| Ãë¾àÁ¡ID |
28017 |
| À§Çèµµ |
20 |
| Æ÷Æ® |
139,445 |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
RAS |
| »ó¼¼¼³¸í |
¿ø°Ý ¾×¼¼½º ¼ºñ½º(Remote Access Service, RAS)°¡ ¹ß°ßµÈ´Ù. RAS´Â ¿ø°ÝÁöÀÇ »ç¿ëÀÚµéÀÌ ¸ðµ© Æ÷Æ®¸¦ ÅëÇØ À©µµ¿ìÁî NT/2000ÀÇ RAS ¼¹ö·Î ÀüÈÁ¢¼ÓÇÏ¿© ¸¶Ä¡ Á÷Á¢ÀûÀ¸·Î ¿¬°áµÈ °Íó·³ RAS ¼¹öÀÇ ³×Æ®¿öÅ© ÀÚ¿øµéÀ» »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÇØ ÁØ´Ù. ³×Æ®¿öÅ©»óÀÇ ¾î¶² »ç¿ëÀÚ´Â RAS¸¦ ÀÌ¿ëÇÏ¿© ¿ø°ÝÁö·ÎºÎÅÍ ³×Æ®¿öÅ©À» ¾×¼¼½ºÇϰí ÀÖÀ» ¼ö ÀÖ´Ù. À̰ÍÀº °ø°ÝÀڵ鿡°Ô ÇÊ¿äÇÑ º¸¾È¼³ºñµéÀ» ¿ìȸÇÒ ¼ö ÀÖ´Â ÁøÀÔÁ¡À» Á¦°øÇÒ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.iss.net/security_center/static/16.php http://www.att.com/isc/docs/war_dial_detection.pdf
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®¿¡ ·Î±×ÀÎÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft Windows Any version |
| ÇØ°áÃ¥ |
ÇÊ¿äÇÏÁö ¾Ê´Ù¸é ¿ø°Ý ¾×¼¼½º ¼ºñ½º(Remote Access Service, RAS)¸¦ ÀÛµ¿ÁßÁö½ÃŰ°Å³ª, ȤÀº ³»ºÎ·ÎÀÇ ÀüÈÁ¢¼ÓÀ» Çã¿ëÇÏÁö ¾Ê°Ô RAS¸¦ ¼³Á¤ÇÑ´Ù. Çã¿ëµÈ RAS È£½ºÆ®°¡ ÀÖ´Ù¸é ½Ã½ºÅÛÀ» º¸´Ù´õ ¾ÈÀüÇÏ°Ô ¿î¿µÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» »ç¿ëÇØ¾ß ÇÑ´Ù. ¿¹¸¦µé¾î, RAS¸¦ Àß ¼³Á¤ÇÏ¿© »ç¿ëÀÚµéÀÌ ÀÚµ¿ÀûÀ¸·Î "µÇ°É±â(calling-back)"¿¡ ÀÇÇØ¼¸¸ Á¢¼ÓµÇµµ·Ï ÇÒ ¼ö ÀÖ´Ù. À̰ÍÀº ÇØ´ç RAS È£½ºÆ®¸¦ °æÀ¯ÇÏ¿© ¾×¼¼½º¸¦ ¾ò´Â »ç¿ëÀÚÀÇ ÀüȹøÈ£¸¦ È®½ÇÇÏ°Ô ¾Ë¾ÆµÑ ¼ö ÀÖ´Â ¹æ¹ýÀÌ´Ù.
* ¿ø°Ý ¾×¼¼½º ¼ºñ½º(Remote Access Service)¸¦ 'ÁßÁö'Çϰųª '»ç¿ë¾ÈÇÔ'À¸·Î ¼³Á¤
À©µµ¿ìÁî NT¿¡¼ ¼ºñ½º¸¦ 'ÁßÁö'Çϰųª '»ç¿ë¾ÈÇÔ'À¸·Î ¼³Á¤Çϱâ:
1. À©µµ¿ìÁî NT '½ÃÀÛ' ¸Þ´º¿¡ ÀÖ´Â '¼³Á¤'¿¡¼ 'Á¦¾îÆÇ', '¼ºñ½º'¸¦ ¿ÀÇÂÇÑ´Ù. 2. ¸®½ºÆ®·ÎºÎÅÍ ÇØ´ç ¼ºñ½º¸¦ ¼±ÅÃÇÑ´Ù. 3. 'ÁßÁö'¸¦ Ŭ¸¯ÇÑ´Ù. 4. ¼ºñ½º°¡ ÁßÁöµÇ°í ³ª¸é, '½ÃÀÛÀ¯Çü'À» Ŭ¸¯ÇÏ°í ´ÙÀ½ ¿É¼Çµé Áß Çϳª¸¦ ¼±ÅÃÇÑ´Ù. o ¿µ±¸ÀûÀ¸·Î ¼ºñ½º¸¦ ÀÛµ¿ÁßÁö½Ã۱â À§Çؼ´Â '»ç¿ë¾ÈÇÔ'À» Ŭ¸¯ÇÑ´Ù. o »ç¿ëÀÚ³ª ÇÁ·Î±×·¥¿¡ ÀÇÇØ ¼öµ¿À¸·Î ÀÛµ¿µÇÁö ¾ÊÀ» ¶§ ¼ºñ½º¸¦ ²ô³õ±â À§Çؼ´Â '¼öµ¿'À» Ŭ¸¯ÇÑ´Ù. 5. 'È®ÀÎ'À» Ŭ¸¯ÇÑ ÈÄ, '´Ý±â'¸¦ Ŭ¸¯ÇÑ´Ù.
