Security Practice Archive

보안 점검과 설정을
기록합니다.

시스템, 클라우드 등 다양한 환경에서 확인한 점검 기준과 설정 과정, 검증 결과를 정리합니다.

categories 글 모아보기
Browse topics

주제별로 빠르게 이동

카테고리를 선택해 관련 글을 모아볼 수 있습니다.

약 1분

[인프라진단] #W-23 공유 서비스에 대한 익명 접근 제한 설정

반응형

1. 항목 설명

FTP, SMB, NFS, TFTP 등 공유 서비스에서 익명 접근이 허용되면 인증 없이 내부 자료에 접근할 수 있습니다. 쓰기 권한까지 부여된 경우 파일 변조 위험도 발생합니다.

판단 기준: 공유 서비스를 사용하지 않거나 익명 인증을 사용하지 않으면 양호, 공유 서비스에서 익명 인증을 사용하면 취약입니다.

2026 가이드 근거

출처: 과학기술정보통신부·한국인터넷진흥원, 「2026 주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드」, W-23, pp.210-211. 본 게시글은 위 가이드의 판단 기준을 참고하여 작성했으며, 진단 결과와 증적은 개인 실습 환경에서 직접 수집했습니다.
출처: 과학기술정보통신부·한국인터넷진흥원, 「2026 주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드」, W-23, pp.210-211. 본 게시글은 위 가이드의 판단 기준을 참고하여 작성했으며, 진단 결과와 증적은 개인 실습 환경에서 직접 수집했습니다.

2. 점검 목적

공유 서비스의 익명 접속을 제한하여 중요 정보의 불법 유출과 공개 디렉터리 변조 위험을 줄이는 것이 목적입니다.

3. 실습 환경

  • 운영체제: Microsoft Windows Server 2019 Standard Evaluation
  • OS 버전: 10.0.17763
  • 빌드: 17763
  • 가상화 환경: VMware, Inc. VMware20,1
  • 컴퓨터 이름: WIN-RTQP19JGCE2
  • 네트워크: VMware Host-only 격리망
  • 실행 ID: W21-W25 통합 실행 결과 기준

4. 취약 상태 구성

실습 FTP 사이트에서 익명 인증을 사용하도록 설정하여 인증 없이 접근 가능한 상태를 구성했습니다.

이 구성은 인터넷과 분리된 실습 VM에서만 수행했습니다.

구성 방법

Set-WebConfigurationProperty `
    -PSPath 'IIS:\Sites\W21W25_FTP' `
    -Filter 'system.ftpServer/security/authentication/anonymousAuthentication' `
    -Name enabled -Value $true

다음 명령으로 설정 상태를 확인했습니다.

Get-WebConfigurationProperty `
    -PSPath 'IIS:\Sites\W21W25_FTP' `
    -Filter 'system.ftpServer/security/authentication/anonymousAuthentication' `
    -Name enabled

5. 최초진단 결과

  • 판정: 취약
  • 자동 판정 근거: FTP 사이트의 anonymousAuthentication 값이 True로 설정되어 익명 접근이 허용됩니다.

6. 조치 방법

FTP 사이트의 익명 인증을 사용 안 함으로 변경하고 필요한 경우 기본 인증 등 인증 기반 접근만 허용하도록 조치했습니다.

Set-WebConfigurationProperty `
    -PSPath 'IIS:\Sites\W21W25_FTP' `
    -Filter 'system.ftpServer/security/authentication/anonymousAuthentication' `
    -Name enabled -Value $false

Windows 설정 경로: IIS 관리자 > 사이트 > FTP 사이트 > FTP 인증 > 익명 인증: 사용 안 함

7. 이행진단 결과

  • 판정: 양호
  • 자동 판정 근거: FTP 사이트의 anonymousAuthentication 값이 False로 변경되어 익명 접근이 제한되었습니다.

8. 실무 주의사항

익명 접근은 테스트나 임시 공유 목적으로 열렸다가 방치되는 경우가 많아 운영 반영 이력과 예외 만료일을 함께 확인해야 합니다.

컨설턴트 조언

  • FTP뿐 아니라 SMB 공유, NFS, TFTP 등 조직에서 쓰는 공유 채널을 함께 확인합니다.
  • 익명 인증이 꺼져 있어도 게스트 계정, 공용 계정, 약한 공용 비밀번호가 우회 통로가 될 수 있습니다.
  • 공개가 필요한 자료는 별도 배포 채널과 무결성 검증 절차를 두고, 운영 서버 공유 디렉터리와 분리합니다.
  • 증적은 IIS 인증 화면, 설정값, 실제 익명 접근 시도 결과를 함께 확보하면 판단 근거가 명확합니다.

9. 마무리

공유 서비스는 익명 접근을 기본 차단하고, 필요한 사용자에게 인증 기반 최소 권한만 부여해야 합니다.

반응형