À©µµ¿ì NT/2000 ½Ã½ºÅÛ ÇØÅ· ºÐ¼®ÀýÂ÷
º» Àå¿¡¼´Â Windows NT/2000 ½Ã½ºÅÛÀÌ ÇØÅ·À» ´çÇß´ÂÁö ¿©ºÎ¸¦ ¾Ë ¼ö ÀÖ´Â ºÐ¼® ÀýÂ÷¸¦ ±â¼úÇÑ´Ù. ƯÈ÷ ¼¹ö ½Ã½ºÅÛÀ» ºÐ¼® ÇÒ ¼ö ÀÖ´Â ÀϹÝÀûÀÎ ºÐ¼®ÀýÂ÷À̹ǷΠ½Ã½ºÅÛ°ü¸®ÀÚ´Â ¿î¿µÁßÀÎ ½Ã½ºÅÛȯ°æ¿¡ ¸Â°Ô Àû¿ëÇϱ⸦ ¹Ù¶ó¸ç ÀÚ¼¼ÇÑ ³»¿ëÀº ¡ØÂü°í·Î ¸í½ÃµÈ ¸µÅ©¸¦ ÂüÁ¶ÇÏ¿© ºÐ¼®ÇÒ °Í À» ±ÇÀåÇÑ´Ù.
°¡. ³×Æ®¿öÅ© »óÅ ¹× ÇÁ·Î¼¼½º Á¡°Ë
(1) ³×Æ®¿öÅ© »óÅ ȮÀÎ
¢º [½ÃÀÛ] --> [½ÇÇà] --> [cmd] --> [netstat -na] ·Î ³×Æ®¿öÅ© »óÅÂÈ®ÀÎ
Local ½Ã½ºÅÛ¿¡¼ ¿¸° Æ÷Æ®¸¦ È®ÀÎÇÑ ÈÄ ºñÁ¤»óÀûÀÎ Æ÷Æ®³ª ÀϹÝÀûÀÎ Á¢¼ÓÀÌ ¾Æ´Ñ Á¢¼ÓÀÚÀÇ IP ¹× ¼ºñ½ºÆ÷Æ®¸¦ È®ÀÎÇÑ´Ù.
C:\>netstat -na Active Connections Proto Local Address Foreign Address State TCP 0.0.0.0:135 0.0.0.0:0 LISTENING TCP 0.0.0.0:445 0.0.0.0:0 LISTENING TCP 172.16.5.51:139 0.0.0.0:0 LISTENING TCP 172.16.5.51:1316 211.234.121.32:8002 ESTABLISHED TCP 172.16.5.51:445 172.16.5.50:056 ESTABLISHED ... | ¡Ø Âü°í : ¼ºñ½º Æ÷Æ® Á¤º¸ : http://www.iana.org/assignments/port-numbers
À©µµ¿ìÁî ¼¹öÀÇ ±âº»ÀûÀÎ Æ÷Æ®Á¤º¸´Â ¾Æ·¡ÀÇ °æ·Î¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù. ¡°\winnt\system32\drivers\etc\services¡±=> ¸Þ¸ðÀå¿¡¼ È®Àΰ¡´É
¢º [½ÃÀÛ] --> [ÇÁ·Î±×·¥] --> [°ü¸®µµ±¸] --> [ÄÄÇ»ÅÍ°ü¸®] --> [°øÀ¯Æú´õ] --> [°øÀ¯]
ƯÁ¤ ¹ÙÀÌ·¯½º³ª ħÀÔÀÚ°¡ ƯÁ¤ Æú´õ¸¦ °øÀ¯ÇÏ¿© ¿ÜºÎ¿¡¼ ¾×¼¼½ºÇÏ´Â °æ¿ì°¡ ÀÖÀ¸¹Ç·Î ÁÖ±âÀû À¸·Î Á¡°ËÇÑ´Ù. °øÀ¯°¡ µÇ¾î ÀÖ´Ù¸é ¹ÙÀÌ·¯½º¿¡ °¨¿°µÇ¾úÀ» È®·üÀÌ ³ô´Ù. ¸í·É ÇÁ·ÒÇÁÆ® â¿¡¼ net share ¸í·É¾î¸¦ »ç¿ëÇÏ¿© Á¡°ËÇÒ ¼öµµ ÀÖ´Ù.
