http://cafe136.daum.net/_c21_/bbs_search_read?grpid=e1i7&fldid=8cm&contentval=00006zzzzzzzzzzzzzzzzzzzzzzzzz&nenc=Kb4B3i3_FHzNEYOqNcpA2Q00&dataid=6&fenc=BiNgdzCsmw50&docid=CDb38TZe
/////////////////////////////////////////////////////////////////////////////////////////////
///////////////////////// º¸¾È Á¡°Ë »çÇ× & À¥ È£½ºÆà ¼¹ö ¼³Á¤
//////////////////////////
/////////////////////////////////////////////////////////////////////////////////////////////
Âü°í : ´ë¸²ÃâÆÇ»ç:À©µµ¿ì À¥¼¹ö º¸¾È.
ntfaq :
IIS 5 º¸¾È °í·Á»çÇ×(Security Considerations):
;http://www.ntfaq.co.kr/notice/content.asp?tname=ntfaq_security&pid=44&page=5&keyword=&choice=
º¸¾È °¨»çÁ¤Ã¥ :
;ttp://www.ntfaq.co.kr/notice/content.asp?tname=ntfaq_security&pid=81&page=1&keyword=&choice=
À¥È£½ºÆà ¼¹ö ¼³Á¤ : http://www.superuser.co.kr/ (NT ÂÊ Âü°í)
Database ¹é¾÷ ÀÚµ¿È ±¸¼º : http://sqler.pe.kr/sql2k/102.asp
¹®¼ ÀúÀå : PatchÆú´õ
Á¡°ËÈÄ Ãß°¡ »çÇ× : iis¿¡¼ shell¸í·É¾î »ç¿ëºÒ°¡(exec ¸í·É¾î):iis5.0Àº
±âº»¼³Á¤ÀÌ ºÒ°¡ÀÎÁö testÇؾߵÊ.
;http://www.ntfaq.co.kr/ntfaq_view.asp?faq_no=210
/////////////////////////////////////////////////////////////////////////////////////////////
/////////////////////////////////// Â÷ ·Ê
///////////////////////////////////////////
/////////////////////////////////////////////////////////////////////////////////////////////
< A. ¼³Ä¡¼ø¼ >
< DNS ¼³Á¤¹ý >
< B. º¸¾È¼³Á¤ °¡À̵å >
1. NTFS °èÁ¤
2. ±âÃÊ ¼³Á¤
3. ±âº» ¼¹ö º¸¾È
4. °í±Þ ¼¹ö º¸¾È
5. Å͹̳Π¼ºñ½º º¸¾È ¼³Á¤
6. IIS ¼³Á¤(www)
7. IIS ¼³Á¤(ftp)
8. ·Î±× Å©±â ¹× º¸À¯ ¹æ¹ý
< C. À¥ È£½ºÆà ¼¹ö ¼³Á¤¹ý >
1. NTÀ¥È£½ºÆð¡ÀÔÀÚ±×·ì »ý¼ºÇϱâ
2. NTÀ¥È£½ºÆð¡ÀÔÀÚ °èÁ¤»ý¼ºÇϱâ
3. NTÀ¥È£½ºÆð¡ÀÔÀÚ È¨µð·ºÅ丮 ±¸¼ºÇϱâ
4. NTÀ¥È£½ºÆð¡ÀÔÀÚ¸¦ À§ÇÑ °¡»óÀ¥»çÀÌÆ®»ý¼ºÇϱâ (»ý·«°¡´É)
5. NTÀ¥È£½ºÆð¡ÀÔÀÚ À¥»çÀÌÆ® µî·ÏÇϱâ(IIS)
6. NTÀ¥È£½ºÆð¡ÀÔÀÚ FTP»çÀÌÆ® µî·ÏÇϱâ (±âº» ftp¸¦ ±×´ë·Î ÀÌ¿ëÇصµ µÈ´Ù.)
7. NT¼¹ö µ¥ÀÌÅͺ£À̽º»ç¿ëÀÚ¸¦ À§ÇÑ MS-SQL¼ÂÆÃÇϱâ
8. NT°¡ÀÔÀÚ¸¦ À§ÇÑ Æ¯Á¤ÆäÀÌÁö ÀÎÁõÇÏ´Â ¹æ¹ý (º¸Åë °¡»ó µð·ºÅ丮¸¦ ÀÌ·¸°Ô
»ç¿ëÇÑ´Ù.)
< D. Database ¹é¾÷ ÀÚµ¿È ±¸¼º >
< E. IIS 5.0 ½ÇÇà¿¡ ÇÊ¿äÇÑ ÃÖ¼Ò NTFS ±ÇÇÑ >
< F. Ãß°¡ º¸¾È »çÇ× >
1. ±âº» NTFS ¼³Á¤ º¹¿ø¹æ¹ý
2. IISÀÇ Content-Location¿¡¼ IP ÁÖ¼Ò¸¦ ¼û±â´Â ¹æ¹ýÀº ?
3. ¿ø°Ý¿¡¼ nslookupÀ¸·Î DNS¼¹öÀÇ µ¥ÀÌÅÍ È®ÀÎ ¸·±â
4. 139Æ÷Æ®,455Æ÷Æ®¿¡ ´ëÇÑ »ç¿ë ºÒ°¡´ÉÇÏ°Ô ¼³Á¤Çϱâ(³×Æ®¿öÅ©¿ë ÆÄÀÏ ÇÁ¸°Æ®
°øÀ¯ ¸·±â)
5. ping ¸·±â(ipsecÀÌ¿ë : ´ë¸²ÃâÆÇ»ç <À©µµ¿ì À¥¼¹ö º¸¾È> Âü°í)
6. IIS LockDown(v2.1)/URLScan ¼³Ä¡(v2.5) - nttool/iislockdown ¹®¼ ÂüÁ¶
7. ¼ºñ½º ÁßÁö½Ã ´Ù½Ã ½ÃÀÛÇÏ°Ô ÁöÁ¤Çϱâ(Çʼö..)
< G. Q&A >
< H. Mail computer ¼³Á¤ >
ÀÎÅÍ³Ý ¼ºñ½º¸¦ Ãß°¡ÇÑ ÈÄ ÇÖÇȽº¿Í ¼ºñ½º ÆÑÀ» ´Ù½Ã Àû¿ëÇØ¾ß Çմϱî?
