[Áöµð³ÝÄÚ¸®¾Æ]¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(ÀÌÇÏ MS)ÀÇ ¿î¿µÃ¼Á¦(OS)°¡ ¾÷±×·¹À̵åµÇ¸é¼ °¡Àå Å« º¯È ÁßÀÇ Çϳª°¡ º¸¾ÈÀÌ´Ù. ¿¹¸¦ µé¾î XP °è¿ OSÀÇ Ãֽмºñ½º ÆÑÀº ¹æÈº® ±â´ÉÀ» ±âº»À¸·Î ³»ÀåÇßÀ¸¸ç, À©µµ¿ì 2003 ¼¹ö °è¿ÀÇ OS´Â 2000 ¹öÀü¿¡¼ ±âº»À¸·Î ¡®»ç¿ë°¡´É¡¯Çß´ø ¼ºñ½º°¡ ¡®ÁßÁö»óÅ¡¯·Î ¹Ù²î¾ú´Ù. ¹®Á¦´Â ÇÊ¿äÇÑ ¼ºñ½º ¸í·ÉÀ» ¼÷ÁöÇÏÁö ¸øÇÑ °ü¸®ÀÚÀÇ °æ¿ì À̸¦ ¸ðµÎ ¿ÀÇÂÇÒ °¡´É¼ºÀÌ Å©´Ù´Â °ÍÀÌ´Ù. ½ÇÁ¦·Î ¼¹ö¸¦ ¿î¿µÇÏ´Â ¸¹Àº ±â¾÷µéÀÌ ´ÙÀ½°ú °°Àº Áõ»óÀ» È£¼ÒÇÏ¸ç ¹®ÀǸ¦ ÇØ¿À°ï ÇÑ´Ù.
¡ß À©µµ¿ì ¼¹ö¸¦ ¿î¿µ ÁßÀε¥ ƯÁ¤ ÇÁ·Î¼¼½º°¡ CPU Á¡À¯À²ÀÌ ³Ê¹« ³ô½À´Ï´Ù. ÇØÅ·À» ´çÇÑ °Ç ¾Æ´ÑÁö, ¸®ºÎÆÃÀ» ÇØµµ ÇØ´ç Çö»óÀÌ Áö¼ÓµË´Ï´Ù
¡ß Å͹̳Π¼ºñ½º Á¢¼ÓÀÌ µÇÁö ¾Ê½À´Ï´Ù. Å͹̳Π¼ºñ½º ±âº» Æ÷Æ®ÀÎ 3389 Æ÷Æ®´Â Listen »óÅÂÁö¸¸ Á¢¼ÓÇÒ ¼ö ¾ø½À´Ï´Ù
ÀÌ °æ¿ì °¡Àå ¸ÕÀú À©µµ¿ì ¼¹ö°¡ ÇØÅ·À» ´çÇ߰ųª ½Ã½ºÅÛÀÇ ¼º´ÉÀ» ÀúÇϽÃŰ´Â ¿ú¿¡ °¨¿°µÈ °æ¿ì¸¦ ÀǽÉÇØ ºÁ¾ß ÇÑ´Ù. ±×·¯³ª Å͹̳Π¼ºñ½º°¡ µÇÁö ¾ÊÀ¸´Ï ¿ø°Ý Á¢¼ÓÀÌ ºÒ°¡´ÉÇÑ »óȲ. Å͹̳Π¼ºñ½ººÎÅÍ Á¢¼ÓÇÒ ¼ö ÀÖµµ·Ï ÇØ¾ß ÇÑ´Ù.
Á¦1´Ü°è : Å͹̳Π¼ºñ½º º¹±¸
À©µµ¿ì ¼¹ö¸¦ °ü¸®ÇÏ´Â »ç¿ëÀÚµéÀÇ PC´Â ´ëºÎºÐÀÌ À©µµ¿ì °è¿ÀÏ °ÍÀÌ´Ù. ÇØ´ç ¼¹ö¿¡ Netbios Æ÷Æ®(135,139,445 µî)°¡ ¿ÀǵŠÀÖ´Ù¸é Ä¿¸Çµå â¿¡ <ȸé 1>ó·³ ÀÔ·ÂÇÑ´Ù. ÀÌ·¸°Ô Çϸé ÇØ´ç ¼¹öÀÇ °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇÒ ¼ö ÀÖ´Ù.
