º» °Ô½Ã¹°¿¡ ´ëÇÑ ¾î¶°ÇÑ Ã¥ÀÓµµÁöÁö ¾Ê½À´Ï´Ù.

www.gjcd.com

No, 166
2004/8/21(Åä)
Á¶È¸: 743
[ÃßõÆÁ]À©µµ¿ì ³»Àå tcp/ip ÇÊÅ͸µ »ç¿ë¹æ¹ý updated since 0725-2105  
1) À©µµ¿ì ÀÚü ÇÊÅ͸µ È¿°ú ( ¹®Á¦°¡ ÀÖÀ»µí ½Í½À´Ï´Ù. ÀçºÎÆÃÀ» ÇØÁּž߸¸ ÇÕ´Ï´Ù. )

Á¢¼Ó Â÷´Ü ( ÀåÁ¡: Â÷´Ü È¿°ú ¿ì¼ö, ´ÜÁ¡: p2p ±¸µ¿ Çϱ⠾î·Á¿ò )


Á¦¾îÆÇ-> ³×Æ®¿öÅ© ¿¬°á Á¢¼Ó-> ·ÎÄà ¿¬°á [? ] -> µî·ÏÁ¤º¸ -> tcp/ip ÀÎÅÍ³Ý ÇÁ·Î ÅäÄÝ ->

°í±Þ -> ÇÊÅ͸µ ->

TCP Çã¿ë -> 80, 8080, 445, 21, 22 , or -> UDP Çã¿ë ->20, 53, 68, 445 ¿Ï·á ¾ÊµÇ¸é ¿ø »óº¹±¸

Âü°í> edonkey p2p ´Â ¾ÊµÇ¿À´Ï, ´Ù¸¥ ¼ÒÇÁÆ® ¹æÈ­º®À» ±¸ÃàÇϽõڿ¡ »ç¿ë¹Ù¶ø´Ï´Ù.


2) IP/SEC ¼³Á¤Çϱâ (±ÍÂúÀ¸½Ã¸é ³Ñ¾î°¡µµ µË´Ï´Ù. ¾È·¦¿¡ Á¢¼ÓÀÌ ¾ÊµÇ¾î »ó¼¼ÇÑ Ãâó¸¦.. ) < br>
Á¦¾îÆÇ -> °ü¸®µµ±¸ -> ·ÎÄà º¸¾È Á¤Ã¥ ¿¡ ÀÖ½À´Ï´Ù¸¸.

IP/SEC ¶Ç´Â IPSEC À¸·Î ahnlab¿¡¼­ °Ë»ö ÇϽʽÿä. http://www.ahnlab.com µµÇØµÈ ±×¸² µé

°ú ÀÚ¼¼ÇÑ ¼³¸íÀÌ µÇ¾î ÀÖ½À´Ï´Ù.


È¿°ú> localhost ( 211.x,y,z).135 <- syn (synchronization ) malicious hacker host ( f,f,f,f ).? (ephemeral port )
:
135 Æ÷Æ®·Î Á¢¼Ó½Ãµµ ÇÕ´Ï´Ù. IP/SEC ¸¦ ÇØÁֽøé Á¢¼ÓÀÌ Â÷´ÜµË´Ï´Ù.
138,139,(tcp,udp),445(tcp,udp) µµ ÇسõÀ¸½Ã¸é ÁÁ½À´Ï´Ù.


3) °¨¿°µÈ EXPLORER v 6.0 Áö¿ì±â .


internet explorer °¡ À©µµ¿ì 2000 »ó¿¡¼­ ÇÁ·Î¼¼½º¸¦ º¸°Ô µÇ½Ã¸é,

ctrl+ alt + del -> T ¹öÆ° ´©¸£½Ã¸é , IEXPLORER.EXE ÀÌ·¸°Ô º¸À̱⵵ ÇÕ´Ï´Ù.

c:/program files/ Internet explorer/ IEXPLORER.EXE ÆÄÀÏÀ» Áö¿öÁֽʽÿä.

3ÃÊ¿¡¼­ 5Ãʵڿ¡ ´Ù½Ã iexplorer.exe ÃʱâÆÄÀÏÀÌ »ý±é´Ï´Ù. Á¦ »ý°¢À¸·Ð ÀͽºÇ÷Π°¨¿°µÈ°ÍÀ¸ ·Î

º¾´Ï´Ù.

÷¾ð> IEXPLORER.EXE ¸¦ °¨¿°½ÃŲµÚ¿¡ crc Å©·¢µÇ¾î ÆÄÀϸíÀÌ ´ë¹®ÀÚ·Î º¸Àδä°í ÇÕ´Ï ´Ù.

dll ¸¦ µ¡ºÙ¿©¼­ soft ¹æÈ­º® ( outbound ) ¿ìȸÇÑ´Ù°í ÇÕ´Ï´Ù.

»ó½Ã taskmgr.exe ¸¦ ¶ç¾î³õÀ¸½Å´ÙÀ½

lsass.exe. csrss.exe, winlogon, rundll32.exe, iexplorer.exe services.exe svchost.exe

°¡ ´ë¹®ÀÚ·Î º¸À̽Ƕ§¿¡´Â °¡Â÷¾øÀÌ °¥¾Æ ¾þÀ¸½Ã±æ ¹Ù¶ø´Ï´Ù. iexplorer.exe °¡ ´ë¹®ÀÚ·Î º¸ÀÌ ½Ç

¶§´Â ±×ÆÄÀϸ¸ °¥¾Æ ¾þÀ¸½Ã±æ.


