공유 폴더에 대한 권한지정이 올바르게 되어있지 않습니다.

     아래 조치 방법을 참조하여 공유 폴더에 대한 권한 지정을 올바르게 해주십시오.
공유폴더 기능은 디렉터리 단위로 파일을 공유할 수 있는 기능입니다.
Window 2000, Window XP Professional의 경우는 각각 다음과 같은 방법으로 공유를 설정합니다.
단, Window XP Home Edition의 경우 Guest계정으로만 공유가 가능하므로, 공유기능을 사용하지 말아야
합니다.
- 공유 폴더에 대한 권한을 반드시 지정(everyone 권한 삭제)
- Window XP Home Edition의 경우 공유 기능 사용 금지


문제 해결 방법(올바른 공유 폴더 사용 방법)


1. Windows 2000 공유 설정하기
공유를 원하는 디렉터리를 탐색기에서 선택하고, 마우스 오른쪽 버튼을 클릭하여 공유를 선택합니다.

   

공유 화면에서 이 폴더를 공유함을 선택한 후, 사용권한 버튼을 클릭합니다.
    공유폴더에 접근할 수 있는 동시 접속자수를 설정할 수도 있습니다.
    즉, 허용을 2명으로 설정하는 경우 공유 폴더에 동시에 접근할 수 있는 사용자는 2명 이하로 제한됩니다.
    사용권한 버튼이 보이지 않는 경우 안전한 PC만들기의'제7장 3절 윈도우 파일 포멧(NTFS) 사용방법'를 참조하세요

   

사용 권한 화면에서 우선 Everyone을 선택한 후 제거 버튼을 클릭합니다. Everyone에게 권한을
    부여하는 경우 본래 목적 이외의 사용자 접근으로 인해 PC의 정보가 유출되거나 바이러스 등이
    감염될 수도 있습니다.

   

사용 권한 화면에서 추가 버튼을 클릭한 후 공유폴더에 접근할 사용자 계정을 선택합니다.
    리스트상에서 권한을 부여할 사용자 계정을 선택한 후 추가 버튼을 클릭하면 하단의 리스트에
    해당 사용자 계정이 표시됩니다.
    권한을 부여할 사용자 계정을 추가했으면 확인 버튼을 클릭합니다.

   

다시 사용권한 화면으로 돌아와 선택한 사용자에 대한 공유 폴더 접근 권한을 지정합니다.
    모든 권한과 변경권한의 부여는 타인인 공유 폴더의 내용을 수정/삭제/추가 할 수 있게 하는 것으로
    신중하게 고려한 후 선택해야 합니다.

   

확인 버튼을 클릭하여 설정을 종료합니다.
    공유 폴더에 대한 접근은 권한을 부여한 사용자 계정과 패스워드를 통해 접근 가능합니다.

2. Windows XP Professional Edition
우선 Guest계정으로만 공유폴더에 접근하도록 설정된 로컬보안 정책을 변경하기 위하여
    시작 > 실행에서 ‘secpol.msc /s’를 입력한 후 확인을 클릭하여, 로컬 보안 설정 화면을 구동한다.

   

로컬 보안 설정 화면에서 보안설정 > 로컬정책 > 보안옵션 [네트워크 엑세스: 로컬 계정에 대한
    공유 및 보안]을 선택한 후 마우스로 더블클릭 합니다.

   

로컬 보안 설정 화면에서 [일반 - 로컬 사용자를 그대로 인증]으로 변경한 후 확인을 클릭하고,
    로컬 보안 설정을 종료합니다.

   

탐색기에서 공유를 원하는 폴더를 선택한 후, 마우스 오른쪽 버튼을 클릭하고, 공유 및 보안 메뉴를
    클릭합니다.

   

공유 화면에서 이 폴더를 공유함을 선택한 후, 사용권한 버튼을 클릭합니다.
    공유폴더에 접근할 수 있는 동시 접속자수를 설정할 수도 있습니다.
    즉, 허용을 2명으로 설정하는 경우 공유 폴더에 동시에 접근할 수 있는 사용자는 2명 이하로 제한됩니다.