Å͹̳Π¼ºñ½º ¿¬°áÀÌ Á¦´ë·Î µÇÁö ¾ÊÀ» °æ¿ì´Â ´ëºÎºÐÀÌ Å͹̳Π¼ºñ½º Æ÷Æ®°¡ º¯Á¶µÆ±â ¶§¹®ÀÌ´Ù. Å͹̳Π¼ºñ½º Æ÷Æ® ¼³Á¤ Á¤º¸´Â ´ÙÀ½ À©µµ¿ì ·¹Áö½ºÆ®¸® Ű¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù. 3389 Æ÷Æ®°¡ ±âº»Æ÷Æ®ÀÌ´Ù.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control \TerminalServer\Wds\Rdpwd\Tds\Tcp
PortNumber REG_DWORD 0x00000d3d(3389)
Å͹̳Π¼ºñ½º¸¦ »ç¿ëÇÏÁö ¾Ê´Â »óÅ¿¡¼ 3389 Æ÷Æ®°¡ Listen »óŶó¸é ´ëºÎºÐ ºÒ¹ýÀûÀÎ ÇÁ·Î±×·¥ÀÌ Å͹̳Π¼ºñ½º Æ÷Æ®ÀÎ 3389 Æ÷Æ®¸¦ ´ëÃ¼ÇØ »ç¿ëÇϰí ÀÖ´Â °ÍÀÌ´Ù. ÀÌ ¶§´Â telnet 10.30.101.251 3389À̶ó°í ÀÔ·ÂÇØ °°ÀÌ ¼¹öÀÇ 3389 Æ÷Æ®·Î Ä¿³Ø¼Ç üũ¸¦ ÇÑ´Ù.
 |
| <ȸé 1> Ä¿¸Çµå âÀ» ÀÌ¿ëÇØ ¿ø°Ý ¼¹ö¿¡ ¼¼¼Ç ¿¬°áÇϱâ |
 |
| <ȸé 2> ¿ø°Ý ¼¹öÀÇ ÄÄÇ»ÅÍ °ü¸® ¿±â |
Á¤»óÀûÀ̶ó¸é ºó ȸéÀ¸·Î Ä¿³Ø¼Ç¸¸ µÇ¾î¾ß ÇÏÁö¸¸ QOS-Controller Server(ºÒƯÁ¤)¶ó´Â À̸§À¸·Î ¿¬°áµÇ¸é Å͹̳Π¼ºñ½º°¡ ÇØ´ç ÇÁ·Î±×·¥À¸·Î ´ëüµÈ °ÍÀÌ´Ù. ºÒƯÁ¤À¸·Î ¿¬°áµÇ¸é Ä¿¸Çµå â¿¡ compmgmt.msc ¸í·ÉÀ» ÀÔ·ÂÇØ °ü¸® µµ±¸ÀÇ ÄÄÇ»ÅÍ °ü¸®¸¦ ¿¬´Ù. ¿ø°Ý ¼¹ö¿¡ ¿¬°áÇÏ·Á¸é ÄÄÇ»ÅÍ °ü¸®(·ÎÄÃ) ºÎºÐÀ» Ŭ¸¯ÇÑ ÈÄ ¿À¸¥ÂÊ ¸¶¿ì½º ¹öưÀ» Ŭ¸¯ÇØ ´Ù¸¥ ¼¹ö·Î ¿¬°á Ç׸ñÀ» ¼±ÅÃÇÑ´Ù. ±×¸®°í <ȸé 2>ó·³ ¼¹ö IP ÁÖ¼Ò¸¦ ÀÔ·ÂÇÑ´Ù.
ÀÌÁ¦ ¼ºñ½º Ç׸ñÀ» Ŭ¸¯ÇÏ¸é º¯Á¶µÈ ¼¹ö¿¡¼ ÀÛ¾÷ÇÒ ¼ö ÀÖ´Ù. ¼¹öÀÇ ÄַܼΠĿ¸Çµå â¿¡¼ services.msc ¸í·ÉÀ» ÀÔ·ÂÇØº¸ÀÚ. ÇØ´ç ¼ºñ½º Ç׸ñ¿¡´Â ±âº»ÀûÀ¸·Î À©µµ¿ì ¼¹ö¿¡¼ Á¦°øÇÏ´Â ¼ºñ½º¿Í °ü¸®ÀÚ°¡ ¼³Ä¡ÇÑ ½ÇÇà °¡´ÉÇÑ ¼ºñ½º Ç׸ñµéÀÌ ³ªÅ¸³´Ù(À©µµ¿ì 2000¿¡¼ ±âº»ÀûÀ¸·Î Á¦°øÇÏ´Â ¼ºñ½º Ç׸ñÀº MS À¥»çÀÌÆ®(http://www.micro soft.com/korea/technet/security/prodtech/windows/windows2000/staysecure/ secopsb.asp)¸¦ ÂüÁ¶Çϱ⠹ٶõ´Ù).