÷¾ð> zonealarm ¿ìȸ Çö»ó ( À̺κÐÀº »ç¿ëÇغ¸¼Ì´ø ºÐµé Àͼ÷ÇϽŠºÐµé¿¡°Ô ÇØ´çÇÕ´Ï ´Ù. )

program control À̶ó´Â ºÎºÐ¿¡ °¡½Ã¸é, Á¾Àü ÇÁ·Î±×·¥ÀÇ setting À» ÀÓÀÇ·Î º¯°æÇÏ¿´´Âµ¥,

os ¸®ºÎÆÃÈÄ setting ÀÌ ´Ù¸£°Å³ª ¼öÁ¤µÇÁö ¾ÊÀº °æ¿ì ¶Ç´Â ³×Æ®¿öÅ© ¼º´ÉÀÌ ±Þ°ÝÈ÷ ¶³¾îÁø´Ù ¸é z

onealarm À» ´Ù½Ã ¼³Ä¡ÇÏ½Ã±æ ¹Ù¶ø´Ï´Ù.




4) PPP

Á¦¾îÆÇ -> ³×Æ®¿öÅ©¿¬°á -> ·ÎÄà ¿µ¿ª ¿¬°á(LAN) , ·ÎÄà ¿µ¿ª ¿¬°á2(PPP)

·ÎÄà ¿µ¿ª¿¬°á2 ¿¡ µé¾î°¡½Ã¸é Microsoft ³×Æ®¿öÅ©¿ë Ŭ¶óÀ̾ðÆ®¿Í ÆÄÀÏ ¹Ø ÇÁ¸°ÅÍ °øÀ¯

°¡ Ç¥½Ã µÇ¾î ÀÖÀ»°ÍÀÔ´Ï´Ù. ÇØÁ¦ÇØÁֽðí¿ä.

-> ÀÎÅÍ³Ý ÇÁ·ÎÅäÄÝ (TCP/IP) -> ¼Ó¼º -> netbios »ç¿ë¾ÊÇÔ°ú LMHOST »ç¿ë¾ÊÇÔÇØ Áֽøé

netbios ÀÛµ¿ ¾ÊµË´Ï´Ù.


5) ³×Æ®¿öÅ© ÀÌ»ó ¡ÈÄ Æ÷Âø °Ë»ö ¹ý

À©µµ¿ì Å° + r = ½ÇÇà
cmd
cmd> netstat -s > output

cmd> dir output
output ....
cmd>

edit ·Î ÇØ´ç ÆÄÀÏÀ» ¿­¾îº¸½Ã°í

Errors, Discarded, retransmitted °°Àº °÷ÀÇ ¼ýÀÚ°¡ 0 ¿¡ °¡±î¿ö¾ß »óÅ°¡ ¾çÈ£ÇÑ°ÍÀÔ´Ï´Ù.
                   
¹øÈ£Á¦¸ñÀÛ¼ºÀÏÁ¶È¸
168   [ÃßõÆÁ]¾Ë¼ö¾ø´Â ÇÁ·Î¼¼½º myaofix ÆÄÀÏ ¿ÏÀüÈ÷ »èÁ¦Çϱâ 2004-08-21  811
167   [ÃßõÆÁ]PC´Ù¿î ¹®Á¦ üũ 10°¡Áö 2004-08-21  442
166   [ÃßõÆÁ]À©µµ¿ì ³»Àå tcp/ip ÇÊÅ͸µ »ç¿ë¹æ¹ý updated since 0725-2105 2004-08-21  743
165   [ÃßõÆÁ]ºÎÆÃÇصµ ÇÑ¿µÀüȯÀÌ ¾ÈµÉ¶§ °­·ÂÇÑ ÇØ°á¹ý 2004-08-21  478
164   [ÃßõÆÁ]ÄÄ»ç¿ëÀÚµéÀÌ ÇÊÀÌ ¾Ë¾Æ¾ßÇÒ ±âÃÊ ¸í·É¾î 2004-08-21  270
163   [À©µµ2k]¸®¼Ò½ººÎÁ·À¸·Î ÀÎÇÏ¿© ÇÁ¸°ÅÍ ¼³Ä¡ ¾È됄¶§ 2004-08-21  500
162   [À©µµxp]XP ¼­ÆÑ2 »ç¿ëÀÚ Áß ¾÷µ¥ÀÌÆ®°¡ ¾ÈµÇ´Â ºÐµé¿¡°Ô Èñ¼Ò½Ä 2004-08-21  515
161   [ÃßõÆÁ]Áö±Ý ³» PC°¡ ÇØÅ·´çÇÏ°í ÀÖ´ÂÁö ¾Ë¾Æº¸´Â ¹æ¹ý°ú ÇØÅ· ¿¹¹æ¹ý 2004-07-24  448
160   [ÃßõÆÁ]¿ù Windows Update¸¦ ÇÏ°í ´À·ÁÁø »ç¶÷¸¸ 2004-07-24  358
159   [ÃßõÆÁ]DCOM À̺¥Æ® 10005 ¿À·ù¹®Á¦ 2004-07-24  905

 
¸ñ·Ï ¾²±â