Home | Data Center | Contact US | Login

Á¦¸ñ À©µµ¿ì NT/2000 ½Ã½ºÅÛ ÇØÅ· ºÐ¼®ÀýÂ÷
ÀÛ¼ºÀÏ 2007-10-18 14:55:56
À©µµ¿ì NT/2000 ½Ã½ºÅÛ ÇØÅ· ºÐ¼®ÀýÂ÷

º» Àå¿¡¼­´Â Windows NT/2000 ½Ã½ºÅÛÀÌ ÇØÅ·À» ´çÇß´ÂÁö ¿©ºÎ¸¦ ¾Ë ¼ö ÀÖ´Â ºÐ¼® ÀýÂ÷¸¦ ±â¼úÇÑ´Ù. ƯÈ÷ ¼­¹ö ½Ã½ºÅÛÀ» ºÐ¼® ÇÒ ¼ö ÀÖ´Â ÀϹÝÀûÀÎ ºÐ¼®ÀýÂ÷À̹ǷΠ½Ã½ºÅÛ°ü¸®ÀÚ´Â ¿î¿µÁßÀÎ ½Ã½ºÅÛȯ°æ¿¡ ¸Â°Ô Àû¿ëÇϱ⸦ ¹Ù¶ó¸ç ÀÚ¼¼ÇÑ ³»¿ëÀº ¡ØÂü°í·Î ¸í½ÃµÈ ¸µÅ©¸¦ ÂüÁ¶ÇÏ¿© ºÐ¼®ÇÒ °Í À» ±ÇÀåÇÑ´Ù.

°¡. ³×Æ®¿öÅ© »óÅ ¹× ÇÁ·Î¼¼½º Á¡°Ë

(1) ³×Æ®¿öÅ© »óÅ ȮÀÎ

¢º [½ÃÀÛ] --> [½ÇÇà] --> [cmd] --> [netstat -na] ·Î ³×Æ®¿öÅ© »óÅÂÈ®ÀÎ

Local ½Ã½ºÅÛ¿¡¼­ ¿­¸° Æ÷Æ®¸¦ È®ÀÎÇÑ ÈÄ ºñÁ¤»óÀûÀÎ Æ÷Æ®³ª ÀϹÝÀûÀÎ Á¢¼ÓÀÌ ¾Æ´Ñ Á¢¼ÓÀÚÀÇ IP ¹× ¼­ºñ½ºÆ÷Æ®¸¦ È®ÀÎÇÑ´Ù.
C:\>netstat -na
Active Connections
Proto Local Address Foreign Address State
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 172.16.5.51:139 0.0.0.0:0 LISTENING
TCP 172.16.5.51:1316 211.234.121.32:8002 ESTABLISHED
TCP 172.16.5.51:445 172.16.5.50:056 ESTABLISHED ...
¡Ø Âü°í : ¼­ºñ½º Æ÷Æ® Á¤º¸ : http://www.iana.org/assignments/port-numbers

À©µµ¿ìÁî ¼­¹öÀÇ ±âº»ÀûÀÎ Æ÷Æ®Á¤º¸´Â ¾Æ·¡ÀÇ °æ·Î¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
¡°\winnt\system32\drivers\etc\services¡±=> ¸Þ¸ðÀå¿¡¼­ È®Àΰ¡´É

¢º [½ÃÀÛ] --> [ÇÁ·Î±×·¥] --> [°ü¸®µµ±¸] --> [ÄÄÇ»ÅÍ°ü¸®] --> [°øÀ¯Æú´õ] --> [°øÀ¯]

ƯÁ¤ ¹ÙÀÌ·¯½º³ª ħÀÔÀÚ°¡ ƯÁ¤ Æú´õ¸¦ °øÀ¯ÇÏ¿© ¿ÜºÎ¿¡¼­ ¾×¼¼½ºÇÏ´Â °æ¿ì°¡ ÀÖÀ¸¹Ç·Î ÁÖ±âÀû À¸·Î Á¡°ËÇÑ´Ù. °øÀ¯°¡ µÇ¾î ÀÖ´Ù¸é ¹ÙÀÌ·¯½º¿¡ °¨¿°µÇ¾úÀ» È®·üÀÌ ³ô´Ù. ¸í·É ÇÁ·ÒÇÁÆ® â¿¡¼­ net share ¸í·É¾î¸¦ »ç¿ëÇÏ¿© Á¡°ËÇÒ ¼öµµ ÀÖ´Ù.