C:\>net share
°øÀ¯ À̸§ ¸®¼Ò½º ¼³¸í -------------------------------------------------------------------------------------------- C$ C:\ Default share ADMIN$ C:WINNT Remote Admin SW C:\SW
¸í·ÉÀ» Àß ½ÇÇàÇß½À´Ï´Ù.
| netshare ¸í·É¾î ½ÇÇàȸé (±×¸² 4-1-18)
¡Ø Âü°í : $Ç¥½Ã°¡ µÇ¾î ÀÖ´Â °ÍÀº Windows¿¡¼ °ü¸®¸¦ ¸ñÀûÀ¸·Î °øÀ¯ÇÏ°í ÀÖ´Â °ÍÀ¸·Î ·¹Áö½ºÆ®¸®°ªÀ» Ãß°¡ÇÑ ÈÄ ÀçºÎÆÃÇÏ¿© Á¦°ÅÇØ¾ß ÇÑ´Ù.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters Å°¿¡ DWORD°ªÀ¸·Î AutoShareSErver Ç׸ñÀ» ¸¸µçÈÄ 0À¸·Î °ªÀ» ¼³Á¤ÇÑ ÈÄ ÀçºÎÆà ÇÑ´Ù.
¢º [½ÃÀÛ] -->[ÇÁ·Î±×·¥] --> [°ü¸®µµ±¸] --> [ÄÄÇ»ÅÍ°ü¸®] -->[°øÀ¯Æú´õ] --> [¼¼¼Ç]À» ÀÌ¿ëÇÏ¿© (±×¸² 4-1- 20)°ú °°ÀÌ ºÒ¹ýÀûÀÎ Á¢¼ÓÀ» È®ÀÎÇÒ ¼ö ÀÖÀ¸¸ç Á¢¼ÓÀ» Â÷´Ü ÇÒ ¼ö ÀÖ´Ù.
ºÒ¹ýÁ¢¼Ó È®ÀÎ ¹× Â÷´Ü ȸé (±×¸² 4-1-20)
¢º [½ÃÀÛ] --> [ÇÁ·Î±×·¥] --> [°ü¸®µµ±¸] --> [ÄÄÇ»ÅÍ°ü¸®] --> [°øÀ¯Æú´õ] --> [¿¸° ÆÄÀÏ]À» ÀÌ¿ëÇÏ¿© (±×¸² 4-1-21)°ú °°ÀÌ ÇöÀç Á¢¼ÓÁßÀÎ ºÒ¹ý»ç¿ëÀÚ°¡ Á¢±ÙÇÏ´Â ÆÄÀÏÀ» ¾Ë ¼ö ÀÖ´Ù. ºÒ¹ýÁ¢±Ù ÆÄÀÏ È®ÀΠȸé (±×¸² 4-1-21)
(2) ½ÇÇàÁßÀÎ ¼ºñ½º ¹× ÇÁ·Î¼¼½º È®ÀÎ
¢º [½ÃÀÛ] --> [ÇÁ·Î±×·¥] --> [°ü¸®µµ±¸] --> [¼ºñ½º] Windows ½Ã½ºÅÛÀº ±âº»ÀûÀ¸·Î ¸¹Àº ¼ºñ½º°¡ ¿·Á ÀÖÀ¸¹Ç·Î ¼¹ö ±¸Ãà ½Ã¿¡ ºÒÇÊ¿äÇÑ ¼ºñ½º´Â ¹Ì¸® Á¦°ÅÇÏ°í ¾Ç¼ºÇÁ·Î±×·¥¿¡ °¨¿°µÇ¸é ¾Ç¼ºÇÁ·Î±×·¥ÀÌ ¼ºñ½º¿¡ µî·Ï µÉ ¼ö ÀÖÀ¸¹Ç·Î Á¡°ËÇÏ¿© Á¦°ÅÇÑ´Ù. ´ÙÀ½ÀÇ ±×¸²À» ÂüÁ¶ÇÏ¿© ÇÊ¿ä ¾ø´Â ¼ºñ½º´Â ÃÖÃÊ ¼³Ä¡ ½Ã Á¦°ÅÇÑ´Ù. ¼ºñ½º È®ÀÎ (±×¸² 4-1-22)