À©µµ¿ìÁî 2000¿¡¼ 'Routing and Remote Access' ¼ºñ½º¸¦ ÁßÁöÇϱâ:
1, '½ÃÀÛ' ¸Þ´º¿¡¼ 'ÇÁ·Î±×·¥', '°ü¸®µµ±¸', '¼ºñ½º', 'Routing and Remote Access'¸¦ ¼±ÅÃÇÑ´Ù. 2. ¸®½ºÆ®·ÎºÎÅÍ ÇØ´ç ¼ºñ½º¸¦ ¼±ÅÃÇÑ´Ù. 3. 'ÁßÁö'¸¦ Ŭ¸¯ÇÑ´Ù. 4. ¼ºñ½º°¡ ÁßÁöµÇ°í ³ª¸é, '½ÃÀÛÀ¯Çü'À» Ŭ¸¯ÇÏ°í ´ÙÀ½ ¿É¼Çµé Áß Çϳª¸¦ ¼±ÅÃÇÑ´Ù. o ¿µ±¸ÀûÀ¸·Î ¼ºñ½º¸¦ ÀÛµ¿ÁßÁö½Ã۱â À§Çؼ´Â '»ç¿ë¾ÈÇÔ'À» Ŭ¸¯ÇÑ´Ù. o »ç¿ëÀÚ³ª ÇÁ·Î±×·¥¿¡ ÀÇÇØ ¼öµ¿À¸·Î ÀÛµ¿µÇÁö ¾ÊÀ» ¶§ ¼ºñ½º¸¦ ²¨³õ±â À§Çؼ´Â '¼öµ¿'À» Ŭ¸¯ÇÑ´Ù. 5. 'È®ÀÎ'À» Ŭ¸¯ÇÑ ÈÄ, '´Ý±â'¸¦ Ŭ¸¯ÇÑ´Ù.
À©µµ¿ìÁî XP, 2003, VISTA, 7, 2008, 8, 2012, 10, 2016, 2019¿¡¼ 'Routing and Remote Access' ¼ºñ½º¸¦ ÁßÁöÇϱâ:
1. ½ÃÀÛ -> ½ÇÇà¿¡¼ 'services.msc'¸¦ ½ÇÇà ÈÄ 'Routing and Remote Access'¸¦ ¼±ÅÃÇÑ´Ù. 2. 'ÁßÁö'¸¦ Ŭ¸¯ÇÑ´Ù. 3. ¼ºñ½º°¡ ÁßÁöµÇ°í ³ª¸é, '½ÃÀÛÀ¯Çü'À» Ŭ¸¯ÇÏ°í ´ÙÀ½ ¿É¼Çµé Áß Çϳª¸¦ ¼±ÅÃÇÑ´Ù. O ¿µ±¸ÀûÀ¸·Î ¼ºñ½º¸¦ ÀÛµ¿ÁßÁö½Ã۱â À§Çؼ´Â '»ç¿ë¾ÈÇÔ'À» Ŭ¸¯ÇÑ´Ù. O »ç¿ëÀÚ³ª ÇÁ·Î±×·¥¿¡ ÀÇÇØ ¼öµ¿À¸·Î ÀÛµ¿µÇÁö ¾ÊÀ» ¶§ ¼ºñ½º¸¦ ²¨³õ±â À§Çؼ´Â '¼öµ¿'À» Ŭ¸¯ÇÑ´Ù. 4. 'È®ÀÎ'À» Ŭ¸¯ÇÑ ÈÄ, '´Ý±â'¸¦ Ŭ¸¯ÇÑ´Ù.