C:\>net share

°øÀ¯  À̸§    ¸®¼Ò½º          ¼³¸í
--------------------------------------------------------------------------------------------
C$            C:\ Default share
ADMIN$       C:WINNT Remote Admin
SW           C:\SW

¸í·ÉÀ» Àß ½ÇÇàÇß½À´Ï´Ù.

netshare ¸í·É¾î ½ÇÇàÈ­¸é (±×¸² 4-1-18)

¡Ø Âü°í : $Ç¥½Ã°¡ µÇ¾î ÀÖ´Â °ÍÀº Windows¿¡¼­ °ü¸®¸¦ ¸ñÀûÀ¸·Î °øÀ¯ÇÏ°í ÀÖ´Â °ÍÀ¸·Î ·¹Áö½ºÆ®¸®°ªÀ» Ãß°¡ÇÑ ÈÄ ÀçºÎÆÃÇÏ¿© Á¦°ÅÇØ¾ß ÇÑ´Ù.

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters Å°¿¡ DWORD°ªÀ¸·Î AutoShareSErver Ç׸ñÀ» ¸¸µçÈÄ 0À¸·Î °ªÀ» ¼³Á¤ÇÑ ÈÄ ÀçºÎÆà ÇÑ´Ù.

¢º [½ÃÀÛ] -->[ÇÁ·Î±×·¥] --> [°ü¸®µµ±¸] --> [ÄÄÇ»ÅÍ°ü¸®] -->[°øÀ¯Æú´õ] --> [¼¼¼Ç]À» ÀÌ¿ëÇÏ¿© (±×¸² 4-1- 20)°ú °°ÀÌ ºÒ¹ýÀûÀÎ Á¢¼ÓÀ» È®ÀÎÇÒ ¼ö ÀÖÀ¸¸ç Á¢¼ÓÀ» Â÷´Ü ÇÒ ¼ö ÀÖ´Ù.

ºÒ¹ýÁ¢¼Ó È®ÀÎ ¹× Â÷´Ü È­¸é (±×¸² 4-1-20)

¢º [½ÃÀÛ] --> [ÇÁ·Î±×·¥] --> [°ü¸®µµ±¸] --> [ÄÄÇ»ÅÍ°ü¸®] --> [°øÀ¯Æú´õ] --> [¿­¸° ÆÄÀÏ]À» ÀÌ¿ëÇÏ¿© (±×¸² 4-1-21)°ú °°ÀÌ ÇöÀç Á¢¼ÓÁßÀÎ ºÒ¹ý»ç¿ëÀÚ°¡ Á¢±ÙÇÏ´Â ÆÄÀÏÀ» ¾Ë ¼ö ÀÖ´Ù.

ºÒ¹ýÁ¢±Ù ÆÄÀÏ È®ÀÎ È­¸é (±×¸² 4-1-21)

(2) ½ÇÇàÁßÀÎ ¼­ºñ½º ¹× ÇÁ·Î¼¼½º È®ÀÎ

¢º [½ÃÀÛ] --> [ÇÁ·Î±×·¥] --> [°ü¸®µµ±¸] --> [¼­ºñ½º]
Windows ½Ã½ºÅÛÀº ±âº»ÀûÀ¸·Î ¸¹Àº ¼­ºñ½º°¡ ¿­·Á ÀÖÀ¸¹Ç·Î ¼­¹ö ±¸Ãà ½Ã¿¡ ºÒÇÊ¿äÇÑ ¼­ºñ½º´Â ¹Ì¸® Á¦°ÅÇÏ°í ¾Ç¼ºÇÁ·Î±×·¥¿¡ °¨¿°µÇ¸é ¾Ç¼ºÇÁ·Î±×·¥ÀÌ ¼­ºñ½º¿¡ µî·Ï µÉ ¼ö ÀÖÀ¸¹Ç·Î Á¡°ËÇÏ¿© Á¦°ÅÇÑ´Ù. ´ÙÀ½ÀÇ ±×¸²À» ÂüÁ¶ÇÏ¿© ÇÊ¿ä ¾ø´Â ¼­ºñ½º´Â ÃÖÃÊ ¼³Ä¡ ½Ã Á¦°ÅÇÑ´Ù.

