w-66. 불필요한 ODBC/OLE-DB 데이터 소스와 드라이브 제거

2023. 12. 8. 12:38·인프라/Infra 보안점검

점검항목 설명 

 

불필요한 ODBC / OLE - DB의 소스를 통해 비인가자의 데이터베이스 접속 및 정보 유출 위험이 있음 

 

※ ODBC : Microsoft 사에서 만든 모든 dbms 에 접속하기 위한 표준적인 api / 규격 

※ OLE-DB :  ODBC에서 더 발전된 기술 / 더욱 더 광범위한 데이터에 접근할 수 있음 

 

점검방법

데이터 소스확인

 

1. 제어판 확인

 

보기 기준 작은아이콘으로 변경  -> 관리도구 -> 데이터원본 -> dsn -> 드라이브 클릭

 

2. 레지스트리 확인 

 

레지스트리 경로 입력 후 불필요한 데이터 소스 및 드라이브 제거 

저작자표시 (새창열림)

'인프라 > Infra 보안점검' 카테고리의 다른 글

w-75. 경고 메시지 설정  (1) 2023.12.08
w-64 HTTP/FTP/SMTP 배너 차단  (1) 2023.12.07
[윈도우] w-50. 패스워드 최대 사용 기간  (0) 2023.12.06
U-21 (상) 3. 서비스 관리 > 3.3 r 계열 서비스 비활성화  (0) 2023.11.28
U-20 (상) 3. 서비스 관리 > 3.2 Anonymous FTP 비활성화  (2) 2023.11.28
'인프라/Infra 보안점검' 카테고리의 다른 글
  • w-75. 경고 메시지 설정
  • w-64 HTTP/FTP/SMTP 배너 차단
  • [윈도우] w-50. 패스워드 최대 사용 기간
  • U-21 (상) 3. 서비스 관리 > 3.3 r 계열 서비스 비활성화
-송현우-
-송현우-
  • -송현우-
    모험
    -송현우-
  • 전체
    오늘
    어제
    • 분류 전체보기 (108)
      • 웹 (67)
        • 웹 해킹 문제 (45)
        • bandit( overthewire ) (0)
        • 기술 (5)
        • 웹 취약점 정리 (2)
        • 웹 해킹 보고서 (0)
        • 모바일 해킹 정리 (0)
        • 모의해킹 실무 과정 (15)
      • 모바일 (0)
      • 인프라 (10)
        • Infra 보안점검 (10)
      • 클라우드 (0)
      • 네트워크 (1)
        • 네트워크 기초 이론 (1)
      • 자격증 (11)
        • 정보보안기사 (2)
        • 정보처리기사 (2)
        • CPPG (1)
        • 리눅스마스터2급 (1)
        • bhpt (4)
        • 컴활 (1)
      • ISMS-P (1)
      • 개발 (16)
        • 백준 (12)
        • 게임 (3)
      • CS (1)
      • 공부 계획 (1)
      • 정리노트 (0)
      • CTF 대회 (0)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    webhacking
    WarGame
    정보보안기사 합격 수기
    너의 평점은
    webhacking.kr 21
    백준
    행렬덧셈
    write-up
    2주차 정리
    웹해킹
    주요정보통신기반시설 기술적 취약점 분석 평가 방법 상세 가이드
    bwapp
    불충분한 인증
    2023년도 4회차 실기
    write up
    wehacking.kr
    webhacking.kr
    불충분한 인가
    webhacking.kr 43번
    문제풀이
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
-송현우-
w-66. 불필요한 ODBC/OLE-DB 데이터 소스와 드라이브 제거
상단으로

티스토리툴바