회원가입

로그인

아이디
비밀번호
ID/PW 찾기
아직 회원이 아니신가요? 회원가입 하기

"님다(Nimda)" 죽이기...

Profile
:맥노턴
학내망 같은 곳에 님다나 코드레드 같이 망타고 돌아다니는 놈들을 만나면 아주아주 기분나쁘고 힘듭니다.

그 해결책을 다시한번 간단히 정리해봅니다.

우선!

1. 일단 HUB 전원을 뽑는다...
(매우중요; 클라이언트를 망과 분리 시키자)

2. V3든 뭐든 이용해서 한방에 한놈씩 잡는다.
(스나이퍼처럼; 망을 끊었으니 도망갈 구멍은 없다! One shot one kill. V3를 설치하는 경우 인터넷 감시나 시스템 감시기능 동작시켜야 함. 하는 김에 자동업데이트로 매일 13:00-밥먹는시간-에 동작하도록 할 것. 그렇다고 바보같이 바이러스를 고치고 있는 지금 이 순간에 백신 업데이트를 시도하지 말 것! 허브가 꺼져있다는 사실!)

3. Outlook 보안 패치
(님다니 뭐니 전부다 아웃룩 시리즈의 VB스크립트-VBS로 옮기는 것임)

4. REPEAT : 다른 교실! 그 다음! 다음!
(모든 적을 섬멸할 때 까지 절대 망이 동작해서는 안됨.)

5. 골목길에서 메일 서버를 조용히 손봐주기!
(메일속에 숨은 바이러스를 찾아 제거해야함. 가급적 메일 서버의 sendmail.cf를 수정해서 바이러스에 감염된 메일 규칙을 넣어 필터링 시켜야 후환이 없음.)

6. 망 정상가동.
(허브 켜기! ㅡ.ㅡ; 랜 케이블은 뽑았다가 끼우기 골치아프고, 한 대씩 뽑아서 치료하고 다시 끼우는 실수는 하지 않는 것이 좋음)

* 가급적 학교에서는 웹메일을 주로 쓰고 Outlook 계열의 메일 클라이언트는 쓰지 않도록 당부.
* 네트워크 공유시 읽기 전용상태로 공유하고, 읽기/쓰기 공유는 가급적 자제하거나 암호를 지정할 것.

이쯤입니다. (지면관계상 존어 생략함을 양해바랍니다)

:맥노턴!
* :맥노턴님에 의해서 게시물 이동되었습니다 (2002-07-28 16:14)

Profile
:맥노턴
레벨 31
1240299/
-29%
McNorton & Education Lab.
Director
댓글
0
댓글 쓰기
권한이 없습니다.

번호 제목 조회 수 날짜
25 컴퓨터바이러스 [re] 네트워크 바이러스 일망타진법 14216 03.05.05
24 컴퓨터바이러스 바이러스 퇴치방법 11588 03.05.04
23 정보보호/보안 Q811493-커널 메시지처리시 발생하는 버퍼오버런으로 인해... 8287 03.04.21
22 White Hacking 악성 스크립트로 인한 피해를 막읍시다. 5546 03.04.17
21 정보보호/보안 MS-Office XP 사용자는 다음의 보안 패치를 설치하세요. 7567 03.04.16
20 정보보호/보안 MS-Office XP 사용자는 SP2로 업데이트하세요. 7243 03.04.16
19 정보보호/보안 MS-Office XP 사용자는 SP1 설치하세요 7864 03.04.16
18 컴퓨터바이러스 트로이 목마가 사용하는 포트 리스트 45812 03.03.16
17 White Hacking 웹 해킹 4/15 (file upload 알고리즘 시의 주의할점 -1-) 8033 02.10.22
16 White Hacking 웹 해킹 3/15 (눈에 보이지 않는 것에 대해 주의할점) 20797 02.10.22
15 White Hacking 웹 해킹 2/15 (Open 함수 사용시 주의할점) 7838 02.10.22
14 White Hacking 웹 해킹 1/15 (system, exec, passthru 함수 사용시 주의할점) 8871 02.10.22
13 정보보호/보안 트로이목마가 포함된 OpenSSH의 배포 7497 02.08.22
컴퓨터바이러스 "님다(Nimda)" 죽이기... 5568 02.04.01
11 White Hacking Hackers Lab. (1) 7776 02.03.24
10 White Hacking [Lance Spitzner] 리눅스 보안 ! 249385 01.12.12
9 White Hacking 학교의 보안 능력은 어디까지... 5707 01.12.08
8 White Hacking 서버 보안 - 학내망이 자주 해킹당하는 이유 5948 01.11.11
7 White Hacking 네트워크에서의 데이터 보호방법 5522 01.04.24
6 컴퓨터바이러스 Warning! CIH Virus... 7204 01.04.23

로그인

아이디
비밀번호
ID/PW 찾기
아직 회원이 아니신가요? 회원가입 하기