BACKRUSH  À¯´Ð½º¸í·É  ´ÙÀ½  ÀÚ·á½Ç  Ascii Table   ¿ø°ÝÁ¢¼Ó  ´Þ·Â,½Ã°£   ÇÁ·Î¼¼½º   ½©
ÁöÇÏö³ë¼±   RFC¹®¼­   SUN FAQ   SUN FAQ1   C¸Þ´º¾ó   PHP¸Þ´º¾ó   ³Ê±¸¸®   ¾Æ½ºÅ°¿ùµå ¾ÆÀÌÇǼ­Ä¡

±Û¾´ÀÌ: window À©µµ¿ì¼­¹ö º¸¾ÈÁöħ[Æß] Á¶È¸¼ö: 20479


http://cafe136.daum.net/_c21_/bbs_search_read?grpid=e1i7&fldid=8cm&contentval=00006zzzzzzzzzzzzzzzzzzzzzzzzz&nenc=Kb4B3i3_FHzNEYOqNcpA2Q00&dataid=6&fenc=BiNgdzCsmw50&docid=CDb38TZe



/////////////////////////////////////////////////////////////////////////////////////////////
///////////////////////// º¸¾È Á¡°Ë »çÇ× & À¥ È£½ºÆà ¼­¹ö ¼³Á¤
//////////////////////////
/////////////////////////////////////////////////////////////////////////////////////////////
Âü°í : ´ë¸²ÃâÆÇ»ç:À©µµ¿ì À¥¼­¹ö º¸¾È.
ntfaq :
IIS 5 º¸¾È °í·Á»çÇ×(Security Considerations):

;http://www.ntfaq.co.kr/notice/content.asp?tname=ntfaq_security&pid=44&page=5&keyword=&choice=
º¸¾È °¨»çÁ¤Ã¥ :

;ttp://www.ntfaq.co.kr/notice/content.asp?tname=ntfaq_security&pid=81&page=1&keyword=&choice=
À¥È£½ºÆà ¼­¹ö ¼³Á¤ : http://www.superuser.co.kr/ (NT ÂÊ Âü°í)
Database ¹é¾÷ ÀÚµ¿È­ ±¸¼º : http://sqler.pe.kr/sql2k/102.asp

¹®¼­ ÀúÀå : PatchÆú´õ

Á¡°ËÈÄ Ãß°¡ »çÇ× : iis¿¡¼­ shell¸í·É¾î »ç¿ëºÒ°¡(exec ¸í·É¾î):iis5.0Àº
±âº»¼³Á¤ÀÌ ºÒ°¡ÀÎÁö testÇؾߵÊ.
;http://www.ntfaq.co.kr/ntfaq_view.asp?faq_no=210

/////////////////////////////////////////////////////////////////////////////////////////////
/////////////////////////////////// Â÷ ·Ê
///////////////////////////////////////////
/////////////////////////////////////////////////////////////////////////////////////////////
< A. ¼³Ä¡¼ø¼­ >

< DNS ¼³Á¤¹ý >

< B. º¸¾È¼³Á¤ °¡À̵å >
1. NTFS °èÁ¤
2. ±âÃÊ ¼³Á¤
3. ±âº» ¼­¹ö º¸¾È
4. °í±Þ ¼­¹ö º¸¾È
5. Å͹̳Π¼­ºñ½º º¸¾È ¼³Á¤
6. IIS ¼³Á¤(www)
7. IIS ¼³Á¤(ftp)
8. ·Î±× Å©±â ¹× º¸À¯ ¹æ¹ý

< C. À¥ È£½ºÆà ¼­¹ö ¼³Á¤¹ý >
1. NTÀ¥È£½ºÆð¡ÀÔÀÚ±×·ì »ý¼ºÇϱâ
2. NTÀ¥È£½ºÆð¡ÀÔÀÚ °èÁ¤»ý¼ºÇϱâ
3. NTÀ¥È£½ºÆð¡ÀÔÀÚ È¨µð·ºÅ丮 ±¸¼ºÇϱâ
4. NTÀ¥È£½ºÆð¡ÀÔÀÚ¸¦ À§ÇÑ °¡»óÀ¥»çÀÌÆ®»ý¼ºÇϱâ (»ý·«°¡´É)
5. NTÀ¥È£½ºÆð¡ÀÔÀÚ À¥»çÀÌÆ® µî·ÏÇϱâ(IIS)
6. NTÀ¥È£½ºÆð¡ÀÔÀÚ FTP»çÀÌÆ® µî·ÏÇϱâ (±âº» ftp¸¦ ±×´ë·Î ÀÌ¿ëÇصµ µÈ´Ù.)
7. NT¼­¹ö µ¥ÀÌÅͺ£À̽º»ç¿ëÀÚ¸¦ À§ÇÑ MS-SQL¼ÂÆÃÇϱâ
8. NT°¡ÀÔÀÚ¸¦ À§ÇÑ Æ¯Á¤ÆäÀÌÁö ÀÎÁõÇÏ´Â ¹æ¹ý (º¸Åë °¡»ó µð·ºÅ丮¸¦ ÀÌ·¸°Ô
»ç¿ëÇÑ´Ù.)

< D. Database ¹é¾÷ ÀÚµ¿È­ ±¸¼º >

< E. IIS 5.0 ½ÇÇà¿¡ ÇÊ¿äÇÑ ÃÖ¼Ò NTFS ±ÇÇÑ >

< F. Ãß°¡ º¸¾È »çÇ× >
1. ±âº» NTFS ¼³Á¤ º¹¿ø¹æ¹ý
2. IISÀÇ Content-Location¿¡¼­ IP ÁÖ¼Ò¸¦ ¼û±â´Â ¹æ¹ýÀº ?
3. ¿ø°Ý¿¡¼­ nslookupÀ¸·Î DNS¼­¹öÀÇ µ¥ÀÌÅÍ È®ÀÎ ¸·±â
4. 139Æ÷Æ®,455Æ÷Æ®¿¡ ´ëÇÑ »ç¿ë ºÒ°¡´ÉÇÏ°Ô ¼³Á¤Çϱâ(³×Æ®¿öÅ©¿ë ÆÄÀÏ ÇÁ¸°Æ®
°øÀ¯ ¸·±â)
5. ping ¸·±â(ipsecÀÌ¿ë : ´ë¸²ÃâÆÇ»ç <À©µµ¿ì À¥¼­¹ö º¸¾È> Âü°í)
6. IIS LockDown(v2.1)/URLScan ¼³Ä¡(v2.5) - nttool/iislockdown ¹®¼­ ÂüÁ¶
7. ¼­ºñ½º ÁßÁö½Ã ´Ù½Ã ½ÃÀÛÇÏ°Ô ÁöÁ¤Çϱâ(Çʼö..)