¡Ø Âü°í : Windows ¼ºñ½º Á¤º¸ http://www.microsoft.com/korea/technet/prodtechnol/windows2000serv/deploy/prodspecs/win2 ksvc.asp
¢º [Ctrl+Alt+Del] --> [ÀÛ¾÷°ü¸®ÀÚ] --> [ÇÁ·Î¼¼½º] Àǽɰ¡´Â ÇÁ·Î¼¼½ºÀÇ CPU »ç¿ë·®°ú ¸Þ¸ð¸® »ç¿ë·®À» È®ÀÎÇÑ´Ù. ¾Ç¼ºÇÁ·Î±×·¥µµ ÀÏ¹Ý ÇÁ·Î¼¼½º ¸í°ú ºñ½ÁÇÏ°Ô º¯°æµÇ¾î ½ÇÇàµÇ¹Ç·Î ÁÖÀÇÇؼ È®ÀÎÇÑ´Ù. [ÀÛ¾÷ °ü¸®ÀÚ] -->[º¸±â] --> [¿¼±ÅÃ] --> [»ç¿ëÀÚ À̸§]À» üũÇÏ¸é ´©°¡ ÇÁ·Î¼¼½º¸¦ ½ÇÇà½ÃÄ×´ÂÁö È®ÀÎÇÒ ¼ö ÀÖ´Ù.
¢º FportÇÁ·Î±×·¥À» ÀÌ¿ë Windows ½Ã½ºÅÛÀº ¿©·¯ ¼ºñ½º¸¦ °ü¸®ÇÏ¸é¼ ÀÓÀÇÀÇ Æ÷Æ®¸¦ ¿¾î¼ »ç¿ëÇÏ¿© ÀÓÀÇÀÇ Æ÷Æ®°¡ ¸¹ÀÌ ¿·Á ÀÖÀ¸¹Ç·Î Backdoor¸¦ ãÀ» ¶§ Fport ÇÁ·Î±×·¥À» ÀÌ¿ëÇÏ¸é ½±°Ô ¿¸° Æ÷Æ®¿Í ±×¿Í ¸ÅĪµÇ´Â ½ÇÇàÆÄÀÏÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.
fport »ç¿ëÈ¸é ¿¹½Ã (±×¸² 4-1-25)
¡Ø Âü°í : FPort ´Ù¿î·Îµå : http://www.foundstone.com/rdlabs/zips/FPortNG.zip
³ª. ½Ã½ºÅÛ ¼³Á¤ ¹× ¾Ç¼ºÇÁ·Î±×·¥ ŽÁö
(1) °èÁ¤ ¹× ½ºÄÉÁì·¯ Á¡°Ë
¢º [½ÃÀÛ] --> [ÇÁ·Î±×·¥] --> [°ü¸®µµ±¸] --> [ÄÄÇ»ÅÍ°ü¸®] --> [·ÎÄà »ç¿ëÀÚ ¹× ±×·ì ] --> [»ç¿ëÀÚ], [±×·ì] ÇöÀç »ý¼ºµÇ¾î ÀÖ´Â °èÁ¤ ¹× ±×·ìÀ» È®ÀÎÇÏ¿© ºÒ¹ýÀûÀÎ °èÁ¤À̳ª ÀÏ¹Ý »ç¿ëÀÚÀÇ Administrators ±×·ì ±ÇÇÑ ¿©ºÎ ¹× ºÒ¹ý ±×·ìÀÇ »ý¼º¿©ºÎ¸¦ Á¡°ËÇÑ´Ù. guest °èÁ¤ÀÌ¡°»ç¿ë¾ÈÇÔ¡±À¸·Î µÇ¾î ÀÖ´ÂÁö Á¡°ËÇÑ´Ù.
