https://tkdrms568.tistory.com/65

 

기사 자격증(알기사, 윈도우 서버 보안)

윈도우 시스템 구조 - 윈도우 운영체제 구조는 링 기반으로 5개의 링으로 구분된다 1. 하드웨어 2. HAL 3. 마이크로 커널 4. 각종관리자 5. 응용 프로그램 ※ 커널모드 : 하드웨어, HAL, 마이크로 커널, 각종 관..

tkdrms568.tistory.com

 

1.2 Guest 계정 상태


Guest 계정은 시스템 임시 접근을 허용하는 취약한 계정으로 사용을 제한하여야 함. 대부분의 시스템은 Guest 계정의 사용이 필요치 않으며, 불특정 다수의 접근이 필요 할 경우 Guest 계정이 아닌 일반 사용자 계정을 생성해 사용하도록 하여야 함


양호: Guest 계정이 비활성화 되어 있는 경우

       

[Guest 계정 비활성화 하는 방법]



■ 시작 우클릭--> 실행 --> LUSRMGR.MSC--> 사용자--> Guest--> 속성--> 계정 사용 안 함 체크


■ Windows NT


Guest 계정 비활성화

시작--> 프로그램-->관리도구-->도메인 사용자 관리-->Guest 계정 선택-->등록정보-->"계정사용안함"에 체크



■ 1.1 Administrator Default


일반적으로 관리자 계정을 Administrator로 설정한 경우, 로그온 시도 실패

횟수의 제한이 없는 점을 이용해 악의적인 사용자가 패스워드 유추 공격을 계속해서 시도할수 있음 관리자 계쩡의 이름을 변경함으로써 공격자가 패스워드뿐만 아니라, 계정이름을 쉽게 유추하지 못하도록 하여야 함


[점검방법]

Administrator Default 계정 이름 변경



 

+ Recent posts