|
 |
[ °ø Áö ] À©µµ¿ì ¿ø°Ýµ¥½ºÅ©ÅéÇÁ·ÎÅäÄÝ(RDP) »ç¿ë ÁÖÀÇ ±Ç°í |
 |
2016-06-22 |
|
 |
¾È³çÇϽʴϱî. È£½ºÆ®¸ÕÆ®ÀÔ´Ï´Ù.
¸ÕÀú È£½ºÆ®¸ÕÆ®¸¦ ¾Æ²¸ÁÖ½Ã°í »ç¶ûÇØ Áֽô °í°´ ¿©·¯ºÐ²² Áø½ÉÀ¸·Î °¨»çµå¸®¸ç
À©µµ¿ì ¿ø°Ýµ¥½ºÅ©ÅéÇÁ·ÎÅäÄÝ(RDP) »ç¿ë ÁÖÀÇ ±Ç°í°¡ ÀÖ¾î À̸¦ ¾Ë·Áµå¸®°íÀÚ ÇÕ´Ï´Ù.
---------------------------------------------------------------------------
¡à °³¿ä
o À©µµ¿ì ¿ø°Ý Á¢¼Ó ÇÁ·Î±×·¥ÀÎ RDP(Remote Desktop Protocol) ¼ºñ½º¸¦ Ãë¾àÇÑ ÆÐ½º¿öµå¸¦ ÀÌ¿ëÇÏ¿© »ç¿ëÇÒ °æ¿ì ¿ø°Ý¿¡¼
ÇØÄ¿°¡ ´ë»ó½Ã½ºÅÛÀ» ¸ð´ÏÅ͸µ ¹× ÀÓÀÇÁ¶ÀÛÀÌ °¡´ÉÇÔ
- »ç¿ëÀÚ°¡ ½±°Ô ÃßÃâ °¡´ÉÇÑ ºñ¹Ð¹øÈ£¸¦ »ç¿ëÇÔ¿¡ µû¶ó ¹«Â÷º° ´ëÀÔ°ø°Ý(Brute Force Attack)¿¡ Ãë¾àÇÔ
- °ø°ÝÀÚ´Â RDP¿¡¼ »ç¿ëÇÏ´Â ±âº» Æ÷Æ®(3389/TCP)¸¦ ÅëÇØ Á¢¼ÓIP¿Í ºñ¹Ð¹øÈ£·Î Á¢¼Ó ÈÄ ¿ø°ÝÁ¦¾î °ø°ÝÀÌ °¡´ÉÇÔ
¡à ÇØ°á ¹æ¾È
o RDP »ç¿ë ½Ã IPÁ¢±ÙÅëÁ¦¸¦ ÅëÇØ Çã¿ëµÈ »ç¿ëÀÚ¸¸ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï ¼³Á¤ ±Ç°í
o RDP Á¢¼Ó¿¡ »ç¿ëµÇ´Â ºñ¹Ð¹øÈ£´Â ½±°Ô À¯Ãß°¡ ºÒ°¡´ÉÇÑ º¹ÀâÇÑ ÆÐ½º¿öµå¸¦ »ç¿ëÇϸç ÁÖ±âÀû(3~6°³¿ù)À¸·Î ºñ¹Ð¹øÈ£ º¯°æ
¡Ø º¹ÀâÇÑ ÆÐ½º¿öµå : ´ë¼Ò¹®ÀÚ, ¼ýÀÚ, Ư¼ö¹®ÀÚ¸¦ È¥ÇÕÇÏ¿© 9ÀÚ¸® ÀÌ»ó »ç¿ë
o RDP¿¡¼ ±âº»À¸·Î »ç¿ëµÇ´Â Æ÷Æ®¹øÈ£(3389/TCP)¸¦ ¼ºñ½ºº° »ç¿ëÇÏ´Â ±âº» Æ÷Æ®¹øÈ£¸¦ Á¦¿ÜÇÑ ´Ù¸¥ Æ÷Æ®¹øÈ£·Î º¯°æ
- ¨ç·¹Áö½ºÆ®¸® ÆíÁý±â ½ÇÇà ¡æ ¨èHKEY_LOCAL_MACHINE£ÜSYSTEM£ÜCurrentControlSet£ÜControl£ÜTerminal
Server£ÜWinStations£ÜRDP-Tcp °æ·Î À̵¿ ¡æ ¨éPortNumber °ª º¯°æ(Default : 0x00000d3d) ¡æ ¨ê¹æÈº®¿¡¼
º¯°æ µÈ Æ÷Æ®¹øÈ£ ¿¹¿Ü ó¸®

o RDP »ç¿ëÀÚ´Â ÇØÅ·À» ÅëÇÑ ÇÇÇØ È®»ê¹æÁö¸¦ À§ÇØ À©µµ¿ì °øÀ¯Æú´õ ±â´É Á¦ÇÑ, À©µµ¿ì ¹× ¹é½Å Ãֽо÷µ¥ÀÌÆ® »óÅ À¯Áö
¡à ±âŸ ¹®ÀÇ»çÇ×
o Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝÄ§ÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118
°¨»çÇÕ´Ï´Ù.
---------------------------------------------------------------------------
Áñ°Å¿òÀÌ Àִ ȣ½ºÆÃ ¼ºñ½º [ È£½ºÆ®¸ÕÆ® ]
|
|
|