Q: Windows 2000 ¼¹ö¿¡ IIS¸¦ ¼³Ä¡ÇÏ¿´Áö¸¸ ´Ù¸¥ ÀÎÅÍ³Ý ¼ºñ½º´Â ¼³Ä¡ÇÏÁö
¾Ê¾Ò½À´Ï´Ù.
±×¸®°í´Â ¼¹ö¿¡¼ ¸ÞÀÏÀ» º¸³»´Â À¥ ÀÀ¿ë ÇÁ·Î±×·¥¿ëÀ¸·Î SMTP ¼ºñ½º¸¦
Ãß°¡ÇÏ·Á°í ÇÕ´Ï´Ù.
SMTP ¼ºñ½º¸¦ Ãß°¡Çϸé ÃֽŠ¼ºñ½º ÆÑ°ú ÇÖÇȽº¸¦ ´Ù½Ã Àû¿ëÇØ¾ß Çմϱî?
A: Windows NT 4.0ÀÇ °æ¿ì ¿î¿µ üÁ¦¿¡ SMTP ¼ºñ½º µîÀÇ ¼ºñ½º¸¦ Ãß°¡ÇÒ ¶§¸¶´Ù
¼ºñ½º ÆÑ°ú ÇÖÇȽº¸¦
´Ù½Ã ¼³Ä¡ÇØ¾ß Çß½À´Ï´Ù.
ÇÏÁö¸¸ Windows 2000¿¡¼´Â ±â´ÉÀÌ Çâ»óµÇ¾î¼ ¼ÒÇÁÆ®¿þ¾î, ¼ºñ½º ¶Ç´Â
¾÷µ¥ÀÌÆ®¸¦ ¼³Ä¡ÇÒ ¶§ ÀϹÝÀûÀ¸·Î
¼ºñ½º ÆÑÀ» ´Ù½Ã Àû¿ëÇÏÁö ¾Ê¾Æµµ µË´Ï´Ù.
¿¹¸¦ µé¾î, IIS°¡ ¾øÀÌ Windows 2000À» ¼³Ä¡ÇÏ°í ¼ºñ½º ÆÑ x(x: ÃֽŠ¼ºñ½º ÆÑ
¹øÈ£)¸¦ Àû¿ëÇÑ ´ÙÀ½ IIS¸¦
¼³Ä¡ÇÏ¸é ¹ÙÀ̳ʸ®(ÇÁ·Î±×·¥)ÀÇ ¹öÀü ¹øÈ£°¡ ¼ºñ½º ÆÑ(SP) x¿Í °°¾ÆÁú °ÍÀÔ´Ï´Ù.
µû¶ó¼ SMTP µîÀÇ ¼ºñ½º¸¦ Ãß°¡ÇØ¾ß ÇÒ ¶§ ¼öÇàÇØ¾ß ÇÏ´Â ÀÛ¾÷·®ÀÌ »ó´çÈ÷
ÁÙ¾îµì´Ï´Ù.
ÇÏÁö¸¸ ÇÖÇȽº¿Í ·Ñ¾÷ÀÇ °æ¿ì´Â ÀÌ¿Í ´Ù¸¨´Ï´Ù. SMTP ¼ºñ½º´Â SP x¿Í °°Àº
¼öÁØÀÌ µÇÁö¸¸ ¼ºñ½º¿Í °ü·ÃµÈ
ÇÖÇȽº¿Í ·Ñ¾÷Àº ´Ù½Ã Àû¿ëÇØ¾ß ÇÕ´Ï´Ù. ¿¹¸¦ µé¾î, IIS¸¦ Á¦°ÅÇϰųª ´Ù½Ã
¼³Ä¡ÇÏ´Â °æ¿ì ÃÖ±Ù¿¡ Àû¿ëÇÑ
¼ºñ½º ÆÑ ¸±¸®½º ÀÌÈÄÀÇ ¸ðµç IIS ÇÖÇȽº¿Í ·Ñ¾÷À» ´Ù½Ã ¼³Ä¡ÇØ¾ß ÇÕ´Ï´Ù.
ÀÌ·¯ÇÑ ¼³Ä¡¸¦ ¿Ïº®ÇÏ°Ô ¼öÇàÇÏ´Â °¡Àå ÁÁÀº ¹æ¹ýÀº ½Ã½ºÅÛ¿¡¼ HFNetChk ¶Ç´Â
MSBA(Microsoft Security
Baseline Analyzer)¸¦ »ç¿ëÇÏ´Â °ÍÀÔ´Ï´Ù. ÀÌ µÎ µµ±¸´Â ¼¹ö¿¡ Àû¿ëÇØ¾ß ÇÒ
ÇÖÇȽº¿Í ¾÷µ¥ÀÌÆ®¸¦ °áÁ¤ÇÏ´Â
°¡Àå È®½ÇÇÑ ¹æ¹ýÀÔ´Ï´Ù. ±×·¯¹Ç·Î SMTP¸¦ ¼³Ä¡ÇÑ ´ÙÀ½ ÀÌ µµ±¸ Áß Çϳª¸¦
½ÇÇàÇÏ¸é ¾î¶² ÇÖÇȽº¸¦ Àû¿ëÇؾß
ÇÏ´ÂÁö ¾Ë ¼ö ÀÖ½À´Ï´Ù.