< G. Q&A >

< H. Mail computer ¼³Á¤ >


ÀÎÅÍ³Ý ¼­ºñ½º¸¦ Ãß°¡ÇÑ ÈÄ ÇÖÇȽº¿Í ¼­ºñ½º ÆÑÀ» ´Ù½Ã Àû¿ëÇØ¾ß Çմϱî?


Q: Windows 2000 ¼­¹ö¿¡ IIS¸¦ ¼³Ä¡ÇÏ¿´Áö¸¸ ´Ù¸¥ ÀÎÅÍ³Ý ¼­ºñ½º´Â ¼³Ä¡ÇÏÁö
¾Ê¾Ò½À´Ï´Ù.
±×¸®°í´Â ¼­¹ö¿¡¼­ ¸ÞÀÏÀ» º¸³»´Â À¥ ÀÀ¿ë ÇÁ·Î±×·¥¿ëÀ¸·Î SMTP ¼­ºñ½º¸¦
Ãß°¡ÇÏ·Á°í ÇÕ´Ï´Ù.
SMTP ¼­ºñ½º¸¦ Ãß°¡Çϸé ÃֽŠ¼­ºñ½º ÆÑ°ú ÇÖÇȽº¸¦ ´Ù½Ã Àû¿ëÇØ¾ß Çմϱî?

A: Windows NT 4.0ÀÇ °æ¿ì ¿î¿µ üÁ¦¿¡ SMTP ¼­ºñ½º µîÀÇ ¼­ºñ½º¸¦ Ãß°¡ÇÒ ¶§¸¶´Ù
¼­ºñ½º ÆÑ°ú ÇÖÇȽº¸¦
´Ù½Ã ¼³Ä¡ÇØ¾ß Çß½À´Ï´Ù.
ÇÏÁö¸¸ Windows 2000¿¡¼­´Â ±â´ÉÀÌ Çâ»óµÇ¾î¼­ ¼ÒÇÁÆ®¿þ¾î, ¼­ºñ½º ¶Ç´Â
¾÷µ¥ÀÌÆ®¸¦ ¼³Ä¡ÇÒ ¶§ ÀϹÝÀûÀ¸·Î
¼­ºñ½º ÆÑÀ» ´Ù½Ã Àû¿ëÇÏÁö ¾Ê¾Æµµ µË´Ï´Ù.
¿¹¸¦ µé¾î, IIS°¡ ¾øÀÌ Windows 2000À» ¼³Ä¡ÇÏ°í ¼­ºñ½º ÆÑ x(x: ÃֽŠ¼­ºñ½º ÆÑ
¹øÈ£)¸¦ Àû¿ëÇÑ ´ÙÀ½ IIS¸¦
¼³Ä¡ÇÏ¸é ¹ÙÀ̳ʸ®(ÇÁ·Î±×·¥)ÀÇ ¹öÀü ¹øÈ£°¡ ¼­ºñ½º ÆÑ(SP) x¿Í °°¾ÆÁú °ÍÀÔ´Ï´Ù.
µû¶ó¼­ SMTP µîÀÇ ¼­ºñ½º¸¦ Ãß°¡ÇØ¾ß ÇÒ ¶§ ¼öÇàÇØ¾ß ÇÏ´Â ÀÛ¾÷·®ÀÌ »ó´çÈ÷
ÁÙ¾îµì´Ï´Ù.
ÇÏÁö¸¸ ÇÖÇȽº¿Í ·Ñ¾÷ÀÇ °æ¿ì´Â ÀÌ¿Í ´Ù¸¨´Ï´Ù. SMTP ¼­ºñ½º´Â SP x¿Í °°Àº
¼öÁØÀÌ µÇÁö¸¸ ¼­ºñ½º¿Í °ü·ÃµÈ
ÇÖÇȽº¿Í ·Ñ¾÷Àº ´Ù½Ã Àû¿ëÇØ¾ß ÇÕ´Ï´Ù. ¿¹¸¦ µé¾î, IIS¸¦ Á¦°ÅÇϰųª ´Ù½Ã
¼³Ä¡ÇÏ´Â °æ¿ì ÃÖ±Ù¿¡ Àû¿ëÇÑ
¼­ºñ½º ÆÑ ¸±¸®½º ÀÌÈÄÀÇ ¸ðµç IIS ÇÖÇȽº¿Í ·Ñ¾÷À» ´Ù½Ã ¼³Ä¡ÇØ¾ß ÇÕ´Ï´Ù.

ÀÌ·¯ÇÑ ¼³Ä¡¸¦ ¿Ïº®ÇÏ°Ô ¼öÇàÇÏ´Â °¡Àå ÁÁÀº ¹æ¹ýÀº ½Ã½ºÅÛ¿¡¼­ HFNetChk ¶Ç´Â
MSBA(Microsoft Security
Baseline Analyzer)¸¦ »ç¿ëÇÏ´Â °ÍÀÔ´Ï´Ù. ÀÌ µÎ µµ±¸´Â ¼­¹ö¿¡ Àû¿ëÇØ¾ß ÇÒ
ÇÖÇȽº¿Í ¾÷µ¥ÀÌÆ®¸¦ °áÁ¤ÇÏ´Â
°¡Àå È®½ÇÇÑ ¹æ¹ýÀÔ´Ï´Ù. ±×·¯¹Ç·Î SMTP¸¦ ¼³Ä¡ÇÑ ´ÙÀ½ ÀÌ µµ±¸ Áß Çϳª¸¦
½ÇÇàÇÏ¸é ¾î¶² ÇÖÇȽº¸¦ Àû¿ëÇؾß
ÇÏ´ÂÁö ¾Ë ¼ö ÀÖ½À´Ï´Ù.


