점검 λͺ©μ 

 

μ„Έμ…˜μ΄ μ€‘λ‹¨λ˜κΈ° 전에 SMB μ„Έμ…˜μ—μ„œ 보내야 ν•˜λŠ” 연속 유휴 μ‹œκ°„μ„ κ²°μ •ν•˜μ—¬ μ„œλΉ„μŠ€ κ±°λΆ€ 곡격에 μ•…μš©λ˜μ§€ μ•Šλ„λ‘ ν•˜κΈ° μœ„ν•¨.

 

β€» Administrators λŠ” 이 정책을 ν™œμ„±ν™”μ•„μ—¬ μ œμ–΄κ°€ κ°€λŠ₯

   μ •μ±… 값을 0으둜 μ„€μ • μ‹œ, 유휴 μ„Έμ…˜ 연결이 κ°€λŠ₯ν•œ 빨리 λŠμ–΄μ§€κ³ , 

   μ΅œλŒ€κ°’ 99999(208일) μ„€μ • μ‹œ μ •μ±… μ„€μ • ν•΄μ œλ₯Ό 의미.

 

 

λ³΄μ•ˆ μœ„ν˜‘

 

SMB μ„Έμ…˜μ€ μ„œλ²„ λ¦¬μ†ŒμŠ€λ₯Ό μ‚¬μš©ν•˜κΈ° λ•Œλ¬Έμ—  NULL μ„Έμ…˜ μˆ˜κ°€ λ§Žμ•„μ§€λ©΄ μ„œλ²„ 속도가 μ €ν•˜λ˜κ±°λ‚˜ 였λ₯˜κ°€ λ°œμƒν•  수 있음. κ³΅κ²©μžκ°€ 이λ₯Ό μ•…μš©ν•΄ SMB μ„Έμ…˜μ„ 반볡 μ„€μ •ν•΄ μ„œλ²„μ˜ SMB μ„œλΉ„μŠ€κ°€ λŠλ €μ§€κ±°λ‚˜ μ‘λ‹΅ν•˜μ§€ μ•Šκ²Œ ν•˜μ—¬ DoS 곡격을 μœ λ°œν•  수 있음.

 

κ·ΈλŸ¬λ―€λ‘œ μ„Έμ…˜ μ—°κ²° 쀑단 μ‹œ μœ νœ΄μ‹œκ°„(μ•„λ¬΄λŸ° ν™œλ™μ΄ μ—†λŠ” μ‹œκ°„) 섀정을 μ κ²€ν•˜μ—¬ μ„Έμ…˜ 쀑단 전에 SMB μ„Έμ…˜μ—μ„œ λ³΄λ‚΄μ•Όν•˜λŠ” 연속 유휴 μ‹œκ°„μ„ κ²°μ •ν•΄ μ•…μš©λ˜μ§€ μ•Šλ„λ‘ ν•΄μ•Ό 함.

 

 

νŒλ‹¨κΈ°μ€€

 

μ–‘ν˜Έ : "둜그온 μ‹œκ°„ 만료 μ‹œ ν΄λΌμ΄μ–ΈνŠΈ μ—°κ²° 끊기" μ •μ±… "μ‚¬μš©", "μ„Έμ…˜ μ—°κ²° 쀑단 μ „ ν•„μš”ν•œ 유휴 μ‹œκ°„" μ •μ±… "15λΆ„"으둜 μ„€μ •ν•œ 경우

μ·¨μ•½ : "둜그온 μ‹œκ°„ 만료 μ‹œ ν΄λΌμ΄μ–ΈνŠΈ μ—°κ²° 끊기" μ •μ±… "μ‚¬μš© μ•ˆ 함", "μ„Έμ…˜ μ—°κ²° 쀑단 μ „ ν•„μš”ν•œ 유휴 μ‹œκ°„" μ •μ±… "15λΆ„"으둜 μ„€μ •λ˜μ§€ μ•Šμ€ 경우

 

 

점검 방법

 

1. "둜그온 μ‹œκ°„ 만료 μ‹œ ν΄λΌμ΄μ–ΈνŠΈ μ—°κ²° 끊기" μ •μ±… μ‚¬μš© μ—¬λΆ€

 

β‘  둜컬 λ³΄μ•ˆ μ •μ±…(secpol.msc) > 둜컬 μ •μ±… > λ³΄μ•ˆ μ˜΅μ…˜ > "둜그온 μ‹œκ°„ 만료 μ‹œ ν΄λΌμ΄μ–ΈνŠΈ μ—°κ²° 끊기" μ •μ±… 확인할 것.

