본문 바로가기

Subject/정보보안 산업기사

2장] 클라이언트 보안 - 1) 윈도우 라이센스, 공유폴더

<윈도우>


0.라이센스 모드


 -Per Server: 서버에 연결하는 클라이언트 숫자만큼 라이센스를 구매.

>1:N 연결에 사용.


 -Per Seat: 라이센스가 있는 클라이언트는 모든 서버에 접속 가능.




1.공유 자료 관리


 -공유 자료에 대해 Everyone 그룹은 '읽기' 권한만을 갖는다.




2.퍼미션


 -NTFS 파일 시스템에서, 데이터에 대한 사용자의 접근 제어 기능.

 -사용권한 종류(파일, 폴더, 공유폴더) 

>읽기, 쓰기, 모든 권한 등, 상세 설명은 생략//너무 많아서 기출 풀어보고 문제 나오면 책 보고 공부하는걸로.

 



3.관리적 공유 폴더


 -관리 목적을 위한 기본적인 공유 기능.

 -퍼미션이 폴더에만 적용된다.

 -NTFS보다 약한 보안.

 -사용자에게 보이지 않는다.

 -네트워크 접근만 제어 가능하다.(로컬 접속 제어 불가)

 -Everyone에 대해 모든 권한이 주어진다.

 -이름에 $가 붙는다.

>확인: cmd > `net share'


 -공유폴더 형태

C$, D$, ...

하드디스크 파티션 형태로 공유 

Admin$ 

%SYSTEMROOT%로 관리되는 폴더 

IPC$ 

User명과 패스워드를 Null로 해서 원격접속할 수 있게 한다 


 -공유폴더 제거

>regedit >HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSelt\Services\lanmanserver\parameters

>>레지스트리 값 추가

Name: AutoShareWks

Type: DWORD

Value: 0


 -널 세션 제거

>널 세션: ID/PW 없이 연결 가능한 세션

>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA

>>레지스트리 값 변경

Name: RestrictAnonymous

Value: 1