/////////////////////////////////////////////////////////////////////////////////////////////
////////////////////////////////// A. ¼³Ä¡¼ø¼­
/////////////////////////////////////////
/////////////////////////////////////////////////////////////////////////////////////////////
1. À©µµ¿ì 2000 ¼³Ä¡(±âº» or DetailÇÏ°Ô)
2. ¼­ºñ½ºÆÑ
3. ÀͽºÇ÷η¯ ¾÷µ¥ÀÌÆ®
4. ¹Ìµð¾î Ç÷¹ÀÌ¾î ¾÷µ¥ÀÌÆ®
5. ÇÖÇȽº °Ë»ç ¹× ¼³Ä¡(¹­À½)
6. ÇÖÇȽº °Ë»ç
7. sql ¼³Ä¡
8. master,msdb,model ¹é¾÷
8. sql ¼­ºñ½ºÆÑ
9. ÇÖ ÇȽº °Ë»ç ¹× ¼³Ä¡
10. À©µµ¿ì ¾÷µ¥ÀÌÆ® »çÀÌÆ® ¹æ¹®(MDAC 2.6, MSXQL2.6)
11. ÇÖ ÇȽº °Ë»ç



/////////////////////////////////////////////////////////////////////////////////////////////
/////////////////////////////// B. º¸¾È¼³Á¤ °¡À̵å
//////////////////////////////////////
/////////////////////////////////////////////////////////////////////////////////////////////
[ Â÷·Ê ]
1. NTFS °èÁ¤
2. ±âÃÊ ¼³Á¤
3. ±âº» ¼­¹ö º¸¾È
4. °í±Þ ¼­¹ö º¸¾È
5. Å͹̳Π¼­ºñ½º º¸¾È ¼³Á¤
6. IIS ¼³Á¤(www)
7. IIS ¼³Á¤(ftp)
8. À̺¥Æ® ·Î±× Å©±â ¹× º¸À¯ ¹æ¹ý

***1. NTFS °èÁ¤***
1. ¸ðµç µå¶óÀ̹ö(C,D..)ÀÇ root : everyone Á¦°Å ,administrators-system
°èÁ¤Ãß°¡(all±ÇÇÑ)
, creator owner(all ±ÇÇÑ-¾ø¾îµµ µÊ)
**everyoneÀ» Á¦°ÅÇϱâÀü ȯ°æÀº inetpubÀÇ µð·ºÅ丮°¡ everyone¿¡°Ô ¸ðµç
±ÇÇÑÀÌ ÀÖÀ¸¸ç,
´Ü,wwwroot µð·ºÅ丮¿¡¼­¸¸Àº everyone¿¡°Ô [ÀÐ±â ¹× ½ÇÇà,Æú´õ
³»¿ëº¸±â,Àбâ]±ÇÇÑÀÌ ÁÖ¾îÁ® ÀÖ´Ù.
;everyoneÀÇ ±ÇÇÑÀº µå¶óÀ̹öÀÇ root¿¡¼­ everyone°èÁ¤À» Á¦°Å ÇÏ´õ¶óµµ
wwwroot µð·ºÅ丮¿¡¼­´Â everyoneÀÇ ±ÇÇÑÀÌ ±×´ë·Î À¯Áö µÈ´Ù.
**Ãß°¡ ¼³¸í : iis5.0¿¡ ÇÊ¿äÇÑ ÃÖ¼Ò±ÇÇÑÀ» Âü°í

2. inetpub \ ftproot -everyone ±×·ì Ãß°¡ (ÀÐ±â ¹× ½ÇÇà, Æú´õ
³»¿ëº¸±â, Àбâ üũ )
\ mailroot \ pickup -everyone ±×·ì (Àбâ, ¾²±â):cdo ÄÞÆ÷³ÍÆ®¸¦ ÀÌ¿ëÇÑ
asp¿¡¼­¸¸ ¸ÞÀÏÀ» º¸³¾°æ¿ì..
\ wwwroot -everyone ±×·ì (ÀÐ±â ¹× ½ÇÇà, Æú´õ ³»¿ëº¸±â, Àбâ)
\ nntproot -everyone ±×·ì (ÀÐ±â ¹× ½ÇÇà, Æú´õ ³»¿ëº¸±â, Àбâ)
- Â÷ÈÄ¿¡nntp¸¦ »ç¿ëÇÒ¶§ ±ÇÇÑÀ» ºÎ¿©ÇÏ¸é µÈ´Ù.
\ AdminScripts -everyone ±×·ì Á¦°Å

*Ãß°¡ ¼³¸í : 1. IUSR_(Servername) °èÁ¤Àº Read/Write ±ÇÇÑÀ» °¡Áö°í ÀÖÁö¸¸,
Pickup Æú´õ¿¡ ´ëÇؼ­´Â Execute ±ÇÇÑÀ» °ÅºÎ(Deny)ÇÏ´Â °ÍÀÌ
ÁÁ´Ù.
2. ftproot´Â °¡»óµð·ºÅ丮¸¦ »ç¿ëÇÒ °æ¿ì everyone¿¡°Ô Àб⠱ÇÇѸ¸
Á־ µÈ´Ù.

3. À¥»çÀÌÆ®ÀÇ µð·ºÅ丮
ejoymart1 \ www - everyone ±×·ì (ÀÐ±â ¹× ½ÇÇà, Æú´õ ³»¿ëº¸±â, Àбâ),
ftp°èÁ¤ (¸ðµç ±ÇÇÑ)

4. DB ÀúÀå µð·ºÅ丮
Administrators ±×·ì¸¸ ³²±â°í ³ª¸ÓÁö ¸ðµÎ Á¦°Å

---------------------
[Çö ¼­¹ö ¼³Á¤»çÇ×]
[NTFS ¼³Á¤]
1. C:(·¹À̺í:system) /¿î¿µÃ¼Á¦¿Í sql ¼­¹ö¸¸ ±ò·ÁÁ® ÀÖÀ½.
-all񀀥(administrators,system,creator owner),
Àбâ-½ÇÇà/Æú´õ³»¿ëº¸±â/Àбâ(everyone)

\ inetpub \ AdminScripts -everyone ±×·ì Á¦°Å
\ mailroot \ pickup -everyone ±×·ì(¾²±â ±ÇÇÑ Ãß°¡)

*Ãß°¡ ¼³¸í : 1. IUSR_(Servername) °èÁ¤Àº Read/Write ±ÇÇÑÀ» °¡Áö°í ÀÖÁö¸¸,
Pickup Æú´õ¿¡ ´ëÇؼ­´Â Execute ±ÇÇÑÀ» °ÅºÎ(Deny)ÇÏ´Â °ÍÀÌ
ÁÁ´Ù.