/////////////////////////////////////////////////////////////////////////////////////////////
////////////////////////////////// A. ¼³Ä¡¼ø¼
/////////////////////////////////////////
/////////////////////////////////////////////////////////////////////////////////////////////
1. À©µµ¿ì 2000 ¼³Ä¡(±âº» or DetailÇÏ°Ô)
2. ¼ºñ½ºÆÑ
3. ÀͽºÇ÷η¯ ¾÷µ¥ÀÌÆ®
4. ¹Ìµð¾î Ç÷¹ÀÌ¾î ¾÷µ¥ÀÌÆ®
5. ÇÖÇȽº °Ë»ç ¹× ¼³Ä¡(¹À½)
6. ÇÖÇȽº °Ë»ç
7. sql ¼³Ä¡
8. master,msdb,model ¹é¾÷
8. sql ¼ºñ½ºÆÑ
9. ÇÖ ÇȽº °Ë»ç ¹× ¼³Ä¡
10. À©µµ¿ì ¾÷µ¥ÀÌÆ® »çÀÌÆ® ¹æ¹®(MDAC 2.6, MSXQL2.6)
11. ÇÖ ÇȽº °Ë»ç
/////////////////////////////////////////////////////////////////////////////////////////////
/////////////////////////////// B. º¸¾È¼³Á¤ °¡À̵å
//////////////////////////////////////
/////////////////////////////////////////////////////////////////////////////////////////////
[ Â÷·Ê ]
1. NTFS °èÁ¤
2. ±âÃÊ ¼³Á¤
3. ±âº» ¼¹ö º¸¾È
4. °í±Þ ¼¹ö º¸¾È
5. Å͹̳Π¼ºñ½º º¸¾È ¼³Á¤
6. IIS ¼³Á¤(www)
7. IIS ¼³Á¤(ftp)
8. À̺¥Æ® ·Î±× Å©±â ¹× º¸À¯ ¹æ¹ý
***1. NTFS °èÁ¤***
1. ¸ðµç µå¶óÀ̹ö(C,D..)ÀÇ root : everyone Á¦°Å ,administrators-system
°èÁ¤Ãß°¡(all±ÇÇÑ)
, creator owner(all ±ÇÇÑ-¾ø¾îµµ µÊ)
**everyoneÀ» Á¦°ÅÇϱâÀü ȯ°æÀº inetpubÀÇ µð·ºÅ丮°¡ everyone¿¡°Ô ¸ðµç
±ÇÇÑÀÌ ÀÖÀ¸¸ç,
´Ü,wwwroot µð·ºÅ丮¿¡¼¸¸Àº everyone¿¡°Ô [ÀÐ±â ¹× ½ÇÇà,Æú´õ
³»¿ëº¸±â,Àбâ]±ÇÇÑÀÌ ÁÖ¾îÁ® ÀÖ´Ù.
;everyoneÀÇ ±ÇÇÑÀº µå¶óÀ̹öÀÇ root¿¡¼ everyone°èÁ¤À» Á¦°Å ÇÏ´õ¶óµµ
wwwroot µð·ºÅ丮¿¡¼´Â everyoneÀÇ ±ÇÇÑÀÌ ±×´ë·Î À¯Áö µÈ´Ù.
**Ãß°¡ ¼³¸í : iis5.0¿¡ ÇÊ¿äÇÑ ÃÖ¼Ò±ÇÇÑÀ» Âü°í
2. inetpub \ ftproot -everyone ±×·ì Ãß°¡ (ÀÐ±â ¹× ½ÇÇà, Æú´õ
³»¿ëº¸±â, Àбâ üũ )
\ mailroot \ pickup -everyone ±×·ì (Àбâ, ¾²±â):cdo ÄÞÆ÷³ÍÆ®¸¦ ÀÌ¿ëÇÑ
asp¿¡¼¸¸ ¸ÞÀÏÀ» º¸³¾°æ¿ì..
\ wwwroot -everyone ±×·ì (ÀÐ±â ¹× ½ÇÇà, Æú´õ ³»¿ëº¸±â, Àбâ)
\ nntproot -everyone ±×·ì (ÀÐ±â ¹× ½ÇÇà, Æú´õ ³»¿ëº¸±â, Àбâ)
- Â÷ÈÄ¿¡nntp¸¦ »ç¿ëÇÒ¶§ ±ÇÇÑÀ» ºÎ¿©ÇÏ¸é µÈ´Ù.
\ AdminScripts -everyone ±×·ì Á¦°Å
*Ãß°¡ ¼³¸í : 1. IUSR_(Servername) °èÁ¤Àº Read/Write ±ÇÇÑÀ» °¡Áö°í ÀÖÁö¸¸,
Pickup Æú´õ¿¡ ´ëÇؼ´Â Execute ±ÇÇÑÀ» °ÅºÎ(Deny)ÇÏ´Â °ÍÀÌ
ÁÁ´Ù.
2. ftproot´Â °¡»óµð·ºÅ丮¸¦ »ç¿ëÇÒ °æ¿ì everyone¿¡°Ô Àб⠱ÇÇѸ¸
Á־ µÈ´Ù.
3. À¥»çÀÌÆ®ÀÇ µð·ºÅ丮
ejoymart1 \ www - everyone ±×·ì (ÀÐ±â ¹× ½ÇÇà, Æú´õ ³»¿ëº¸±â, Àбâ),
ftp°èÁ¤ (¸ðµç ±ÇÇÑ)
4. DB ÀúÀå µð·ºÅ丮
Administrators ±×·ì¸¸ ³²±â°í ³ª¸ÓÁö ¸ðµÎ Á¦°Å
---------------------
[Çö ¼¹ö ¼³Á¤»çÇ×]
[NTFS ¼³Á¤]
1. C:(·¹À̺í:system) /¿î¿µÃ¼Á¦¿Í sql ¼¹ö¸¸ ±ò·ÁÁ® ÀÖÀ½.
-all񀀥(administrators,system,creator owner),
Àбâ-½ÇÇà/Æú´õ³»¿ëº¸±â/Àбâ(everyone)
\ inetpub \ AdminScripts -everyone ±×·ì Á¦°Å
\ mailroot \ pickup -everyone ±×·ì(¾²±â ±ÇÇÑ Ãß°¡)
*Ãß°¡ ¼³¸í : 1. IUSR_(Servername) °èÁ¤Àº Read/Write ±ÇÇÑÀ» °¡Áö°í ÀÖÁö¸¸,
Pickup Æú´õ¿¡ ´ëÇؼ´Â Execute ±ÇÇÑÀ» °ÅºÎ(Deny)ÇÏ´Â °ÍÀÌ
ÁÁ´Ù.
2. D:(·¹À̺í:Hosting) /À¥ ÆäÀÌÁö ÆÄÀÏ ¹× www·Î±× ÆÄÀÏ ÀúÀå
-administrators,system(all񀀥)
\ ejoymart1(°èÁ¤ ¹× db¸í°ú µ¿ÀÏ) \ Logs
\ WWW -everyone ±×·ì(ÀÐ±â ¹× ½ÇÇà, Æú´õ ³»¿ëº¸±â, Àбâ)
-- [ÆÄÀÏ ¾÷·Îµå Æú´õ]Àº ¾²±â ±ÇÇÑÀ» ÁØ´Ù.
