티스토리 뷰

반응형
#해당 글의 모든 기준과 내용은 (한국인터넷진흥원) 주요정보 통신 기반 시설 기술적 취약점 분석 평가 상세 가이드 를 기준으로 하고 있습니다. 


[출처] : 
www.kisa.or.kr/public/laws/laws3_View.jspcPage=6&mode=view&p_No=259&b_No=259&d_No=106&ST=T&SV=

 

# 취약점 개요와 점검대상 및 판단 기준 

#점검 및 조치 사례

 

#배치 파일 

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

22

23

24

25

26

27

28

29

30

31

32

33

34

35

@echo off

 

echo #############################################

echo #              pc check                     #

echo #############################################

 

setlocal | rem 지역 변수 선언 

set flags = 0 | rem flag 초기화 

set name = 0 | rem name 초기화 

 

 

echo [1.1 administrator 계정 이름 바꾸기]

 

echo ■ 기준

 

echo 양호 :  Administrator 이름의 계정이 존재함

echo 취약 :  Administrator 이름의 계정이 존재하지 않음

 

echo ■ 결과 

 

net user > account.txt 

type account.txt | find/i  "Administrator"

if errorlevel 1 echo [양호] Administrator 계정이 존재하지 않음 

if not errorlevel 1 echo [취약] Administrator 계정이 존재함 

 

echo ■ 조치 

 

if not errorlevel 1 echo 어드민 계정이 발견 되었습니다.  

if not errorlevel 1 set /p flag="admin 계정이름을 변경 하시겠습니까? <Y/N>"

if /"%flag%" =="y" (set /p name="변경할 계정이름을 입력해 주세요 :"

if /"%flag%" =="y" (wmic useraccount where name='Administrator' call rename "%name%")

if /"%flag%" =="y" echo 계정이름이 "%name%"으로 변경 되었습니다.

 

if errorlevel 0 echo 어드민 계정이 없습니다 [안전]

 

Colored by Color Scripter

cs

 

반응형
댓글
반응형
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
more
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
글 보관함