Information Security ˗ˋˏ ♡ ˎˊ˗
반응형

Windows 7

[Windows] IIS 웹서버 구축 및 디렉터리 검색 기능 허용

Windows Server / IIS Version 설치 및 이해 https://t-okk.tistory.com/155 [Windows] IIS(Internet Information Sevices) 웹서버 설치 및 이해 1. IIS란 무엇인가 Internet Information Service의 약자로 마이크로소프트의 윈도우에서 무료로 지원되는 웹 서버이다. 전반적인 웹사이트 용어 안에서, 아파치 웹 서버에 이어 세계에서 두 번째로 가장 t-okk.tistory.com 웹 사이트 추가하기 1. IIS 관리자를 이용하여 IIS 서버 추가하기 2. 실제경로와 포트 번호 추가 포트는 원하는 번호를 사용해도 된다. 3. 사이트 추가 완료 4. IIS 디렉터리 검색 기능 추가 * 디렉터리 검색은 디렉터리에 대한 ..

OS/Web 2023.02.21

[PC_Windows] "보안관리" 취약점 점검

바이러스 백신 프로그램 설치 및 주기적 업데이트 PC-09 (상) 점검내용) 시스템 백신 설치 여부와 설치되어 있다면 주기적으로 업데이트가 되는지 확인을 해야 한다. 보안위협) 백신이 설치되지 않았거나, 백신이 설치되었어도 주기적으로 최신 업데이트가 이루어지지 않았을 경우 악성코드(바이러스, 웜, 랜섬웨어, 스파이웨어 등)의 감염이 발생하여 시스템의 중요한 파일이나 폴더의 유출이 발생할 수 있다. * 바이러스(Virus): 바이러스는 스스로를 복제하려는 명백한 의도를 갖고 만들어진 코드 사용을 통해 호스트 프로그램에 침투하여 컴퓨터 사이에서 확산을 시도한다. 조치방법) 바이러스 백신 설치 및 최신 업데이트 적용해야 한다. Windows 10(Windows Defender) 오른쪽 아이콘 모음 → Wind..

[PC_Windows] "패치관리" 취약점 점검

HOT FIX 등 최신 보안패치 적용 PC-06 (상) 점검내용) 시스템에 관련한 공개된 취약점에 대한 최신 보안패치가 필요하다. 보안위협) 공개된 취약점을 통하여 비인가자의 시스템 접근 및 관리자 권한 획득이 가능하다. * HOT FIX: 즉시 교정되어야만 하는 주요한 취약점(주로 보안과 관련)을 패치하기 위해 배포되는 프로그램으로 서비스팩이 발표된 이후 패치가 추가될 필요가 있을 때 별도로 발표된다. 조치방법) 제어판 → Windows Update → “업데이트 확인”, “설정 변경”, “업데이트 기록 보기“를 통하여 HOT FIX, 최신 보안 업데이트 등의 설치 여부 확인 및 설정 변경 Update KB4343669 7/10/2018 Security Update KB4485449 3/18/2019 ..

[PC_Windows] "서비스관리" 취약점 점검

공유 폴더 제거 PC-03(상) 점검내용) 기본 공유 폴더(C$, D$, Admin$), 미사용 공유폴더가 존재하는지 점검하고, 공유 폴더를 사용하는 경우 공유 폴더 접근 권한에 “Everyone “이 존재하거나 접근을 위한 암호가 설정되어 있는지 살펴본다. 보안위협) 시스템 기본 공유 폴더의 경우 기본 드라이브를 개방해놓고 사용하는 것과 동일하다. 불필요한 공유폴더로 판단되거나 접근권한이 Everyone으로 설정된 공유 폴더는 정보 유출 및 악성코드 유포의 위험한 상황이 발생할 수 있다. 점검방법) 1. C$, D$, Admin$ 등의 기본 공유 폴더 제거 2. 기본 공유 폴더 제거 후 시스템 재부팅 시 “기본 공유 폴더가 자동으로 공유되는 것”을 방지하기 위해 해당 레지스트리의 AutoShareSer..

[PC_Windows] "계정관리" 취약점 점검 (주요통신기반시설 기술적 취약점 분석 가이드)

패스워드의 주기적 변경 PC-01(상) 점검내용) 최대 암호 사용 기간이 “90일” 이하로 설정되어 있는지 점검 보안위협) 계정의 패스워드를 주기적으로 변경하지 않고 오랫동안 사용할 경우 계정 패스워드가 외부에 유출될 수 있다. 또한 이전에 사용하던 패스워드를 재사용한다면 비밀번호 추측 공격에 의해 계정을 탈취당할 우려가 있다. 판단기준) 최대 암호 사용 기간이 “90일”이하로 설정되어 있으면 양호함 점검 및 조치사례) 최대 암호 사용 기간이 90일 이하로 설정되어 있어야 함 1) 명령 프롬포트에서 "최소 암호 길이" 확인 방법: CMD에서 net accounts 명령어를 입력하여 최소 암호 길이를 확인한다. 2) 제어판을 이용하여 계정 정책에 대한 암호 설정 방법: 제어판 ⇨ 관리도구 ⇨ 실행 ⇨ gp..

[Windows] VMWare에 Windows10 가상머신 만들기

1. Windows10 ISO 파일 만들기 www.microsoft.com/ko-kr/software-download/windows10 Windows 10 다운로드 Windows 10용 ISO 파일을 다운로드한 경우, 해당 파일은 선택한 위치에 로컬로 저장됩니다.컴퓨터에 타사 DVD 굽기 프로그램이 설치되어 있으며 해당 프로그램을 사용하여 설치 DVD를 만들려는 경우, www.microsoft.com 지금 도구 다운로드 선택 만들지 않고 Windows10 디스크 이미지 다운받는 방법 m.blog.naver.com/gomseit/221830205759 윈도우10 순정 ISO 파일 다운로드 방법 ​윈도우10 최신 버전 ISO 파일을 다운로드 받기 위해서는 설치 도구 프로그램을 이용하는 것이 일반적... bl..

OS/Windows 2021.06.11

[Windows] pscp 사용법(윈도우에서 리눅스로 파일 전송)

윈도우에서 리눅스로 파일을 업로드하거나 다운로드 하는 방법 = FTP 구축되어있지 않아도 가능 "PSCP" 1. Putty 설치 https://www.chiark.greenend.org.uk/~sgtatham/putty/latest.html Download PuTTY: latest release (0.73) This page contains download links for the latest released version of PuTTY. Currently this is 0.73, released on 2019-09-29. When new releases come out, this page will update to contain the latest, so this is a good page to bo..

OS/Windows 2020.05.18
반응형