¾Ç¼ºÄÚµå Á¡°Ë
ÃÖ±Ù ftp °èÁ¤ Á¤º¸°¡ À¯ÃâµÇ¾î ȨÆäÀÌÁö¿¡ ¾Ç¼ºÄڵ尡 »ðÀԵǴ »ç·Ê°¡ ±Þ°ÝÈ÷ ´Ã°í ÀÖ½À´Ï´Ù. Ãʱ⿡´Â À¥ ÄÚµå Ãë¾àÁ¡À» ÅëÇØ ¾Ç¼ºÄڵ带 »ðÀÔÇÏ´Â ¼öÁØ¿¡ ¸Ó¹°·¶À¸³ª ÃÖ±Ù¿¡´Â °³ÀÎ PC¿¡ ¾Ç¼º ÇÁ·Î±×·¥À» ¼³Ä¡ÇÏ°í FTP ID/PASS ÀÔ·Â ½Ã Á¤º¸°¡ Àü¼ÛµÇµµ·Ï ÇÏ¿© ȨÆäÀÌÁö ÆÄÀÏ ³»¿¡¼ ¾Ç¼ºÄڵ带 Áö¿ì´Â °ÍÀ¸·Î ¸¸Àº ¹®Á¦°¡ ÇØ°áµÇÁö ¾Êµµ·Ï ÁøÈÇÏ°í ÀÖ´Â ½ÇÁ¤ÀÔ´Ï´Ù. ÀÌ ¶§¹®¿¡ º»ÀÇ ¾Æ´Ï°Ô ¾Ç¼ºÄÚµå ¹èÆ÷Áö·Î ÀÌ¿ëµÇ°í ÀÖÀ» ¼ö ÀÖ½À´Ï´Ù.
-
¾Ç¼ºÄÚµå(malicious code)¶õ?
¾Ç¼ºÄÚµå¶õ, ¡®malicious software (¾ÇÀÇÀûÀÎ ¼ÒÇÁÆ®¿þ¾î)¡¯ÀÇ ¾àÀÚ·Î, »ç¿ëÀÚÀÇ Àǻ翡 »ó°ü¾øÀÌ ½Ã½ºÅÛÀ» Æı«Çϰųª Á¤º¸¸¦ À¯ÃâÇÏ´Â µî ¾ÇÀÇÀû È°µ¿À» ¼öÇàÇϵµ·Ï ÀǵµÀûÀ¸·Î Á¦ÀÛµÈ ¼ÒÇÁÆ®¿þ¾î¸¦ ¸»ÇÕ´Ï´Ù.
¿øÀÎ
FTP ID/PASS °¡ À¯ÃâµÇ´Â °æ¿ì ÀϹÝÀûÀ¸·Î °Ëºí·¯(Gumblar) ¶Ç´Â GENO ¶ó°í ºÒ¸®´Â ¾Ç¼ºÄÚµå´Â ¾îµµºê(Adobe)»çÀÇ Acrobat À̳ª Flash Player ÀÇ º¸¾ÈÆÐÄ¡°¡ µÇÁö ¾ÊÀº PC °¡ ƯÁ¤ Web Site ¸¦ ¹æ¹®ÇÏ¿© °¨¿°µÇ´Â 'Drive by Download' ¹æ½ÄÀ¸·Î ÀüÆĵǰí ÀÖ¾î ±× °¨¿°¼Óµµ°¡ ¸Å¿ì ºü¸¨´Ï´Ù. °¨¿°µÈ pc »ç¿ëÀÚ°¡ À¥ »çÀÌÆ® ÆÄÀÏÀ» °ü¸® ÇÏ´Â ftp Ŭ¶óÀ̾ðÆ® ÇÁ·Î±×·¥À» °¡Áö°í ftp Á¢¼ÓÀ» ÇÒ °æ¿ì id ¿Í password ¸¦ »©³»¾î ÇØ´ç À¥»çÀÌÆ® ÆÄÀÏ À̸§ÀÌ index ,main À¸·Î µÇ¾î ÀÖ´Â ÆÄÀϵéÀ» º¯Á¶Çؼ ¾Ç¼ºÄڵ带 ´Ù¿î¹Þµµ·Ï Äڵ带 ½É¾î ³õÀº ¹æ½ÄÀ¸·Î ÁøÇàÀÌ µÇ°í ÀÖ½À´Ï´Ù.
-
°¨¿°À» ÀǽÉÇÒ ¼ö ÀÖ´Â Áõ»óÀº?
