공사사이버안전매뉴얼 v1.4 2005. 7 정보통신처정보개발팀 - 1 -
- 2 -
정보통신보안생활수칙 10 계명 1. 부팅, 로그인, 화면보호기패스워드설정및사용 2. 패스워드는영문, 숫자, 특수기호등을조합하여최소 6자리이상으로설정및주기적변경 3. Windows 최신보안패치설치 4. 백신자동업데이트설정, 확인및실시간감시기능사용 5. 공유폴더사용후즉시제거및사용시반드시패스워드설정 6. 출처및첨부파일이의심스러운 E-mail은열람하지말고삭제 7. 업무와관련없는 P2P등인터넷연결프로그램사용금지 8. 정품소프트웨어사용 9. 민감한자료는인터넷이접속된 PC에저장금지 10. 중요한자료는패스워드를설정하여저장하고주기적인백업의생활화 - 3 -
목 차 1. BIOS 암호설정 2. 계정및패스워드관리 3. 사용자계정암호정책설정 4. Windows 계정에암호설정 5. 화면보호기설치및패스워드설정 6. Windows 보안패치설치 - Windows 자동업데이트 - Windows 수동업데이트 7. 공유폴더관리 - 관리적공유 - 사용자공유 8. 백신최신엔진업데이트 9. 백신수동검사 10. 백신을이용한악성코드 ( 스파이웨어 / 애드웨어등 ) 진단및제거방법 11. 백신을이용한방화벽설정 12. 백신 MSN 메신저보호방법 - 4 -
BIOS 암호설정 (1) 바이오스에서암호를설정하면컴퓨터를부팅할경우나 BIOS 셋업화면으로들어가려고시도할경우에암호를묻게됩니다. l PC 전원을켠뒤화면왼쪽하단에아래그림과같은메시지가나오면키보드의 [Delete] (or [F2], [F10] ) 키를누릅니다. ROM BIOS 종류에따라화면왼쪽하단에 [DEL] / [F2] / [F10] 등이표시되므로이를 확인하고표시된키를누르면됩니다. 2 기존에패스워드가설정되어있으셨다면아래와같이패스워드를묻습니다. 기존화면패스워드설정이없으셨다면 5 항목으로바로이동하세요. < HP 노트북, HP/ 삼보데스크탑 > < 대우데스크탑 > 기존패스워드설정상태에따라 Power-on Password 만묻게될경우도있습니다. - 5 -
3 대우데스크탑의경우왼쪽의메뉴구성에서 [Advanced BIOS Features] 를선택후 [Enter] 를칩니다. 4 대우데스크탑 05 년 : [Secutity Opion] [Enter] [System] [Enter] 대우데스크탑 03 년 : [Password Check] [Enter] [Always] [Enter] 그리고 [ESC] 키를눌러빠져나옵니다. < 대우데스크탑 03 년 > < 대우데스크탑 05 년 > - 6 -
5 ROM BIOS 메인화면에서, ( 가 ) HP 노트북, HP / 삼보데스크탑 : 방향키를이용해 [Security] 항목으로이동후 [Setup Password] (or [Administrator Password], [Supervisor Password]) 항목에서 [Enter] 를칩니다. ( 나 ) 대우데스크탑 : 방향키를이용해오른쪽화면에 [Set Supervisor Password] 항목에서 [Enter] 를칩니다. 유지보수팀에서원활한전산기기관리목적을위하여 [Setup Password] (or [Administrator Password], [Supervisor Password]) 부분의암호를이미설정하였을경우도있습니다. 이경우 [Set User Password] (or [Power-On Password]) 부분만설정하시면됩니다.( 이경우 7 번항목으로이동하시면됩니다.) - 7 -
