[win] 윈도우 서버 취약점 – 하드디스크 기본 공유 설정 해제
사무실 서버 취약점 점검중에.. “하드디스크 기본 공유 설정”이 되어있다고 조치하란다.
윈도우 서버라 구굴링 해서 해결하려 한다.
방법 1. GUI
- 시작버튼 옆의 돋보기에 “FSMGMT.MSC”를 입력하고 검색된 FSMGMT.MSC를 실행
- 공유폴더 – 공유 항목을 선택하여 “기본 공유” 항목이 있는지 확인
- 기본 공유 된(보통 C$, D$ 등) 항목에서 우클릭 “공유 중지” 선택
- 재부팅 시 공유가 다시 시작된다는 경고문구가 나오면 “예” 선택
- 재부팅시에도 공유가 되지 않도록 조치
- 검색(돋보기)에서 “regeidt”를 검색하여 실행
- 아래의 레지스트리 값을 찾아서 0으로 수정(키 값이 없을 경우 마우스 우클릭->”새로 만들기”로 생성
컴퓨터\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters\AutoShareServer
- 재부팅 후 FSMGMT.MSC를 실행하여 기본 공유 폴더가 존재하는지 확인
방법2. CMD창
- 시작버튼 옆 돋보기에 “CMD”입력, 검색된 앱에서 우클릭 -> “관리자 권한으로 실행”
- “net share”명령어를 입력하여 기본 공유 현황 확인(보통 C$, D$ 등)
- “net share [공유이름] /delete” 명령으로 기본 공유 제거
- net share C$ /delete
- net share D$ /delete
- 다시 “net share”명령어 입력하여 기본 공유 제거되었는지 확인
- 재부팅시 공유가 되지 않도록 조치
- 검색(돋보기)에서 “regeidt”를 검색하여 실행
- 아래의 레지스트리 값을 찾아서 0으로 수정(키 값이 없을 경우 마우스 우클릭->”새로 만들기”로 생성
컴퓨터\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters\AutoShareServer
- 재부팅 후 CMD -> “net share” 명령어로 확인
나는 방법2로 조치했음.