°èÁ¤ ¹× ½ºÄÉÁÙ·¯ Á¡°Ë (±×¸² 4-1-26)
¸í·É ÇÁ·ÒÇÁÆ® â¿¡¼µµ ¾Æ·¡ÀÇ ¸í·É¾î¸¦ ÀÌ¿ëÇÏ¿© Á¡°ËÇÒ ¼öµµ ÀÖ´Ù. ¡Ü net user ? »ç¿ëÀÚ °èÁ¤È®ÀÎ ¡Ü net localgroup ? ·ÎÄà ±×·ì °èÁ¤ È®ÀÎ ¡Ü net group ?¡°µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯¡±ÀÎ °æ¿ì ±×·ì °èÁ¤È®ÀÎ
¢º ½ÇÇàÁßÀÎ ½ºÄÉÁÙ·¯¸¦ Á¡°Ë : [½ÃÀÛ] --> [¼³Á¤] --> [Á¦¾îÆÇ] --> [¿¹¾àµÈ ÀÛ¾÷] ÀÓÀÇ·Î ¾Ç¼ºÇÁ·Î±×·¥ÀÌ ÀÏÁ¤½Ã°£¿¡ ½ÃÀ۵ǵµ·Ï µî·ÏÇÒ ¼ö ÀÖÀ¸¹Ç·Î ¿¹¾àµÈ ÀÛ¾÷À» È®ÀÎÇØ º¸¾Æ¾ß ÇÑ´Ù. ¸í·É ÇÁ·ÒÇÁÆ® â¿¡¼ at ¸í·ÉÀ¸·Îµµ È®ÀÎ °¡´ÉÇÏ´Ù.
¿¹¾àÀÛ¾÷ Ãß°¡ (±×¸² 4-1-29)
at ¸í·É (±×¸² 4-1-30)
(2) ¾Ç¼º ÇÁ·Î±×·¥À» Á¡°Ë
¢º win.ini , system.ini ÆÄÀÏ¿¡ ¹éµµ¾î °ü·Ã ½ÇÇàÆÄÀÏÀÌ ¼³Á¤µÇ¾î ÀÖÁö ¾ÊÀº°¡ °Ë»ç ¢º ºÎÆýÿ¡ ÀÚµ¿À¸·Î ½ÇÇàµÇ°Ô ¼³Á¤ÇÏ´Â ·¹Áö½ºÆ®¸®¸¦ Á¡°Ë
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce ] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices ] | ¡Ø Âü°í : ¾Ç¼º ÇÁ·Î±×·¥ÀÌ »ç¿ëÇÏ´Â ÀÚµ¿ ½ÇÇà ¼³Á¤ ¹× ´ëÀÀ ¹æ¹ý http://certcc.or.kr/paper/tr2002/tr2002_01/Window_Autostart_setting.pdf
¢º º¯°æµÈ ½Ã½ºÅÛ ¹ÙÀ̳ʸ® ÆÄÀÏÀ» Á¡°Ë : Ž»ö±â --> °Ë»ö --> ³¯Â¥ --> ¼öÁ¤µÈ ÆÄÀÏ --> ±â°£¼³Á¤ ÀϹÝÀûÀÎ ÆÄÀÏÀº ¼³Ä¡µÈ ÈÄ °ÅÀÇ ¼öÁ¤µÇÁö ¾Ê´Â´Ù. Æ®·ÎÀÌÀÜ ¹öÀüÀÇ ÆÄÀÏ·Î º¯°æµÇ´Â °æ¿ì°¡ ¸¹Àºµ¥ ÃÖ±Ù¿¡ ÀÌ»óÁõ»óÀÌ ³ªÅ¸³ ÀüÈÄ·Î ¼öÁ¤µÈ ÆÄÀÏÀ» ã¾Æ ¿¹ÀüÀÇ ½Ã½ºÅÛÀÇ ¿øº» ÆÄÀÏÀÇ Å©±â¸¦ ºñ±³ÇØ º»´Ù. ƯÈ÷ Æнº¿öµå Å©·¡Å· ÇÁ·Î±×·¥Àº ¼û±è ¼Ó¼ºÀÌ Àֱ⠶§¹®¿¡ Ž»ö±â¿¡¼ ¸ðµç ÆÄÀϺ¸±â¸¦( [º¸±â] --> [Æú´õ ¿É¼Ç] --> [º¸±â] --> [¼û±èÆÄÀÏ ¹× Æú´õ Ç¥½Ã] )¼±ÅÃÇÑ ÈÄ Á¡°ËÇÑ´Ù.