** ÁÖÀÇ : ¸ðµç º¸¾È ¼³Á¤ÀÌ ¿Ï·áµÈ ÈÄ iislockdownÀ» ¼³Ä¡ÇÑ ´ÙÀ½¿¡
[ÆÄÀÏ ¾÷·Îµå Æú´õ]¿¡ [web anonymous/web applications] ±×·ìÀÌ ¾²±â °ÅºÎ
±ÇÇÑÀÌ µÇ¾î Àִµ¥
ÀÌ 2°³ÀÇ <°èÁ¤À» Á¦°Å>
3. E:(·¹À̺í:DataBase) /À¥ ¼ºñ½º¿¡ ÇÊ¿äÇÑ db ÀúÀå
-administrators(all±ÇÇÑ), ´Ù¸¥ °èÁ¤Àº ¸ðµÎ »èÁ¦
\ ejoymart1_DB(°èÁ¤ ¹× db¸í°ú µ¿ÀÏ)
[iis ¼³Á¤]
1. www : À¥»çÀÌÆ® ¼³¸í<ejoymart1(ejoymart.com)>
2. ftp : ±âº» ftp »çÀÌÆ® [ÀÍ¸í¿¬°á Çã¿ë ¾ÈÇÔ] <¾²±â
°ÅºÎ><¸ñ·Ï½ºÅ¸ÀÏ:Unix¿ë>
\ ejoymart1(°¡»óµð·ºÅ丮) <Àбâ, ¾²±â, ¹æ¹®±â·Ï>, °æ·Î = D:\ejoymart1 \
WWW
3. smtp : µî·ÏÁ¤º¸ -> ¿¢¼¼½º -> [¿¬°á] -> ¾Æ·¡¸ñ·Ï¸¸ üũ, ipÃß°¡(ÇöÀç ¼¹ö
ip)
[¸±·¹ÀÌ] -> ¼³Á¤ ¾ÈÇÔ..
-> ¸Þ½ÃÁö ->´ÙÀ½À¸·Î ¹è´ÞÇÏÁö ¾ÊÀº ¸Þ½ÃÁöÀÇ º¸°í¼ º¹»çº» º¸³»±â.. -> ¹ÞÀ»
¸ÞÀÏÁÖ¼Ò
***2. ±âÃÊ ¼³Á¤***
1. Ž»ö±â º¸±â ÆíÇϵµ·Ï
2. ÀͽºÇ÷η¯ ¼³Á¤
1) ÀÚµ¿ ¿Ï¼º ÇØÁ¦
2) ºê¶ó¿ìÀú ´ÝÀ»¶§ Àӽà Æú´õ ºñ¿ì±â (üũ)
3. ȸ麸ȣ±â(¾ÏÈ£ ¼³Á¤)/Àü¿ø°ü¸®
4. CD-ROM µå¶óÀÌºê °æ·Î º¯°æ
1) ÄÄÇ»ÅÍ °ü¸®>>µð½ºÅ© °ü¸®>> Z:
2) À§Ä¡ : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
°ª : SourcePath>> °æ·Î º¯°æ Z:
5. ÀÎÅÍ³Ý ÀͽºÇ÷η¯ ¿¡·¯ º¸°í±â´É Á¦°Å
1) À§Ä¡ : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
DWARD °ª : IEWastonEnabled (0) (16Áø¼ö)
6. ºÒÇÊ¿äÇÑ ¼ºê ½Ã½ºÅÛ Á¦°Å
1) ·¹Áö½ºÆ®¸® Å° »èÁ¦
À§Ä¡ : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session
Manager\SubSystems
°ª : Os2,Posix - »èÁ¦
2) ÆÄÀÏ »èÁ¦
À§Ä¡ : %systemroot%/system32 Æú´õ
ÆÄÀÏ : posix.exe, psxss.exe, os2.exe, os2srv.exe, os2ss.exe
7. ºÒÇÊ¿äÇÑ ½ºÄÉÁÙ·¯ Á¦°Å
1) À§Ä¡ :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RemoteComputer\NameSpace
Ç׸ñ : {D6277990-4C6A-11CF-8D87-00AA0060F5BF} Ç׸ñ »èÁ¦
8. °¡»ó ¸Þ¸ð¸® ÃÖÀûÈ -½Ã½ºÅÛ-°í±Þ-¼º´É¿É¼Ç
1) ºÎÆ® ÆÄƼ¼ÇÀ» Á¦¿ÜÇÑ ÇϵåÁß »ç¿ë·®ÀÌ Àû°í °¡Àå ºü¸¥ ÇÏµå µð½ºÅ©·Î ¿Å±è.
2) ¿©·¯°÷¿¡ ºÐÇÒ
óÀ½ Å©±â : ¸Þ¸ð¸®ÀÇ 1.5¹è(À¥¼¹ö ±âº»¸Þ¸ð¸®)
ÃÖ´ë Å©±â : ¸Þ¸ð¸®ÀÇ 2.5¹è(ÀͽºÃ¼ÀÎÁö¼¹ö, SQL¼¹ö) ¶Ç´Â 3¹è Á¤µµ
9. ¸Þ¸ð¸® ´ýÇÁÀÇ ÃÖ¼ÒÈ -½Ã½ºÅÛ-°í±Þ-½ÃÀÛ¹× º¹±¸
1) ÀÛÀº ¸Þ¸ð¸®³ª Ä¿³Î ¸Þ¸ð¸® ´ýÇÁ·Î ¼³Á¤
***3. ±âº» ¼¹ö º¸¾È***
1. ¸ðµç »ç¿ë ÆÄƼ¼ÇÀÇ ÆÄÀÏ ½Ã½ºÅÛÀ» NTFS·Î º¯°æ
>>µ¥ÀÌŸ°¡ ÀÖÀ» °æ¿ì : CONVERT E: /FS:NTFS
2. °·ÂÇÑ ¾ÏÈ£¼³Á¤ : ¿µ¾î, ¼ýÀÚ, ±âÈ£ Á¶ÇÕ
3. °èÁ¤°ü¸®
1) Admin °èÁ¤ & Guest °èÁ¤ ¹Ù²Ù±â
(Ãß°¡·Î 1°³ÀÇ admin °èÁ¤ ¼³Á¤Çϱâ)
2) °ø°³·ÎÄà º¸¾È ÀÎÁõ¿¡ ´ëÇÑ ¾×¼¼½º Á¦ÇÑ(ÀÍ¸í °èÁ¤À¸·ÎºÎÅÍÀÇ Á¢±Ù Á¦¾î)
À§Ä¡ : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
°ª : restrictanonymous (1) (16Áø¼ö)
3) guest °èÁ¤ ¹× TsInternetUser °èÁ¤ »ç¿ë ÁßÁö.