6 기존에패스워드가걸려있었을경우기존패스워드입력 변경할패스워드입력 변경할패스워드확인순으로패스워드를입력하고, 기존에패스워드를사용하지않았을경우에는패스워드입력 패스워드확인입력합니다. ( 가 ) HP 노트북, HP / 삼보데스크탑 : 패스워드입력후 [F10] 을누릅니다. [F10] : Accept, [Esc] : Cancel ( 나 ) 대우데스크탑 - 8 -
7 5 번항목그림에서 [Power-on Password] (HP 노트북, HP / 삼보데스크탑 ), [Set User Password] ( 대우데스크탑 ) 항목도 6 번과정과같이동일하게입력합니다. 8 최종작업으로저장후 ROM BIOS 를나갑니다. ( 가 ) HP 노트북, HP / 삼보데스크탑 :[File] [Save changes and Exit] [F10] ( 나 ) 대우데스크탑 : [Save & Exit Setup] [Enter] [y] [Enter] - 9 -
계정및패스워드관리 (2) 사용자계정및패스워드관리는네트워크침입의초기방어선이됩니다. 계정과패스워드를할당받지못한사용자는네트워크에접근할수없고, 각사용자를고유하게식별하기때문에권한 (User Right), 허가 (Permission) 를특정사용자 (User) 나사용자그룹 (Group) 에할당합니다. l [ 내컴퓨터 ] 에서오른쪽마우스를눌러, [ 관리 ] 를클릭하여 [ 컴퓨터관리 ] 를실행합니다. 또는 [ 시작 ] [ 제어판 ] [ 관리도구 ] [ 컴퓨터관리 ] 를실행합니다. - 10 -
2 [ 컴퓨터관리 ] [ 시스템도구 ] [ 로컬사용자및그룹 ] [ 사용자 ] 를클릭합니다. 3 사용자리스트에서현재등록된계정을확인할수있습니다. 4 기존계정을변경하고자할경우는원하는계정에서마우스오른쪽버튼을눌러 [ 이름바꾸기 ] 를클릭후변경하면됩니다. 변경후계정과암호를잊어버리지않도록주의하고재가동시변경한계정과암호를사용합니다. - 11 -
5 기존계정을삭제하고할경우삭제하고자하는계정에서마우스오른쪽버튼을눌러 [ 삭제 ] 를클릭하면됩니다. 특히, 사용하지않는 Administrator 권한의계정이있을시에는 반드시삭제해야합니다. 6 기존계정의암호변경을원할경우원하는계정에서마우스오른쪽버튼을눌러 [ 암호설정 ] 을클릭하여변경할암호를입력후 [ 확인 ] 을눌러저장합니다. - 12 -
사용자계정암호정책설정 (3) Windows 사용자계정에암호설정시암호의복잡성 ( 특수문자포함 ), 최소암호길이 (6문자이상 ; 개인신상에관련된숫자 / 문자사용을금함 ), 사용기간 ( 최대암호사용기간 30일이하 ) 을설정함으로써추측불가능한패스워드를사용하도록하여야합니다. l [ 시작 ] [ 제어판 ] [ 관리도구 ] 를실행합니다. 2 관리도구창이뜨면 [ 로컬보안정책 ] 을클릭합니다. - 13 -
3 [ 계정정책 ] 에서 [ 암호정책 ] 을클릭합니다. 4 [ 암호는복잡성을만족해야함 ] 을클릭후등록정보창이열리면 [ 사용함 ] 을체크한후확인을눌러설정을합니다. - 14 -
5 [ 최대암호사용기간 ] 을클릭후등록정보창이열리면사용기간을 30 일로맞춘후확인을눌러설정을합니다. 4 [ 최소암호길이 ] 을클릭후등록정보창이열리면암호길이를 6 문자이상으로맞춘후 확인을눌러설정을합니다. - 15 -
