얼마전 모 업체를 방문했을 때의 일이다. 꼭 필요한 데이타가 있어서 사전에 양해를 받고 다른 사람의 PC에서 작업을 하게되었다. 그런데 문제는 마침 그날이 휴일이고 PC에 사용자 암호가 걸려있어서 로그인을 할 수 없었다. 당연히 업체 담당자는 그 PC의 사용자 암호를 모르고 있었고 함께간 분은 괜히 시간만 낭비한 것 같아 조금 당황스러워하는 것 같았다.
이런 경우에는 어떻게 할까? 꽤 어려운 문제같지만 답은 상당히 쉽다. 물론 관리자(Administrator) 암호 알아내기를 이용하면 시간은 조금 걸려도 암호를 알아내는 것은 어렵지 않다. 그러나 이런 경우에는 아주 쉽게 알아낼 수 있는 방법이 있기때문이다.
대부분의 업체에서 PC에 설치된 운영체제는 그 PC를 사용하는 사람이 설치한 것이 아니라 납품업체에서 설치해서 납품한 것일 가능성이 많다는 점과 이렇게 납품되는 PC의 내부분은 Administrator의 암호를 빈암호로 지정한다는 점이다. 결국 필자의 이 전팁, Administrator로 로그인 하기를 적용하고 나타난 Windows 로그온 창에서 사용자 이름은 Administrator로 지정하고 엔터 글쇠를 치자 Administrator로 로그인 되는 것이었다.
첫번째 보안 권고에서 설명했듯이 Administrator는 시스템을 관리할 때에 가장 중요한 ID이다. 이 ID는 유닉스의 root와 비슷한 ID로 반드시 암호를 설정해 두어야 한다. 만약 Administrator에 암호를 설정하지 않고 사용자 암호를 설정하는 것은 한쪽벽이 없는 집의 창문에 자물쇠를 다는 것과 마찬가지이다.
즉, Administrator의 암호는 반드시 지정하는 것이 좋으며, 현재 Administrator의 암호가 지정되어 있지 않다면 첫번째 보안 권고를 참조해서 반드시 암호를 지정하기 바란다.