No, 166 2004/8/21(Åä) Á¶È¸: 745 | |
[ÃßõÆÁ]À©µµ¿ì ³»Àå tcp/ip ÇÊÅ͸µ »ç¿ë¹æ¹ý updated since 0725-2105 Á¢¼Ó Â÷´Ü ( ÀåÁ¡: Â÷´Ü È¿°ú ¿ì¼ö, ´ÜÁ¡: p2p ±¸µ¿ Çϱ⠾î·Á¿ò ) Á¦¾îÆÇ-> ³×Æ®¿öÅ© ¿¬°á Á¢¼Ó-> ·ÎÄà ¿¬°á [? ] -> µî·ÏÁ¤º¸ -> tcp/ip ÀÎÅÍ³Ý ÇÁ·Î ÅäÄÝ -> °í±Þ -> ÇÊÅ͸µ -> TCP Çã¿ë -> 80, 8080, 445, 21, 22 , or -> UDP Çã¿ë ->20, 53, 68, 445 ¿Ï·á ¾ÊµÇ¸é ¿ø »óº¹±¸ Âü°í> edonkey p2p ´Â ¾ÊµÇ¿À´Ï, ´Ù¸¥ ¼ÒÇÁÆ® ¹æȺ®À» ±¸ÃàÇϽõڿ¡ »ç¿ë¹Ù¶ø´Ï´Ù. 2) IP/SEC ¼³Á¤Çϱâ (±ÍÂúÀ¸½Ã¸é ³Ñ¾î°¡µµ µË´Ï´Ù. ¾È·¦¿¡ Á¢¼ÓÀÌ ¾ÊµÇ¾î »ó¼¼ÇÑ Ãâó¸¦.. ) < br> Á¦¾îÆÇ -> °ü¸®µµ±¸ -> ·ÎÄà º¸¾È Á¤Ã¥ ¿¡ ÀÖ½À´Ï´Ù¸¸. IP/SEC ¶Ç´Â IPSEC À¸·Î ahnlab¿¡¼ °Ë»ö ÇϽʽÿä. http://www.ahnlab.com µµÇØµÈ ±×¸² µé °ú ÀÚ¼¼ÇÑ ¼³¸íÀÌ µÇ¾î ÀÖ½À´Ï´Ù. È¿°ú> localhost ( 211.x,y,z).135 <- syn (synchronization ) malicious hacker host ( f,f,f,f ).? (ephemeral port ) : 135 Æ÷Æ®·Î Á¢¼Ó½Ãµµ ÇÕ´Ï´Ù. IP/SEC ¸¦ ÇØÁֽøé Á¢¼ÓÀÌ Â÷´ÜµË´Ï´Ù. 138,139,(tcp,udp),445(tcp,udp) µµ ÇسõÀ¸½Ã¸é ÁÁ½À´Ï´Ù. 3) °¨¿°µÈ EXPLORER v 6.0 Áö¿ì±â . internet explorer °¡ À©µµ¿ì 2000 »ó¿¡¼ ÇÁ·Î¼¼½º¸¦ º¸°Ô µÇ½Ã¸é, ctrl+ alt + del -> T ¹öÆ° ´©¸£½Ã¸é , IEXPLORER.EXE ÀÌ·¸°Ô º¸À̱⵵ ÇÕ´Ï´Ù. c:/program files/ Internet explorer/ IEXPLORER.EXE ÆÄÀÏÀ» Áö¿öÁֽʽÿä. 3ÃÊ¿¡¼ 5Ãʵڿ¡ ´Ù½Ã iexplorer.exe ÃʱâÆÄÀÏÀÌ »ý±é´Ï´Ù. Á¦ »ý°¢À¸·Ð