Windows 계정에암호설정 (4) Windows로부팅된후에는사용자계정을선택해야윈도우바탕화면이나타납니다. 이때사용자계정에암호를설정하면암호를모를경우 Windows로부팅할수없게되고, 또한파일을복사하거나전자우편메시지를확인할수없을것입니다. l [ 시작 ] [ 제어판 ] [ 사용자계정 ] 을실행합니다. 2 사용자계정창이뜨면좌측하단의 [admin 컴퓨터관리자 ] 를클릭합니다. Guest 계정으로컴퓨터를열어보지못하도록하려면우선 Guest 계정을사용하지않도록해야하므로 [Guest 계정 ] 을클릭후 Guest 계정이꺼져있는지확인해야합니다. - 16 -
3 [ 암호만들기 ] 를클릭한후암호를입력해줍니다. 이곳에설정한암호를모르면윈도우로로그인할수없게됩니다. 4 암호를설정할때 [ 예, 개인용으로만듭니다 (Y)] 에대한설정을하면다른계정으로로그인한사용자가내문서를볼수없도록할수있습니다. 만일윈도우계정을 A와 B 이렇게 2개로설정한경우 A 계정의파일및폴더를개인용으로만들면 B 계정으로로그인한사용자가 A 계정사용자의내문서폴더를열어볼수없게됩니다. - 17 -
화면보호기설치및패스워드설정 (5) 잠깐자리를비우거나출근, 휴무시에다른사용자가내컴퓨터를함부로열어보지 못하도록할때유용합니다. l 바탕화면에서마우스오른쪽버튼을클릭하여나타나는창에서 [ 속성 ] 을선택합니다. - 18 -
2 [ 화면보호기 ] 탭을클릭한후아래리스트박스에서원하는화면보호기를선택합니다. 3 [ 다시시작할때암호로보호 ] 에체크해서패스워드로보호하도록합니다. - 19 -
Windows 보안패치설치 (6) - 자동업데이트 Windows 를설치하고업데이트하지않으면최신기능을사용하지못합니다. 업데이트를 통해서최신기능과그동안발견된문제점을해결받을수있습니다. 1 바탕화면 [ 내컴퓨터 ] 아이콘에서오른쪽클릭하고 [ 속성 ] 을클릭한후시스템등록정보창 에서 [ 자동업데이트 ] 를선택합니다. 또는 [ 시작 ] [ 제어판 ] [ 자동업데이트 ] 를실행합니다. 2 시스템등록정보창에서 [ 자동 ( 권장 ) ] 탭을클릭하고원하는시간대를설정한후 [ 확인 ] 버튼을클릭합니다. - 20 -
Windows 보안패치설치 (6) - 수동업데이트 Windows 업데이트를실시간으로설치하는방법이있습니다. 업데이트가필요하면언제든지할수있어편리한기능입니다. 1 인터넷연결이되어있는상태에서인터넷브라우저를실행후 [ 도구 ] [Windows Update] 를클릭합니다. 인터넷이연결안되었을경우에는인터넷이되는단말기에서 http://www.microsoft.com에접속하여해당최신서비스팩이나핫픽스 (hotfix) 를찾아수동으로설치합니다. 2 Windows Update 페이지로연결되면 Windows Update 소프트웨어확인중이라는 메시지가나타납니다. - 21 -
3 Windows Update를시작합니다라는메시지화면에서 [ 업데이트검색 ] 또는 [ 빠른설치 ] 를클릭합니다. 사용자의시스템에설치되어있는 Windows 정보와업데이트정보를분석하는화면이나온후업데이트할항목의개수를보여주면 [ 업데이트검토및설치 ] 버튼을클릭합니다. 4 [ 업데이트검토및설치 ] 버튼을클릭하면업데이트할세부항목에대한설명이나오며, 다운로드에필요한파일의크기와시간이나옵니다. [ 지금설치 ] 를누르면필요한파일을 다운로드하고, 설치하는과정이나오면서업데이트가시작됩니다. < Window XP > < Window 2000 > 인터넷속도와업데이트목록에따라서수분 ~ 수십분이걸릴수있습니다. - 22 -