- °¢Á¾ ±¤°í Æ˾÷ ¹× À½¶õ±¤°í°¡ ½ÇÇà
- ÄÄÇ»ÅÍ ¼Óµµ°¡ ±Þ¼ÓÈ÷ ´À·ÁÁö´Â Çö»ó ¹ß»ý
- Explorer ½ÃÀÛÆäÀÌÁö°¡ ƯÁ¤ »çÀÌÆ®·Î °íÁ¤µÇ¾î º¯°æ ¾ÈµÊ
- »ç¿ëÀÚ Á¦¾î ¾øÀÌ À©µµ¿ì ȯ°æÀÇ º¯°æ
- CD-ROMµîÀÌ ¾Ë ¼ö ¾ø´Â ÀÌÀ¯·Î ¿¸®°í ´ÝÈ÷´Â Çö»ó ¹ß»ý
- »ç¿ëÀÚ PC °£ÀÇ ³×Æ®¿öÅ© Á¢±Ù ¼Óµµ°¡ °©Àڱ⠴À·ÁÁü
- »ç¿ëÇÏ´Â ÇÁ·Î±×·¥ ÁßÁö ÈÄ¿¡µµ CPU »ç¿ë·®ÀÌ ÁÙÁö ¾ÊÀ½
-
Á¶Ä¡¹æ¾È
-
°í°´´ÔÀÇ ftp ¾ÏÈ£¸¦ ÁÖ±âÀûÀ¸·Î º¯°æ ÇÕ´Ï´Ù.
ºí·çÀ¥ ·Î±×ÀÎ -> My page -> È£½ºÆðü¸® -> È£½ºÆðü¸®Åø -> FTP Passw º¯°æ
-
°í°´´ÔÀÇ ftp Á¢¼ÓÀÌ ÀÖ¾ú´ø PC¸¦ ÁÖ±âÀûÀ¸·Î ¹é½ÅÇÁ·Î±×·¥À¸·Î ¹ÙÀÌ·¯½º Á¡°Ë ÇÕ´Ï´Ù.
°³ÀÎ¿ë ¹«·á¹é½ÅÀ¸·Î °³ÀÎ PC¸¦ Á¡°Ë ÇÒ ¼ö ÀÖ½À´Ï´Ù.
¾È·¦ (https://www.ahnlab.com/kr/site/download/product/productFreeList.do)
¾Ë¾à (http://alyac.altools.co.kr/)
Ä«½ºÆÛ½ºÅ° (https://free.kaspersky.com/kr/ )
(´Ü, °¨¿°ÀÌ ÀǽɵǴ °æ¿ì OS À缳ġ¸¦ ÇϽô °ÍÀÌ ÁÁ½À´Ï´Ù.) -
ftp °èÁ¤ º¸¾ÈÀû¿ë»óÅÂ(lock)·Î ¼³Á¤ÇÕ´Ï´Ù. (ftp »ç¿ë½Ã ÇØÁ¦ ÈÄ »ç¿ë)
ºí·çÀ¥ ·Î±×ÀÎ -> My page -> È£½ºÆðü¸® -> È£½ºÆðü¸®Åø -> FTP lock ¼³Á¤/ÇØÁ¦
http://°í°´µµ¸ÞÀÎ/119 Á¢¼Ó ÈÄ ftp lock ¼³Á¤/ÇØÁ¦ -
SFTP »ç¿ë
SFTP ÇÁ·Î±×·¥ ´Ù¿î ¹× »ç¿ë¹ý -
¾Ç¼º½ºÅ©¸³Æ® ŽÁö Åø·Î Á¡°Ë
ŽÁö Åø ½Åû
-
°í°´´ÔÀÇ ftp ¾ÏÈ£¸¦ ÁÖ±âÀûÀ¸·Î º¯°æ ÇÕ´Ï´Ù.
-
Çѱ¹ÀÎÅͳÝÁøÈï¿ø ´ëÀÀ¹æ¾È
Çѱ¹ÀÎÅͳÝÁøÈï¿øÀÇ Á¤º¸º¸È£ »çÀÌÆ®¿¡¼´Â ¾Ç¼ºÄÚµå °¨¿°À» Áø´ÜÇÒ ¼ö ÀÖ´Â ¼ºñ½º¸¦ Á¦°øÇÏ°í ÀÖÀ¸¸ç, ±×¿¡ ´ëÇÑ ´ëÀÀÃ¥ ¹× ½Å°í¼¾Å͸¦ ¿î¿µÇÏ°í ÀÖ½À´Ï´Ù. ½º½º·Î ÇØ°áÀÌ ºÒ°¡´ÉÇÑ ºÐµéÀ» À§ÇØ ¿ø°ÝÁ¡°Ë ¼ºñ½ºµµ Áö¿øÀ» ÇÏ°í ÀÖÀ¸´Ï ¾Ç¼ºÄڵ忡 °¨¿°µÇ¾ú´ÂÁö¿¡ ´ëÇÑ ¿©ºÎ¸¦ ²À È®ÀÎÇØ º¸½Ã°í, °¨¿°µÇ¾ú´Ù¸é Ä¡·áÇϽñ⠹ٶø´Ï´Ù. ¾Æ·¡´Â Çѱ¹ÀÎÅͳÝÁøÈï¿ø¿¡¼ Á¦°øÇÏ°í ÀÖ´Â °¨¿° Áø´Ü ¼ºñ½º ÀÔ´Ï´Ù.
