|
Á¦¸ñ |
[°øÁö] À©µµ¿ì ¿ø°Ý µ¥½ºÅ©ÅéÇÁ·ÎÅäÄÝ(RDP) »ç¿ë ÁÖÀÇ ¾È³» |
Á¶È¸¼ö |
4,059°Ç |
|
¾È³çÇϼ¼¿ä. ¿£¿¡ÀÌÄ¡¾Ø°íµµ ÀÔ´Ï´Ù.
KISA ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ¿¡¼ À©µµ¿ì ¿ø°Ýµ¥½ºÅ©ÅéÀ» ÇÁ·ÎÅäÄÝ(RDP) »ç¿ë¿¡ µû¸¥ º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾î À©µµ¿ì ¼¹öÈ£½ºÆÃÀ» »ç¿ëÇÏ°í °è½Ã´Â °í°´´Ôµé²² »ç¿ëÁÖÀÇ ¾È³» °øÁö¸¦ µå¸³´Ï´Ù.
|
°³¿ä
|
|
|
À©µµ¿ì ¿ø°Ý Á¢¼Ó ÇÁ·Î±×·¥ÀÎ RDP(Remote Desktop Protocol) ¼ºñ½º¸¦ Ãë¾àÇÑ Æнº¿öµå¸¦ ÀÌ¿ëÇÏ¿© »ç¿ëÇÒ °æ¿ì ¿ø°Ý¿¡¼ ÇØÄ¿°¡ ´ë»ó½Ã½ºÅÛÀ» ¸ð´ÏÅ͸µ ¹× ÀÓÀÇÁ¶ÀÛÀÌ °¡´ÉÇÔ
- »ç¿ëÀÚ°¡ ½±°Ô ÃßÃâ °¡´ÉÇÑ ºñ¹Ð¹øÈ£¸¦ »ç¿ëÇÔ¿¡ µû¶ó ¹«Â÷º° ´ëÀÔ°ø°Ý(Brute Force Attack)¿¡ Ãë¾àÇÔ
- °ø°ÝÀÚ´Â RDP¿¡¼ »ç¿ëÇÏ´Â ±âº» Æ÷Æ®(3389/TCP)¸¦ ÅëÇØ Á¢¼ÓIP¿Í ºñ¹Ð¹øÈ£·Î Á¢¼Ó ÈÄ ¿ø°ÝÁ¦¾î °ø°ÝÀÌ °¡´ÉÇÔ
|
|
|
|
ÇØ°á¹æ¾È
|
|
|
1. RDP »ç¿ë ½Ã IPÁ¢±ÙÅëÁ¦¸¦ ÅëÇØ Çã¿ëµÈ »ç¿ëÀÚ¸¸ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï ¼³Á¤ ±Ç°í
2. RDP Á¢¼Ó¿¡ »ç¿ëµÇ´Â ºñ¹Ð¹øÈ£´Â ½±°Ô À¯Ãß°¡ ºÒ°¡´ÉÇÑ º¹ÀâÇÑ Æнº¿öµå¸¦ »ç¿ëÇϸç
ÁÖ±âÀû(3~6°³¿ù)À¸·Î ºñ¹Ð¹øÈ£ º¯°æ
¡Ø º¹ÀâÇÑ Æнº¿öµå : ´ë¼Ò¹®ÀÚ, ¼ýÀÚ, Ư¼ö¹®ÀÚ¸¦ È¥ÇÕÇÏ¿© 9ÀÚ¸® ÀÌ»ó »ç¿ë
3. RDP¿¡¼ ±âº»À¸·Î »ç¿ëµÇ´Â Æ÷Æ®¹øÈ£(3389/TCP)¸¦ ¼ºñ½ºº° »ç¿ëÇÏ´Â ±âº» Æ÷Æ®¹øÈ£¸¦
Á¦¿ÜÇÑ ´Ù¸¥ Æ÷Æ®¹øÈ£·Î º¯°æ
¨ç ·¹Áö½ºÆ®¸® ÆíÁý±â ½ÇÇà
¨è HKEY_LOCAL_MACHINE£ÜSYSTEM£ÜCurrentControlSet£ÜControl£ÜTerminalServer
£ÜWinStations£ÜRDP-Tcp °æ·Î À̵¿
¨é PortNumber °ª º¯°æ(Default : 0x00000d3d)
¨ê ¹æȺ®¿¡¼ º¯°æ µÈ Æ÷Æ®¹øÈ£ ¿¹¿Ü ó¸®
4. RDP »ç¿ëÀÚ´Â ÇØÅ·À» ÅëÇÑ ÇÇÇØ È®»ê¹æÁö¸¦ À§ÇØ À©µµ¿ì °øÀ¯Æú´õ ±â´É Á¦ÇÑ, À©µµ¿ì ¹×
¹é½Å ÃֽŠ¾÷µ¥ÀÌÆ® »óÅ À¯Áö
|
|
|
|
¼³Á¤ÀÌ Èûµå½Å °í°´´Ôµé²²¼´Â º¸¾È¼³Á¤ Áö¿øÀ» Çص帮´Ï 1:1¹®ÀǸ¦ ÅëÇؼ ¿äûÇϽñ⠹ٶø´Ï´Ù.
°í°´ÀÇ ÆíÀǸ¦ À§ÇØ Ç×»ó °í¹ÎÇÏ´Â ¿£¿¡ÀÌÄ¡¿£°íµµ°¡ µÇ°Ú½À´Ï´Ù.
¡Ø Âü°í URL
KISA ÀÎÅÍ³Ý Ä§ÇØ ´ëÀÀ¼¾ÅÍ :
http://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=24364
°¨»çÇÕ´Ï´Ù.
|
|
|
|