´Ù. ·Î±× ºÐ¼®
(1) À̺¥Æ®·Î±× ºÐ¼®
¢º [½ÃÀÛ] --> [ÇÁ·Î±×·¥] --> [°ü¸®µµ±¸] --> [À̺¥Æ® ºä¾î] Windows ½Ã½ºÅÛÀº ÃÖ¼Ò ¼³Ä¡½Ã¿¡´Â ½Ã½ºÅÛ ·Î±×¿ÂÀ̳ª ºÒ¹ýÀûÀÎ Á¢±Ù¿¡ °üÇÑ ·Î±×´Â ³²±âÁö ¾Ê±â ¶§¹®¿¡ ½Ã½ºÅÛ °ü¸®ÀÚ°¡ [½ÃÀÛ] --> [ÇÁ·Î±×·¥] --> [°ü¸®µµ±¸] --> [·ÎÄú¸¾È¼³Á¤] --> [º¸¾È¼³Á¤] -->[º¸¾È¼³Á¤] --> [·ÎÄÃÁ¤Ã¥] --> [°¨»çÁ¤Ã¥]À» Á÷Á¢ ¼³Á¤À» ÇØÁÖ¾î¾ß º¸¾È·Î±×°¡ ³²´Â´Ù. ±× ¼³Á¤ ȸé (±×¸² 4-1-31)
º¸¾È ·Î±×´Â ·ÎÄú¸¾È¼³Á¤¿¡¼ °¨»çÁ¤Ã¥À» ¼³Á¤ÇÑ ·Î±×°¡ ³²±â ¶§¹®¿¡ Á¤±âÀûÀÎ Á¡°ËÀÌ ÇÊ¿äÇÏ´Ù. ÆÄÀÏ »ý¼º, Á¢±Ù, »èÁ¦ µîÀÇ ¸®¼Ò½º »ç¿ë ¹× ·Î±×¿Â ½Ãµµ¿Í °°Àº Á¢±ÙÁ¦¾î ±â·ÏÀÌ º¸¾È·Î±×¿¡ ±â·ÏµÈ´Ù. ƯÈ÷ À̺¥Æ®·Î±×¿¡´Â ´Ù¾çÇÑ À̺¥Æ® ID°¡ ±â·ÏµÇ¹Ç·Î ÀÌ IDÀÇ Çؼ®À» ÅëÇØ ÇØÅ·½Ãµµ ¹× Á¢±Ù ½Ãµµ¸¦ ¾Ë ¼ö ÀÖ´Ù. ÀϹÝÀûÀÎ ·Î±×¿Â(5xx)°ú Å͹̳Π¼¹ö(6xx)¸¦ ÅëÇÑ ·Î±×¿Âµµ ÀÌ À̺¥Æ® ID¸¦ ÅëÇؼ ±¸ºÐÇÒ ¼ö ÀÖ´Ù.
