Security Practice Archive

보안 점검과 설정을
기록합니다.

시스템, 클라우드 등 다양한 환경에서 확인한 점검 기준과 설정 과정, 검증 결과를 정리합니다.

categories 글 모아보기
Browse topics

주제별로 빠르게 이동

카테고리를 선택해 관련 글을 모아볼 수 있습니다.

약 1분

[인프라진단] #W-36 원격터미널 접속 타임아웃 설정

반응형

1. 항목 설명

원격 데스크톱 세션이 장시간 유휴 상태로 남으면 사용자가 자리를 비운 사이 다른 사람이 관리 세션을 이용하거나 내부 정보에 접근할 가능성이 커집니다.

판단 기준: 원격 제어 유휴 세션 시간 제한을 30분 이하로 설정하면 양호, 설정하지 않거나 30분을 초과하면 취약입니다.

2026 가이드 근거

출처: 과학기술정보통신부·한국인터넷진흥원, 「2026 주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드」, W-36, pp.230-231. 본 게시글은 위 가이드의 판단 기준을 참고하여 작성했으며, 진단 결과와 증적은 개인 실습 환경에서 직접 수집했습니다.
출처: 과학기술정보통신부·한국인터넷진흥원, 「2026 주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드」, W-36, pp.230-231. 본 게시글은 위 가이드의 판단 기준을 참고하여 작성했으며, 진단 결과와 증적은 개인 실습 환경에서 직접 수집했습니다.

2. 점검 목적

활동이 없는 원격 관리 세션을 정해진 시간 안에 종료 또는 연결 해제하여 방치된 세션을 통한 비인가 접근을 줄이는 것이 목적입니다.

3. 실습 환경

  • 운영체제: Microsoft Windows Server 2019 Standard Evaluation
  • OS 버전: 10.0.17763
  • 최초 확인 Build: 17763.3650
  • 가상화 환경: VMware, Inc. VMware20,1
  • 컴퓨터 이름: WIN-RTQP19JGCE2
  • 네트워크: VMware Host-only 격리망
  • 실행 ID: 20260726-231928

4. 취약 상태 구성

원격 데스크톱 연결을 허용하고 Remote Desktop Services를 실행한 뒤 MaxIdleTime=3600000으로 설정해 유휴 제한을 60분으로 구성했습니다.

이 구성은 인터넷과 분리된 실습 VM에서만 수행했습니다.

구성 방법

$policy = 'HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services'
New-Item $policy -Force
Set-ItemProperty $policy MaxIdleTime 3600000 -Type DWord
Set-ItemProperty `
    'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server' `
    fDenyTSConnections 0
Set-Service TermService -StartupType Manual
Start-Service TermService

다음 명령으로 설정 상태를 확인했습니다.

Get-ItemProperty `
    'HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services' `
    -Name MaxIdleTime
Get-ItemProperty `
    'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server' `
    -Name fDenyTSConnections
Get-Service TermService

5. 최초진단 결과

  • 판정: 취약
  • 자동 판정 근거: RDP가 허용된 상태에서 유휴 제한이 60분으로 확인되어 30분 기준을 초과했습니다.

6. 조치 방법

MaxIdleTime을 1,800,000밀리초, 즉 30분으로 줄였습니다. 실습 서버는 RDP가 불필요하므로 연결을 차단하고 TermService도 중지·사용 안 함으로 설정했습니다.

$policy = 'HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services'
Set-ItemProperty $policy MaxIdleTime 1800000 -Type DWord
Set-ItemProperty `
    'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server' `
    fDenyTSConnections 1
Stop-Service TermService -Force
Set-Service TermService -StartupType Disabled

Windows 설정 경로: 로컬 그룹 정책 편집기 > 컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 세션 시간 제한

7. 이행진단 결과

  • 판정: 양호
  • 자동 판정 근거: 유휴 제한이 30분으로 설정되고 RDP 연결과 TermService가 비활성화되었습니다.

8. 실무 주의사항

유휴 세션 제한은 장시간 작업이나 운영 모니터링 화면을 끊을 수 있습니다. 관리 방식과 자동화 작업의 세션 의존성을 확인한 뒤 적용해야 합니다.

컨설턴트 조언

  • 도메인 GPO, 로컬 정책과 사용자별 RDS 설정 중 실제 우선 적용 값을 확인합니다.
  • 유휴 제한뿐 아니라 연결 끊긴 세션 종료 시간과 최대 활성 세션 시간도 조직 정책에 맞춥니다.
  • RDP가 필요한 서버는 NLA, 관리망·점프 서버, MFA와 원격 IP 제한을 함께 적용합니다.
  • 변경 전 VMware 콘솔 등 비상 접속 수단과 강제 종료된 세션의 업무 영향도를 확인합니다.

9. 마무리

원격터미널은 불필요하면 차단하고, 사용할 때는 유휴 세션을 30분 이하로 제한해야 합니다.

반응형