먼저 알아 두실 것
- 대부분 읽기 전용입니다. 설정을 바꾸거나 무언가를 설치·삭제하지 않습니다. 마지막에 결과를 보여줄 HTML 보고서 파일 하나만 다운로드 폴더에 만듭니다 (다운로드 폴더를 찾을 수 없으면 임시 폴더에 만듭니다).
- 기본값으로는 "최근 악성코드 대조" 딱 한 항목만 인터넷에 접속합니다. abuse.ch(보안 연구 커뮤니티가 운영하는 무료 공개 서비스)에서 최근 알려진 악성코드의 해시 목록을 받아와, 지금 이 컴퓨터에서 실행 중인 프로그램들의 해시와 비교합니다. 받아오기만 하고, 이 컴퓨터의 어떤 정보도 밖으로 내보내지 않습니다. (파일 이름·경로·해시 어느 것도 전송되지 않습니다 — 목록을 이쪽으로 가져와서 로컬에서만 대조합니다.) 네트워크가 없으면 이 항목만 건너뛰고 나머지는 그대로 진행됩니다.
- "VirusTotal 평판 조회"는 완전히 선택 사항입니다(y/N). 켜기로 답하고 본인의 무료 VirusTotal API 키를 입력하면, 시작 프로그램·열린 포트 실행 파일의 해시(지문)만 VirusTotal로 보내 여러 보안 엔진의 평판을 조회합니다. 파일 내용은 전송되지 않으며, 묻는 질문에 Enter만 누르면(N) 이 항목은 건너뜁니다.
- 실행 전에 내용을 직접 확인하세요. 아래 "스크립트 내용 보기"에서 실행할 코드 전체를 미리 읽을 수 있습니다. 낯선 사람이 만든 스크립트를 그대로 실행하지 않는 습관이 가장 좋은 보안 습관입니다.
-
다운로드한 파일이 안 바뀌었는지 직접 확인할 수 있습니다.
SHA-256 체크섬 목록과 대조하세요 —
Windows:
certutil -hashfile 파일명 SHA256, WSL2/Linux:sha256sum 파일명. 저희 배포 서버가 매일 이 값으로 실제 서비스 응답을 자동 대조합니다. - 관리자 권한을 자동으로 얻지 않습니다. 일부 항목(BitLocker 등)은 관리자 권한 없이 실행하면 조회에 실패할 수 있는데, 그럴 땐 그 항목만 건너뛰고 계속 진행됩니다.
- 백신을 대신하지 않습니다. 설정 상태와 최근 공개된 악성코드 해시 일치 여부만 보여줄 뿐, 정밀 검사나 실시간 방어를 하지 않습니다.
Windows 점검
이 방법은 Windows 10 · 11에서 실행합니다. ✓ 이 컴퓨터에 맞는 방법으로 보입니다
Windows Defender 실시간 보호, SmartScreen, 방화벽(Private/Public/Domain), BitLocker 암호화, Windows Update 최신 여부, 원격 데스크톱(RDP) 활성화 여부, 열려 있는 리스닝 포트, 부팅 시 자동 실행 프로그램, 의심스러운 설치 프로그램, 실행 중인 프로그램의 최근 악성코드 해시 대조를 확인합니다. 원하면 Windows Defender 빠른 검사도 선택해서 함께 실행할 수 있습니다. 마지막에는 항목을 확인 필요·주의·양호로 묶은 요약 보고서가 출력됩니다.
- 내려받은 local-security-check-windows.bat과 local-security-check-windows.ps1이 같은 폴더에 있는지 확인하세요. bat 파일이 ps1 파일을 불러와 실행합니다.
- local-security-check-windows.bat을 더블클릭하세요. 그걸로 끝입니다 — PowerShell 창을 따로 열 필요가 없습니다.
bat 파일은 내부에서 -ExecutionPolicy Bypass로 ps1을 부릅니다. 이번 실행, 이 창에만 적용되며 시스템 설정을 바꾸지 않습니다.
BitLocker·Defender 항목을 온전히 보려면 bat 파일을 관리자 권한으로 실행하세요 — 선택 사항입니다.
bat 스크립트 내용 보기 (실행 전 직접 확인)
불러오는 중…
ps1 스크립트 내용 보기 (실행 전 직접 확인)
불러오는 중…
WSL2 / Linux 점검
이 방법은 WSL2(Windows 안의 Linux) 또는 Ubuntu 등 Linux 배포판의 터미널에서 실행합니다. ✓ 이 컴퓨터에 맞는 방법으로 보입니다
apt 패키지 최신 여부, 열려 있는 리스닝 포트, SSH 키·설정 권한, 등록된 crontab, 셸 시작 스크립트 최근 변경일, 홈 디렉터리 내 world-writable 파일, 실행 중인 프로그램의 최근 악성코드 해시 대조를 확인합니다. 마지막에는 항목을 확인 필요·주의·양호로 묶은 요약 보고서가 출력됩니다.
local-security-check-wsl.sh 내려받기- 내려받은 위치에서 터미널을 열고:
chmod +x local-security-check-wsl.sh ./local-security-check-wsl.sh
스크립트 내용 보기 (실행 전 직접 확인)
불러오는 중…
결과를 읽는 법
- [확인 필요] — 지금 바로 조치하는 것을 권합니다 (예: 방화벽 꺼짐, RDP 켜짐).
- [주의] — 급하지는 않지만 알아 두고 판단할 항목입니다.
- [양호] — 그대로 두면 됩니다.
"의심스러운 설치 프로그램" 항목은 알려진 키워드와 이름을 대조하는 참고용 검사이며, 실제 악성 여부를 진단하지 않습니다. "최근 악성코드 대조" 항목도 abuse.ch가 최근 공개한 해시와 정확히 일치하는 경우만 잡아내므로, 오래되거나 아직 알려지지 않은 악성코드는 잡지 못합니다. 두 항목 모두 백신을 대신하지 않습니다 — 실시간 방어나 정밀 검사가 아니라 참고용 대조입니다.
스크립트를 다 실행하면 콘솔 맨 아래에 요약 보고서가 따로 출력되고, 같은 내용을 보기 좋게 정리한 HTML 보고서가 브라우저에 자동으로 열립니다. 점검한 전체 개수와 확인 필요·주의·양호 개수, 그리고 조치가 필요한 항목만 따로 묶어서 보여 주므로 위에서부터 전부 읽지 않아도 됩니다. 이 HTML 파일은 이 컴퓨터 안에서만 만들어지며, 결과는 그 파일이 열린 브라우저 저장소에만 남고 어디로도 전송되지 않습니다.
이 페이지에서 보고서 열어보기
스크립트가 만든 보고서 HTML 파일(pc-security-report-....html, 보통 다운로드 폴더에 있습니다)을 선택하면, 파일을 업로드하지 않고 이 브라우저 안에서만 읽어 아래에 그대로 보여줍니다.
선택한 파일은 이 페이지 밖으로 전송되지 않습니다 — 브라우저의 파일 읽기 기능(FileReader)으로 이 화면 안에서만 표시합니다.
내 계정 정보 노출도 함께 확인하기
PC 자체 점검과 별개로, 내 이메일·계정이 유출 사고에 포함돼 있는지도 확인할 수 있습니다. 로그인 한 번으로 진행되며 결과는 저희 서버에 저장되지 않습니다.