회원가입

로그인

아이디
비밀번호
ID/PW 찾기
아직 회원이 아니신가요? 회원가입 하기

"님다(Nimda)" 죽이기...

Profile
:맥노턴
학내망 같은 곳에 님다나 코드레드 같이 망타고 돌아다니는 놈들을 만나면 아주아주 기분나쁘고 힘듭니다.

그 해결책을 다시한번 간단히 정리해봅니다.

우선!

1. 일단 HUB 전원을 뽑는다...
(매우중요; 클라이언트를 망과 분리 시키자)

2. V3든 뭐든 이용해서 한방에 한놈씩 잡는다.
(스나이퍼처럼; 망을 끊었으니 도망갈 구멍은 없다! One shot one kill. V3를 설치하는 경우 인터넷 감시나 시스템 감시기능 동작시켜야 함. 하는 김에 자동업데이트로 매일 13:00-밥먹는시간-에 동작하도록 할 것. 그렇다고 바보같이 바이러스를 고치고 있는 지금 이 순간에 백신 업데이트를 시도하지 말 것! 허브가 꺼져있다는 사실!)

3. Outlook 보안 패치
(님다니 뭐니 전부다 아웃룩 시리즈의 VB스크립트-VBS로 옮기는 것임)

4. REPEAT : 다른 교실! 그 다음! 다음!
(모든 적을 섬멸할 때 까지 절대 망이 동작해서는 안됨.)

5. 골목길에서 메일 서버를 조용히 손봐주기!
(메일속에 숨은 바이러스를 찾아 제거해야함. 가급적 메일 서버의 sendmail.cf를 수정해서 바이러스에 감염된 메일 규칙을 넣어 필터링 시켜야 후환이 없음.)

6. 망 정상가동.
(허브 켜기! ㅡ.ㅡ; 랜 케이블은 뽑았다가 끼우기 골치아프고, 한 대씩 뽑아서 치료하고 다시 끼우는 실수는 하지 않는 것이 좋음)

* 가급적 학교에서는 웹메일을 주로 쓰고 Outlook 계열의 메일 클라이언트는 쓰지 않도록 당부.
* 네트워크 공유시 읽기 전용상태로 공유하고, 읽기/쓰기 공유는 가급적 자제하거나 암호를 지정할 것.

이쯤입니다. (지면관계상 존어 생략함을 양해바랍니다)

:맥노턴!
* :맥노턴님에 의해서 게시물 이동되었습니다 (2002-07-28 16:14)

Profile
:맥노턴
레벨 31
371384/
-7%
McNorton & Education Lab.
Director
댓글
0
댓글 쓰기
권한이 없습니다.

로그인

아이디
비밀번호
ID/PW 찾기
아직 회원이 아니신가요? 회원가입 하기