보안 3

MS 원격보안점검 Tool (Microsoft Baseline Security analyzer)

MBSA는 Microsoft Baseline Security analyzer으로 MS사의 원격 보안점검 도구 입니다. 물론 서버뿐만 아니라 일반 클라이언트 운영체제도 (XP, 7)도 검사가 가능합니다. 원도우 취약점 / 비밀번호 취약점 / IIS 서버 취약점 / SQL서버 취약점 / 보안업데이트 점검이 가능하기 때문에 현재 서버의 보안상태가 어떠한 상태인지 쉽게 알 수 있습니다. 현재 MBSA최신 버전은 2.1.1 이며, 설치 파일의 경로는 아래와 같습니다. 다운로드 한글버전은 없으며, 영문버전으로 선택하셔야 하며, 32/64Bit 운영체제 용으로 구분되어 있으니 현재 운용하시는 운영체제에 맞추어 다운로드 하시길 바랍니다. 설치 시 초기화면 입니다. 설치경로를 지정해 주는 선택 외에는 사용자가 선택할 부..

Windows Secpol을 이용한 보안 방법

회사에서 CMS리포트를 작성하기 위해 만든 것입니다. 의외로 모르시는 분들도 많고해서, 간단하지만 잘 설정하면 좋은 서비스 입니다 ^^ - 불펌은 절대 금지입니다~! 간단히 원도우에서 특정 port / IP 서비스를 막을 수 있는 방법을 소개해 드리겠습니다. 사용하시기 전 운용하고 있는 서버에서 정확히 어떤 서비스가 되고 있는지, 그에 따른 포트는 어떤 것을 사용하는지 필히 알아보시고, 진행하셔야 서비스에 차질이 없습니다. 주요 서비스의 포트는 아래 표와 같습니다. Web TCP 80 FTP TCP 20, 21 HTTPS(SSL) TCP 443 telnet TCP 23 DNS TCP / UDP 53 SMTP TCP 25 원격데스크톱 TCP 3389 POP3 TCP 110 MS-SQL TCP / UDP 1..