   

공유 사용 권한 화면에서 우선 Everyone을 선택한 후 제거 버튼을 클릭합니다.
    Everyone에게 권한을 부여하는 경우 본래 목적 이외의 사용자 접근으로 인해 PC의 정보가 유출되거나
    바이러스 등이 감염될 수도 있습니다.

   

사용자 또는 그룹을 선택하는 화면에서 공유 폴더에 접근 가능하도록 권한을 부여할 사용자 계정 명을
    입력한 후 이름 확인을 클릭합니다.
    권한을 부여할 사용자 계정 지정이 완료되면 확인 버튼을 클릭합니다.

   

다시 사용권한 화면으로 돌아와 선택한 사용자에 대한 공유 폴더 접근 권한을 지정합니다.
    모든 권한과 변경권한의 부여는 타인인 공유 폴더의 내용을 수정/삭제/추가 할 수 있게 하는 것으로
    신중하게 고려한 후 선택해야 합니다.

   

확인 버튼을 클릭하여 설정을 종료합니다. 공유 폴더에 대한 접근은 권한을 부여한 사용자 계정과
    패스워드를 통해 접근 가능합니다.
Posted by 엘로이티큐브 트랙백 0 : 댓글 0

다음 목록에 해당하는 불필요한 서비스가 실행중입니다.

     아래 조치 방법을 참조하여 불필요한 취약 서비스를 사용안함으로 지정하십시오.
불필요 취약 서비스
 

DHCP client
FTP Publishing Service
IIS ADMIN Service
MSSQL Server
Messenger Service
Remote Access Auto Connection Manager
Remote Access Connection Manager
Remote Registry Service
SMTP
SNMP Service, SNMP Trap service
Task Schduler(Norton Anti-Virus 사용자는 예외)
Telnet
Terminal Service
World Wide Web Publishing Service


Windows 2000과 Windows XP에서는 사용자가 이용하지도 않는 서비스가 자동으로 실행되도록 되어 있어, 이러한 서비스를 이용하여 PC를 원격에서 조정하거나 자료가 유출될 가능성이 있습니다. 특정 목적을 위해서 사용하는 경우가 아니라면 반드시 불필요 취약 서비스들을 사용중시 상태로 해야 합니다.


문제 해결 방법(불필요 취약 서비스 제거)


1. 시작 > 제어판 > 관리도구 > 컴퓨터 관리를 선택하면 아래 그림처럼 컴퓨터 관리 화면이 나타납니다.
    컴퓨터 관리 화면에서 서비스 및 응용프로그램 > 서비스를 선택합니다.

2. 왼쪽의 서비스 리스트에서 불필요 취약 서비스를 선택하고 오른쪽마우스를 클릭하여 속성을 선택합니다.

3. 속성 화면에서 시작 유형은 사용 안 함 선택, 서비스 상태는 중지를 하고 확인 버튼을 클릭합니다.
 

4. 일부 서버스의 경우 사용중으로 중지가 되지 않고 에러메시지가 나올수 있습니다.
    이럴경우 '사용 안 함'을 선택한 후 PC를 재시작하면 서비스가 중지됩니다.
Posted by 엘로이티큐브 트랙백 0 : 댓글 0

PC에 사내 표준 스파이웨어 제거 툴이 설치되어 있지 않습니다.

     아래 조치 방법을 참조하여 스파이웨어 제거 툴을 설치 하십시오.
거의 모든 일이 네트워크로 연결되고, 인터넷을 통해 이루어지고 있는 상황에서 웹을 통해 전파되는
스파이웨어는 PC내 중요 정보를 유출시키거나 PC사용환경에 영향을 미칠 수 있습니다.