ÀͽºÇ÷Π°¨¿°µÈ°ÍÀ¸ ·Î º¾´Ï´Ù. ÷¾ð> IEXPLORER.EXE ¸¦ °¨¿°½ÃŲµÚ¿¡ crc Å©·¢µÇ¾î ÆÄÀϸíÀÌ ´ë¹®ÀÚ·Î º¸Àδä°í ÇÕ´Ï ´Ù. dll ¸¦ µ¡ºÙ¿©¼ soft ¹æȺ® ( outbound ) ¿ìȸÇÑ´Ù°í ÇÕ´Ï´Ù. »ó½Ã taskmgr.exe ¸¦ ¶ç¾î³õÀ¸½Å´ÙÀ½ lsass.exe. csrss.exe, winlogon, rundll32.exe, iexplorer.exe services.exe svchost.exe °¡ ´ë¹®ÀÚ·Î º¸À̽Ƕ§¿¡´Â °¡Â÷¾øÀÌ °¥¾Æ ¾þÀ¸½Ã±æ ¹Ù¶ø´Ï´Ù. iexplorer.exe °¡ ´ë¹®ÀÚ·Î º¸ÀÌ ½Ç ¶§´Â ±×ÆÄÀϸ¸ °¥¾Æ ¾þÀ¸½Ã±æ. ÷¾ð> zonealarm ¿ìȸ Çö»ó ( À̺κÐÀº »ç¿ëÇغ¸¼Ì´ø ºÐµé Àͼ÷ÇϽŠºÐµé¿¡°Ô ÇØ´çÇÕ´Ï ´Ù. ) program control À̶ó´Â ºÎºÐ¿¡ °¡½Ã¸é, Á¾Àü ÇÁ·Î±×·¥ÀÇ setting À» ÀÓÀÇ·Î º¯°æÇÏ¿´´Âµ¥, os ¸®ºÎÆÃÈÄ setting ÀÌ ´Ù¸£°Å³ª ¼öÁ¤µÇÁö ¾ÊÀº °æ¿ì ¶Ç´Â ³×Æ®¿öÅ© ¼º´ÉÀÌ ±Þ°ÝÈ÷ ¶³¾îÁø´Ù ¸é z onealarm À» ´Ù½Ã ¼³Ä¡ÇÏ½Ã±æ ¹Ù¶ø´Ï´Ù. 4) PPP Á¦¾îÆÇ -> ³×Æ®¿öÅ©¿¬°á -> ·ÎÄà ¿µ¿ª ¿¬°á(LAN) , ·ÎÄà ¿µ¿ª ¿¬°á2(PPP) ·ÎÄà ¿µ¿ª¿¬°á2 ¿¡ µé¾î°¡½Ã¸é Microsoft ³×Æ®¿öÅ©¿ë Ŭ¶óÀ̾ðÆ®¿Í ÆÄÀÏ ¹Ø ÇÁ¸°ÅÍ °øÀ¯ °¡ Ç¥½Ã µÇ¾î ÀÖÀ»°ÍÀÔ´Ï´Ù. ÇØÁ¦ÇØÁֽðí¿ä. -> ÀÎÅÍ³Ý ÇÁ·ÎÅäÄÝ (TCP/IP) -> ¼Ó¼º -> netbios »ç¿ë¾ÊÇÔ°ú LMHOST »ç¿ë¾ÊÇÔÇØ Áֽøé netbios ÀÛµ¿ ¾ÊµË´Ï´Ù. 5) ³×Æ®¿öÅ© ÀÌ»ó ¡ÈÄ Æ÷Âø °Ë»ö ¹ý À©µµ¿ì Å° + r = ½ÇÇà cmd cmd> netstat -s > output cmd> dir output output .... cmd> edit ·Î ÇØ´ç ÆÄÀÏÀ» ¿¾îº¸½Ã°í Errors, Discarded, retransmitted °°Àº °÷ÀÇ ¼ýÀÚ°¡ 0 ¿¡ °¡±î¿ö¾ß »óÅ°¡ ¾çÈ£ÇÑ°ÍÀÔ´Ï´Ù. |