English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 28017
À§Çèµµ 20
Æ÷Æ® 139,445
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù RAS
»ó¼¼¼³¸í ¿ø°Ý ¾×¼¼½º ¼­ºñ½º(Remote Access Service, RAS)°¡ ¹ß°ßµÈ´Ù. RAS´Â ¿ø°ÝÁöÀÇ »ç¿ëÀÚµéÀÌ ¸ðµ© Æ÷Æ®¸¦ ÅëÇØ À©µµ¿ìÁî NT/2000ÀÇ RAS ¼­¹ö·Î ÀüÈ­Á¢¼ÓÇÏ¿© ¸¶Ä¡ Á÷Á¢ÀûÀ¸·Î ¿¬°áµÈ °Íó·³ RAS ¼­¹öÀÇ ³×Æ®¿öÅ© ÀÚ¿øµéÀ» »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÇØ ÁØ´Ù.
³×Æ®¿öÅ©»óÀÇ ¾î¶² »ç¿ëÀÚ´Â RAS¸¦ ÀÌ¿ëÇÏ¿© ¿ø°ÝÁö·ÎºÎÅÍ ³×Æ®¿öÅ©À» ¾×¼¼½ºÇϰí ÀÖÀ» ¼ö ÀÖ´Ù. À̰ÍÀº °ø°ÝÀڵ鿡°Ô ÇÊ¿äÇÑ º¸¾È¼³ºñµéÀ» ¿ìȸÇÒ ¼ö ÀÖ´Â ÁøÀÔÁ¡À» Á¦°øÇÒ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.iss.net/security_center/static/16.php
http://www.att.com/isc/docs/war_dial_detection.pdf

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ ¿ø°ÝÁö È£½ºÆ®¿¡ ·Î±×ÀÎÇÒ ¼ö ÀÖ´Â Guest ȤÀº ±× ÀÌ»óÀÇ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼­ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft Windows Any version
ÇØ°áÃ¥ ÇÊ¿äÇÏÁö ¾Ê´Ù¸é ¿ø°Ý ¾×¼¼½º ¼­ºñ½º(Remote Access Service, RAS)¸¦ ÀÛµ¿ÁßÁö½ÃŰ°Å³ª, ȤÀº ³»ºÎ·ÎÀÇ ÀüÈ­Á¢¼ÓÀ» Çã¿ëÇÏÁö ¾Ê°Ô RAS¸¦ ¼³Á¤ÇÑ´Ù.
Çã¿ëµÈ RAS È£½ºÆ®°¡ ÀÖ´Ù¸é ½Ã½ºÅÛÀ» º¸´Ù´õ ¾ÈÀüÇÏ°Ô ¿î¿µÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» »ç¿ëÇØ¾ß ÇÑ´Ù. ¿¹¸¦µé¾î, RAS¸¦ Àß ¼³Á¤ÇÏ¿© »ç¿ëÀÚµéÀÌ ÀÚµ¿ÀûÀ¸·Î "µÇ°É±â(calling-back)"¿¡ ÀÇÇØ¼­¸¸ Á¢¼ÓµÇµµ·Ï ÇÒ ¼ö ÀÖ´Ù. À̰ÍÀº ÇØ´ç RAS È£½ºÆ®¸¦ °æÀ¯ÇÏ¿© ¾×¼¼½º¸¦ ¾ò´Â »ç¿ëÀÚÀÇ ÀüÈ­¹øÈ£¸¦ È®½ÇÇÏ°Ô ¾Ë¾ÆµÑ ¼ö ÀÖ´Â ¹æ¹ýÀÌ´Ù.

* ¿ø°Ý ¾×¼¼½º ¼­ºñ½º(Remote Access Service)¸¦ 'ÁßÁö'Çϰųª '»ç¿ë¾ÈÇÔ'À¸·Î ¼³Á¤

À©µµ¿ìÁî NT¿¡¼­ ¼­ºñ½º¸¦ 'ÁßÁö'Çϰųª '»ç¿ë¾ÈÇÔ'À¸·Î ¼³Á¤Çϱâ:

1. À©µµ¿ìÁî NT '½ÃÀÛ' ¸Þ´º¿¡ ÀÖ´Â '¼³Á¤'¿¡¼­ 'Á¦¾îÆÇ', '¼­ºñ½º'¸¦ ¿ÀÇÂÇÑ´Ù.
2. ¸®½ºÆ®·ÎºÎÅÍ ÇØ´ç ¼­ºñ½º¸¦ ¼±ÅÃÇÑ´Ù.
3. 'ÁßÁö'¸¦ Ŭ¸¯ÇÑ´Ù.
4. ¼­ºñ½º°¡ ÁßÁöµÇ°í ³ª¸é, '½ÃÀÛÀ¯Çü'À» Ŭ¸¯ÇÏ°í ´ÙÀ½ ¿É¼Çµé Áß Çϳª¸¦ ¼±ÅÃÇÑ´Ù.
o ¿µ±¸ÀûÀ¸·Î ¼­ºñ½º¸¦ ÀÛµ¿ÁßÁö½Ã۱â À§Çؼ­´Â '»ç¿ë¾ÈÇÔ'À» Ŭ¸¯ÇÑ´Ù.
o »ç¿ëÀÚ³ª ÇÁ·Î±×·¥¿¡ ÀÇÇØ ¼öµ¿À¸·Î ÀÛµ¿µÇÁö ¾ÊÀ» ¶§ ¼­ºñ½º¸¦ ²ô³õ±â À§Çؼ­´Â '¼öµ¿'À» Ŭ¸¯ÇÑ´Ù.
5. 'È®ÀÎ'À» Ŭ¸¯ÇÑ ÈÄ, '´Ý±â'¸¦ Ŭ¸¯ÇÑ´Ù.