(2) IIS·Î±× ºÐ¼®
¿¹ÀüºÎÅÍ Windows ÇØÅ·Àº IIS¸¦ ÅëÇÑ ÇØÅ·ÀÌ ÁÖ¸¦ ÀÌ·ç°í ÀÖÀ¸¸ç ÀÚµ¿ÈµÈ Åøµµ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¸é °ð¹Ù·Î ¸¸µé¾îÁú Á¤µµ·Î Ãë¾àÁ¡ÀÌ °è¼Ó ¹ß°ßµÇ°í ÀÖ´Ù. ±×·¯¹Ç·Î IIS·Î±×¸¦ üũÇÏ´Â °ÍÀÌ ¹«¾ùº¸´Ùµµ Áß¿äÇÏ´Ù. IIS ·Î±×´Â ´Ü¼øÈ÷ ƯÁ¤ ÀÛ¾÷ÀÌ ¼º°øÇß´ÂÁö ½ÇÆÐÇß´ÂÁö¸¦ ¾Ë·ÁÁÖ´Â °Í¸¸ÀÌ ¾Æ´Ï¶ó, ¹®Á¦¸¦ ÇØ°áÇϴµ¥ ÇÊ¿äÇÑ Á¤º¸µµ ¾Ë·ÁÁÖ¸ç IIS °ü·Ã Ãë¾àÁ¡À¸·Î ÇØÅ·ÀÌ µé¾î ¿ÔÀ» ¶§¿¡µµ ·Î±×°¡ ³²°Ô µÈ´Ù. IIS ·Î±×´Â Default·Î %SystemRoot%\System32\LogFiles µð·ºÅ丮 ¾Æ·¡¿¡ ÀúÀåµÇ¸ç ·Î±×ÀÇ º¸¾ÈÀ» À§ÇØ Æ¯Á¤ µå¶óÀ̹ö·Î ¼³Á¤ ÇÒ ¼öµµ ÀÖ´Ù.
¡Ø ·Î±×¿¡ ±â·ÏµÇ´Â Á¤º¸´Â Ŭ¶óÀ̾ðÆ® IPÁÖ¼Ò, »ç¿ëÀÚÀ̸§, ³¯Â¥, ½Ã°£, »ç¿ëÇÑ ¼ºñ½º, ¼¹öÀÇ À̸§, ¼¹öÀÇ IP ÁÖ¼Ò, 󸮽ð£(¹é¸¸ºÐÀÇ 1ÃÊ), ¹ÞÀº ¹ÙÀÌÆ®¼ö, º¸³½¹ÙÀÌÆ®¼ö, ¼ºñ½º »óÅÂÄÚµå, Win32 ¿¡·¯ÄÚµå, ÀÛ¾÷ÀÇ À̸§, ÀÛ¾÷ÀÇ ´ë»ó ¶Ç´Â ¸ñÇ¥, ³Ñ°ÜÁø ÀÎÀÚ µîÀ̸ç [À¥»çÀÌÆ® µî·ÏÁ¤º¸] --> [À¥»çÀÌÆ® ÅÇ] --> [µî·ÏÁ¤º¸] --> [È®Àå ¼Ó¼º]¿¡¼ °ü¸®ÀÚ°¡ ÀÓÀÇ·Î Á¦¾îÇÒ ¼ö ÀÖ´Ù.
¡Ø Âü°í ¼ºñ½º »óÅÂÄÚµå ¹× ÀÛ¾÷ÀÇ À̸§ http://lachesis.x-y.net/etc/http10v3.html Win32 ¿¡·¯ÄÚµå http://www.winehq.com/source/include/winerror.html
¿¹Á¦) 2001-09-13 07:41:12 xxx.xxx.136.107 - xxx.xxx.27.107 80 GET /scripts/..%5c..%5c..%5c..%5c..%5c../winnt/system32/cmd.exe /c+dir 200 - => xxx.xxx.136.107 ½Ã½ºÅÛ(Ŭ¶óÀ̾ðÆ®)¿¡¼ xxx.xxx.27.107(¼¹ö)½Ã½ºÅÛÀ¸·Î À¯´ÏÄڵ带 ÀÌ¿ëÇÏ¿© dir ¸í·ÉÀ» ¼öÇàÇÏ¿© ¼º°ø(200)ÇÏ¿´´Ù´Â ÀǹÌÀÌ´Ù.
