본문 바로가기
Security

윈도우 - 로컬 계정을 통한 네트워크 공격 보호

by 올엠 2020. 12. 29.
반응형

멜웨어에 감염되어 있는 경우 현재 사용자의 권한을 이용하여 다른 컴퓨터에 로그인을 시도하는 경우가 많이 발생한다.

보통 동일한 계정명/비밀번호를 사용하는 로컬 계정의 경우라면 다른 컴퓨터 역시 공격을 성공하게 된다.

이러한 공격을 쉽게 방어할 수 있는 방안이 있는데, Windows에서 기본적으로 제공하는 로컬 계정 거부 정책을 설정하면 된다. 이를 설정하면, 네트워크에서 설정한 계정에 대해서는 로그인을 거부하게 된다. 만약 로컬 계정이라는 그룹을 선택한다면, 모든 로컬 계정에 대해서 거부하므로, 네트워크 공격에 보다 효과적이다.

 

gpedit.msc를 시작 -> 실행을 통해 실행한 후 아래 메뉴를 찾아서 로컬 계정에 대한 네트워크 로그인 설정을 거부하도록 하자.

 

컴퓨터구성 -> Windows 설정 -> 보안설정 -> 사용자 권한 할당 -> 네트워크에서 이 컴퓨터 엑세스 거부

Computer Configuration -> Policies -> Windows Settings -> Security Settings -> Local Pollcies -> User Rights Assignment -> Deny access to this computer from the network

https://www.youtube.com/watch?v=nJtaGc1iYXQ

 

반응형