2. D:(·¹À̺í:Hosting) /À¥ ÆäÀÌÁö ÆÄÀÏ ¹× www·Î±× ÆÄÀÏ ÀúÀå
-administrators,system(all񀀥)

\ ejoymart1(°èÁ¤ ¹× db¸í°ú µ¿ÀÏ) \ Logs
\ WWW -everyone ±×·ì(ÀÐ±â ¹× ½ÇÇà, Æú´õ ³»¿ëº¸±â, Àбâ)
-- [ÆÄÀÏ ¾÷·Îµå Æú´õ]Àº ¾²±â ±ÇÇÑÀ» ÁØ´Ù.
** ÁÖÀÇ : ¸ðµç º¸¾È ¼³Á¤ÀÌ ¿Ï·áµÈ ÈÄ iislockdownÀ» ¼³Ä¡ÇÑ ´ÙÀ½¿¡
[ÆÄÀÏ ¾÷·Îµå Æú´õ]¿¡ [web anonymous/web applications] ±×·ìÀÌ ¾²±â °ÅºÎ
±ÇÇÑÀÌ µÇ¾î Àִµ¥
ÀÌ 2°³ÀÇ <°èÁ¤À» Á¦°Å>


3. E:(·¹À̺í:DataBase) /À¥ ¼­ºñ½º¿¡ ÇÊ¿äÇÑ db ÀúÀå
-administrators(all±ÇÇÑ), ´Ù¸¥ °èÁ¤Àº ¸ðµÎ »èÁ¦

\ ejoymart1_DB(°èÁ¤ ¹× db¸í°ú µ¿ÀÏ)


[iis ¼³Á¤]
1. www : À¥»çÀÌÆ® ¼³¸í<ejoymart1(ejoymart.com)>
2. ftp : ±âº» ftp »çÀÌÆ® [ÀÍ¸í¿¬°á Çã¿ë ¾ÈÇÔ] <¾²±â
°ÅºÎ><¸ñ·Ï½ºÅ¸ÀÏ:Unix¿ë>
\ ejoymart1(°¡»óµð·ºÅ丮) <Àбâ, ¾²±â, ¹æ¹®±â·Ï>, °æ·Î = D:\ejoymart1 \
WWW

3. smtp : µî·ÏÁ¤º¸ -> ¿¢¼¼½º -> [¿¬°á] -> ¾Æ·¡¸ñ·Ï¸¸ üũ, ipÃß°¡(ÇöÀç ¼­¹ö
ip)
[¸±·¹ÀÌ] -> ¼³Á¤ ¾ÈÇÔ..

-> ¸Þ½ÃÁö ->´ÙÀ½À¸·Î ¹è´ÞÇÏÁö ¾ÊÀº ¸Þ½ÃÁöÀÇ º¸°í¼­ º¹»çº» º¸³»±â.. -> ¹ÞÀ»
¸ÞÀÏÁÖ¼Ò






***2. ±âÃÊ ¼³Á¤***

1. Ž»ö±â º¸±â ÆíÇϵµ·Ï

2. ÀͽºÇ÷η¯ ¼³Á¤
1) ÀÚµ¿ ¿Ï¼º ÇØÁ¦
2) ºê¶ó¿ìÀú ´ÝÀ»¶§ Àӽà Æú´õ ºñ¿ì±â (üũ)

3. È­¸éº¸È£±â(¾ÏÈ£ ¼³Á¤)/Àü¿ø°ü¸®

4. CD-ROM µå¶óÀÌºê °æ·Î º¯°æ
1) ÄÄÇ»ÅÍ °ü¸®>>µð½ºÅ© °ü¸®>> Z:
2) À§Ä¡ : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
°ª : SourcePath>> °æ·Î º¯°æ Z:

5. ÀÎÅÍ³Ý ÀͽºÇ÷η¯ ¿¡·¯ º¸°í±â´É Á¦°Å
1) À§Ä¡ : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
DWARD °ª : IEWastonEnabled (0) (16Áø¼ö)

6. ºÒÇÊ¿äÇÑ ¼­ºê ½Ã½ºÅÛ Á¦°Å
1) ·¹Áö½ºÆ®¸® Å° »èÁ¦
À§Ä¡ : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session
Manager\SubSystems
°ª : Os2,Posix - »èÁ¦

2) ÆÄÀÏ »èÁ¦
À§Ä¡ : %systemroot%/system32 Æú´õ
ÆÄÀÏ : posix.exe, psxss.exe, os2.exe, os2srv.exe, os2ss.exe

7. ºÒÇÊ¿äÇÑ ½ºÄÉÁÙ·¯ Á¦°Å
1) À§Ä¡ :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RemoteComputer\NameSpace
Ç׸ñ : {D6277990-4C6A-11CF-8D87-00AA0060F5BF} Ç׸ñ »èÁ¦

8. °¡»ó ¸Þ¸ð¸® ÃÖÀûÈ­ -½Ã½ºÅÛ-°í±Þ-¼º´É¿É¼Ç
1) ºÎÆ® ÆÄƼ¼ÇÀ» Á¦¿ÜÇÑ ÇϵåÁß »ç¿ë·®ÀÌ Àû°í °¡Àå ºü¸¥ ÇÏµå µð½ºÅ©·Î ¿Å±è.
2) ¿©·¯°÷¿¡ ºÐÇÒ
óÀ½ Å©±â : ¸Þ¸ð¸®ÀÇ 1.5¹è(À¥¼­¹ö ±âº»¸Þ¸ð¸®)
ÃÖ´ë Å©±â : ¸Þ¸ð¸®ÀÇ 2.5¹è(ÀͽºÃ¼ÀÎÁö¼­¹ö, SQL¼­¹ö) ¶Ç´Â 3¹è Á¤µµ

9. ¸Þ¸ð¸® ´ýÇÁÀÇ ÃÖ¼ÒÈ­ -½Ã½ºÅÛ-°í±Þ-½ÃÀÛ¹× º¹±¸
1) ÀÛÀº ¸Þ¸ð¸®³ª Ä¿³Î ¸Þ¸ð¸® ´ýÇÁ·Î ¼³Á¤


***3. ±âº» ¼­¹ö º¸¾È***

1. ¸ðµç »ç¿ë ÆÄƼ¼ÇÀÇ ÆÄÀÏ ½Ã½ºÅÛÀ» NTFS·Î º¯°æ
>>µ¥ÀÌŸ°¡ ÀÖÀ» °æ¿ì : CONVERT E: /FS:NTFS

2. °­·ÂÇÑ ¾ÏÈ£¼³Á¤ : ¿µ¾î, ¼ýÀÚ, ±âÈ£ Á¶ÇÕ

3. °èÁ¤°ü¸®
1) Admin °èÁ¤ & Guest °èÁ¤ ¹Ù²Ù±â
(Ãß°¡·Î 1°³ÀÇ admin °èÁ¤ ¼³Á¤Çϱâ)

2) °ø°³·ÎÄà º¸¾È ÀÎÁõ¿¡ ´ëÇÑ ¾×¼¼½º Á¦ÇÑ(ÀÍ¸í °èÁ¤À¸·ÎºÎÅÍÀÇ Á¢±Ù Á¦¾î)
À§Ä¡ : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
°ª : restrictanonymous (1) (16Áø¼ö)

3) guest °èÁ¤ ¹× TsInternetUser °èÁ¤ »ç¿ë ÁßÁö.