¶ó. ÇØÅ·½Ã½ºÅÛ ºÐ¼® ÀϹÝ
ÇÑ ½Ã½ºÅÛÀÌ ÇØÅ·À» ´çÇß´Ù¸é ÀϹÝÀûÀ¸·Î °°Àº ¹æ¹ýÀ¸·Î ´Ù¸¥ ½Ã½ºÅÛµµ ÇØÅ·À» ´çÇßÀ» °æ¿ì°¡ ¸¹À¸¹Ç·Î ÇØÅ·¹æ¹ýÀ» ºÐ¼®ÇÏ¿© ·ÎÄà ³×Æ®¿öÅ©³»ÀÇ ¸ðµç ½Ã½ºÅÛÀ» Á¡°ËÇÏ¿©¾ß ÇÏ¸ç ¸ðµç ½Ã½ºÅÛÀÇ Æнº¿öµå¸¦ º¯°æÇÏ¿©¾ß ÇÑ´Ù. ÇØÅ· ´çÇÑ Windows ½Ã½ºÅÛÀ» ºÐ¼®ÇÏ´Ù º¸¸é ½¬¿î Æнº¿öµå·Î ÀÎÇÑ Æнº¿öµå À¯Ãß°ø°Ý ¹× ¿¹Àü¿¡ ³ª¿Ô´ø Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© °ø°ÝÀ» ´çÇÑ ½Ã½ºÅÛÀÌ ¸¹Àºµ¥ Windows º¸¾ÈÀ» À§Çؼ´Â ÃÖ¼Ò 8ÀÚ¸®ÀÌ»óÀÇ Æ¯¼ö¹®ÀÚ°¡ Æ÷ÇÔµÈ Æнº¿öµå ¹× ÆÐÄ¡°¡ ¿ì¼±ÀÌ µÇ¾î¾ß ÇÒ °ÍÀ̸ç ÃÖ±Ù¿¡ ½Ã½ºÅÛÀ» ´Ù½Ã ¼³Ä¡ÇÏ¿´À» °æ¿ì ¿ì¼± ÃֽŠ¼ºñ½ºÆÑÀ» ¼³Ä¡ÇÑ ÈÄ ¼ºñ½ºÆÑ¿¡ ´©¶ôµÈ ÇÖÇȽº°¡ ÀÖÀ»¼ö ÀÖÀ¸¹Ç·Î HFNetChkµµ±¸¸¦ ÀÌ¿ëÇÏ¿© ´©¶ôµÈ ÇÖÇȽº¸¦ Ãß°¡·Î ¼³Ä¡ÇÏ¿©¾ß ÇÒ °ÍÀÌ´Ù.
¡Ø Âü°í : HFNetChk °ü·Ã »çÀÌÆ® http://support.microsoft.com/default.aspx?scid=http://www.microsoft.com/korea/support/ xmlkb/kr303215.asp
¶ÇÇÑ, Windows ½Ã½ºÅÛ ÀÚüÀûÀ¸·Î´Â ÇØÅ·°ü·Ã Forensics¸¦ ÇϱⰡ ¾î·Æ±â ¶§¹®¿¡ º¸¾È¾÷ü¿¡¼ Á¦°øÇÏ´Â IDS³ª FirewallÀ» ¼³Ä¡ÇÏ¿© ħÀÔŽÁö ¹× ´ëÀÀÀ» ÇÏ¿©¾ß ÇÒ °ÍÀÌ¸ç ¶ÇÇÑ ÁÖ±âÀûÀ¸·Î ¹é½ÅÇÁ·Î±×·¥À» ÀÌ¿ëÇÏ¿© ¿ú, ¹ÙÀÌ·¯½º, Æ®·ÎÀÌÀÜ ÇÁ·Î±×·¥ÀÇ °¨¿°À» ¸·¾Æ¾ß ÇÑ´Ù.
Ãâó -Çѱ¹Á¤º¸º¸È£ÁøÈï¿ø »çÀ̹ö¾ÈÀü¸Þ´º¾ó Áß
|
|