¼­ºñ½º È®ÀÎ (±×¸² 4-1-22)

¡Ø Âü°í : Windows ¼­ºñ½º Á¤º¸
http://www.microsoft.com/korea/technet/prodtechnol/windows2000serv/deploy/prodspecs/win2
ksvc.asp


¢º [Ctrl+Alt+Del] --> [ÀÛ¾÷°ü¸®ÀÚ] --> [ÇÁ·Î¼¼½º]
Àǽɰ¡´Â ÇÁ·Î¼¼½ºÀÇ CPU »ç¿ë·®°ú ¸Þ¸ð¸® »ç¿ë·®À» È®ÀÎÇÑ´Ù. ¾Ç¼ºÇÁ·Î±×·¥µµ ÀÏ¹Ý ÇÁ·Î¼¼½º ¸í°ú ºñ½ÁÇÏ°Ô º¯°æµÇ¾î ½ÇÇàµÇ¹Ç·Î ÁÖÀÇÇؼ­ È®ÀÎÇÑ´Ù.
[ÀÛ¾÷ °ü¸®ÀÚ] -->[º¸±â] --> [¿­¼±ÅÃ] --> [»ç¿ëÀÚ À̸§]À» üũÇÏ¸é ´©°¡ ÇÁ·Î¼¼½º¸¦ ½ÇÇà½ÃÄ×´ÂÁö È®ÀÎÇÒ ¼ö ÀÖ´Ù.


¢º FportÇÁ·Î±×·¥À» ÀÌ¿ë
Windows ½Ã½ºÅÛÀº ¿©·¯ ¼­ºñ½º¸¦ °ü¸®Çϸ鼭 ÀÓÀÇÀÇ Æ÷Æ®¸¦ ¿­¾î¼­ »ç¿ëÇÏ¿© ÀÓÀÇÀÇ Æ÷Æ®°¡ ¸¹ÀÌ ¿­·Á ÀÖÀ¸¹Ç·Î Backdoor¸¦ ãÀ» ¶§ Fport ÇÁ·Î±×·¥À» ÀÌ¿ëÇÏ¸é ½±°Ô ¿­¸° Æ÷Æ®¿Í ±×¿Í ¸ÅĪµÇ´Â ½ÇÇàÆÄÀÏÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.

fport »ç¿ëÈ­¸é ¿¹½Ã (±×¸² 4-1-25)

¡Ø Âü°í : FPort ´Ù¿î·Îµå : http://www.foundstone.com/rdlabs/zips/FPortNG.zip

³ª. ½Ã½ºÅÛ ¼³Á¤ ¹× ¾Ç¼ºÇÁ·Î±×·¥ ŽÁö

(1) °èÁ¤ ¹× ½ºÄÉÁì·¯ Á¡°Ë

¢º [½ÃÀÛ] --> [ÇÁ·Î±×·¥] --> [°ü¸®µµ±¸] --> [ÄÄÇ»ÅÍ°ü¸®] --> [·ÎÄà »ç¿ëÀÚ ¹× ±×·ì ] --> [»ç¿ëÀÚ], [±×·ì]
ÇöÀç »ý¼ºµÇ¾î ÀÖ´Â °èÁ¤ ¹× ±×·ìÀ» È®ÀÎÇÏ¿© ºÒ¹ýÀûÀÎ °èÁ¤À̳ª ÀÏ¹Ý »ç¿ëÀÚÀÇ Administrators ±×·ì ±ÇÇÑ ¿©ºÎ ¹× ºÒ¹ý ±×·ìÀÇ »ý¼º¿©ºÎ¸¦ Á¡°ËÇÑ´Ù.
guest °èÁ¤ÀÌ¡°»ç¿ë¾ÈÇÔ¡±À¸·Î µÇ¾î ÀÖ´ÂÁö Á¡°ËÇÑ´Ù.

