1. 파일시스템 -- 반드시 NTFS로 보안의 가장 기초 이다.

2. CMD.EXE -- 명령프롬프트.. 유니코드 버그 방지 및 도스 공격의 핵심이다. 등록정보를 열어서 관리자에게만 권한을 준다.

3. 터미널 서비스의 사용권한 제어.. 관리자만 남겨두고 모두 삭제를 한다.

4. run as 명령어를 통한 불법접근을 방지하기 위해 권한을 재설정 한다. (administrator)

5. drwtsn32.exe 에도 취약점이 있다고 한다. 크래쉬 덤프 파일 만들기를 해제를 한다.
..\system32\drwtsn32.exe ----> 옵션 (크래쉬 덤프파일 만들기) ----> 해제

6. 로컬 보안정책을 통한 포트 필터링을 한다. 특히 불필요한 포트를 차단함 으로서 시스템 내부의 접근을 원천 봉쇄한다.

7. 웹서버일 경우에는 파일 매핑을 제거한다.
웹을 통해 실행되는 모든 파일은 이곳의 링크 된 시스템파일의 실행에 의해서 해당 확장자가 실행이 되고 그에 따라 이러한 외부 실행 권한을 획득함 으로서 보안 취약점이 노출되는 계기가 된다. 불필요한 파일 매핑을 제거 함으로서 외부의 접근을 막아버린다.

8. Administrator계정 사용 안하기
윈도우 2000을 설치한 어느 서버에서나 Administrator는 존재하기 마련이다. 가급적이면 Administrator계정을 사용하지 않는 것도 보안상의 취약점을 보완할 수 있다. 즉 색다른 계정을 만들어 Administrator권한을 설정한 후 그 계정을 사용한다. 그리고 암호 또한 숫자와 문자가 조합된 암호를 한다.

9. 최신 파일로이 항상 패치한다.
윈도우 2000 스비스 팩을 설치하면 자동 업데이트가 있다. 자고 일어나면 새로 생기는 바이러스 및 보안 결함 등 항상 서버에는 최신의 패치 파일을 설치하는 것도 관리자가 해야 할 중요하 사항이다.
2005/06/15 12:38 2005/06/15 12:38
tsshutdn.exe

Windows 명령창(cmd.exe)에서나 실행창에서 실행시키면 되고

tsshutdn 0 /reboot 라는 명령를 내린다면 엔터를 치는과 동시에 컴퓨터가 꺼졌다 다시 부팅됩니다.

여기서 '0'은 대기시간을 의미하며 단위는 '초'(second)이다.

10분후에 리부팅하길 원하면 'tsshutdn 600 /reboot', 30분 후는 'tsshutdn 1800 /reboot' 이런식으로 입력하면 됩니다.
2005/06/15 12:37 2005/06/15 12:37
출처 : http://ntfaq.co.kr

[1] 복원할때 필요 시 되는 사항

1. 디스크 백업 본 : 시스템 상태 데이터에 대한 백업 본이 네트워크 상이나 로컬 시스템의 디스크 드라이브에 존재 하여야 한다.

2. 디렉터리 서비스 복원 모드에서 사용되는 로컬 Administrator 패스워드를 알고 있어야 합니다.


[2] 디렉터리 서비스 복원 모드로 부팅하기

위의 사항들이 준비가 되었다면 디렉터리 서비스 복원 모드로 AD 정보를 복원할 준비가 다 된 것 입니다. Windows 2000 이 부팅되는 과정에서 F8 키를 눌러서 부트 모드를 선택할 수 있는 화면으로 이동합니다.

Safe Mode
Safe Mode with Networking
Safe Mode with Command Prompt

Enable Boot Logging
Enable VGA Mode
Last Known Good Configuration
Directory Services Restore Mode (Windows NT domain controllers only)
Debugging Mode


위의 메뉴 중에서 Directory Services Restore Mode (Windows NT domain controllers only) 를 선택을 한다. 복원 모드로 들어가서 계속해서 부팅을 하게 되는데, 안전 모드 화면과 동일 함을 알 수 가 있습니다. 로그온 창이 뜨면 위에서 입력했던 암호로 로그온을 합니다. 로그온이 된 후 AD 사용자 및 컴퓨터를 클릭을 해보면 아래와 같은 창이 뜰 것입니다.

왜냐하면 디렉터리를 복원하기 위해서 디렉터리 서비스가 현재 실행 중이지 않기 때문이며, 시스템이 DC로서 작동하지 않고, 사용자 나 도메인에 대한 인증 등의 기능을 수행하지 않은 상태입니다. 복원을 하기 위해서 NT Backup을 실행합니다.

복원 탭에서 백업을 해둔 백업 본을 찾아서 복원을 시작합니다.

복원이 다 완료가 되면 성공적으로 완료했다는 메시지와 함께 리부팅을 요합니다.

복구 작업은 대략 20-30 분 정도가 소요가 됩니다.물론 환경에 따라서 이 시간은 달라 질 수 있습니다. 다시 부팅을 한 다음 이벤트 표시기 등을 점검하여 시스템에 문제가 없는지 살펴보는 것도 잊지 마시길 바랍니다.
2005/06/15 12:36 2005/06/15 12:36