문제 해결 방법(스파이웨어 제거 툴 설치)


1. 안티 스파이웨어 설치하기
다음의 링크를 클릭하여 SpyZero2.0설치파일을 PC로 다운로드 합니다.

    SpyZero2.0 설치파일 다운로드

다운로드한 설치파일을 실행하여 설치를 진행합니다.

 

Posted by 엘로이티큐브 트랙백 0 : 댓글 0


Windows XP에서 인증 과정 없이 문서공유가능한 SharedDocs 취약점이 존재합니다.


     아래 조치 방법을 참조하여 SharedDocs 취약점을 제거하십시오.
Windows는 사용자가 공유를 설정하지 않아도 자동으로 공유설정이 되어 있으며, 이것을 숨은 공유라고도
합니다. 숨은 공유는 사용자가 하는 공유보다 더 강력한 드라이버 단위 공유를 하고 있습니다. 이것을 통해
해커가 여러분 PC의 ID와 패스워드를 알고 있다면 PC를 무력화 시킬 수 있습니다. 또한 Window XP에서는 인증 과정 없이 문서를 공유할 수 있는 SharedDocs 기능이 있어 해킹에 악용될 소지가 있습니다.


문제 해결 방법(Windows XP SharedDocs 취약점 제거)

1. 시작 > 실행에서 cmd 또는 command를 입력하고 확인을 클릭합니다.
 

2. 도스 창이 실행되면 'net share SharedDocs /delete'를 입력합니다.
 

3. 시작 > 실행에서 regedit를 입력하고 확인을 클릭합니다.

4. 레지스트리 편집기가 실행되면 왼쪽 탐색 창에서
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer
\NameSpace\DelegateFolders 로 이동한 후 DelegateFolders밑에 있는 {59031a47-3f72-44a7-89c5-5595fe6b30ee}값을 삭제합니다.
Posted by 엘로이티큐브 트랙백 0 : 댓글 0


외부 공격에 취약한 디폴트 공유 폴더(C$,D$..Z$)가 존재합니다.

     아래 조치 방법을 참조하여 디폴트 공유 폴더(C$, D$,...Z$등)를 제거하십시오.
Windows는 사용자가 공유를 설정하지 않아도 자동으로 공유설정이 되어 있으며, 이것을 숨은 공유라고도
합니다. 숨은 공유는 사용자가 하는 고유보다 더 강력한 드라이버 단위 공유를 하고 있습니다. 이것을 통해
해커가 여러분 PC의 ID와 패스워드를 알고 있다면 PC를 무력화 시킬 수 있습니다. 또한 Window XP에서는 인증 과정 없이 문서를 공유할 수 있는 SharedDocs 기능이 있어 해킹에 악용될 소지가 있습니다.


문제 해결 방법(디폴트 공유 폴더 취약점 제거)


1. 시작 > 실행에서 cmd 또는 command를 입력하고 확인을 클릭합니다.

2. 도스 창이 실행되면 ‘net share’라고 입력하고 엔터키를 치면 현재 PC의 공유현황을 볼 수 있습니다.
    아래 그림에서 보면 PC간의 통신을 위한 IPC$를 제외한 공유들은 삭제해야 합니다.
    만약, IPC$를 제외한 공유항목이 없다면 안전한 것입니다.

3. IPC$를 제외한 공유를 해제하려면 ‘net share 공유이름 /delete’라고 입력합니다.
    예를 들어 D$를 삭제하려면 ‘net share D$ /delete’라고 입력하고 엔터키를 치면 됩니다.
    이러한 방법으로 IPC$를 제외한 공유 폴더들을 제거합니다.
Posted by 엘로이티큐브 트랙백 0 : 댓글 0

윈도우 보안설정을 위한여 파일 시스템 형태를 NTFS로 사용하는 것이 좋습니다.

     아래 조치 방법을 참조하여 윈도우 파일 시스템을 NTFS로 변경하십시오.
기존 FAT32에서는 제공할 수 없었던 파일 또는 디렉토리별 보안 설정 기능을 사용하기 위해서는 디스크의
파일 포맷이 NTFS이어야 합니다.