4.ÀÍ¸í ¿¢¼¼½º·ÎºÎÅÍ ·¹Áö½ºÆ®¸® º¸È£ (regedt32)
-Hive: HKEY_LOCAL_MACHINE \SYSTEM
-Key: \CurrentControlSet\Control\SecurePipeServers
-Value Name: \winreg
-winreg¸¦ ¼±ÅÃÇÏ°í, "º¸¾È" ¸Þ´º¸¦ ¼±ÅÃÇÑ ´ÙÀ½, "»ç¿ë ±ÇÇÑ"À» ¼±ÅÃ
-Administrators : ¸ðµç±ÇÇÑ
-±âŸ °èÁ¤¹× ±×·ì: Á¦°ÅÇÔ

5. °øÀ¯ °ü¸®
1) °ü¸® ¸ñÀûÀÇ °øÀ¯ Á¦°Å>>ÀçºÎÆÃÈÄ ´Ù½Ã °øÀ¯ µÇ´Â°Í ¸·±â
À§Ä¡ :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
°ª Ãß°¡ :AutoShareServer (REG_DWORD ,0)
2) IPC$ : ½Ã½ºÅÛ ½ÃÀ۽à ¸¶´Ù º°µµ Á¦°Å
2) print$ : print spooler ¼­ºñ½º »ç¿ëÁßÁö ÇؾߵÊ.

6. °­·ÂÇÑ º¸¾È Á¤Ã¥
1) °èÁ¤Á¤Ã¥
¾ÏÈ£Á¤Ã¥ >>º¹À⼺ ¸¸Á·(»ç¿ë),ÃÖ±Ù¾ÏÈ£±â¾ï(6°³),ÃÖ´ë
¾ÏÈ£±æÀÌ(8¹®ÀÚ),ÃÖ¼Ò¾ÏÈ£»ç¿ë±â°£(1).

2) °èÁ¤ Àá±Ý Á¤Ã¥
°èÁ¤ Àá±Ý±â°£ >>30ºÐ
°èÁ¤ Àá±Ý ÀÓ°è°ª>>5¹ø
´ÙÀ½ ..~~ >>30ºÐ

3) °¨»ç Á¤Ã¥
°èÁ¤ °ü¸® °¨»ç (¼º°ø,½ÇÆÐ)
°èÁ¤ ·Î±×¿Â À̺¥Æ® °¨»ç (¼º°ø)
½Ã½ºÅÛ À̺¥Æ® °¨»ç (¼º°ø, ½ÇÆÐ)
Á¤Ã¥ º¯°æ °¨»ç (¼º°ø, ½ÇÆÐ)

Âü°í : Windows 2000 IIS 5.0 À¥ ¼­¹ö °¨»ç¸¦ À§ÇÑ ±ÇÀå »çÇ×(Microsoft ±â¼ú
ÀÚ·á - 300549)
-°³Ã¼ ¾×¼¼½º(°¨»ç ¾øÀ½)
-°èÁ¤ °ü¸®(½ÇÆÐ)
-°èÁ¤ ·Î±×¿Â(¼º°ø,½ÇÆÐ) - ½ÇÆп¡·¯°¡ ³Ê¹« ¸¹ÀÌ ¶ß¹Ç·Î ½ÇÆд »ç¿ë¾ÈÇÔÀ¸·Î
ÇÏ´Â °ÍÀÌ ÁÁÀ½.
-±ÇÇÑ »ç¿ë(½ÇÆÐ)
-µð·ºÅ͸® ¼­ºñ½º ¾×¼¼½º(½ÇÆÐ) -Active Directory °¡ ¾Æ´Ò°æ¿ì ÇÊ¿ä ¾øÀ½.
-·Î±×¿Â(¼º°ø,½ÇÆÐ)
-½Ã½ºÅÛ(°¨»ç ¾øÀ½)
-Á¤Ã¥ º¯°æ(¼º°ø,½ÇÆÐ)
-ÇÁ·Î¼¼½º ÃßÀû(°¨»ç ¾øÀ½)



4) º¸¾È ¿É¼Ç
·Î±×¿Â ½ºÅ©¸°¿¡ ¸¶Áö¸· »ç¿ëÀÚ Ç¥½Ã ¾ÈÇÔ
Admin °èÁ¤ & guest°èÁ¤ ¹Ù²Ù±â ->¾Õ¿¡¼­ ÇßÀ½.

>>º¸¾È Á¤Ã¥ ÀúÀå






***4. °í±Þ ¼­¹ö º¸¾È***
1. ¼­ºñ½º (ÁßøµÇ´Â ¼­ºñ½º(ex,services)µéÀº 1°³ÀÇ ¼­ºñ½º¸¦ ÁßÁö½ÃÅ°¸é ¾à
20kb Á¤µµÀÇ ¸Þ¸ð¸®»ç¿ë °¨¼Ò
1) »ç¿ë ÁßÁö¸¦ ±ÇÀåÇÏ´Â ¼­ºñ½ºµé(¶Ç´Â ¼öµ¿)
.Application Management (¼ö->»ç¿ë¾ÈÇÔ)
.Clipbook Service (¼ö->»ç¿ë¾ÈÇÔ)
.Computer Browser (ÀÚ->»ç¿ë¾ÈÇÔ)
.DHCP Client (ÀÚ->»ç¿ë¾ÈÇÔ) ; °íÁ¤ IP¿¡¼­´Â ºÒÇÊ¿ä
.DHCP Server (ÀÚ->»ç¿ë¾ÈÇÔ)
.Distributed File System (ÀÚ->»ç¿ë¾ÈÇÔ) ; (Àϸí DFS ÀÓ: DC ¿ªÇÒ¿¡¼­¸¸ »ç¿ë)
.FAX (¼ö->»ç¿ë¾ÈÇÔ)
.Internet Authentication Service (ÀÚµ¿->¼öµ¿) ; ±¸¼º¿ä¼ÒÁß <com ÀÎÅͳÝ
¼­ºñ½º ÇÁ·Ï½Ã>
.Messenger (ÀÚ->»ç¿ë¾ÈÇÔ)
.Network DDE (¼ö->»ç¿ë¾ÈÇÔ)
.Print Spooler (ÀÚ->»ç¿ë¾ÈÇÔ)
; »ç¿ë¾ÈÇÔÀ¸·Î ÇÒ °æ¿ì Å͹̳Π¼­ºñ½º·Î Á¢¼ÓÈÄ Á¢¼ÓÀ» ²÷°í ³ª¸é
À̺¥Æ® ¼­ºñ½º¿¡¼­
TermServDevices ¿¡·¯ ¹ß»ý(¹«½Ã °¡´É)
.Remote Registry Service (ÀÚ->»ç¿ë¾ÈÇÔ) <<Emwac ¿¡¼­´Â ¹Ýµå½Ã ÇÊ¿ä.>>
.Simple TCP/IP Services (ÀÚ->»ç¿ë¾ÈÇÔ) ; ±¸¼º¿ä¼ÒÁß <´Ü¼øTCP/IP ¼­ºñ½º>
.Smart Card (¼ö->»ç¿ë¾ÈÇÔ)
.Smart Card Helper (¼ö->»ç¿ë¾ÈÇÔ)
.Telnet (¼ö->»ç¿ë¾ÈÇÔ)
.WINS (¼ö->»ç¿ë¾ÈÇÔ)
.Windows Time (¼ö->»ç¿ë¾ÈÇÔ)
.Task Scheduler (¼ö->»ç¿ë¾ÈÇÔ) ; Á¦¾îÆÇÀÇ <¿¹¾àµÈ ÀÛ¾÷>À» »ç¿ë ¸øÇÏ°Ô ÇÔ.
.±âŸ ºÒÇÊ¿äÇÑ ¼­ºñ½º »ç¿ëÁßÁö(snmp,task scheduler)

