윈도우 서버에 접속이 불안정하거나 아예 네트워크가 안된다는 신고를 받았다..이때에 외부로 핑테스트를 하여도 네트워크는 대답을 하지 않는다.
어떻게 된 것일까?
우선프로세스에 의심스러운 프로세스를 찾아 보았다...오호..전부 정상인거 처럼 보인다..
눈으로 봐선 모른다..이렇때 사용하는 것이 툴이다...
프로세를 추적하여 확인해 보니 svc.host를 가장한 이상한 프로그램이 점유하고 있었다. 그것은 그림에는 안 보이지만 패스워드 크랙 프로그램이 사용하고 있었으며 https 포트를 오픈하여 사용하고 있었다.
또한 기본적으로 guest 계정은 사용 불가로 설정 되어 있는데 위 그림을 보면 연결이 끊어진걸로 봐서 이미 컨넥션이 되었다가 끊어 졌다는 이야기이다..
결론
최종적으로 확인한 결과 해당 운영체제는 윈도우2003이었으며 패치가 안된 상태였다. 그리고 윈도우에서 제공 하는 기본 윈도우 방화벽도 설정이 안된 상태이다. 그렇다 시스템 해킹은 별거 아니다. 기본적인 사항을 안 지켰기 때문에 해킹을 당한 것이다. 패치란 것은 어떤 취약점이 생겨서 보완하는 수단으로 나온 것이인데 그 패치를 하지 않으니 좋은 먹이감이 되었다. 다행히 아직 런칭하지 않은 서비스라 그리 영향을 받지는 않았지만 해당 담당자는 많은 것을 느낄수 있었던 계기가 되었을 것이다.

- 보안인닷컴 대표운영자 (http://www.boanin.com)
- 보안인닷컴 팀블로그 치프로거 (http://blog.boanin.com)
- 한국정보보호진흥원 ISMS 인증심사원
- 한국CISSP협회 홍보분과 간사/ 지경부 IT멘토링 멘토
**********************************************************************************************************
본 포스팅의 저작권은 엔시스에 있으며 상업적 이용을 배제하며 콘텐츠 이용시에는
반드시 출처와 링크를 이용해 주시기 바랍니다. 무단도용은 저작권법에 저촉을 받습니다..
**********************************************************************************************************
-한RSS추가를 하시거나 추천을 하시면 더 많은 분들에게 전달되어 구독될수 있습니다.
트랙백 주소 :: http://www.sis.pe.kr/trackback/1631
-
Subject: CainAbel 을 이용한 스푸핑(Spoofing)
Tracked from Zasfe's Way 2007/10/17 16:08 삭제이미지를 보다가 문득 눈에 들어온것은 Cain 이라는 유해프로그램이다. 원본명칭은 CainAbel 이고, [http://](유해프로그램악용으로 링크는 자삭합니다.)를 통해 배포되는 공개 소프트웨어 이다. 이 프로그램은 로컬시스템의 각종 정보를 분석하고, 같은 네트워크의 패킷을 스니핑할수있기때문에 경계해야할 대상이다. 이 툴은 기본기능은 로컬시스템상의 패스워드를 찾아내는 툴이다. 사전을 이용한 방법과 무차별대입등 여러가지 방법을 동원한다. 또한 네트워..


이올린에 북마크하기
이올린에 추천하기


댓글을 달아 주세요
비밀댓글 입니다
에궁..처리했습니다..^^;