´Ù¾çÇÑ ¼ºñ½º Ç׸ñ °¡¿îµ¥ ¹®Á¦°¡ µÇ´Â ¼ºñ½º¸¦ ã´Â °¡Àå ÁÁÀº ¹æ¹ýÀº Á¤»óÀûÀ¸·Î ¿î¿µµÇ´Â À©µµ¿ì ½Ã½ºÅÛÀÇ ¼ºñ½º¿Í ÇØÅ·ÀÌ ÀǽɵǴ ½Ã½ºÅÛÀÇ ¼ºñ½º¸¦ ¼·Î ºñ±³ÇÏ´Â °ÍÀÌ´Ù. Áï À¯´Ð½º °è¿ÀÇ ¸í·É¾î Áß¿¡¼ ¡®diff file1 file2¡¯¿Í °°ÀÌ º¯Á¶µÈ ¼ºñ½º¸¦ ã´Â °ÍÀÌ´Ù.
±×·¯¸é <ȸé 3>ó·³ ¼ºñ½º À̸§Àº ÀÌ»óÀÌ ¾øÁö¸¸ ºÒ¹ýÀûÀÎ ÇÁ·Î¼¼½º°¡ ½ÇÇàµÇµµ·Ï ¸¸µé¾î ³õÀº ¼ºñ½º¸¦ ãÀ» ¼ö ÀÖ´Ù.
º¯Á¶µÈ ¼ºñ½º¸¦ ã¾ÒÀ¸¸é ÇØ´ç ¼ºñ½º¸¦ ¡®»ç¿ë¾ÈÇÔ¡¯À¸·Î º¯°æÇÑ ÈÄ ½ÇÇà ÁßÀÎ ¼ºñ½º¸¦ ÁßÁöÇÑ´Ù. º¯Á¶µÈ ¼ºñ½º´Â ´ÙÀ½°ú °°Àº ·¹Áö½ºÆ®¸®¿¡¼ »èÁ¦ÇÏ¸é µÈ´Ù.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
Á¦2´Ü°è : º¯Á¶µÈ ·¹Áö½ºÆ®¸® º¹±¸
¼ºñ½º Ç׸ñ Áß <ȸé 4>¿Í °°Àº Remote Registry ¼ºñ½º°¡ ÀÖ´Ù. ÀÌ ¼ºñ½º°¡ ½ÇÇà ÁßÀÌ¸é ¿ø°Ý¿¡¼ ·¹Áö½ºÆ®¸®¸¦ °ü¸®ÇÒ ¼ö ÀÖ´Ù(°ü¸® Ãø¸é¿¡¼´Â ¸Å¿ì Æí¸®ÇÏÁö¸¸ ¿ÜºÎ¿¡¼ ºÒ¹ýÀ¸·Î Á¢±ÙÇÏ¸é ½Ã½ºÅÛ¿¡ ½É°¢ÇÑ ¿µÇâÀ» ÁÙ ¼ö ÀÖÀ¸¹Ç·Î ÁÖÀǸ¦ ¿äÇÑ´Ù).
