시스템 해킹

 1576, 1/79 회원가입  로그인  
   wow9144
   로컬관리자계정 로그인시 REGEDIT 수정 관련

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=1477 [복사]


제가 근무하는곳은 스마트카드에 컴퓨터사용 권한을 부여해서 스마트카드로 아무 PC에나 로그인해서 사용합니다.
스마트카드로 로그인을 하면 users 폴더에 해당 카드 소지자의 이름 폴더가 생성되고
모든 작업 내용은 그곳에 저장됩니다.
다시말하면 인가받은 스마트카드가 없으면 컴퓨터 사용이 불가능하고,
카드에는 read권한만 있어서 프로그램 수정, 설치 등은 못합니다.

카드 없이 사용하는 방법, 그리고 프로그램 수정, 설치 하는 방법은
로컬관리자계정으로 로그인 하는 방법입니다.

그런데 일반 윈도우로 부팅했을때는 로컬관리자계정으로 로그인이 안되고,
안전모드로 부팅하면 로그인이 됩니다.
그리고 레지스트리에서 scforceoption 의 값이 1 이었던것을 0으로 수정한뒤
다시 일반모드로 재부팅한후에는 로컬관리자 계정 로그인이 가능합니다.

제가 관련 담당자로 일하고 있습니다만,
scforceoption 값을 바꾸는 것이 왜 이런 결과로 이어질수 있는지 그 대략적인 구조를 알고싶습니다.
답변 가능할까요??

  Hit : 5211     Date : 2011/03/07 11:25



    
sos0167 리눅스하면 싱글부팅하고 같은 개념입니다.
그리고 라우터에서 비번 잊어버렸을때 register값을 변경하고 그 다음 다시 register값을 원래대로 해놓는것과 같은 원리라고 생각하시면 됩니다.
2011/03/08  
helloman -_-; 어드민권한으로 그 인증 프로그램이돌고 있어서 그런거에요.
윈도우에 이미 어드민으로 로그인 한 상태에서 다시 사용자 인증하는 프로그램을 올려놨으니
안전모드를 어드민계정으로 로그인하면 그위에 돌고있는 프로그램에접근 가능한게 당연한거아님?

그럼 답나왔네요. 윈도우 어드민비번 공유하지마세요. 안전모드에서 로그인 못하게 막으면 끝인듯
2011/03/09  
helloman 인증프로그램이 실행되고 로그인이 한다면 scforceoption 값이 1일때 일반유저 0이면 관리자 인가보죠, 인증프로그램이 실행 안된다는 거라면 인증프로그램 실행 온/오프 -_-; 2011/03/09  
별빛을담아 으음 레지스트리 이름에 표현이 되어 있네요 ㅋ
scforceoption = SC Force Option = Smart Card Force Option
= 스마트카드 강제 옵션(설정)

이게 1이라는건 참값, 즉 Enable을 의미할테고 그 뜻은 스마트카드 없이는 안된다는 소리군요
반대로 0은 거짓값, Disable을 의미할테고 그 뜻은 스마트카드만 로그인 가능하게끔 하는 강제적인 옵션이 해제된다는 뜻이겠지요.

이래서 눈치가 중요하다니까 ㅋㅋㅋ
2011/03/09  
helloman 오오 이런 눈썰미가.. ㅎㅎ 2011/03/09  
별빛을담아 후훗
관리자의 입장에서 보면 반드시 막아야 할 부분인 것 같군요.
2가지를 고려하셔야 할 것 같습니다.

scforceoption을 삭제 했을 경우 로컬계정 접속이 가능한가?
만약 가능하다면, 로컬접속을 어떻게 막아야 하는가?

요 두가지가 되겠군요.
여기서 로컬접속이 가능하다면 로컬접속을 막기 위해서 게스트계정을 열고
레지스트리로 일반계정을 숨겨버리시면 될 것 같습니다.

이런 일반계정을 숨겨주는 레지스트리는 검색하시면 아실 수 있습니다.
기억이 가물가물하지면 대략 어딘가로 들어가면 SpecialAccount라는 폴더에
계정이름으로 된 DWORD를 생성하여 값을넣어 주면 숨겨지는 걸로 기억합니다
2011/03/09  
/x7375696e6567 허.. ㅋㅋ
scforceoption이 스마트 카드 강제 옵션이였군요
아.. 찍기능력이 부족해ㅠㅠ
2011/03/18