본문 바로가기

윈도우서버

윈도우서버 보안강화를 위한 터미널 포트 변경 서버설정 및 클라이언트 설정

서버관리를 위해 주로 사용하는 원격접속인 터미널은 포트가 OPEN 되어 있기 때문에 다른 포트로 변경하는 것이 보안상 좋다.

실제 이벤트 로그를 보면 터미널로 접속하여 로그인하려는 시도가 많이 보인다.

다음은 서버상에 터미널 포트를 변경하고 클라이언트 상에서 접속하는 방법이다.


1. 터미널 포트 변경
터미널 서버 포트번호는 윈도우즈 레지스트리에 설정되어있다.
포트를 변경하려면 regedit를 이용해 다음 두 레지스트리 키값을 바꿔주면 된다.

시작 > 실행을 누르고 창이 뜨면 regedit 입력

1)
키: HKEY_LOCAL_MACHINE / System / CurrentControlSet / Control / TerminalServer / Wds / Repwd / Tds / Tcp / PortNumber
종류:REG_DWORD
값: 0x00000d3d(3389)

사용자 삽입 이미지


2)
키: HKEY_LOCAL_MACHINE / System / CurrentControlSet / Control / TerminalServer / WinStations / RDP-Tcp / PortNumber
종류: REG_DWORD
값: 0x00000d3d(3389)
키값을 80 또는 16진수 50으로 변경한다.

사용자 삽입 이미지


2. 변경된 터미널 번호로 접속

서버의 레지스터리를 포트 번호를 변경했기 때문에 클라이언트에서도
변경된 포트로 연결 될 수 있게 몇 가지 설정을 바꿔야 합니다.

1) 클라이언트 연결 관리자를 OPEN.
2) 파일 메뉴에서 새 연결을 클릭
3) 새 연결을 이용해서 만든 아이콘을 클릭한후 파일 메뉴에서 내보내기를 누른다.
4) name.cns 파일을 메모장으로 열고 편집을 Server Port=3389 에서 Server Port=5555 으로 함
5) 변경한 name.cns파일을 가져오기를 한다.

2008/06/02 - [보안] - 윈도우 서버 보안관리를 위한 설정 방법