** http://support.microsoft.com/default.aspx?scid=kb;KO;189271 ÂüÁ¶


**(Âü°í) :¼­ºñ½º ±â´É Áß ÇÊ¿ä ¾ø´Â ±â´É¸®½ºÆ® ¹× ¼³¸í(iis admin service´Â
web ¼­ºñ½º½Ã ²À ½ÇÇà µÅ¾ßµÊ.)
(=>http://www.windowsitsecurity.com/Articles/Index.cfm?ArticleID=16301)
Clipbook Service,Computer Browser Service,IIS Admin Service,Internet
Connection Sharing Service,
Indexing Service,Infared Monitor Service,NetMeeting Remote Desktop Sharing
Service,
Remote Registry Service,Routing and Remote Access Service,Simple TCP/IP
Service,
SMTP Service,FTP Publishing Service,Telnet Service ,Task Scheduler
Service,Terminal Service,
Windows Media Services,World Wide Web Publishing Service

2. TCP/IP ÇÊÅ͸µ
>>Ã¥ ÂüÁ¶ (p206)

3. ipSecÀ» ÀÌ¿ëÇÑ ping Â÷´Ü
>>Ã¥ ÂüÁ¶ (p220)

4. ½Ã½ºÅÛ ½ÇÇà ÆÄÀÏ
1) Admin ±×·ì,System±×·ì¸¸ ¸ðµÎ Çã¿ë
(%systemroo%system32)->±âº»ÀºEveryone,Power Users,Users(RE,R)
**********************************************************
[!!! IISLockDown ¼³Ä¡½Ã Àû¿ëµÇ¹Ç·Î »ý·«°¡´É !!!]
**********************************************************
[!!! IISLockDownÀ» ¼³Ä¡Çϸé <iuser_, iwan_> °èÁ¤¿¡ ´ëÇؼ­´Â <all °ÅºÎ>
±ÇÇÑÀÌ ÁÖ¾îÁü.
´Ü,iislockdownÀº everyone ±×·ì°ú users ±×·ìÀ» Á¦°ÅÇÏÁö´Â ¾ÊÀ¸¹Ç·Î **¿©±â¼­
¼³Á¤ÇØÁÖ´Â °ÍÀÌ ´õ ¾ÈÁ¤ÀûÀÌ´Ù!!!]

>>arp.exe, at.exe, cmd.exe, drwtsn32.exe, edit.com, edlin.exe, finger.exe,
ftp.exe
>>ipconfig.exe, net.exe, netstat.exe, nslookup.exe, ping.exe, qbasic.exe,
rcp.exe,
>>regedit.exe(Winnt\),regedit32.exe, rexec.exe, route.exe, runas.exe,
rsh.exe, syskey.exe
>>telnet.exe, tracert.exe, tftp.exe, xcopy.exe

2) system32/drwtsn32.exeÀÇ Å©·¡½¬ ´ýÇÁ ÆÄÀÏ ¸¸µé±â ÇØÁ¦
µî·ÏÁ¤º¸ >>Å©·¡½¬ ´ýÇÁ ÆÄÀÏ ¸¸µé±â üũ ÇØÁ¦


***5. Å͹̳Π¼­ºñ½º º¸¾È ¼³Á¤***
1. TsInternetUser °èÁ¤ »ç¿ëÁßÁö

2. ¾Ïȣȭ ¼öÁØ [³ôÀ½]À¸·Î
Å͹̳Π¼­ºñ½º ±¸¼º>>¿¬°á>>Rdp~~>>µî·ÏÁ¤º¸>>ÀϹÝ>>¾Ïȣȭ>>[³ôÀ½]

3. ¼¼¼Ç ¼³Á¤
Å͹̳Π¼­ºñ½º ±¸¼º>>¿¬°á>>Rdp~~>>µî·ÏÁ¤º¸>>¼¼¼Ç
1) »ç¿ëÀÚ ¼³Á¤ ¹«½Ã üũ
:¿¬°á ²÷±ä ¼¼¼Ç ³¡³»±â(30ºÐ)
:È°¼º¼¼¼Ç Á¦ÇÑ (ÇØ´ç¾øÀ½)
:À¯ÈÞ ¼¼¼Ç Á¦ÇÑ(10ºÐ)

2) »ç¿ëÀÚ ¼³Á¤ ¹«½Ã üũ
:¼¼¼Ç Á¦ÇÑ¿¡ µµ´ÞÇϰųª ¿¬°áÀÌ ²÷¾îÁö¸é >>¼¼¼Ç ³¡³»±â

4.1 ¼­¹öÀÇ ¿¬°á¿ë Æ÷Æ® º¯°æÇϱâ
1) À§Ä¡ : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
Server\Wds\rdpwd\Tds\tcp
°ª :PortNumber (3d3,16Áø¼ö,dword)(3389)>>(´Ù¸¥ Æ÷Æ® 7003,10Áø¼ö)·Î º¯°æ