5 설치가완료되면메시지에따라시스템을재부팅합니다. 일부설치된패치들은 Windows 를재부팅한후에시스템에적용됩니다. 설치완료후 1항 ~2항과정을반복하면왼쪽의창에서 [ 설치내역보기 ] 를확인할수있는데, 이메뉴를클릭하면다운로드하여설치한날자나성공여부및내용등을확인할수있습니다. [Windows 2000 계열 ] [Windows XP 계열 ] - 23 -
공유폴더관리 (7) - 관리적공유 관리폴더란, 드라이브문자 (c$,d$ 등 ) 인 ADMIN$,IPC$,PRINT$ 등의공유를말하며, 드라이브문자 $ 의경우 Administrator 등그룹의구성원이접근가능합니다. 관리적공유는편리하지만, 보안적인측면에서상당히취약합니다. 따라서이러한공유를제거하는방법에대해알아보도록하겠습니다. l [ 내컴퓨터 ] 에서오른쪽마우스를눌러, [ 관리 ] 를클릭하여 [ 컴퓨터관리 ] 를실행합니다. 또는 [ 시작 ] [ 제어판 ] [ 관리도구 ] [ 컴퓨터관리 ] 를실행합니다. 2 [ 시스템도구 ] [ 공유폴더 ] [ 공유 ] 를클릭하면위에서언급한공유리스트가보입니다. - 24 -
3 관리적공유해제방법 ( 가 ) 레지스트리설정파일을이용하는방법 - 핸디게시판의 [ 컴퓨터관련 ] [ 정보보안 ] [ 유틸자료실 ] 의관리적목적공유해제및 Anonymous 차단의원격공유해제.reg을더블클릭후재부팅을하면자동으로레지스트리키값이수정됩니다. ( 나 ) 백신을이용하는방법 (a) 화면의오른쪽하단의시스템트레이의바이로봇에이전트를마우스왼쪽버튼으로더블클릭합니다. (b) 바이로봇데스크탑 5.0 시작화면왼쪽메뉴에서 [ 방화벽 ] 을클릭합니다. - 25 -
(c) [ 정책 ] 탭의 [ 정책설정 ] 버튼을클릭합니다. (d) 정책설정창에서왼쪽의 [ 공유접근룰 ] 을클릭합니다. - 26 -
(e) [ 관리공유설정 ] 에서 [ 관리공유를설정합니다 ] 부분을체크합니다. [ 관리공유삭제 ] 체크박스에체크한후확인버튼클릭합니다. ( 다 ) 레지스트리편집기를이용하는방법 (a) 공유리스트에서 C$,D$ 또는 ADMIN$ 가보일경우에는, 마우스오른쪽버튼을눌러제거할수있으나, 재부팅시다시공유를생성하게되므로레지스트리키를다음과같이수정해주어야합니다. [ 시작 ] [ 실행 ] "regedt32" 를입력후엔터를치면레지스트리편집기가실행됩니다. - 27 -
(b) IPC$ 의경우는제거가되지않으므로, 널세션 (Null Session) 을제거하는 방법으로작업을하도록해야합니다. - 28 -
공유폴더관리 (7)- 사용자공유 사용자공유란, 사용자의필요에의해임의로생성한공유를말하며, 원칙상사용이 불가하나부득이하게공유폴더사용시다음사항을준수해야합니다. 1 공유를원하는폴더를마우스오른쪽버튼으로선택하여 [ 공유 ] 또는 [ 공유및보안 ] 을 클릭하며, [ 공유폴더의등록정보 ] 화면이나오는데, [ 이폴더를공유함 ] 을클릭하여 공유를하며 [ 공유이름 ] 에서원하는이름으로변경하도록합니다. 2 [ 사용권한 ] 을클릭하여공유폴더의사용권한에서 [ 읽기 ] 체크박스만선택되었는지 확인하여야합니다. - 29 -
