL.MSC> 로컬 정책> 보안 옵션 2) “보안 감사를 로그할 수 없는 경우 즉시 시스템 종료” 정책을 “사용 안 함” 으로 설정 ■ Windows 2003, 2008, 2012, 2016, 2019 1) 시작> 실행> SECPOL.MSC> 로컬 정책> 보안 옵션 2) “감사: 보안 감사를 로그할 수 없는 경우 즉시 시스템 종료” 정책을 “사용 안 함” 으로 설정

[CentOS] Linux Apache에서 가상 호스트를 구성하여 다중 Web Site 구축하기 [ httpd.conf / vhost.conf]

- 하나의 Web Server에서는 하나의 Web Site를 제공한다. 하지만, 다수의 Web Site를 구성해야하는 경우가 있으며, 지금 우리가 사용하는 Web Site가 그러하다. - Virtual Host를 생성하여 다중 Web Site를 생성하여 운영할 수 있는데, 방법은 두 가지다. - /etc/httpd/conf/httpd.conf 혹은 /etc/httpd/conf.d/vhost.conf 에서 Virtual Host 영역을 생성하는 것이다. - 두 가지 방법을 살펴보고 하나의 Web Server에서 다중 Web Site를 운영해보려고 한다. [Linux Apache에서 가상 호스트를 구성하여 다중 Web Site 구축하기] [/etc/httpd/conf/httpd.conf 수정하기] 1. DN..

IT/ㄴ Linux 2023.08.10

[CentOS] Linux NGINX 기초 및 구축 [ /etc/nginx/nginx.conf ]

- Apache 말고 NGINX라는 Web Sever가 있다. 보다 더 많은 기능을 제공한다하는데 관련 내용을 정리해보았다. [NGINX Main Configuration File] = /etc/nginx/nginx.conf - Server Blocks (Virtual Hosts) NGINX는 다른 Web Site나 어플리케이션 설정을 정의하기 위해서 Virtual Hosts라고도 알려진 Server Block을 사용한다. 각각의 Server Block은 특정한 Domain 혹은 IP 주소와 연관되어 있으며 각각의 Setting 값이 존재한다. server { listen 80; server_name example.com www.example.com; location / { root /var/www/ex..

IT/ㄴ Linux 2023.08.10

[Windows] 윈도우즈 서버 취약점 점검 W-39 [5.4 로그온 하지 않고 시스템 종료 허용 해제]

KISA 한국인터넷진흥원 21-03-31 기준 KISA 한국인터넷진흥원 www.kisa.or.kr ■ Windows NT 1) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion \Winlogon\ShutdownWithoutLogon = 0 ■ Windows 2000 1) 시작> 실행> SECPOL.MSC> 로컬 정책> 보안 옵션 2) “로그온 하지 않고 시스템 종료 허용”을 “사용 안함”으로 설정 ■ Windows 2003, 2008, 2012, 2016, 2019 1) 시작> 실행> SECPOL.MSC> 로컬 정책> 보안 옵션 2) “시스템 종료: 로그온 하지 않고 시스템 종료 허용”을 “사용 안 함“으로 설정

[Windows] 윈도우즈 서버 취약점 점검 W-38 [5.3 화면보호기 설정]

KISA 한국인터넷진흥원 21-03-31 기준 KISA 한국인터넷진흥원 www.kisa.or.kr ■ Windows NT, 2000 1) 바탕화면> 등록 정보> 화면 보호기> “암호 사용” 체크, 대기 시간 “10분” 설정 ■ Windows 2003 1) 바탕화면> 마우스 우클릭> 속성> 디스플레이 등록 정보> [화면 보호기]> "다시 시작 할 때 암호로 보호" 체크 "대기 시간" 10분 설정 ■ Windows 2008, 2012 1) 제어판> 디스플레이> 화면보호기 변경> "다시 시작할 때 로그온 화면 표시" 체크, " 대기 시간" 10분 설정 ■ Windows 2016, 2019 1) 바탕화면> 마우스 우클릭> 개인 설정> 잠금화면 > 화면 보호기 설정 > "다시 시작 할 때 로그온 화면 표시" 체크..

[Windows] 윈도우즈 서버 취약점 점검 W-37 [5.2 SAM 파일 접근 통제 설정]

KISA 한국인터넷진흥원 21-03-31 기준 KISA 한국인터넷진흥원 www.kisa.or.kr ■ Windows NT 1) %systemroot%\system32\config\SAM> 속성> 보안 2) Administrator, System 그룹 외 다른 사용자 및 그룹 권한 제거 ■ Windows 2000, 2003, 2008, 2012, 2016, 2019 1) %systemroot%\system32\config\SAM> 속성> 보안 2) Administrator, System 그룹 외 다른 사용자 및 그룹 권한 제거

[Windows] 윈도우즈 서버 취약점 점검 W-36 [5.1 백신 프로그램 설치]

KISA 한국인터넷진흥원 21-03-31 기준 KISA 한국인터넷진흥원 www.kisa.or.kr • 안철수 연구소: http://www.ahnlab.com • 하우리: http://www.hauri.co.kr • 노턴라이프락(구 시만텍): https://kr.norton.com/ • 한국트렌드마이크로: http://www.trendmicro.co.kr • 알약: https://www.estsecurity.com/ ※ 위 목록에 나열되지 않은 백신에 대해서도 인지도, 효과성 등을 검토하여 설치할 수 있음

반응형