2) À§Ä¡ :HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
Server\WinStations\RDP-Tcp
°ª :PortNumber (3d3,16Áø¼ö,dword)(3389)>>(´Ù¸¥ Æ÷Æ® 7003,10Áø¼ö)·Î º¯°æ

*****tcp/ipÇÊÅ͸µÀÌ Àû¿ë µÆ´Ù¸é.. tcpÆ÷Æ®¿¡ ÇØ´ç Æ÷Æ®¸¦ Ãß°¡ ÇؾߵÊ.

4.2 Ŭ¶óÀ̾ðÆ®ÀÇ Æ÷Æ® º¯°æ
>>Å͹̳ΠŬ¶óÀ̾ðÆ® ¿¬°á°ü¸®ÀÚ ½ÇÇà.
>>¾ÆÀÌÄÜ »ý¼ºµÇ¸é [³»º¸³»±â] ½ÇÇà >ÆÄÀÏ À̸§À» ???.cns·Î ÀúÀå..
>¸Þ¸ðÀåÀ¸·Î ¿­¾î¼­.
Server Port=¼³Á¤µÈ Æ÷Æ®·Î º¯°æ
>>Ŭ¶óÀ̾ðÆ® ¿¬°á°ü¸®ÀÚ >>°¡Á®¿À±â >>À§¿¡¼­ ¼öÁ¤ÇÑ ÆÄÀÏ °¡Á®¿À±â



**************************************************************************************************
*** µµ¸ÞÀÎ(www.joymart.com)¿¡¼­ À̸§À» µû¼­
[°èÁ¤],[°¡»ó ftp º°Äª],[À¥ µð·ºÅ丮 ¸í],[database ¸í],[À¥»çÀÌÆ® ¸í]À¸·Î
»ç¿ëÇϸé Æí¸®ÇÏ´Ù.
**´Ü, °èÁ¤°ú °¡»ó ftp¸íÀº ¹Ýµå½Ã µ¿ÀÏ ÇØ¾ß ÇÑ´Ù.
**************************************************************************************************


***6. IIS ¼³Á¤(www)***
*¸ðµç À¥¼­¹ö¿¡ °øÅë Àû¿ëµÇ´Â °ÍµéÀº "À¥¼­¹ö"ÀÇ "µî·ÏÁ¤º¸" [¸¶½ºÅÍ ¼Ó¼º]¿¡¼­
ÁöÁ¤Çϸé Æí¸®(WWW.FTP)


1. ºÒÇÊ¿äÇÑ °¡»ó µð·ºÅ丮 »èÁ¦ (À¥¼­ºñ½º¿¡¼­ Áö¿î´Ù.)
**********************************************************
[!!! IISLockDown ¼³Ä¡½Ã Àû¿ëµÇ¹Ç·Î »ý·«°¡´É !!!]
**********************************************************
1) iis¿¹Á¦ : °¡»ó µð·ºÅ丮 -\iissample :À§Ä¡ -c\inetpub\iissample
2) µ¥ÀÌÅÍ ¾×¼¼½º : °¡»ó µð·ºÅ丮-\msadc :À§Ä¡ -c\program~\command
files\system\msadc
3) iis ¼³¸í¼­ : °¡»ó µð·ºÅ丮 -\iishelp :À§Ä¡ -c\winnt\help\iishelp(ÆÄÀÏÀº
Áö¿ì¸é ¾ÈµÊ.)
**°¡»ó µð·ºÅ丮 Áö¿ì±â : IISADMPWD - ¾ÏÈ£ Àç¼³Á¤ ÇÒ¼ö Àִ°ÍÀÓ..

2. È®ÀåÀÚº° ±ÇÇÑ ÇÒ´ç. (°¢ ºÐ·ùº° µð·ºÅ丮 ÇÒ´ç ±ÇÀ¯) --->À§ÀÇ ***NTFS ±ÇÇÑ
¼³Á¤****À» Àû¿ë ±ÇÀ¯..
CGI(exe,dll,cmd.pl) >> admin-system(¸ðµç±ÇÇÑ)
½ºÅ©¸³Æ® ÆÄÀÏ(asp) >> À§¿Í µ¿ÀÏ
include ÆÄÀÏ (inc,shtm,shtml) >> À§¿Í µ¿ÀÏ
Á¤Àû ÄÁÅÙÆ®(txt,html,±×¸²ÆÄÀÏ) >> Everyone(R),Admin-system(¸ðµç±ÇÇÑ)

>>static,include,script,executable,images ÀÌ·± ½ÄÀ¸·Î Æú´õ »ý¼º À¯µµ..

3. Á¤±âÀûÀ¸·Î ºÒÇÊ¿ä ÆÄÀÏ Á¦°Å.(dataÆú´õµé¸¸,**½Ã½ºÅÛ µå¶óÀ̺ê(C:)´Â µÉ¼ö
ÀÖÀ¸¸é °ÇµéÁö ¸»°Í.)
>>log,tmp,bakµî

4. ·Î±× ÆÄÀÏ. (º¯°æ½Ã ¹Ù·Î Àû¿ëµÇ¹Ç·Î ÁÖÀÇ..)
>> À¥ »çÀÌÆ®ÀÇ Æú´õ°¡ ÀÖ´Â °÷¿¡ iislogÆú´õ¸¦ µû·Î ¸¸µé¾î »çÀÌÆ®º° ·Î±×
±â·Ï¿äÇÔ.
(³¯Â¥ÀÇ °æ¿ì´Â ¸ÅÀÏ ·Î±×ÆÄÀÏÀ» ¸¸µé°æ¿ì´Â »ý·«°¡´É)
>wwwÀÇ °æ¿ì
:³¯Â¥, ½Ã°£, Ŭ¶óÀ̾ðÆ® ip,»ç¿ëÀÚ ¸í,¸Þ¼­µå, uri ½ºÅÛ(¾×¼¼½ºÇÑ ¸®¼Ò½º)
:uri Äõ¸®, ÇÁ·ÎÅäÄÝ»óÅÂ, win32»óÅÂ, »ç¿ëÀÚ ¿¡ÀÌÁ¯Æ®(Ŭ¶óÀ̾ðÆ® ÇÁ·Î±×·¥)

>ftpÀÇ °æ¿ì
:³¯Â¥, ½Ã°£, Ŭ¶óÀ̾ðÆ® ip, »ç¿ëÀÚ À̸§, ¸Þ¼­µå, uri ½ºÅÛ,ÇÁ·ÎÅäÄÝ
»óÅÂ,win32»óÅÂ

