Home | Data Center | Contact US | Login

Á¦¸ñ ¼­¹ö ³»¿ë ºÐ¼® ½ºÅ©¸³Æ®
÷ºÎÆÄÀÏ ¼­¹ö ³»¿ë ºÐ¼® ½ºÅ©¸³Æ®.pdf ÀÛ¼ºÀÏ 2007-10-24 17:04:15
ÀÛ¼ºÀÚ : ±â¼úÁö¿øºÎ Á¶ Å ÁØ tedcho@nextline.net
 
¼­¹ö ³»¿ë ºÐ¼® ½ºÅ©¸³Æ®
 
ħÇØ»ç°í¸¦ Á¤È®È÷ ºÐ¼®Çϱâ À§Çؼ­´Â ÇöÀç ±¸µ¿ÁßÀÎ ÇÁ·Î¼¼½º Á¤º¸³ª ³×Æ®¿öÅ© »óÅ Á¤º¸ µî Èֹ߼º Áõ°Å¸¦ ¼öÁýÇØ¾ß µË´Ï´Ù.
±×¸®°í ÇöÀç ÇÇÇؽýºÅÛÀÇ »óȲÀ» ºü¸¥ ½Ã°£ ¾È¿¡ ÆľÇÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀÌ ÇÊ¿äÇϹǷΠÀ©µµ¿ì Ä¿¸Çµå¿¡¼­ ½ÇÇàµÇ´Â ¸í·É¾îµéÀ» ÀÌ¿ëÇØ ÇÁ·Î¼¼½º. ³×Æ®¿öÅ©, ·Î±×ÀÎ Á¤º¸µéÀ» ¼öÁýÇØ¾ß ÇÕ´Ï´Ù.
ÀÌ·¯ÇÑ Á¤º¸µéÀ» ÀÌ¿ëÇØ ÃÖ´ëÇÑ »¡¸® ½Ã½ºÅÛÀÇ º¯°æ³»¿ëÀ̳ª °ø°ÝÀÚÀÇ ÈçÀûÀ» ÆľÇÇØ¾ß ÇÕ´Ï´Ù.

°ü·ÃÆÄÀÏ ´Ù¿î·Îµå Çϱâ 
 
1. »ç¿ë ¹æ¹ý 
 
1.1 ÇØÅ·°ü·Ã ÇÁ·Î±×·¥\¼­¹ö ³»¿ë ºÐ¼® ½ºÅ©¸³Æ® Æú´õ·Î À̵¿ÇÕ´Ï´Ù
1.2 Á¡°ËÆÄÀÏ.bat ½ºÅ©¸³Æ® ÆÄÀÏÀ» ½ÇÇàÇÕ´Ï´Ù.
1.3 °á°ú³»¿ë.txt ¶ó´Â ÆÄÀÏÀÌ »ý¼ºµË´Ï´Ù.
1.4 °á°ú³»¿ë.txt ÆÄÀÏÀÇ ³»¿ëÀ» È®ÀÎÇÏ¿© ½Ã½ºÅÛÀÇ Á¤º¸¸¦ È®ÀÎ ÇÑ´Ù.

2. ºÐ¼® ½ºÅ©¸³Æ®ÀÇ ³»¿ë Àº ¾Æ·¡¿Í °°½À´Ï´Ù.

@echo KISA INCIDENT FIRST DATA COLLECTION TOOL
@echo -------- Check Data, Start Time ---------
date/T
time/T
@echo -------- Get system information ---------
psinfo -h -s -d
@echo -------- Get Network info ---------------
ipconfig/all
@echo -------- Get Session info ---------------
net sess
netstat –na
nbtstat -c
net user
net share
net localgroup Administrators
@echo -------
fport/i
psloggedon
net start
pslist -t
time/T