백신최신엔진업데이트 (8) 백신프로그램이만들어진후에출현한새로운바이러스나아직알려지지않은바이러스의경우는치료불가능한경우도있으므로지속적인바이러스검색과치료엔진의업데이 트가필요합니다. 공사내부에서 [ 에이전트를이용한 ] 업데이트방법 l 화면의오른쪽하단의시스템트레이의바이로봇에이전트를마우스오른쪽버튼으로 선택한후 [ 백신업데이트 ] 를클릭합니다. 2 [ 사용자관리자 ] 의 [ 로그정보 ] 에서업데이트상황을확인할수있으며, 바이로봇탭에서 백신엔진 ( 패턴 ) 버전을확인할수있습니다. - 30 -
인터넷을통한업데이트방법 l [ 시작 ] [ 프로그램 ] [ 바이로봇 DeskTop 5.0] 에서바이로봇 DeskTop 5.0을실행하거나, 화면의오른쪽하단의시스템트레이의바이로봇에이전트를마우스왼쪽버튼으로더블클릭합니다. 2 바이로봇데스크탑 5.0 시작화면하단에서 [ 업데이트 ] 를클릭한다. 하우리업데이트 서비스화면이나오면 [ 시작 ] 버튼을클릭합니다. - 31 -
백신수동검사 (9) 검사할대상을드라이브또는폴더단위로지정할수있습니다. 전체를검색하는것보다효율적이며검사시간도절약됩니다. l 화면의오른쪽하단의시스템트레이의바이로봇에이전트를마우스왼쪽버튼으로더블클릭합니다. 2 바이로봇데스크탑 5.0 시작화면왼쪽메뉴에서 [ 바이러스검사 ] 를클릭합니다. 3 검사방법은두가지입니다. 기본검사는스파이 / 애드웨어와윈도우폴더등중요한부분만간단히검사하는것이고정밀검사는본인이원하는부분을선택해서검사하는것입니다. 원하는검사방법을선택후검사시작버튼을클릭합니다. - 32 -
백신을이용한악성코드 ( 스파이웨어, 에드웨어등 ) 진단및제거방법 (10) PC의성능을저하시키는악성프로그램, 해킹프로그램, 성인광고등의유해원인이되는스파이웨어 / 애드웨어등의악성코드를진단하여시스템을최적화시켜줍니다. l 화면의오른쪽하단의시스템트레이의바이로봇에이전트를마우스왼쪽버튼으로더블클릭합니다. 2 바이로봇데스크탑 5.0 시작화면왼쪽메뉴에서 [ 바이러스검사 ] 를클릭합니다. 3 [ 기본검사 ] 탭에서 [ 스파이 / 애드웨어검사 ] 에체크한후 [ 검사시작 ] 버튼을클릭합니다. - 33 -
백신을이용한방화벽설정 (11) 방화벽은인터넷을통해사용자컴퓨터에접근하려는해커및여러가지컴퓨터바이러스 와웜을막아주는소프트웨어또는하드웨어입니다. l 화면의오른쪽하단의시스템트레이의바이로봇에이전트를마우스왼쪽버튼으로더블 클릭합니다. 2 바이로봇데스크탑 5.0 시작화면왼쪽메뉴에서 [ 방화벽 ] 를클릭합니다. 3 네트워크접근제어사용에체크되어있는지확인합니다. - 34 -
백신 MSN 메신저보호방법 (12) MSN 메신저를이용한악성코드가급속히확산되고있고, 이웜은자신의메신저에등록 연결된모든사용자에게전파되므로주의가요망됩니다. l [ 시작 ] [ 프로그램 ] [ 바이로봇 DeskTop 5.0] 에서바이로봇 DeskTop 5.0 을실행 하거나, 화면의오른쪽하단의시스템트레이의바이로봇에이전트를마우스왼쪽버튼 으로더블클릭합니다. 2 바이로봇 DeskTop 5.0 을실행후 [ 도구 ] [ 환경설정 ] 으로이동합니다. - 35 -
3 [ 기본설정 ] 옆의 [ 고급설정 ] 아이콘을클릭합니다. 4 [ 고급설정 ] 에서 [ 메신저보호 ] 을클릭합니다. - 36 -
5 [ 메신저보호 ] 에서 [MSN 메신저 ] 체크박스를클릭하여체크합니다. 6 마지막으로적용아이콘을눌러환경설정변경내역을저장합니다. 바이로봇백신을통하여지원되는메신저 : MSN, YAHOO, AOL - 37 -