°èÁ¤ ¹× ½ºÄÉÁÙ·¯ Á¡°Ë (±×¸² 4-1-26)

¸í·É ÇÁ·ÒÇÁÆ® â¿¡¼­µµ ¾Æ·¡ÀÇ ¸í·É¾î¸¦ ÀÌ¿ëÇÏ¿© Á¡°ËÇÒ ¼öµµ ÀÖ´Ù.
¡Ü net user ? »ç¿ëÀÚ °èÁ¤È®ÀÎ
¡Ü net localgroup ? ·ÎÄà ±×·ì °èÁ¤ È®ÀÎ
¡Ü net group ?¡°µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯¡±ÀÎ °æ¿ì ±×·ì °èÁ¤È®ÀÎ

¢º ½ÇÇàÁßÀÎ ½ºÄÉÁÙ·¯¸¦ Á¡°Ë : [½ÃÀÛ] --> [¼³Á¤] --> [Á¦¾îÆÇ] --> [¿¹¾àµÈ ÀÛ¾÷]
ÀÓÀÇ·Î ¾Ç¼ºÇÁ·Î±×·¥ÀÌ ÀÏÁ¤½Ã°£¿¡ ½ÃÀ۵ǵµ·Ï µî·ÏÇÒ ¼ö ÀÖÀ¸¹Ç·Î ¿¹¾àµÈ ÀÛ¾÷À» È®ÀÎÇØ º¸¾Æ¾ß ÇÑ´Ù. ¸í·É ÇÁ·ÒÇÁÆ® â¿¡¼­ at ¸í·ÉÀ¸·Îµµ È®ÀÎ °¡´ÉÇÏ´Ù.


¿¹¾àÀÛ¾÷ Ãß°¡ (±×¸² 4-1-29)


at ¸í·É (±×¸² 4-1-30)

(2) ¾Ç¼º ÇÁ·Î±×·¥À» Á¡°Ë

¢º win.ini , system.ini ÆÄÀÏ¿¡ ¹éµµ¾î °ü·Ã ½ÇÇàÆÄÀÏÀÌ ¼³Á¤µÇ¾î ÀÖÁö ¾ÊÀº°¡ °Ë»ç
¢º ºÎÆýÿ¡ ÀÚµ¿À¸·Î ½ÇÇàµÇ°Ô ¼³Á¤ÇÏ´Â ·¹Áö½ºÆ®¸®¸¦ Á¡°Ë
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce ]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices ]
¡Ø Âü°í : ¾Ç¼º ÇÁ·Î±×·¥ÀÌ »ç¿ëÇÏ´Â ÀÚµ¿ ½ÇÇà ¼³Á¤ ¹× ´ëÀÀ ¹æ¹ý
http://certcc.or.kr/paper/tr2002/tr2002_01/Window_Autostart_setting.pdf

¢º º¯°æµÈ ½Ã½ºÅÛ ¹ÙÀ̳ʸ® ÆÄÀÏÀ» Á¡°Ë : Ž»ö±â --> °Ë»ö --> ³¯Â¥ --> ¼öÁ¤µÈ ÆÄÀÏ --> ±â°£¼³Á¤
ÀϹÝÀûÀÎ ÆÄÀÏÀº ¼³Ä¡µÈ ÈÄ °ÅÀÇ ¼öÁ¤µÇÁö ¾Ê´Â´Ù. Æ®·ÎÀÌÀÜ ¹öÀüÀÇ ÆÄÀÏ·Î º¯°æµÇ´Â °æ¿ì°¡ ¸¹Àºµ¥ ÃÖ±Ù¿¡ ÀÌ»óÁõ»óÀÌ ³ªÅ¸³­ ÀüÈÄ·Î ¼öÁ¤µÈ ÆÄÀÏÀ» ã¾Æ ¿¹ÀüÀÇ ½Ã½ºÅÛÀÇ ¿øº» ÆÄÀÏÀÇ Å©±â¸¦ ºñ±³ÇØ º»´Ù. ƯÈ÷ Æнº¿öµå Å©·¡Å· ÇÁ·Î±×·¥Àº ¼û±è ¼Ó¼ºÀÌ Àֱ⠶§¹®¿¡ Ž»ö±â¿¡¼­ ¸ðµç ÆÄÀϺ¸±â¸¦( [º¸±â] --> [Æú´õ ¿É¼Ç] --> [º¸±â] --> [¼û±èÆÄÀÏ ¹× Æú´õ Ç¥½Ã] )¼±ÅÃÇÑ ÈÄ Á¡°ËÇÑ´Ù.