- À¥ Ãë¾àÁ¡ Á¡°Ë
À¥ Ãë¾àÁ¡ Á¡°Ë ¼ºñ½º´Â SQL injection, Cross site scripting µîÀÇ Ãë¾àÁ¡À» ¿ø°ÝÀ¸·Î Á¡°ËÇØ µå¸®´Â ¼ºñ½ºÀÔ´Ï´Ù. Á¡°Ë °á°ú´Â º¸°í¼·Î Á¦°ø ÇØ µå¸®¸ç ¹ß°ßµÈ Ãë¾àÁ¡À» º¸¿ÏÇÏ¿© À¥»çÀÌÆ®ÀÇ º¸¾ÈÀ» °ÈÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù. Á¡°ËÀº ¿ÀŽÁö/¹ÌŽÁöÀÇ °¡´É¼ºÀÌ ÀÖÀ¸¸ç, Á¡°Ë °á°ú´Â ¾î¶°ÇÑ ÁõºùÀÚ·á·Îµµ »ç¿ë ÇÏ½Ç ¼ö ¾ø½À´Ï´Ù. - »çÀ̹ö´ëÇǼÒ
»çÀ̹ö´ëÇǼҴ ÇÇÇØ À¥»çÀÌÆ®·Î ÇâÇÏ´Â DDoS Æ®·¡ÇÈÀ» ´ëÇǼҷΠ¿ìȸÇÏ¿© ºÐ¼®, Â÷´ÜÇÔÀ¸·Î½á Á¤»óÀûÀ¸·Î ¿î¿µµÉ ¼ö ÀÖµµ·Ï ÇÏ´Â Áß¼Ò±â¾÷ ¹«·áÁö¿ø ¼ºñ½ºÀÔ´Ï´Ù. - PC¿ø°ÝÁ¡°Ë
¹é½Å ȨÆäÀÌÁö»ó¿¡¼ Á÷Á¢ ¹ÙÀÌ·¯½º/½ºÆÄÀÌ¿þ¾î¸¦ Á¡°Ë ÇÒ ¼ö ÀÖ´Â ¼ºñ½ºÀÌ¸ç ±¹³»¿Ü ÁÖ¿ä ¹é½Å ¾÷ü¿¡¼ Á¦°øÇÏ°í ÀÖ½À´Ï´Ù. Á¡°ËÀº ¹«·áÀ̳ª Ä¡·á´Â À¯·áÀÎ °æ¿ì°¡ ¸¹ÀÌ ÀÖ½À´Ï´Ù. - DNS ½ÌũȦ
¾Ç¼ºº¿¿¡ °¨¿°µÈ PC¸¦ ÇØÄ¿°¡ Á¶Á¾ÇÏÁö ¸øÇϵµ·Ï ¾Ç¼ºº¿°ú ÇØÄ¿ÀÇ ¸í·É/Á¦¾î ¼¹ö °£ ¿¬°áÀ» Â÷´ÜÇÏ´Â ¼ºñ½º ÀÔ´Ï´Ù. º» ¼ºñ½º´Â ÀÚü DNS ¼¹ö¸¦ ¿î¿µÇÏ´Â ¹Î°£±â°üÀ» ´ë»óÀ¸·Î Á¦°øµË´Ï´Ù. - Áß¼Ò±â¾÷ Á¤º¸º¸È£ ÄÁ¼³Æà Áö¿ø
°úÇбâ¼úÁ¤º¸Åë½ÅºÎ¿Í Çѱ¹ÀÎÅͳÝÁøÈï¿øÀº ¿¹»ê¡¤ÀηÂÀÌ ºÎÁ·ÇÏ¿© Á¤º¸º¸È£¿¡ Ãë¾àÇÑ Áß¼Ò±â¾÷À» ´ë»óÀ¸·Î °í¼öÁØÀÇ Á¤º¸º¸È£ ÄÁ¼³Æà Áö¿ø°ú Á¤º¸º¸È£ Á¶Ä¡¸¦ À§ÇÑ ¼Ö·ç¼Ç ±¸ÀÔºñ¿ë(ÃÖ´ë 300¸¸¿ø)À» Áö¿øÇÕ´Ï´Ù. - Á¤º¸º¸È£»çÀüÁ¡°Ë