문제 해결 방법(NTFS 변환)


1. FAT32를 NTFS로 변환하기 위해서 시작 > 실행에서 cmd 또는 command를 입력하고 확인을 클릭합니다.

2. 도스 창이 실행되면 ‘CONVERT 드라이브명 /FS:NTFS’라고 입력하고 엔터키를 치면 파일 포맷이 NTFS로
    변환됩니다.(주의, 역변환 불가) 만약 C드라이브를 NTFS으로 변경하고 싶다면 ‘CONVERT C: /FS:NTFS’로
    입력합니다.


 

Posted by 엘로이티큐브 트랙백 0 : 댓글 0


중요 윈도우 보안패치가 업데이트 되어 있지 않습니다.


     아래 조치 방법을 참조하여 윈도우 보안 패치를 업데이트 하십시오.
 
Windows 업데이트는 악의적인 바이러스 또는 해킹 등으로부터 내 PC를 안전하게 지키기 위한 필수적인 보호 수단입니다.
악성 바이러스는 새롭게 발견된 Windows 취약점을 악용하여 침투하며 Windows 업데이트는 이런 취약점을 보완해 주는 역할을 합니다.
반드시 필요한 작업은 다음과 같습니다.
- 매주 1회 이상 최신 Windows 업데이트 항목 확인
- Windows 업데이트 신규 항목 발생시 자동 업데이트 설정


문제 해결 방법(윈도우 중요 보안 패치 업데이트)

1. 인터넷 Explorer에서 도구 메뉴 > Windows Update을 선택합니다.
    또는 Windows NT/2000의 경우는 화면 왼쪽 하단 시작 버튼 클릭 > Windows Update 선택, Windows XP의 경우 시작 버튼 클릭 > 모든 프로그램 > Windows Update 선택합니다.
 

2. Windows Update 사이트가 나타나면 빠른 설치(권장)을 클릭합니다.

3. 미 설치된 중요 업데이트 정보를 확인하고 설치 버튼을 클릭합니다.
 

4. 지금 설치 버튼 클릭 후 안내에 따라 진행합니다.
 

5. 설치가 완료될 때까지 대기했다가 설치 완료 메시지를 확인합니다.
- PC사양 및 업데이트 양에 따라 30분 이상 걸릴 수도 있습니다.
- 설치되는 패치 종류에 따라 PC 재 부팅이 필요 할 수도 있습니다.

6. 추가로 설치해야 하는 업데이트 항목이 존재하는지 확인하기 위하여 다시 Windows Update 사이트 홈으로 돌아가서 미 설치 업데이트 내역을 검색합니다.

7. 중요 업데이트 및 서비스 팩이 0(Zero) 인지 확인합니다. 만약 0 이 아니면 0 이 될 때까지 ②~⑤항목을 반복하여 실행합니다.
Posted by 엘로이티큐브 트랙백 0 : 댓글 0

cmd.exe, autoexec.bat 파일에 대한 권한 설정이 올바로 되어 있지 않습니다.

     아래 조치 방법을 참조하여 중요 프로그램에 대한 권한 설정을 하십시오.
명령을 입력하는 도스창이나 시작프로그램 등록 권한을 모든 사용자에게 부여하면 악성코드가 설치되거나
시스템이 다운되는 현상이 발생할 수 있어, 제한된 사용자에게만 권한을 등록해 주어야 합니다.


문제 해결 방법(중요 프로그램 권한 설정)


1. 탐색기를 실행하고 c:\WINDOWS\system32로 이동하여, cmd.exe를 선택한 후 마우스 오른쪽 버튼을
    클릭. 속성을 선택합니다.

