[win] 윈도우 서버 취약점 – 하드디스크 기본 공유 설정 해제

사무실 서버 취약점 점검중에.. “하드디스크 기본 공유 설정”이 되어있다고 조치하란다.

윈도우 서버라 구굴링 해서 해결하려 한다.


방법 1. GUI

  1. 시작버튼 옆의 돋보기에 “FSMGMT.MSC”를 입력하고 검색된 FSMGMT.MSC를 실행
  2. 공유폴더 – 공유 항목을 선택하여 “기본 공유” 항목이 있는지 확인
  3. 기본 공유 된(보통 C$, D$ 등) 항목에서 우클릭 “공유 중지” 선택
  4. 재부팅 시 공유가 다시 시작된다는 경고문구가 나오면 “예” 선택
  5. 재부팅시에도 공유가 되지 않도록 조치
    • 검색(돋보기)에서 “regeidt”를 검색하여 실행
    • 아래의 레지스트리 값을 찾아서 0으로 수정(키 값이 없을 경우 마우스 우클릭->”새로 만들기”로 생성
      컴퓨터\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters\AutoShareServer
  6. 재부팅 후 FSMGMT.MSC를 실행하여 기본 공유 폴더가 존재하는지 확인

방법2. CMD창

  1. 시작버튼 옆 돋보기에 “CMD”입력, 검색된 앱에서 우클릭 -> “관리자 권한으로 실행”
  2. “net share”명령어를 입력하여 기본 공유 현황 확인(보통 C$, D$ 등)
  3. “net share [공유이름] /delete” 명령으로 기본 공유 제거
    • net share C$ /delete
    • net share D$ /delete
  4. 다시 “net share”명령어 입력하여 기본 공유 제거되었는지 확인
  5. 재부팅시 공유가 되지 않도록 조치
    • 검색(돋보기)에서 “regeidt”를 검색하여 실행
    • 아래의 레지스트리 값을 찾아서 0으로 수정(키 값이 없을 경우 마우스 우클릭->”새로 만들기”로 생성
      컴퓨터\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters\AutoShareServer
  6. 재부팅 후 CMD -> “net share” 명령어로 확인

나는 방법2로 조치했음.

Loading