À©µµ¿ìÁî 2000¿¡¼­ 'Routing and Remote Access' ¼­ºñ½º¸¦ ÁßÁöÇϱâ:

1, '½ÃÀÛ' ¸Þ´º¿¡¼­ 'ÇÁ·Î±×·¥', '°ü¸®µµ±¸', '¼­ºñ½º', 'Routing and Remote Access'¸¦ ¼±ÅÃÇÑ´Ù.
2. ¸®½ºÆ®·ÎºÎÅÍ ÇØ´ç ¼­ºñ½º¸¦ ¼±ÅÃÇÑ´Ù.
3. 'ÁßÁö'¸¦ Ŭ¸¯ÇÑ´Ù.
4. ¼­ºñ½º°¡ ÁßÁöµÇ°í ³ª¸é, '½ÃÀÛÀ¯Çü'À» Ŭ¸¯ÇÏ°í ´ÙÀ½ ¿É¼Çµé Áß Çϳª¸¦ ¼±ÅÃÇÑ´Ù.
o ¿µ±¸ÀûÀ¸·Î ¼­ºñ½º¸¦ ÀÛµ¿ÁßÁö½Ã۱â À§Çؼ­´Â '»ç¿ë¾ÈÇÔ'À» Ŭ¸¯ÇÑ´Ù.
o »ç¿ëÀÚ³ª ÇÁ·Î±×·¥¿¡ ÀÇÇØ ¼öµ¿À¸·Î ÀÛµ¿µÇÁö ¾ÊÀ» ¶§ ¼­ºñ½º¸¦ ²¨³õ±â À§Çؼ­´Â '¼öµ¿'À» Ŭ¸¯ÇÑ´Ù.
5. 'È®ÀÎ'À» Ŭ¸¯ÇÑ ÈÄ, '´Ý±â'¸¦ Ŭ¸¯ÇÑ´Ù.

À©µµ¿ìÁî XP, 2003, VISTA, 7, 2008, 8, 2012, 10, 2016, 2019¿¡¼­ 'Routing and Remote Access' ¼­ºñ½º¸¦ ÁßÁöÇϱâ:

1. ½ÃÀÛ -> ½ÇÇà¿¡¼­ 'services.msc'¸¦ ½ÇÇà ÈÄ 'Routing and Remote Access'¸¦ ¼±ÅÃÇÑ´Ù.
2. 'ÁßÁö'¸¦ Ŭ¸¯ÇÑ´Ù.
3. ¼­ºñ½º°¡ ÁßÁöµÇ°í ³ª¸é, '½ÃÀÛÀ¯Çü'À» Ŭ¸¯ÇÏ°í ´ÙÀ½ ¿É¼Çµé Áß Çϳª¸¦ ¼±ÅÃÇÑ´Ù.
O ¿µ±¸ÀûÀ¸·Î ¼­ºñ½º¸¦ ÀÛµ¿ÁßÁö½Ã۱â À§Çؼ­´Â '»ç¿ë¾ÈÇÔ'À» Ŭ¸¯ÇÑ´Ù.
O »ç¿ëÀÚ³ª ÇÁ·Î±×·¥¿¡ ÀÇÇØ ¼öµ¿À¸·Î ÀÛµ¿µÇÁö ¾ÊÀ» ¶§ ¼­ºñ½º¸¦ ²¨³õ±â À§Çؼ­´Â '¼öµ¿'À» Ŭ¸¯ÇÑ´Ù.
4. 'È®ÀÎ'À» Ŭ¸¯ÇÑ ÈÄ, '´Ý±â'¸¦ Ŭ¸¯ÇÑ´Ù.