 |
| <ȸé 3> º¯Á¶µÈ ¼ºñ½ºÀÇ ¿¹ |
 |
| <ȸé 4> Remete Registry ¼ºñ½º È®ÀÎ |
¸ÕÀú ¾Õ¼ ¿ø°Ý ¼¹ö¿¡ ¼¼¼ÇÀ» ¿¬°áÇÑ °Íó·³ Administrator ±ÇÇÑ °èÁ¤ÀÌ ÀÖ¾î¾ß ÇÑ´Ù. <ȸé 5>ó·³ ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ¿°í ¿ø°Ý ¼¹ö¿¡¼ ¿¬°áÇØº¸ÀÚ. ´ÙÀ½Àº ·¹Áö½ºÆ®¸®¿¡¼ ½Ã½ºÅÛ ºÎÆÃ½Ã ÀÚµ¿ ½ÃÀ۵Ǵ ÇÁ·Î±×·¥ÀÌ À§Ä¡Çϴ Ű´Ù. ¿©±â¿¡ ºÒ¹ýÀûÀÎ ÇÁ·Î¼¼½º°¡ ³ª¿µÇÁö ¾Ê¾Ò´Â Áö¸¦ Á¡°ËÇØ <ȸé 6>°ú °°Àº º¯Á¶µÈ ¼ºñ½º¸¦ È®ÀÎÇÑ´Ù.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows \CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows \CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows \CurrentVersion\RunOnceEx
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows \CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows \CurrentVersion\RunservicesOnceHKEY_CURRENT_USER\ SOFTWARE\Microsoft\Windows\ CurrentVersion\Run
Á¦3´Ü°è : Á¤»ó Á¢¼Ó ÈÄ Çʼö È®ÀλçÇ×
¼¹ö¿¡ Á¤»óÀûÀ¸·Î Á¢¼ÓÇÑ ÀÌÈÄ¿¡µµ ¹Ýµå½Ã È®ÀÎÇØ¾ß ÇÒ »çÇ×ÀÌ ¸î °¡Áö ÀÖ´Ù. ¸ÕÀú Ä¿¸Çµå â¿¡¼ netstat ¸í·ÉÀ¸·Î ÇöÀç ¼¹öÀÇ ³×Æ®¿öÅ© ¿¬°á°ú ÇÁ·ÎÅäÄÝ »óŸ¦ È®ÀÎÇÑ´Ù. <ȸé 7>ó·³ ¹«¼öÈ÷ ¸¹Àº Æ÷Æ®¿Í ¿¬°á »óŸ¦ º¼ ¼ö Àִµ¥, °¢ Æ÷Æ®µéÀÌ ¾î¶² ¿ªÇÒÀ» Çϰí ÀÖÀ¸¸ç ¶Ç Á¤»óÀûÀ¸·Î »ç¿ëµÇ´Â °ÍÀÎÁö Àǽɽº·¯¿î °æ¿ìµµ ÀÖÀ» °ÍÀÌ´Ù.
ÀÌ ¶§ À¯¿ëÇÏ°Ô È°¿ëÇÒ ¼ö ÀÖ´Â ÅøÀÌ Foundstone¿¡¼ Á¦°øÇÏ´Â fport¶ó´Â ÇÁ¸®¿þ¾î ÇÁ·Î±×·¥ÀÌ´Ù. À̸¦ ÀÌ¿ëÇÏ¸é °¢ Æ÷Æ®¿Í ÇÁ·Î¼¼½ºµéÀÌ ¾î¶»°Ô ¿¬°áµÇ¾î ÀÖ´ÂÁö ÇÑ´«¿¡ È®ÀÎÇÒ ¼ö ÀÖ´Ù. Foundstone À¥ »çÀÌÆ®(
www.foundstone.com/resources/termsofuse.htm?file = fport.zip)¿¡¼ ´Ù¿î·ÎµåÇÒ ¼ö ÀÖ´Ù.
<ȸé 9>ó·³ ¼¹ö »ç¿ëÀÚ °èÁ¤À» È®ÀÎÇÏ´Â °Íµµ Áß¿äÇÑ ÀÛ¾÷ÀÌ´Ù. Guest °èÁ¤Àº ±âº»ÀûÀ¸·Î ¡®»ç¿ë¾ÈÇÔ¡¯À¸·Î ¼³Á¤µÅ ÀÖÀ¸³ª ÇØÅ·À¸·Î ÀÎÇØ ¡®»ç¿ë°¡´É¡¯Çϵµ·Ï µÇ¾î Àְųª ¡®Administrators ±×·ì¡¯¿¡ Æ÷ÇԵǴ °æ¿ì°¡ ÀÖ´Ù. ÀÌ·± ÀÌ»óÀ» ¹ß°ßÇϸé ÇØ´ç ºÎºÐÀ» Ã¼Å©ÇØ Admin ±ÇÇÑÀ» Á¦°ÅÇϰí Guest °èÁ¤À» ¡®»ç¿ë¾ÈÇÔ¡¯À¸·Î ¼³Á¤ÇÑ´Ù.