4.ÀÍ¸í ¿¢¼¼½º·ÎºÎÅÍ ·¹Áö½ºÆ®¸® º¸È£ (regedt32)
-Hive: HKEY_LOCAL_MACHINE \SYSTEM
-Key: \CurrentControlSet\Control\SecurePipeServers
-Value Name: \winreg
-winreg¸¦ ¼±ÅÃÇÏ°í, "º¸¾È" ¸Þ´º¸¦ ¼±ÅÃÇÑ ´ÙÀ½, "»ç¿ë ±ÇÇÑ"À» ¼±ÅÃ
-Administrators : ¸ðµç±ÇÇÑ
-±âŸ °èÁ¤¹× ±×·ì: Á¦°ÅÇÔ
5. °øÀ¯ °ü¸®
1) °ü¸® ¸ñÀûÀÇ °øÀ¯ Á¦°Å>>ÀçºÎÆÃÈÄ ´Ù½Ã °øÀ¯ µÇ´Â°Í ¸·±â
À§Ä¡ :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
°ª Ãß°¡ :AutoShareServer (REG_DWORD ,0)
2) IPC$ : ½Ã½ºÅÛ ½ÃÀ۽à ¸¶´Ù º°µµ Á¦°Å
2) print$ : print spooler ¼ºñ½º »ç¿ëÁßÁö ÇؾߵÊ.
6. °·ÂÇÑ º¸¾È Á¤Ã¥
1) °èÁ¤Á¤Ã¥
¾ÏÈ£Á¤Ã¥ >>º¹À⼺ ¸¸Á·(»ç¿ë),ÃÖ±Ù¾ÏÈ£±â¾ï(6°³),ÃÖ´ë
¾ÏÈ£±æÀÌ(8¹®ÀÚ),ÃÖ¼Ò¾ÏÈ£»ç¿ë±â°£(1).
2) °èÁ¤ Àá±Ý Á¤Ã¥
°èÁ¤ Àá±Ý±â°£ >>30ºÐ
°èÁ¤ Àá±Ý ÀÓ°è°ª>>5¹ø
´ÙÀ½ ..~~ >>30ºÐ
3) °¨»ç Á¤Ã¥
°èÁ¤ °ü¸® °¨»ç (¼º°ø,½ÇÆÐ)
°èÁ¤ ·Î±×¿Â À̺¥Æ® °¨»ç (¼º°ø)
½Ã½ºÅÛ À̺¥Æ® °¨»ç (¼º°ø, ½ÇÆÐ)
Á¤Ã¥ º¯°æ °¨»ç (¼º°ø, ½ÇÆÐ)
Âü°í : Windows 2000 IIS 5.0 À¥ ¼¹ö °¨»ç¸¦ À§ÇÑ ±ÇÀå »çÇ×(Microsoft ±â¼ú
ÀÚ·á - 300549)
-°³Ã¼ ¾×¼¼½º(°¨»ç ¾øÀ½)
-°èÁ¤ °ü¸®(½ÇÆÐ)
-°èÁ¤ ·Î±×¿Â(¼º°ø,½ÇÆÐ) - ½ÇÆп¡·¯°¡ ³Ê¹« ¸¹ÀÌ ¶ß¹Ç·Î ½ÇÆд »ç¿ë¾ÈÇÔÀ¸·Î
ÇÏ´Â °ÍÀÌ ÁÁÀ½.
-±ÇÇÑ »ç¿ë(½ÇÆÐ)
-µð·ºÅ͸® ¼ºñ½º ¾×¼¼½º(½ÇÆÐ) -Active Directory °¡ ¾Æ´Ò°æ¿ì ÇÊ¿ä ¾øÀ½.
-·Î±×¿Â(¼º°ø,½ÇÆÐ)
-½Ã½ºÅÛ(°¨»ç ¾øÀ½)
-Á¤Ã¥ º¯°æ(¼º°ø,½ÇÆÐ)
-ÇÁ·Î¼¼½º ÃßÀû(°¨»ç ¾øÀ½)
4) º¸¾È ¿É¼Ç
·Î±×¿Â ½ºÅ©¸°¿¡ ¸¶Áö¸· »ç¿ëÀÚ Ç¥½Ã ¾ÈÇÔ
Admin °èÁ¤ & guest°èÁ¤ ¹Ù²Ù±â ->¾Õ¿¡¼ ÇßÀ½.