2. cmd.exe 등록정보 화면에서 보안 탭으로 이동, 그룹 또는 사용자 이름에서 ‘Everyone’을 제거합니다.
    (command.com도 동일한 방법으로 everyone권한을 제거합니다.)
    보안탭이 보이지 않는 경우 '윈도우 파일 포멧(NTFS) 사용방법'를 참조하세요

3. 탐색기의 메뉴에서 도구 > 폴더 옵션 > 보기 탭으로 이동한 후, 고급설정 리스트 중 ‘보호된 운영 체제
    파일 숨기기(권장)’선택을 해제합니다.

4. 확인 버튼을 클릭하여 폴더 옵션화면을 종료한 후 탐색기의 C:\로 이동. 오른쪽 창에서 autoexec.bat파일을
    선택한 후 마우스 오른쪽 버튼을 눌러 속성을 선택합니다.


5. autoexec.bat 등록 정보화면 하단의 읽기 전용을 선택하고 확인 버튼을 클릭합니다.


6. 위의 4에서 설명한 보호된 운영 체제 파일 숨기기(권장) 선택 해제를 복원합니다.

Posted by 엘로이티큐브 트랙백 1 : 댓글 1

윈도우 패스워드 또는 부팅패스워드가 올바르게 설정되어 있지 않습니다.

     아래 조치 방법을 참조하여 패스워드 설정을 하십시오.
 
PC를 안전하게 보호하기 위해서는 4가지 기본 패스워드 (컴퓨터 부팅, 윈도우 로그인, 화면보호기, 공유폴더) 을 설정해야 합니다.
패스워드에는 좋은 패스워드와 좋지 않은 패스워드가 있습니다.
  - 좋은 패스워드:
   8자리 이상의 특수문자(*, [, # 등), 숫자, 영문자의 조합 패스워드
   예) 4ram@9na(사람@꿈), CU@Kflrm!( See You At K리그!)


- 좋지 않은 패스워드:
   쉽게 유추 가능한 자신의 생년월일, 차량, 전화번호 등의 패스워드
   사용자ID와 같거나 사용자ID가 포함된 패스워드
   숫자만으로 이루어지거나 길이가 짧은 패스워드
   love, happy 등 일반적 단어나 자판배열을 이용한 패스워드
   시스템 및 장치 납품업체에서 제공한 초기 패스워드
패스워드를 복잡하게 만들어도 패스워드 크래킹 시간이 길어질 뿐, 결국에는 패스워드를 알아낼 수 있습니다. 따라서 패스워드는 주기적으로 변경 (분기 1회)하여 사용하는 것이 좋습니다.


문제 해결 방법(올바른 패스워드 설정)


1. 좋은 패스워드 원칙
불법적인 사용으로부터 내 PC를 보호하기 위해서는 제일 먼저 PC의 4대 패스워드를 설정해야 합니다.
4대 패스워드는 부팅 패스워드, Windows로그인 패스워드, 화면보호기 패스워드, 공유폴더 패스워드 4가지입니다.
- PC에 부팅, 로그인, 화면보호기 패스워드를 설정하고 반드시 사용
- 패스워드는 영문, 숫자, 특수문자 등을 조합하여 8자리 이상으로 설정하고 주기적(분기당 1회 이상)
  으로 변경

  예) 4ram@9na(사람@꿈), CU@Kflrm!( See You At K리그!)
Window 로그인 패스워드 : Windows를 로그인하는 사용자를 인증하기 위한 패스워드
 
화면보호기 패스워드 : 일정시간 PC를 사용하지 않을 때 구동되는 화면보호기를 해제하기 위한 패스워드
 
공유폴더 패스워드 : 자료공유를 위해 폴더를 공유한 경우 공유 폴더 접근권한을 가진 사용자를 인증하기
                               위한 패스워드

2. Windows 2000/XP 계정 패스워드 설정
Windows 2000/XP는 Windows의 사용자 계정관리가 가능합니다. 사용자 계정에 따라 로그인 패스워드를 다르게 설정할 수 있습니다. Windows 2000/XP의 사용자 계정 별 로그인 패스워드는 화면보호기와 공유폴더 패스워드에서도 함께 사용됩니다.

