반응형
윈도우 서버 W-39 로그온 하지 않고 시스템 종료 허용 해제
항목중요도 : 상
1. 취약점 개요
▶ 점검내용 : 비로그온 사용자의 시스템 종료 허용 여부 점검
▶ 점검목적 : 시스템 로그온 창의 종료 버튼을 비활성화 시킴으로써 허가되지 않은 사용자를 통한 불법적인 시스템 종료를 방지하고자 함
▶ 보안위협
· 로그온 창에 “시스템 종료” 버튼이 활성화되어 있으면 로그인을 하지 않고도 불법적인 시스템 종료가 가능하여 정상적인 서비스 운영에 영향을 줌
▶ 참고
-
2. 점검대상 및 판단 기준
▶ 대상 : Windows NT, 2000, 2003, 2008, 2012, 2016, 2019
▶ 판단기준
· 양호 : “로그온 하지 않고 시스템 종료 허용”이 “사용 안 함”으로 설정되어 있는 경우
· 취약 : “로그온 하지 않고 시스템 종료 허용”이 “사용”으로 설정되어 있는 경우
▶ 조치방법 : 시스템 종료: 로그온 하지 않고 시스템 종료 허용 → 사용 안 함
3. 윈도우서버 초기 설정값
※ 테스트한 윈도우 서버의 버전은 windows server 2022 입니다.
확인방법
1) 시작> 실행> SECPOL.MSC> 로컬 정책> 보안 옵션
2) “시스템 종료: 로그온 하지 않고 시스템 종료 허용”을 “사용 안 함“으로 설정되어있는지 여부 확인
제 서버는 로그온을 하지 않아도 시스템 종료가 가능합니다.
취약입니다.
4. 조치
조치해보겠습니다.
“시스템 종료: 로그온 하지 않고 시스템 종료 허용”을 “사용 안 함“으로 설정 후 저장합니다.
5. 결과
이렇게 조치를 완료했습니다~!
사용안함으로 설정했기 때문에 시스템 종료 사용자 권한이 있어야만 종료가 가능합니다.
윈도우서버를 마스터하는 그날까지
화이팅!
반응형
'취약점 진단 > WINDOWS 취약점 진단' 카테고리의 다른 글
윈도우 서버 W-41 보안감사를 로그할 수 없는 경우 즉시 시스템 종료 (0) | 2024.08.27 |
---|---|
윈도우 서버 W-40 원격 시스템에서 강제로 시스템 종료 (0) | 2024.08.27 |
윈도우 서버 W-38 화면 보호기 설정 (0) | 2024.08.27 |
윈도우 서버 W-37 SAM 파일 접근 통제 설정 (0) | 2024.08.27 |
윈도우 서버 W-36 백신 프로그램 설치 (1) | 2024.08.27 |