>smtpÀÇ °æ¿ì
:³¯Â¥, ½Ã°£, Ŭ¶óÀ̾ðÆ® ip,»ç¿ëÀÚ À̸§, ¸Þ¼­µå, ÇÁ·ÎÅäÄÝ
»óÅÂ,º¸³½¹ÙÀÌÆ®,¹ÞÀº¹ÙÀÌÆ®,°É¸°½Ã°£,
win32»óÅÂ


([Win32 Status µî·ÏÁ¤º¸]´Â µð¹ö±ë ¸ñÀûÀ¸·Î »ç¿ëÇÒ ¶§ À¯¿ëÇÏ´Ù.
·Î±×¸¦ ÆÇ´ÜÇÒ ¶§, error 5°¡ ÀÖ´Ù¸é ¾×¼¼½º °ÅºÎ¸¦ ³ªÅ¸³½´Ù.
´Ù¸¥ Win32 ¿¡·¯µéÀº ¸í·É ÇÁ·ÒÇÁÆ®¿¡¼­ [[net helpmsg err]] À» ÀÔ·ÂÇÏ¿© ¹«½¼
¶æÀÎÁö È®ÀÎÇÒ ¼ö ÀÖ´Ù.)


5. IIS µî·ÏÁ¤º¸ ȯ°æ¼³Á¤
**********************************************************
[!!! IISLockDown ¼³Ä¡½Ã Àû¿ëµÇ¹Ç·Î »ý·« !!!]
**********************************************************
1) ½ºÅ©¸³Æ® ¸ÅÇÎ Á¦°Å(**»ç¿ëÇÏ´ÂÁö ¾ÈÇÏ´ÂÁö È®ÀÎÈÄ ÀÛ¾÷ ½Ç½Ã)
>>ÀÎÅÍ³Ý ¼­ºñ½º °ü¸®ÀÚ>ÀÎÅÍ³Ý Á¤º¸ ¼­ºñ½º>µî·ÏÁ¤º¸>¸¶½ºÅÍ
¼Ó¼º>www¼­ºñ½º>ÆíÁý>Ȩ µð·ºÅ丮>±¸¼º
ex) »èÁ¦ ´ë»ó (¿ªÇÒ)
.htr(À¥±â¹Ý ¾ÏÈ£ Àç¼³Á¤)
-**Áß¿ä:.htr ±â´ÉÀ» »ç¿ëÇÒ Áß¿äÇÑ ÀÌÀ¯°¡ ¾ø´Ù¸é .htr extensionÀ» ¹Ýµå½Ã
Á¦°ÅÇؾßÇÑ´Ù.
.idc(ÀÎÅÍ³Ý µ¥ÀÌÅͺ£À̽º Ä¿³ØÅÍ:all IIS 5 web sites should use ADO or
similar technology)
.stm, .shtm, .shtml(Server-side includes)
.printer(ÀÎÅÍ³Ý Àμâ)
.htw,.ida,.idq(À妽º ¼­¹ö)
>>>>ÇÊ¿äÇѰ͵é..asp,asa,cer,cdxµî..

6. »óÀ§ °æ·Î »ç¿ë ÇØÁ¦ (".."»ç¿ë ÇØÁ¦) **º¸Åë ".."¸¦ »ç¿ë ÇÏ´Â °æ¿ì°¡
¸¹À¸¹Ç·Î ÃæºÐÇÑ °ËÅäÈÄ ÇØÁ¦ ¹Ù¶÷.
>>Ȩµð·ºÅ丮>>±¸¼º>>»óÀ§ °æ·Î »ç¿ë

7. SyncAttack ¿¡ À¯¿¬ÇÑ ·¹Áö½ºÆ®¸® ¼³Á¤ (p265Âü°í)



***7. IIS ¼³Á¤(ftp)***
**±âº» ftp¸¦ ±×´ë·Î ÀÌ¿ëÇؼ­ ¸ðµç °èÁ¤Àº ÀÌ µð·ºÅ丮¸¦ °ÅÃļ­ Àڱ⠰èÁ¤À¸·Î
°¥¼ö ÀÖµµ·Ï ÇÑ´Ù.
** NTFS ±ÇÇÑ :\inetpub\ftproot(ntfs : everyone :Àбâ) - °¡»óµð·ºÅ丮¸¦ ´Ù¸¥
°÷¿¡ »ý¼ºÇÒ °æ¿ì
>>±âº» ftp»çÀÌÆ® µî·ÏÁ¤º¸
1´Ü°è : ftp »çÀÌÆ® ÅÇ
-·Î±ë»ç¿ë üũ->µî·ÏÁ¤º¸
-·Î±× ÆÄÀÏ µð·ºÅ丮 : default À¯Áö
-È®Àå ¼Ó¼º : ³¯Â¥, ½Ã°£, Ŭ¶óÀ̾ðÆ® ip, »ç¿ëÀÚ À̸§, ¸Þ¼­µå, uri
½ºÅÛ,ÇÁ·ÎÅäÄÝ »óÅÂ,win32»óÅÂ

2´Ü°è : º¸¾È°èÁ¤ ÅÇ :ÀÍ¸í ¿¬°áÇã¿ë üũ ÇØÁ¦

3´Ü°è : Ȩµð·ºÅ丮 ÅÇ
-µð·ºÅ丮 : (default °æ·Î À¯Áö : \inetpub\ftproot)
: Àбâ, ¹æ¹®±â·Ï(¹æ¹®±â·ÏÀº üũ ÇØÁ¦Çصµ µÈ´Ù.wsftpÀÇ log°¡

°ü·Ã±Û : ¾øÀ½ ±Û¾´½Ã°£ : 2007/04/09 11:23 from 218.38.35.251

  ÁÖ¿ä IPS(Intrusion Prevention Systems) ¾÷ü¿Í Á¦Ç° ¸ñ·Ïº¸±â »õ±Û ¾²±â Áö¿ì±â ÀÀ´ä±Û ¾²±â ±Û ¼öÁ¤ °¢ ¼­ºñ½º[port]º° ¿ä¾à  
BACKRUSH  À¯´Ð½º¸í·É  ´ÙÀ½  ÀÚ·á½Ç  Ascii Table   ¿ø°ÝÁ¢¼Ó  ´Þ·Â,½Ã°£   ÇÁ·Î¼¼½º   ½©
ÁöÇÏö³ë¼±   RFC¹®¼­   SUN FAQ   SUN FAQ1   C¸Þ´º¾ó   PHP¸Þ´º¾ó   ³Ê±¸¸®   ¾Æ½ºÅ°¿ùµå ¾ÆÀÌÇǼ­Ä¡