  바탕화면의 내 컴퓨터 아이콘(시작의 내 컴퓨터 메뉴)에서 마우스 오른쪽 버튼 클릭 > 관리를
    선택합니다.

   

컴퓨터 관리 화면에서 컴퓨터 관리(로컬) > 시스템 도구 > 로컬 사용자 및 그룹 > 사용자를 선택합니다.

   

패스워드를 설정하려는 사용자 이름을 선택한 후 마우스 오른쪽 버튼 클릭 > 암호 설정을 선택합니다.

   

암호 설정의 안내문을 읽은 후 계속 버튼 클릭합니다.

   

새 암호와 암호 확인 칸에 패스워드를 입력한 후 확인 버튼 클릭합니다.

   


 

Posted by 엘로이티큐브 트랙백 0 : 댓글 0


화면보호기 설정이 올바르지 않습니다.

     아래 조치 방법을 참조하여 화면보호기를 올바로 설정하십시오.
정보자산의 유출은 내부 관리를 제대로 하지 못해 발생하는 경우가 80%라고 합니다. 모두가 조금만 관심을 가지고 실천하면 충분히 예방할 수 있는 사고가 대부분입니다.
  - PC는 10분 이상 미사용시 화면보호기가 작동되도록 설정해야 합니다.

※ 화면보호기 바로 작동하기: 윈도우 Key() 와 L key를 함께 누릅니다.

- 회의,퇴근등 오랜시간 자리를 비울 때는 PC전원을 끄고 노트북은 개인서랍등에 넣고 잠그는
   습관을 들입시다.

※ 온 가족이 외출할 때 전등을 끄고 현관문을 확인하듯 …
나의 업무와 무관한 문서나 오래된 자료는 개인 보관하지 않고 즉각 삭제 또는 폐기해야 합니다. 특히 대외비 문서는 복구가 불가한 방법으로 처리해야 합니다.
  - 문서보안을 위해서는 PC의 화면보호기 작동을 생활화하듯 사무주변, 책상, 개인서랍 등을 항상
   깨끗이 정리 정돈하는 습관이 중요합니다.


문제 해결 방법(화면보호기 설정)


1. 화면 보호기 설정하기
패스워드를 설정해도 화면보호기를 작동하지 않으면 잠깐의 자리 비움으로 자료유출의 사고가 발생할 수 있습니다. 화면보호기 설정과 함께 수시로 잠그는 사용습관을 들여야겠습니다.
바탕화면에서 마우스 오른쪽 버튼 클릭 > 속성을 선택합니다.

   

디스플레이 등록정보 화면에서 화면보호기 탭을 선택합니다.
    대기 시간은 10분 이내로 하고, 다시 시작할 때 암호로 보호를 선택한 후 확인 버튼을 클릭합니다.

   

[참조]
 
* Windows XP 또는 2000의 경우에는 화면보호기를 위한 별도의 패스워드를 설정하지 않고
   Windows로그인 패스워드를 그대로 사용합니다.
 
* 화면보호기를 바로 작동 시키기 위해서는 윈도우key( )L key를 함께 누릅니다.

2. Windows 95/98/ME 화면보호기 패스워드 설정하기
Windows 95/98/ME는 사용자 계정 개념이 없어서 로그인 패스워드가 존재하지 않습니다. 따라서 화면보호기 패스워드를 별도로 설정해야 합니다.
바탕화면에서 마우스 오른쪽 버튼 > 화면 보호기 탭 > 암호 사용 체크 (대기시간 10분 이내) > 변경
    버튼을 클릭 합니다.

   

새 암호와 암호 확인 칸에 사용할 패스워드를 입력한 후 확인 버튼을 클릭합니다.


Posted by 엘로이티큐브 트랙백 0 : 댓글 0