´Ù. ·Î±× ºÐ¼®

(1) À̺¥Æ®·Î±× ºÐ¼®

¢º [½ÃÀÛ] --> [ÇÁ·Î±×·¥] --> [°ü¸®µµ±¸] --> [À̺¥Æ® ºä¾î]
Windows ½Ã½ºÅÛÀº ÃÖ¼Ò ¼³Ä¡½Ã¿¡´Â ½Ã½ºÅÛ ·Î±×¿ÂÀ̳ª ºÒ¹ýÀûÀÎ Á¢±Ù¿¡ °üÇÑ ·Î±×´Â ³²±âÁö ¾Ê±â ¶§¹®¿¡ ½Ã½ºÅÛ °ü¸®ÀÚ°¡ [½ÃÀÛ] --> [ÇÁ·Î±×·¥] --> [°ü¸®µµ±¸] --> [·ÎÄú¸¾È¼³Á¤] --> [º¸¾È¼³Á¤] -->[º¸¾È¼³Á¤] --> [·ÎÄÃÁ¤Ã¥] --> [°¨»çÁ¤Ã¥]À» Á÷Á¢ ¼³Á¤À» ÇØÁÖ¾î¾ß º¸¾È·Î±×°¡ ³²´Â´Ù.

±× ¼³Á¤ È­¸é (±×¸² 4-1-31)

º¸¾È ·Î±×´Â ·ÎÄú¸¾È¼³Á¤¿¡¼­ °¨»çÁ¤Ã¥À» ¼³Á¤ÇÑ ·Î±×°¡ ³²±â ¶§¹®¿¡ Á¤±âÀûÀÎ Á¡°ËÀÌ ÇÊ¿äÇÏ´Ù. ÆÄÀÏ »ý¼º, Á¢±Ù, »èÁ¦ µîÀÇ ¸®¼Ò½º »ç¿ë ¹× ·Î±×¿Â ½Ãµµ¿Í °°Àº Á¢±ÙÁ¦¾î ±â·ÏÀÌ º¸¾È·Î±×¿¡ ±â·ÏµÈ´Ù.
ƯÈ÷ À̺¥Æ®·Î±×¿¡´Â ´Ù¾çÇÑ À̺¥Æ® ID°¡ ±â·ÏµÇ¹Ç·Î ÀÌ IDÀÇ Çؼ®À» ÅëÇØ ÇØÅ·½Ãµµ ¹× Á¢±Ù ½Ãµµ¸¦ ¾Ë ¼ö ÀÖ´Ù. ÀϹÝÀûÀÎ ·Î±×¿Â(5xx)°ú Å͹̳Π¼­¹ö(6xx)¸¦ ÅëÇÑ ·Î±×¿Âµµ ÀÌ À̺¥Æ® ID¸¦ ÅëÇؼ­ ±¸ºÐÇÒ ¼ö ÀÖ´Ù.