-- ±×¸®°í --
'³×Æ®¿÷ Á¦¾îÆÇ'¿¡¼ ½Ã½ºÅÛÀÇ 'Remote Access Services' Á¦°ÅÇϱâ:
À©µµ¿ì NT¿¡¼ÀÇ ³×Æ®¿÷ ¼ºñ½º Á¦°Å:
1. À©µµ¿ì NT '½ÃÀÛ' ¸Þ´º¿¡¼ '¼³Á¤', 'Á¦¾îÆÇ', '³×Æ®¿÷'À» ¿ÀÇÂÇÑ´Ù. 2. '¼ºñ½º' ÅÇÀ» Ŭ¸¯ÇÑ´Ù. 3. Á¦°ÅÇϰíÀÚ ÇÏ´Â ¼ºñ½º¸¦ ¼±ÅÃÇÑ´Ù. 4. 'Á¦°Å'¸¦ Ŭ¸¯ÇÏ¿© Á¦°Å¸¦ È®ÀÎÇÑ´Ù. 5. 'È®ÀÎ'À» Ŭ¸¯ÇÏ¿© '³×Æ®¿÷ Á¦¾îÆÇ'À» ´Ý´Â´Ù. ¶Ç´Â cmd â¿¡¼ sc delete '»èÁ¦ÇÒ ¼ºñ½º¸í'
-- ȤÀº --
¸¸¾à RAS°¡ ÇÊ¿äÇÏ´Ù¸é 'Dial-in' ¿É¼ÇÀ» Çã¿ëÇÏÁö ¸»¾Æ¾ß ÇÑ´Ù. ÀÌ ÇàÀ§´Â Ãë¾àÁ¡À» Á¦°ÅÇÏÁö´Â ¾ÊÁö¸¸ ³»ºÎ·ÎÀÇ ÀüÈÁ¢¼Ó¿¡ ´ëÇØ RAS¸¦ Á»´õ ¾ÈÀüÇÏ°Ô ÇØ ÁØ´Ù.
À©µµ¿ì NT¿¡¼ RAS¿¡ ´ëÇÑ 'Dial-in'À» ÀÛµ¿ÁßÁöÇϱâ:
1. ³×Æ®¿÷ Á¦¾îÆÇÀ» ¿ÀÇÂÇÑ´Ù. À©µµ¿ìÁî NT '½ÃÀÛ' ¸Þ´º¿¡¼ '¼³Á¤', 'Á¦¾îÆÇ', '³×Æ®¿÷'À» ¼±ÅÃÇÑ´Ù. 2. '¼ºñ½º' ÅÇ¿¡¼ 'Remote Access Services'¸¦ ¼±ÅÃÇÑ´Ù. 3. 'µî·ÏÁ¤º¸'¸¦ Ŭ¸¯ÇÑ´Ù. 4. ¼³Á¤ÇϰíÀÚ ÇÏ´Â Åë½ÅÀåÄ¡¸¦ ¼±ÅÃÇÑ´Ù. 5. '¼³Á¤'À» Ŭ¸¯ÇÑ´Ù. 6. 'Æ÷Æ® »ç¿ëÇϱâ'¸¦ 'Dial Out'À¸·Î¸¸ ¼³Á¤Çϰí 'È®ÀÎ'À» Ŭ¸¯ÇÑ´Ù. 7. ´Ù¸¥ Åë½ÅÀåÄ¡µé¿¡ ´ëÇØ¼µµ 4¿¡¼ 6±îÁöÀÇ ´Ü°è¸¦ °ÅÄ£´Ù.
À©µµ¿ìÁî 2000 ¼¹ö¿¡¼ RAS¿¡ ´ëÇÑ 'Dial-in'À» ÀÛµ¿ÁßÁöÇϱâ:
1. ¸í·ÉÇà ÇÁ·ÒÇÁÆ®¿¡¼ rrasmgmt.msc (Routing and Remote Access °ü¸® ÄܼÖ)¸¦ ½ÇÇà½ÃŲ´Ù. 2. ÀÛµ¿ÁßÁö½Ã۰íÀÚ ÇÏ´Â RAS ¼¹ö¸¦ Ŭ¸¯ÇÑ´Ù. 3. ÇÏÀ§ ¼³Á¤ ¿É¼ÇÀÎ 'Æ÷Æ®(Ports)'»ó¿¡¼ ¿À¸¥ÂÊ ¸¶¿ì½º ¹öưÀ» Ŭ¸¯Çϰí 'µî·ÏÁ¤º¸'¸¦ ¼±ÅÃÇÑ´Ù. 4. 'ÀåÄ¡' ÅÇÀ» Ŭ¸¯ÇÏ°í ³ µÚ, ¼³Á¤À» ¿øÇÏ´Â 'Åë½ÅÀåÄ¡'¸¦ ¼±ÅÃÇÑ´Ù. 5. '¼³Á¤'À» Ŭ¸¯ÇÑ´Ù. 6. ¿ø°Ý ¾×¼¼½º Á¢¼Ó üũ¹Ú½º(inbound only)¿¡¼ üũ¸¦ ¾ø¾Ø´Ù. 7. ´Ù¸¥ Åë½ÅÀåÄ¡µé¿¡ ´ëÇØ¼µµ 4¿¡¼ 6±îÁöÀÇ ´Ü°è¸¦ °ÅÄ£´Ù. |
| °ü·Ã URL |
(CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|