>>º¸¾È Á¤Ã¥ ÀúÀå
***4. °í±Þ ¼¹ö º¸¾È***
1. ¼ºñ½º (ÁßøµÇ´Â ¼ºñ½º(ex,services)µéÀº 1°³ÀÇ ¼ºñ½º¸¦ ÁßÁö½ÃÅ°¸é ¾à
20kb Á¤µµÀÇ ¸Þ¸ð¸®»ç¿ë °¨¼Ò
1) »ç¿ë ÁßÁö¸¦ ±ÇÀåÇÏ´Â ¼ºñ½ºµé(¶Ç´Â ¼öµ¿)
.Application Management (¼ö->»ç¿ë¾ÈÇÔ)
.Clipbook Service (¼ö->»ç¿ë¾ÈÇÔ)
.Computer Browser (ÀÚ->»ç¿ë¾ÈÇÔ)
.DHCP Client (ÀÚ->»ç¿ë¾ÈÇÔ) ; °íÁ¤ IP¿¡¼´Â ºÒÇÊ¿ä
.DHCP Server (ÀÚ->»ç¿ë¾ÈÇÔ)
.Distributed File System (ÀÚ->»ç¿ë¾ÈÇÔ) ; (Àϸí DFS ÀÓ: DC ¿ªÇÒ¿¡¼¸¸ »ç¿ë)
.FAX (¼ö->»ç¿ë¾ÈÇÔ)
.Internet Authentication Service (ÀÚµ¿->¼öµ¿) ; ±¸¼º¿ä¼ÒÁß <com ÀÎÅͳÝ
¼ºñ½º ÇÁ·Ï½Ã>
.Messenger (ÀÚ->»ç¿ë¾ÈÇÔ)
.Network DDE (¼ö->»ç¿ë¾ÈÇÔ)
.Print Spooler (ÀÚ->»ç¿ë¾ÈÇÔ)
; »ç¿ë¾ÈÇÔÀ¸·Î ÇÒ °æ¿ì Å͹̳Π¼ºñ½º·Î Á¢¼ÓÈÄ Á¢¼ÓÀ» ²÷°í ³ª¸é
À̺¥Æ® ¼ºñ½º¿¡¼
TermServDevices ¿¡·¯ ¹ß»ý(¹«½Ã °¡´É)
.Remote Registry Service (ÀÚ->»ç¿ë¾ÈÇÔ) <<Emwac ¿¡¼´Â ¹Ýµå½Ã ÇÊ¿ä.>>
.Simple TCP/IP Services (ÀÚ->»ç¿ë¾ÈÇÔ) ; ±¸¼º¿ä¼ÒÁß <´Ü¼øTCP/IP ¼ºñ½º>
.Smart Card (¼ö->»ç¿ë¾ÈÇÔ)
.Smart Card Helper (¼ö->»ç¿ë¾ÈÇÔ)
.Telnet (¼ö->»ç¿ë¾ÈÇÔ)
.WINS (¼ö->»ç¿ë¾ÈÇÔ)
.Windows Time (¼ö->»ç¿ë¾ÈÇÔ)
.Task Scheduler (¼ö->»ç¿ë¾ÈÇÔ) ; Á¦¾îÆÇÀÇ <¿¹¾àµÈ ÀÛ¾÷>À» »ç¿ë ¸øÇÏ°Ô ÇÔ.
.±âŸ ºÒÇÊ¿äÇÑ ¼ºñ½º »ç¿ëÁßÁö(snmp,task scheduler)
** http://support.microsoft.com/default.aspx?scid=kb;KO;189271 ÂüÁ¶
**(Âü°í) :¼ºñ½º ±â´É Áß ÇÊ¿ä ¾ø´Â ±â´É¸®½ºÆ® ¹× ¼³¸í(iis admin service´Â
web ¼ºñ½º½Ã ²À ½ÇÇà µÅ¾ßµÊ.)
(=>http://www.windowsitsecurity.com/Articles/Index.cfm?ArticleID=16301)
Clipbook Service,Computer Browser Service,IIS Admin Service,Internet
Connection Sharing Service,
Indexing Service,Infared Monitor Service,NetMeeting Remote Desktop Sharing
Service,
Remote Registry Service,Routing and Remote Access Service,Simple TCP/IP
Service,
SMTP Service,FTP Publishing Service,Telnet Service ,Task Scheduler
Service,Terminal Service,
Windows Media Services,World Wide Web Publishing Service
2. TCP/IP ÇÊÅ͸µ
>>Ã¥ ÂüÁ¶ (p206)
3. ipSecÀ» ÀÌ¿ëÇÑ ping Â÷´Ü
>>Ã¥ ÂüÁ¶ (p220)
4. ½Ã½ºÅÛ ½ÇÇà ÆÄÀÏ
1) Admin ±×·ì,System±×·ì¸¸ ¸ðµÎ Çã¿ë
(%systemroo%system32)->±âº»ÀºEveryone,Power Users,Users(RE,R)
**********************************************************
[!!! IISLockDown ¼³Ä¡½Ã Àû¿ëµÇ¹Ç·Î »ý·«°¡´É !!!]
**********************************************************
[!!! IISLockDownÀ» ¼³Ä¡Çϸé <iuser_, iwan_> °èÁ¤¿¡ ´ëÇؼ´Â <all °ÅºÎ>
±ÇÇÑÀÌ ÁÖ¾îÁü.
´Ü,iislockdownÀº everyone ±×·ì°ú users ±×·ìÀ» Á¦°ÅÇÏÁö´Â ¾ÊÀ¸¹Ç·Î **¿©±â¼
¼³Á¤ÇØÁÖ´Â °ÍÀÌ ´õ ¾ÈÁ¤ÀûÀÌ´Ù!!!]
>>arp.exe, at.exe, cmd.exe, drwtsn32.exe, edit.com, edlin.exe, finger.exe,
ftp.exe
>>ipconfig.exe, net.exe, netstat.exe, nslookup.exe, ping.exe, qbasic.exe,
rcp.exe,
>>regedit.exe(Winnt\),regedit32.exe, rexec.exe, route.exe, runas.exe,
rsh.exe, syskey.exe
>>telnet.exe, tracert.exe, tftp.exe, xcopy.exe
2) system32/drwtsn32.exeÀÇ Å©·¡½¬ ´ýÇÁ ÆÄÀÏ ¸¸µé±â ÇØÁ¦
µî·ÏÁ¤º¸ >>Å©·¡½¬ ´ýÇÁ ÆÄÀÏ ¸¸µé±â üũ ÇØÁ¦
***5. Å͹̳Π¼ºñ½º º¸¾È ¼³Á¤***
1. TsInternetUser °èÁ¤ »ç¿ëÁßÁö
2. ¾ÏÈ£È ¼öÁØ [³ôÀ½]À¸·Î
Å͹̳Π¼ºñ½º ±¸¼º>>¿¬°á>>Rdp~~>>µî·ÏÁ¤º¸>>ÀϹÝ>>¾ÏÈ£È>>[³ôÀ½]
3. ¼¼¼Ç ¼³Á¤
Å͹̳Π¼ºñ½º ±¸¼º>>¿¬°á>>Rdp~~>>µî·ÏÁ¤º¸>>¼¼¼Ç
1) »ç¿ëÀÚ ¼³Á¤ ¹«½Ã üũ
:¿¬°á ²÷±ä ¼¼¼Ç ³¡³»±â(30ºÐ)
:È°¼º¼¼¼Ç Á¦ÇÑ (ÇØ´ç¾øÀ½)
:À¯ÈÞ ¼¼¼Ç Á¦ÇÑ(10ºÐ)