(2) IIS·Î±× ºÐ¼®

¿¹ÀüºÎÅÍ Windows ÇØÅ·Àº IIS¸¦ ÅëÇÑ ÇØÅ·ÀÌ ÁÖ¸¦ ÀÌ·ç°í ÀÖÀ¸¸ç ÀÚµ¿È­µÈ Åøµµ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¸é °ð¹Ù·Î ¸¸µé¾îÁú Á¤µµ·Î Ãë¾àÁ¡ÀÌ °è¼Ó ¹ß°ßµÇ°í ÀÖ´Ù. ±×·¯¹Ç·Î IIS·Î±×¸¦ üũÇÏ´Â °ÍÀÌ ¹«¾ùº¸´Ùµµ Áß¿äÇÏ´Ù. IIS ·Î±×´Â ´Ü¼øÈ÷ ƯÁ¤ ÀÛ¾÷ÀÌ ¼º°øÇß´ÂÁö ½ÇÆÐÇß´ÂÁö¸¦ ¾Ë·ÁÁÖ´Â °Í¸¸ÀÌ ¾Æ´Ï¶ó, ¹®Á¦¸¦ ÇØ°áÇϴµ¥ ÇÊ¿äÇÑ Á¤º¸µµ ¾Ë·ÁÁÖ¸ç IIS °ü·Ã Ãë¾àÁ¡À¸·Î ÇØÅ·ÀÌ µé¾î ¿ÔÀ» ¶§¿¡µµ ·Î±×°¡ ³²°Ô µÈ´Ù. IIS ·Î±×´Â Default·Î %SystemRoot%\System32\LogFiles µð·ºÅ丮 ¾Æ·¡¿¡ ÀúÀåµÇ¸ç ·Î±×ÀÇ º¸¾ÈÀ» À§ÇØ Æ¯Á¤ µå¶óÀ̹ö·Î ¼³Á¤ ÇÒ ¼öµµ ÀÖ´Ù.

¡Ø ·Î±×¿¡ ±â·ÏµÇ´Â Á¤º¸´Â Ŭ¶óÀ̾ðÆ® IPÁÖ¼Ò, »ç¿ëÀÚÀ̸§, ³¯Â¥, ½Ã°£, »ç¿ëÇÑ ¼­ºñ½º, ¼­¹öÀÇ À̸§, ¼­¹öÀÇ IP ÁÖ¼Ò, 󸮽ð£(¹é¸¸ºÐÀÇ 1ÃÊ), ¹ÞÀº ¹ÙÀÌÆ®¼ö, º¸³½¹ÙÀÌÆ®¼ö, ¼­ºñ½º »óÅÂÄÚµå, Win32 ¿¡·¯ÄÚµå, ÀÛ¾÷ÀÇ À̸§, ÀÛ¾÷ÀÇ ´ë»ó ¶Ç´Â ¸ñÇ¥, ³Ñ°ÜÁø ÀÎÀÚ µîÀ̸ç [À¥»çÀÌÆ® µî·ÏÁ¤º¸] --> [À¥»çÀÌÆ® ÅÇ] --> [µî·ÏÁ¤º¸] --> [È®Àå
¼Ó¼º]¿¡¼­ °ü¸®ÀÚ°¡ ÀÓÀÇ·Î Á¦¾îÇÒ ¼ö ÀÖ´Ù.

¡Ø Âü°í
¼­ºñ½º »óÅÂÄÚµå ¹× ÀÛ¾÷ÀÇ À̸§
http://lachesis.x-y.net/etc/http10v3.html
Win32 ¿¡·¯ÄÚµå
http://www.winehq.com/source/include/winerror.html

¿¹Á¦) 2001-09-13 07:41:12 xxx.xxx.136.107 - xxx.xxx.27.107 80 GET /scripts/..%5c..%5c..%5c..%5c..%5c../winnt/system32/cmd.exe /c+dir 200 - => xxx.xxx.136.107 ½Ã½ºÅÛ(Ŭ¶óÀ̾ðÆ®)¿¡¼­ xxx.xxx.27.107(¼­¹ö)½Ã½ºÅÛÀ¸·Î À¯´ÏÄڵ带 ÀÌ¿ëÇÏ¿© dir ¸í·ÉÀ» ¼öÇàÇÏ¿© ¼º°ø(200)ÇÏ¿´´Ù´Â ÀǹÌÀÌ´Ù.