½Å±Ô IT¼ºñ½º´Â ÀÌ¿ëÀÚÀÇ ¼ºñ½º Á¢±Ù ÆíÀǼºÀ» Á¦°øÇϳª ´Ù¾çÇÑ º¸¾ÈÀ§Çù ¹× Ãë¾àÁ¡¿¡ ³ëÃâµÇ¾î ħÇØ»ç°í ¹ß»ý °¡´É¼ºÀÌ ³ô¾ÆÁü ƯÈ÷, ½Å±Ô IT¼ºñ½º¸¦ À§ÇÑ ½Ã½ºÅÛ ±¸Ãà ½Ã º¸¾È Ãë¾àÁ¡ ¹ß»ý °¡´É¼ºÀÌ Áõ°¡ÇÏ°í ÀÖÀ¸³ª ÀÌ¿¡ »óÀÀÇÏ´Â ¿¹¹æÂ÷¿øÀÇ ¼±ÇàÅõÀÚ´Â ¹ÌÈí µû¶ó¼, º¸´Ù ¾ÈÀüÇÑ ½Ã½ºÅÛÀ» ±¸Ãà ¹× IT¼ºñ½º Á¦°øÀ» À§ÇØ Á¤º¸º¸È£ »çÀüÁ¡°Ë Á¦µµ ½ÃÇà(¡¯13.2.18) ¡Ø Á¤º¸º¸È£ »çÀüÁ¡°Ë Á¦µµ : IT¼ºñ½ºÀÇ ±¸Ãà ´Ü°è¿¡¼ Á¤º¸º¸È£ À§Çù ¹× Ãë¾àÁ¡ ºÐ¼®¡¤À§ÇèºÐ¼® µîÀÇ ÀýÂ÷¸¦ ÅëÇØ »çÀü¿¡ Ãë¾àÁ¡À» Á¦°ÅÇÏ°í º¸È£´ëÃ¥À» ¼ö¸³ÇÏ´Â ÀÏ·ÃÀÇ º¸¾È ÄÁ¼³Æà Ȱµ¿(Á¤º¸Åë½Å¸Á¹ý Á¦45Á¶ÀÇ2(Á¤º¸º¸È£ »çÀüÁ¡°Ë))
- À¥ Ãë¾àÁ¡ Á¡°Ë
-
ºí·çÀ¥ÀÇ ´ëÀÀÁ¤Ã¥
- ftp ÇØ¿ÜÁ¢¼Ó Â÷´Ü
´ëºÎºÐÀÇ °æ¿ì ftp¸¦ ÅëÇÑ ½ºÅ©¸³Æ® »ðÀÔÀº ÇØ¿ÜIP¸¦ ÅëÇØ ÀÌ·ç¾îÁö°í ÀÖ¾î ftpÇØ¿Ü Á¢¼ÓÀ» Â÷´ÜÇÕ´Ï´Ù.
(´Ü, ÇØ¿ÜIP ¿¡¼ Á¢¼ÓÀÌ ÇÊ¿äÇÑ °æ¿ì Çã¿ë IP µî·Ï Á¢¼Ó °¡´É) -
ftp lock ¼³Á¤/ÇØÁ¦ Á¦°ø (»ç¿ë½Ã¸¸ ÇØÁ¦ ÈÄ »ç¿ë)
http://°í°´µµ¸ÞÀÎ/119 Á¢¼Ó ÈÄ ftp lock ¼³Á¤/ÇØÁ¦ - ȨÆäÀÌÁö scan¸¦ ÅëÇØ ¾Ç¼º½ºÅ©¸³Æ® »ðÀÔ¿©ºÎ Áø´Ü ¹× Á¦°Å
- ftp log ¸ð´ÏÅ͸µÀ» ÅëÇÑ ÀÇ½É IP Á¢¼ÓÁ¦ÇÑ
- ftp ÇØ¿ÜÁ¢¼Ó Â÷´Ü
´ëºÎºÐÀÇ °æ¿ì ftp¸¦ ÅëÇÑ ½ºÅ©¸³Æ® »ðÀÔÀº ÇØ¿ÜIP¸¦ ÅëÇØ ÀÌ·ç¾îÁö°í ÀÖ¾î ftpÇØ¿Ü Á¢¼ÓÀ» Â÷´ÜÇÕ´Ï´Ù.