 | |  |
| <ȸé 5> ¿ø°Ý¿¡¼ ·¹Áö½ºÆ®¸®¿¡ ¿¬°áÇϱâ |
 |
| <ȸé 6> ·¹Áö½ºÆ®¸®¿¡¼ º¯Á¶µÈ ¼ºñ½º È®ÀÎ |
Á¦4´Ü°è : Àç¹ßÀ» ¸·´Â ¹æ¹ý
Áö±Ý±îÁö ½Ã½ºÅÛ ÇØÅ·ÀÌ ÀÇ½ÉµÉ ¶§ IT °ü¸®ÀÚµéÀÌ ¼öÇàÇØ¾ß ÇÒ ÀÀ±Þóġ¹ý¿¡ ´ëÇØ »ìÆìºÃ´Ù. ±×·¯³ª ±Ùº»ÀûÀ¸·Î net use ¸í·ÉÀ» ÀÌ¿ëÇÑ ¼¼¼Ç ¿¬°áÀ» Á¦ÇÑÇÏÁö ¾ÊÀ¸¸é ¹®Á¦°¡ °è¼ÓµÉ °¡´É¼ºÀÌ ÀÖ´Ù. ³×Æ®¿öÅ© ±âº» °øÀ¯ Áß IPC$´Â Netbios Æ÷Æ®°¡ ¿·Á ÀÖ´Ù¸é ÆÐ½º¿öµå¾øÀÌ ¸ñÀûÇÑ ¼¹öÀÇ ¼¼¼ÇÀ» ¾òÀ» ¼ö ÀÖÀ¸¸ç <ȸé 10>ó·³ net use ¸í·ÉÀ» ÀÌ¿ëÇØ ¼Õ½±°Ô ±ÇÇÑÀ» ȹµæÇÒ ¼ö ÀÖ´Ù.
 |
| <ȸé 7> netstat ¸í·ÉÀ» ÀÌ¿ëÇØ Æ÷Æ®Á¤º¸ º¸±â |
 |
| <ȸé 8> fport ÇÁ·Î±×·¥À» ½ÇÇàÇÑ È¸é |
´ë¾ÈÀº Ãë¾àÇÑ Æ÷Æ®µéÀ» ¸·´Â °ÍÀÌ´Ù. MS À¥»çÀÌÆ®(support. microsoft.com/default.aspx?scid=kb;ko;813878)¸¦ Âü°íÇÏ¸é ¼¹öÀÇ ¾Õ´Ü¿¡ º°µµÀÇ ¹æÈº®À» ¼³Ä¡ÇÏÁö ¾Ê¾Æµµ ¼¹ö ³»¿¡¼ º¸¾È ¼³Á¤À» ÇÒ ¼ö ÀÖ´Â ¡®IPSEC¡¯À» ÅëÇØ Æ÷Æ®¸¦ Â÷´ÜÇÒ ¼ö ÀÖ´Ù. IPSECÀº À¯´Ð½º °è¿¿¡¼ ipchainÀ̳ª iptable°ú °°Àº ¿ªÇÒÀ» ÇÑ´Ù.
ipsecpol -w REG -p ¡°Netbios Æ÷Æ® ÇÊÅ͸µ¡± -r ¡°NetBIOS-BLOCK¡± -f *+0:135:TCP -f *+0:137:UDP -f *+0:138:UDP -f *+0:139:TCP -f *+0:445:TCP -n BLOCK
Áö±Ý±îÁö ¼³¸íÇÑ »çÇ×À» ¸ðµÎ Á¡°ËÇß´Ù¸é ¸¶Áö¸·À¸·Î ¹ÙÀÌ·¯½º °Ë»ç¸¦ ½ÇÇàÇÑ´Ù. ¹®Á¦°¡ ¹ß»ýÇÑ ´ëºÎºÐÀÇ ¼¹öµéÀº ±âÁ¸¿¡ ¹é½Å ÇÁ·Î±×·¥ÀÌ ¼³Ä¡µÅ À־ ÀÌ·± Áõ»óÀÌ ³ªÅ¸³ °ÍÀ̹ǷΠ´Ù¾çÇÑ ¹ÙÀÌ·¯½º Á¡°Ë »çÀÌÆ®¿¡¼ Áߺ¹ üũÇϱ⸦ ±ÇÇÑ´Ù.@
 |
| <ȸé 9> »ç¿ëÀÚ °èÁ¤ È®ÀÎ |
 |
| <ȸé 10> net use ¸í·ÉÀ» ÀÌ¿ëÇÑ IPC$ ±ÇÇÑ È¹µæ |
* ÀÌ ±â»ç´Â ZDNet KoreaÀÇ Á¦ÈÞ¸ÅüÀÎ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿þ¾î¿¡ °ÔÀçµÈ ³»¿ëÀÔ´Ï´Ù.