¶ó. ÇØÅ·½Ã½ºÅÛ ºÐ¼® ÀϹÝ

ÇÑ ½Ã½ºÅÛÀÌ ÇØÅ·À» ´çÇß´Ù¸é ÀϹÝÀûÀ¸·Î °°Àº ¹æ¹ýÀ¸·Î ´Ù¸¥ ½Ã½ºÅÛµµ ÇØÅ·À» ´çÇßÀ» °æ¿ì°¡ ¸¹À¸¹Ç·Î ÇØÅ·¹æ¹ýÀ» ºÐ¼®ÇÏ¿© ·ÎÄà ³×Æ®¿öÅ©³»ÀÇ ¸ðµç ½Ã½ºÅÛÀ» Á¡°ËÇÏ¿©¾ß ÇÏ¸ç ¸ðµç ½Ã½ºÅÛÀÇ Æнº¿öµå¸¦ º¯°æÇÏ¿©¾ß ÇÑ´Ù. ÇØÅ· ´çÇÑ Windows ½Ã½ºÅÛÀ» ºÐ¼®ÇÏ´Ù º¸¸é ½¬¿î Æнº¿öµå·Î ÀÎÇÑ Æнº¿öµå À¯Ãß°ø°Ý ¹× ¿¹Àü¿¡ ³ª¿Ô´ø Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© °ø°ÝÀ» ´çÇÑ ½Ã½ºÅÛÀÌ ¸¹Àºµ¥ Windows º¸¾ÈÀ» À§Çؼ­´Â ÃÖ¼Ò 8ÀÚ¸®ÀÌ»óÀÇ Æ¯¼ö¹®ÀÚ°¡ Æ÷ÇÔµÈ Æнº¿öµå ¹× ÆÐÄ¡°¡ ¿ì¼±ÀÌ µÇ¾î¾ß ÇÒ °ÍÀ̸ç ÃÖ±Ù¿¡ ½Ã½ºÅÛÀ» ´Ù½Ã ¼³Ä¡ÇÏ¿´À» °æ¿ì ¿ì¼± ÃֽŠ¼­ºñ½ºÆÑÀ» ¼³Ä¡ÇÑ ÈÄ ¼­ºñ½ºÆÑ¿¡ ´©¶ôµÈ ÇÖÇȽº°¡ ÀÖÀ»¼ö ÀÖÀ¸¹Ç·Î HFNetChkµµ±¸¸¦ ÀÌ¿ëÇÏ¿© ´©¶ôµÈ ÇÖÇȽº¸¦ Ãß°¡·Î ¼³Ä¡ÇÏ¿©¾ß ÇÒ °ÍÀÌ´Ù.

¡Ø Âü°í : HFNetChk °ü·Ã »çÀÌÆ®
http://support.microsoft.com/default.aspx?scid=http://www.microsoft.com/korea/support/ xmlkb/kr303215.asp

¶ÇÇÑ, Windows ½Ã½ºÅÛ ÀÚüÀûÀ¸·Î´Â ÇØÅ·°ü·Ã Forensics¸¦ ÇϱⰡ ¾î·Æ±â ¶§¹®¿¡ º¸¾È¾÷ü¿¡¼­ Á¦°øÇÏ´Â IDS³ª FirewallÀ» ¼³Ä¡ÇÏ¿© ħÀÔŽÁö ¹× ´ëÀÀÀ» ÇÏ¿©¾ß ÇÒ °ÍÀÌ¸ç ¶ÇÇÑ ÁÖ±âÀûÀ¸·Î ¹é½ÅÇÁ·Î±×·¥À» ÀÌ¿ëÇÏ¿© ¿ú, ¹ÙÀÌ·¯½º, Æ®·ÎÀÌÀÜ ÇÁ·Î±×·¥ÀÇ °¨¿°À» ¸·¾Æ¾ß ÇÑ´Ù.

Ãâó -Çѱ¹Á¤º¸º¸È£ÁøÈï¿ø »çÀ̹ö¾ÈÀü¸Þ´º¾ó Áß
  À¯´Ð½º/¸®´ª½º ¼­¹ö ½Ã½ºÅÛ º¸¾È
  À©µµ¿ì ±â¹Ý ¼­ºñ½º ½Äº°µµ±¸ (TCP view)





ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ
ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