3. ºÐ¼® ½ºÅ©¸³Æ®ÀÇ ³»¿ë

date /T : ½Ã½ºÅÛ ³¯Â¥¸¦ ¾Ë·ÁÁÖ´Â ¸í·É¾î
time /T : ½Ã½ºÅÛ ½Ã°£À» ¾Ë·ÁÁÖ´Â ¸í·É¾î
psinfo–h–s–d : ¼³Ä¡µÈ ÇÖÇȽº ¹× ¼ÒÇÁÆ®¿þ¾î ¸ñ·Ï Á¤º¸, Çϵåµð½ºÅ© Á¤º¸
ipconfig/all : ½Ã½ºÅÛÀÇ ¾ÆÀÌÇÇ Á¤º¸ ¼öÁý
net sess : °øÀ¯ ÀÚ¿ø¿¡ Á¢¼ÓÇÑ ÄÄÇ»ÅÍ Á¤º¸ Ãâ·Â
netstat–na : ¼­ºñ½º ÁßÀÎ Æ÷Æ® Á¤º¸ ¹× ¿¬°áµÈ ¾ÆÀÌÇÇ Á¤º¸
nbtstat–c : NBT¿¡ ¿¬°áµÈ ¼¼¼Ç Á¤º¸ Ãâ·Â
net user : ½Ã½ºÅÛ¿¡ Á¸ÀçÇÏ´Â °èÁ¤Á¤º¸ Ãâ·Â
net share : ½Ã½ºÅÛ °øÀ¯ Á¤º¸ Ãâ·Â
net localgroup Administrators : ½Ã½ºÅÛ¿¡ Á¸ÀçÇÏ´Â administrators ±×·ìÁ¤º¸ Ãâ·Â
fport/i : ¼­ºñ½º ÁßÀÎ Æ÷Æ®¸¦ ¿­°í ÀÖ´Â ÇÁ·Î±×·¥ Á¤º¸
psloggedon : ÇöÀç ¿¬°áµÈ ¼¼¼Ç Á¤º¸ È®ÀÎ
net start : ½Ã½ºÅÛ¿¡ °¡µ¿ÁßÀÎ ¼­ºñ½º ¸®½ºÆ®
pslist –t : ½Ã½ºÅÛ¿¡ °­µ¿ÁßÀÎ ÇÁ·Î¼¼½º ¸®½ºÆ®¸¦ Æ®¸® ¸ð¾çÀ¸·Î Ãâ·Â
time/T : ½Ã½ºÅÛ ½Ã°£À» ¾Ë·ÁÁÖ´Â ¸í·É¾î
 
4. ½ÇÁúÀûÀÎ ¿¹
 
4.1 Á¡°ËÆÄÀÏ.bat ÆÄÀÏÀ» ½ÇÇà

 
4.2. ÆÄÀÏÀÇ ½ÇÇàÁßÀÎ ³»¿ë

 
4.3. ½ÇÇà ÈÄ °á°ú³»¿ë.txt ÆÄÀÏÀÌ »ý¼ºµÈ ³»¿ë

 
5 °á°ú³»¿ë.txt ÆÄÀÏÀÇ ³»¿ëÀ» È®ÀÎ
 
5.1 date/T , time/T  ÇÑ ³»¿ë

 
5.2 ½Ã½ºÅÛ¿¡ ¼³Ä¡µÈ ÇÖÇȽº ¹× ¼ÒÇÁÆ®¿þ¾î ¸ñ·Ï Á¤º¸, Çϵåµð½ºÅ© Á¤º¸ Ãâ·Â

 
5.3 ½Ã½ºÅÛÀÇ ¾ÆÀÌÇÇ Á¤º¸ ¼öÁý

 
5.4 ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ¼¼¼Ç ¹× ¿¬°áµÈ port »óÅÂ

 
 
5.5 NBT ¿¬°á ¼¼¼Ç ¹× °ÜÁ¤Á¤º¸ Ãâ·Â

 
5.6 °øÀ¯ Á¤º¸ ¹× ±×·ìÁ¤º¸ Ãâ·Â
 

5.7 »ç¿ëÁßÀÎ Æ÷Æ® ¹× ÇÁ·Î±×·¥ Á¤º¸

 
5.8 ÇöÀç ¿¬°áµÈ ¼¼¼Ç Á¤º¸ ¹× ½Ã½ºÅÛ¿¡ °¡µ¿ÁßÀÎ ¼­ºñ½º ¸®½ºÆ®

 
5.9 ½Ã½ºÅÛ¿¡ °­µ¿ÁßÀÎ ÇÁ·Î¼¼½º ¸®½ºÆ®

 
5.10 ½ºÅ©¸³Æ® Á¾·á½Ã°£

  Ipnetinfo/procexp/TCP View
  FTP Active ¸ðµå¿Í Passive ¸ðµåÀÇ Â÷ÀÌÁ¡





ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ
ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