2) »ç¿ëÀÚ ¼³Á¤ ¹«½Ã üũ
:¼¼¼Ç Á¦ÇÑ¿¡ µµ´ÞÇϰųª ¿¬°áÀÌ ²÷¾îÁö¸é >>¼¼¼Ç ³¡³»±â
4.1 ¼¹öÀÇ ¿¬°á¿ë Æ÷Æ® º¯°æÇϱâ
1) À§Ä¡ : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
Server\Wds\rdpwd\Tds\tcp
°ª :PortNumber (3d3,16Áø¼ö,dword)(3389)>>(´Ù¸¥ Æ÷Æ® 7003,10Áø¼ö)·Î º¯°æ
2) À§Ä¡ :HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
Server\WinStations\RDP-Tcp
°ª :PortNumber (3d3,16Áø¼ö,dword)(3389)>>(´Ù¸¥ Æ÷Æ® 7003,10Áø¼ö)·Î º¯°æ
*****tcp/ipÇÊÅ͸µÀÌ Àû¿ë µÆ´Ù¸é.. tcpÆ÷Æ®¿¡ ÇØ´ç Æ÷Æ®¸¦ Ãß°¡ ÇؾߵÊ.
4.2 Ŭ¶óÀ̾ðÆ®ÀÇ Æ÷Æ® º¯°æ
>>Å͹̳ΠŬ¶óÀ̾ðÆ® ¿¬°á°ü¸®ÀÚ ½ÇÇà.
>>¾ÆÀÌÄÜ »ý¼ºµÇ¸é [³»º¸³»±â] ½ÇÇà >ÆÄÀÏ À̸§À» ???.cns·Î ÀúÀå..
>¸Þ¸ðÀåÀ¸·Î ¿¾î¼.
Server Port=¼³Á¤µÈ Æ÷Æ®·Î º¯°æ
>>Ŭ¶óÀ̾ðÆ® ¿¬°á°ü¸®ÀÚ >>°¡Á®¿À±â >>À§¿¡¼ ¼öÁ¤ÇÑ ÆÄÀÏ °¡Á®¿À±â
**************************************************************************************************
*** µµ¸ÞÀÎ(www.joymart.com)¿¡¼ À̸§À» µû¼
[°èÁ¤],[°¡»ó ftp º°Äª],[À¥ µð·ºÅ丮 ¸í],[database ¸í],[À¥»çÀÌÆ® ¸í]À¸·Î
»ç¿ëÇϸé Æí¸®ÇÏ´Ù.
**´Ü, °èÁ¤°ú °¡»ó ftp¸íÀº ¹Ýµå½Ã µ¿ÀÏ ÇØ¾ß ÇÑ´Ù.
**************************************************************************************************
***6. IIS ¼³Á¤(www)***
*¸ðµç À¥¼¹ö¿¡ °øÅë Àû¿ëµÇ´Â °ÍµéÀº "À¥¼¹ö"ÀÇ "µî·ÏÁ¤º¸" [¸¶½ºÅÍ ¼Ó¼º]¿¡¼
ÁöÁ¤Çϸé Æí¸®(WWW.FTP)
1. ºÒÇÊ¿äÇÑ °¡»ó µð·ºÅ丮 »èÁ¦ (À¥¼ºñ½º¿¡¼ Áö¿î´Ù.)
**********************************************************
[!!! IISLockDown ¼³Ä¡½Ã Àû¿ëµÇ¹Ç·Î »ý·«°¡´É !!!]
**********************************************************
1) iis¿¹Á¦ : °¡»ó µð·ºÅ丮 -\iissample :À§Ä¡ -c\inetpub\iissample
2) µ¥ÀÌÅÍ ¾×¼¼½º : °¡»ó µð·ºÅ丮-\msadc :À§Ä¡ -c\program~\command
files\system\msadc
3) iis ¼³¸í¼ : °¡»ó µð·ºÅ丮 -\iishelp :À§Ä¡ -c\winnt\help\iishelp(ÆÄÀÏÀº
Áö¿ì¸é ¾ÈµÊ.)
**°¡»ó µð·ºÅ丮 Áö¿ì±â : IISADMPWD - ¾ÏÈ£ Àç¼³Á¤ ÇÒ¼ö Àִ°ÍÀÓ..
2. È®ÀåÀÚº° ±ÇÇÑ ÇÒ´ç. (°¢ ºÐ·ùº° µð·ºÅ丮 ÇÒ´ç ±ÇÀ¯) --->À§ÀÇ ***NTFS ±ÇÇÑ
¼³Á¤****À» Àû¿ë ±ÇÀ¯..
CGI(exe,dll,cmd.pl) >> admin-system(¸ðµç±ÇÇÑ)
½ºÅ©¸³Æ® ÆÄÀÏ(asp) >> À§¿Í µ¿ÀÏ
include ÆÄÀÏ (inc,shtm,shtml) >> À§¿Í µ¿ÀÏ
Á¤Àû ÄÁÅÙÆ®(txt,html,±×¸²ÆÄÀÏ) >> Everyone(R),Admin-system(¸ðµç±ÇÇÑ)
>>static,include,script,executable,images ÀÌ·± ½ÄÀ¸·Î Æú´õ »ý¼º À¯µµ..
3. Á¤±âÀûÀ¸·Î ºÒÇÊ¿ä ÆÄÀÏ Á¦°Å.(dataÆú´õµé¸¸,**½Ã½ºÅÛ µå¶óÀ̺ê(C:)´Â µÉ¼ö
ÀÖÀ¸¸é °ÇµéÁö ¸»°Í.)
>>log,tmp,bakµî
4. ·Î±× ÆÄÀÏ. (º¯°æ½Ã ¹Ù·Î Àû¿ëµÇ¹Ç·Î ÁÖÀÇ..)
>> À¥ »çÀÌÆ®ÀÇ Æú´õ°¡ ÀÖ´Â °÷¿¡ iislogÆú´õ¸¦ µû·Î ¸¸µé¾î »çÀÌÆ®º° ·Î±×
±â·Ï¿äÇÔ.