-- ±×¸®°í --

'³×Æ®¿÷ Á¦¾îÆÇ'¿¡¼­ ½Ã½ºÅÛÀÇ 'Remote Access Services' Á¦°ÅÇϱâ:

À©µµ¿ì NT¿¡¼­ÀÇ ³×Æ®¿÷ ¼­ºñ½º Á¦°Å:

1. À©µµ¿ì NT '½ÃÀÛ' ¸Þ´º¿¡¼­ '¼³Á¤', 'Á¦¾îÆÇ', '³×Æ®¿÷'À» ¿ÀÇÂÇÑ´Ù.
2. '¼­ºñ½º' ÅÇÀ» Ŭ¸¯ÇÑ´Ù.
3. Á¦°ÅÇϰíÀÚ ÇÏ´Â ¼­ºñ½º¸¦ ¼±ÅÃÇÑ´Ù.
4. 'Á¦°Å'¸¦ Ŭ¸¯ÇÏ¿© Á¦°Å¸¦ È®ÀÎÇÑ´Ù.
5. 'È®ÀÎ'À» Ŭ¸¯ÇÏ¿© '³×Æ®¿÷ Á¦¾îÆÇ'À» ´Ý´Â´Ù.
¶Ç´Â
cmd â¿¡¼­ sc delete '»èÁ¦ÇÒ ¼­ºñ½º¸í'

-- ȤÀº --

¸¸¾à RAS°¡ ÇÊ¿äÇÏ´Ù¸é 'Dial-in' ¿É¼ÇÀ» Çã¿ëÇÏÁö ¸»¾Æ¾ß ÇÑ´Ù. ÀÌ ÇàÀ§´Â Ãë¾àÁ¡À» Á¦°ÅÇÏÁö´Â ¾ÊÁö¸¸ ³»ºÎ·ÎÀÇ ÀüÈ­Á¢¼Ó¿¡ ´ëÇØ RAS¸¦ Á»´õ ¾ÈÀüÇÏ°Ô ÇØ ÁØ´Ù.

À©µµ¿ì NT¿¡¼­ RAS¿¡ ´ëÇÑ 'Dial-in'À» ÀÛµ¿ÁßÁöÇϱâ:

1. ³×Æ®¿÷ Á¦¾îÆÇÀ» ¿ÀÇÂÇÑ´Ù. À©µµ¿ìÁî NT '½ÃÀÛ' ¸Þ´º¿¡¼­ '¼³Á¤', 'Á¦¾îÆÇ', '³×Æ®¿÷'À» ¼±ÅÃÇÑ´Ù.
2. '¼­ºñ½º' ÅÇ¿¡¼­ 'Remote Access Services'¸¦ ¼±ÅÃÇÑ´Ù.
3. 'µî·ÏÁ¤º¸'¸¦ Ŭ¸¯ÇÑ´Ù.
4. ¼³Á¤ÇϰíÀÚ ÇÏ´Â Åë½ÅÀåÄ¡¸¦ ¼±ÅÃÇÑ´Ù.
5. '¼³Á¤'À» Ŭ¸¯ÇÑ´Ù.
6. 'Æ÷Æ® »ç¿ëÇϱâ'¸¦ 'Dial Out'À¸·Î¸¸ ¼³Á¤Çϰí 'È®ÀÎ'À» Ŭ¸¯ÇÑ´Ù.
7. ´Ù¸¥ Åë½ÅÀåÄ¡µé¿¡ ´ëÇØ¼­µµ 4¿¡¼­ 6±îÁöÀÇ ´Ü°è¸¦ °ÅÄ£´Ù.

À©µµ¿ìÁî 2000 ¼­¹ö¿¡¼­ RAS¿¡ ´ëÇÑ 'Dial-in'À» ÀÛµ¿ÁßÁöÇϱâ:

1. ¸í·ÉÇà ÇÁ·ÒÇÁÆ®¿¡¼­ rrasmgmt.msc (Routing and Remote Access °ü¸® ÄܼÖ)¸¦ ½ÇÇà½ÃŲ´Ù.
2. ÀÛµ¿ÁßÁö½Ã۰íÀÚ ÇÏ´Â RAS ¼­¹ö¸¦ Ŭ¸¯ÇÑ´Ù.
3. ÇÏÀ§ ¼³Á¤ ¿É¼ÇÀÎ 'Æ÷Æ®(Ports)'»ó¿¡¼­ ¿À¸¥ÂÊ ¸¶¿ì½º ¹öưÀ» Ŭ¸¯Çϰí 'µî·ÏÁ¤º¸'¸¦ ¼±ÅÃÇÑ´Ù.
4. 'ÀåÄ¡' ÅÇÀ» Ŭ¸¯ÇÏ°í ³­ µÚ, ¼³Á¤À» ¿øÇÏ´Â 'Åë½ÅÀåÄ¡'¸¦ ¼±ÅÃÇÑ´Ù.
5. '¼³Á¤'À» Ŭ¸¯ÇÑ´Ù.
6. ¿ø°Ý ¾×¼¼½º Á¢¼Ó üũ¹Ú½º(inbound only)¿¡¼­ üũ¸¦ ¾ø¾Ø´Ù.
7. ´Ù¸¥ Åë½ÅÀåÄ¡µé¿¡ ´ëÇØ¼­µµ 4¿¡¼­ 6±îÁöÀÇ ´Ü°è¸¦ °ÅÄ£´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)