반응형

안녕하세요 615

[Windows] 윈도우즈 서버 취약점 점검 W-67 [2.35 원격터미널 접속 타임아웃 설정]

KISA 한국인터넷진흥원 21-03-31 기준 KISA 한국인터넷진흥원 www.kisa.or.kr ■ Windows 2000, 2003, 2008 1) 시작> 실행> 열기> TSCC.MSC 실행(Windows 2008은 TSCONFIG.MC) 2) RDP-Tcp connection에서 우클릭> 속성 실행 3) [세션] 탭에서 아래 Override user settings(사용자 설정 무시)을 체크하고 Idle session time 세션이 끊어지도록(유휴 세션 제한) 원하는 시간을 설정함 ■ Windows 2012, 2016, 2019 1) 시작> 실행> GPEDIT.MSC(로컬 그룹 정책 편집기) 2) 컴퓨터 구성> 관리 템플릿> Windows 구성 요소> 터미널 서비스> 원격 데스크톱 세션 호스트> ..

[Windows] 윈도우즈 서버 취약점 점검 W-66 [2.34 불필요한 ODBC/OLE-DB 데이터 소스와 드라이브 제거]

KISA 한국인터넷진흥원 21-03-31 기준 KISA 한국인터넷진흥원 www.kisa.or.kr ■ Windows NT 1) 시작> 설정> 제어판> 데이터 원본(ODBC)> 시스템 DSN> 해당 드라이브 클릭 2) 사용하지 않은 데이터 소스 제거 ■ Windows 2000, 2003, 2008, 2012, 2016, 2019 1) 시작> 설정> 제어판> 관리 도구> ODBC 데이터 원본> 시스템 DSN> 해당 드라이브 클릭 2) 사용하지 않는 데이터 소스 제거

[Windows] 윈도우즈 서버 취약점 점검 W-65 [2.33 Telnet 보안 설정]

KISA 한국인터넷진흥원 21-03-31 기준 KISA 한국인터넷진흥원 www.kisa.or.kr ■ Windows NT, 2000 1) 시작> 설정> 제어판> 관리 도구> 텔넷 서버 설정 2) NTLM 인증 방식만 사용 ■ Windows 2003, 2008, 2012 1) 시작> 실행> cmd> tlntadmn config 2) tlntadmn config sec = +NTLM -passwd (passwd 인증 방식을 제외하고 NTLM 인증 방식만 사용) 2.1) Telnet 접속 시도 시, 접속 불가 3) 불필요 시 해당 서비스 제거 시작> 실행> SERVICES.MSC> Telnet> 속성 [일반] 탭에서 "시작 유형"을 "사용 안 함 "으로 설정한 후 Telnet 서비스 중지

[Window] 윈도우 10 VPN 사용하기 [iptime]

- 대다수 가정에는 ipTIME을 사용하기 때문에 ipTIME을 기준으로 작성했다. - 원격지에서도 내부에 있는 것 같은 효과를 낼 수 있는 기술이 VPN이다. 외부에 있지만, VPN을 통하여 내부 IP를 할당 받아 내부에 있는 서비스를 이용할 수 있다. - 윈도우에서도 VPN 기능을 지원하는데 필요한 내용들을 정리했다. [윈도우 10 VPN 사용하기] 1. ipTIME 접속하기 - ipTIME에 접속하기 위해 웹 브라우저에 192.168.1.1 을 입력한다. - 접속하면 Login 창이 출력되고 계정 정보를 입력한다. 정상적으로 접속이 되면 아래와 같은 화면이 출력된다. - 여기서 필요한 것은 공인IP가 필요하다. [외부 IP 주소]를 메모장에 복사해둔다. - VPN 관련 설정을 진행할 것이기 때문에 ..

IT/ㄴ Windows 2023.08.12

[Win2003] 윈도우 Server에서 NAT 사용하기 [라우팅 및 원격 액세스]

- [CentOS] Linux Firewall로 NAT 사용하기[Firewall / Wireshark] 에 이어서 이번엔 Window Server에서 NAT 기능을 사용하려고 한다. - 이전에는 FTP / HTTP / DNS를 DNAT 하여 서비스를 이용했고, 이번에는 HTTPS / DNS / SSH / RDP 를 이용하기 위한 DNAT 설정을 하려고 한다. [윈도우 Server에서 NAT 사용하기] [구성도 및 초기 설정] - DNS 의 초기 설정은 아래를 참고하면 된다. [Win2003] DNS 서버 구성하기 [GNS3 연동] [Win2003] DNS 서버 구성하기 [GNS3 연동] - Window Server에서 DNS를 구성하는 방법을 알아보려고 한다. - Window Server의 버전이 202..

IT/ㄴ Windows 2023.08.12

[Windows] 윈도우즈 서버 취약점 점검 W-64 [2.32 HTTP/FTP/SMTP 배너 차단]

KISA 한국인터넷진흥원 21-03-31 기준 KISA 한국인터넷진흥원 www.kisa.or.kr ■ HTTP [ Server 헤더 제거 ] 1) Microsoft 다운로드 센터에서 URL Rewrite 다운로드 후 설치 https://www.iis.net/downloads/microsoft/url-rewrite 2) 제어판> 관리도구> IIS(인터넷 정보 서비스) 관리자> 해당 웹 사이트> [URL 재작성] 3) 작업 탭> [서버 값 관리 – 서버 변수 보기...] 4) 작업 탭> [추가...]> 서버 변수 추가 - 서버 변수 이름: RESPONSE_SERVER 5) [URL 재작성]> 작업 탭> [규칙 추가...]> 아웃바운드 규칙> 빈 규칙 6) 이름, 검색 범위, 변수 이름, 패턴 설정> 적용 -..

[Windows] 윈도우즈 서버 취약점 점검 W-63 [2.31 DNS 서비스 구동 점검]

KISA 한국인터넷진흥원 21-03-31 기준 KISA 한국인터넷진흥원 www.kisa.or.kr ■ Windows 2000, 2003, 2008, 2012, 2016, 2019 1) 시작> 실행> DNSMGMT.MSC> 각 조회 영역> 해당 영역> 속성> 일반 2) 동적 업데이트 → 없음(또는, 아니오) 선택 3) 불필요 시 해당 서비스 제거 시작> 실행> SERVICES.MSC> DNS 서버> 속성 [일반] 탭에서 "시작 유형"을 "사용 안 함"으로 설정한 후, DNS 서비스 중지

[Windows] 윈도우즈 서버 취약점 점검 W-61 [2.29 SNMP 서비스 커뮤니티스트링의 복잡성 설정]

KISA 한국인터넷진흥원 21-03-31 기준 KISA 한국인터넷진흥원 www.kisa.or.kr ■ Windows NT 1) 바탕화면> 네트워크 환경> 등록 정보> 서비스/SNMP Service> 등록 정보> 보안 ■ Windows 2000, 2003, 2008, 2012, 2016, 2019 1) 시작> 실행> SERVICES.MSC> SNMP Service > 속성> 보안> [인증 트랩 보내기] 아래 [추가] 버튼 2) [SNMP 서비스 구성]> 쓰기 권한이 필요하지 않다면 커뮤니티 이름을 읽기 전용으로 Public/Private이 아닌 이름을 추가(NT의 경우 시작> 제어판> 서비스에서 설정) 3) 불필요 시 해당 서비스 제거 시작> 실행> SERVICES.MSC> SNMP Service> 속성 ..

반응형