- μ‚¬μš© μ•ˆ ν•¨μœΌλ‘œ μ„€μ •λ˜μ–΄ μžˆμœΌλ―€λ‘œ μ·¨μ•½

 

 

β‘‘ λ˜λŠ” λ ˆμ§€μŠ€νŠΈλ¦¬ enableforcedlogoff 확인할 것.

 

 

 

2. SMB μ„Έμ…˜ 쀑단 μ „ ν•„μš”ν•œ μœ νœ΄μ‹œκ°„ μ„€μ • 확인 

 

β‘  둜컬 λ³΄μ•ˆ μ •μ±…(secpol.msc) > 둜컬 μ •μ±… > λ³΄μ•ˆ μ˜΅μ…˜ > "μ„Έμ…˜μ„ μ€‘λ‹¨ν•˜κΈ° 전에 ν•„μš”ν•œ 유휴 μ‹œκ°„" μ •μ±… 확인할 것.

- 15λΆ„ 미만으둜 μ„€μ • μ‹œ μ·¨μ•½

 

β‘‘ λ˜λŠ” λ ˆμ§€μŠ€νŠΈλ¦¬ enableforcedlogoff 확인할 것.

- 15λΆ„ 미만으둜 μ„€μ • μ‹œ μ·¨μ•½

 

 

 

μ‘°μΉ˜λ°©μ•ˆ

 

1.

β‘  둜컬 λ³΄μ•ˆ μ •μ±…(secpol.msc) > 둜컬 μ •μ±… > λ³΄μ•ˆ μ˜΅μ…˜ > "둜그온 μ‹œκ°„ 만료 μ‹œ ν΄λΌμ΄μ–ΈνŠΈ μ—°κ²° 끊기" μ •μ±… "μ‚¬μš©" 으둜 변경해쀄 것.

 

β‘‘ λ˜λŠ” λ ˆμ§€μŠ€νŠΈλ¦¬ enableforcedlogoff  값을 1둜 λ³€κ²½ν•  것.

 

2.

β‘  λ‘œμ»¬ λ³΄μ•ˆ μ •μ±…(secpol.msc) > 둜컬 μ •μ±… > λ³΄μ•ˆ μ˜΅μ…˜ > "μ„Έμ…˜μ„ μ€‘λ‹¨ν•˜κΈ° 전에 ν•„μš”ν•œ 유휴 μ‹œκ°„" μ •μ±… 15λΆ„ μ΄μƒμœΌλ‘œ 변경해쀄 것.

 

β‘‘ λ˜λŠ” λ ˆμ§€μŠ€νŠΈλ¦¬ enableforcedlogoff  값을 15 μ΄μƒλ‘œ λ³€κ²½ν•  것.

 

 

β€» 유휴 μ‹œκ°„μ΄ λ„ˆλ¬΄ 짧게 되면, μ„Έμ…˜ λŠμ–΄μ§€λŠ” λΉˆλ„κ°€ λ†’μ•„μ Έ λ¦¬μ†ŒμŠ€λ₯Ό 더 많이 μ†ŒλΉ„ν•˜κ²Œ 됨. 뿐만 μ•„λ‹ˆλΌ μ„Έμ…˜μ„ λ‹€μ‹œ μ„€μ •ν•˜λŠ” 데에 μžˆμ–΄ μ‹œκ°„μ΄ κΈΈμ–΄μ§€λ©΄ μ‚¬μš©μžμ˜ μž‘μ—… 흐름을 λ°©ν•΄ν•  수 있게됨.

 

 

+ Recent posts