(³¯Â¥ÀÇ °æ¿ì´Â ¸ÅÀÏ ·Î±×ÆÄÀÏÀ» ¸¸µé°æ¿ì´Â »ý·«°¡´É)
>wwwÀÇ °æ¿ì
:³¯Â¥, ½Ã°£, Ŭ¶óÀ̾ðÆ® ip,»ç¿ëÀÚ ¸í,¸Þ¼µå, uri ½ºÅÛ(¾×¼¼½ºÇÑ ¸®¼Ò½º)
:uri Äõ¸®, ÇÁ·ÎÅäÄÝ»óÅÂ, win32»óÅÂ, »ç¿ëÀÚ ¿¡ÀÌÁ¯Æ®(Ŭ¶óÀ̾ðÆ® ÇÁ·Î±×·¥)
>ftpÀÇ °æ¿ì
:³¯Â¥, ½Ã°£, Ŭ¶óÀ̾ðÆ® ip, »ç¿ëÀÚ À̸§, ¸Þ¼µå, uri ½ºÅÛ,ÇÁ·ÎÅäÄÝ
»óÅÂ,win32»óÅÂ
>smtpÀÇ °æ¿ì
:³¯Â¥, ½Ã°£, Ŭ¶óÀ̾ðÆ® ip,»ç¿ëÀÚ À̸§, ¸Þ¼µå, ÇÁ·ÎÅäÄÝ
»óÅÂ,º¸³½¹ÙÀÌÆ®,¹ÞÀº¹ÙÀÌÆ®,°É¸°½Ã°£,
win32»óÅÂ
([Win32 Status µî·ÏÁ¤º¸]´Â µð¹ö±ë ¸ñÀûÀ¸·Î »ç¿ëÇÒ ¶§ À¯¿ëÇÏ´Ù.
·Î±×¸¦ ÆÇ´ÜÇÒ ¶§, error 5°¡ ÀÖ´Ù¸é ¾×¼¼½º °ÅºÎ¸¦ ³ªÅ¸³½´Ù.
´Ù¸¥ Win32 ¿¡·¯µéÀº ¸í·É ÇÁ·ÒÇÁÆ®¿¡¼ [[net helpmsg err]] À» ÀÔ·ÂÇÏ¿© ¹«½¼
¶æÀÎÁö È®ÀÎÇÒ ¼ö ÀÖ´Ù.)
5. IIS µî·ÏÁ¤º¸ ȯ°æ¼³Á¤
**********************************************************
[!!! IISLockDown ¼³Ä¡½Ã Àû¿ëµÇ¹Ç·Î »ý·« !!!]
**********************************************************
1) ½ºÅ©¸³Æ® ¸ÅÇÎ Á¦°Å(**»ç¿ëÇÏ´ÂÁö ¾ÈÇÏ´ÂÁö È®ÀÎÈÄ ÀÛ¾÷ ½Ç½Ã)
>>ÀÎÅÍ³Ý ¼ºñ½º °ü¸®ÀÚ>ÀÎÅÍ³Ý Á¤º¸ ¼ºñ½º>µî·ÏÁ¤º¸>¸¶½ºÅÍ
¼Ó¼º>www¼ºñ½º>ÆíÁý>Ȩ µð·ºÅ丮>±¸¼º
ex) »èÁ¦ ´ë»ó (¿ªÇÒ)
.htr(À¥±â¹Ý ¾ÏÈ£ Àç¼³Á¤)
-**Áß¿ä:.htr ±â´ÉÀ» »ç¿ëÇÒ Áß¿äÇÑ ÀÌÀ¯°¡ ¾ø´Ù¸é .htr extensionÀ» ¹Ýµå½Ã
Á¦°ÅÇؾßÇÑ´Ù.
.idc(ÀÎÅÍ³Ý µ¥ÀÌÅͺ£À̽º Ä¿³ØÅÍ:all IIS 5 web sites should use ADO or
similar technology)
.stm, .shtm, .shtml(Server-side includes)
.printer(ÀÎÅÍ³Ý Àμâ)
.htw,.ida,.idq(À妽º ¼¹ö)
>>>>ÇÊ¿äÇѰ͵é..asp,asa,cer,cdxµî..
6. »óÀ§ °æ·Î »ç¿ë ÇØÁ¦ (".."»ç¿ë ÇØÁ¦) **º¸Åë ".."¸¦ »ç¿ë ÇÏ´Â °æ¿ì°¡
¸¹À¸¹Ç·Î ÃæºÐÇÑ °ËÅäÈÄ ÇØÁ¦ ¹Ù¶÷.
>>Ȩµð·ºÅ丮>>±¸¼º>>»óÀ§ °æ·Î »ç¿ë
7. SyncAttack ¿¡ À¯¿¬ÇÑ ·¹Áö½ºÆ®¸® ¼³Á¤ (p265Âü°í)
***7. IIS ¼³Á¤(ftp)***
**±âº» ftp¸¦ ±×´ë·Î ÀÌ¿ëÇؼ ¸ðµç °èÁ¤Àº ÀÌ µð·ºÅ丮¸¦ °ÅÃļ Àڱ⠰èÁ¤À¸·Î
°¥¼ö ÀÖµµ·Ï ÇÑ´Ù.
** NTFS ±ÇÇÑ :\inetpub\ftproot(ntfs : everyone :Àбâ) - °¡»óµð·ºÅ丮¸¦ ´Ù¸¥
°÷¿¡ »ý¼ºÇÒ °æ¿ì
>>±âº» ftp»çÀÌÆ® µî·ÏÁ¤º¸
1´Ü°è : ftp »çÀÌÆ® ÅÇ
-·Î±ë»ç¿ë üũ->µî·ÏÁ¤º¸
-·Î±× ÆÄÀÏ µð·ºÅ丮 : default À¯Áö
-È®Àå ¼Ó¼º : ³¯Â¥, ½Ã°£, Ŭ¶óÀ̾ðÆ® ip, »ç¿ëÀÚ À̸§, ¸Þ¼µå, uri
½ºÅÛ,ÇÁ·ÎÅäÄÝ »óÅÂ,win32»óÅÂ
2´Ü°è : º¸¾È°èÁ¤ ÅÇ :ÀÍ¸í ¿¬°áÇã¿ë üũ ÇØÁ¦
3´Ü°è : Ȩµð·ºÅ丮 ÅÇ
-µð·ºÅ丮 : (default °æ·Î À¯Áö : \inetpub\ftproot)
: Àбâ, ¹æ¹®±â·Ï(¹æ¹®±â·ÏÀº üũ ÇØÁ¦Çصµ µÈ´Ù.wsftpÀÇ log°¡
|