Security Practice Archive

보안 점검과 설정을
기록합니다.

시스템, 클라우드 등 다양한 환경에서 확인한 점검 기준과 설정 과정, 검증 결과를 정리합니다.

categories 글 모아보기
Browse topics

주제별로 빠르게 이동

카테고리를 선택해 관련 글을 모아볼 수 있습니다.

약 1분

[인프라진단] #W-48 로그온하지 않고 시스템 종료 허용

반응형

1. 항목 설명

로그온 화면에서 종료 기능을 사용할 수 있으면 인증하지 않은 사람이 서버를 끄거나 재부팅해 서비스 중단을 유발할 수 있습니다. 서버 콘솔의 전원 제어는 인증된 관리자에게만 허용해야 합니다.

판단 기준: '로그온하지 않고 시스템 종료 허용'이 사용 안 함이면 양호, 사용이면 취약입니다.

2026 가이드 근거

 

출처: 과학기술정보통신부·한국인터넷진흥원, 「2026 주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드」, W-48, pp.246-247. 본 게시글은 위 가이드의 판단 기준을 참고하여 작성했으며, 진단 결과와 증적은 개인 실습 환경에서 직접 수집했습니다.
출처: 과학기술정보통신부·한국인터넷진흥원, 「2026 주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드」, W-48, pp.246-247. 본 게시글은 위 가이드의 판단 기준을 참고하여 작성했으며, 진단 결과와 증적은 개인 실습 환경에서 직접 수집했습니다.

2. 점검 목적

로그온 화면의 종료 기능을 비활성화해 비인가 사용자가 인증 없이 시스템 가용성에 영향을 주는 행위를 하지 못하게 하는 것이 목적입니다.

3. 실습 환경

  • 운영체제: Microsoft Windows Server 2019 Standard Evaluation
  • OS 버전: 10.0.17763
  • 확인 Build: 17763.3650
  • 가상화 환경: VMware, Inc. VMware20,1
  • 컴퓨터 이름: WIN-RTQP19JGCE2
  • 네트워크: VMware Host-only isolated network
  • 실행 ID: 20260806-235001
  • 진단 일자: 2026-08-06

4. 취약 상태 구성

ShutdownWithoutLogon 값을 1로 설정해 로그온하지 않은 사용자의 종료 기능을 활성화했습니다. 정책 값을 수집한 직후 0으로 변경했습니다.

이 구성은 인터넷과 분리된 실습 VM에서만 수행했습니다.

구성 방법

$path = 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System'
New-ItemProperty $path ShutdownWithoutLogon `
    -Value 1 -PropertyType DWord -Force

다음 명령으로 설정 상태를 확인했습니다.

Get-ItemPropertyValue `
    'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System' `
    -Name ShutdownWithoutLogon

5. 최초진단 결과

  • 판정: 취약
  • 자동 판정 근거: ShutdownWithoutLogon=1, 즉 로그온 화면에서 인증 없이 종료할 수 있는 정책 상태였습니다.

6. 조치 방법

로컬 보안 정책에서 '시스템 종료: 로그온하지 않고 시스템 종료 허용'을 사용 안 함으로 설정해 ShutdownWithoutLogon=0을 적용했습니다.

$path = 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System'
New-ItemProperty $path ShutdownWithoutLogon `
    -Value 0 -PropertyType DWord -Force

Windows 설정 경로: 로컬 보안 정책 > 로컬 정책 > 보안 옵션 > 시스템 종료: 로그온하지 않고 시스템 종료 허용

 

7. 이행진단 결과

  • 판정: 양호
  • 자동 판정 근거: ShutdownWithoutLogon=0, 즉 인증 전 시스템 종료가 사용 안 함으로 확인됐습니다.

8. 실무 주의사항

이 정책을 꺼도 iLO·iDRAC, 하이퍼바이저, 클라우드 콘솔 같은 별도 전원 경로는 남습니다. 운영 서버의 모든 종료 경로를 함께 통제해야 합니다.

컨설턴트 조언

  • 물리 콘솔 외에 BMC, 가상화 관리, 클라우드 포털의 전원 권한과 다중 인증을 함께 검토합니다.
  • 클러스터·DB 서버는 정상 종료 순서와 서비스 영향이 있으므로 전원 작업 승인 절차를 별도로 확인합니다.
  • 도메인 GPO 적용 결과와 로컬 값을 비교하고 재부팅 후 로그온 화면에서 종료 버튼이 사라지는지 시험합니다.
  • 이벤트 ID 1074 등 종료·재부팅 기록을 중앙 수집해 주체, 프로세스와 변경 티켓을 대조합니다.

9. 마무리

로그온 전 종료 기능을 비활성화하고 별도 관리 콘솔의 전원 권한까지 승인된 관리자에게만 제한해야 합니다.

반응형