소프트웨어가 이용중인 포트 모니터링 하기.
저작권 및 공지 CATEGORY : 보안 : 백신

백신이나 방화벽을 사용하다 보면, TCP, UDP 등등과 관련된 포트에 민감하게 된다..
어지간한 것은 프로그램 자체에서 설정해 주지만, 일부 사용자들의 경우 자신이 직접포트를 관리하고 싶은 욕구가 히드라처럼 밀려온다..
가령, 말플레이어란 동영상 프로그램 실행 시, 동영상 재생과는 별 관계도 없는 런처가 뜨면서 포트를 밀어 제끼는 등의 행태를 볼 수 있다.. 이 때 이 프로그램이 어떤 포트에 실시간으로 접근하여 네트워크 연결을 시도하는가를 파악하고, 이를 기반으로 포트를 관리할 수도 있다..
또는 당나귀나 이뮬, 프루나, 비트토런트 등의 P2P 클라이언트가 어떤 포트를 이용 중인지 검사한 후 해당 포트를 열거나 닫을 수 있다..
특정 포트를 여는 바이러스를 통하여 내 PC가 감염되었는지 여부도 파악이 가능한 것도 다 아는 사실인만큼, 포트 관리만 잘 해도 바이러스나 스파이웨어에서 어느 정도 해방될 수 있다..

일단, 단순히 어떤 포트가 현재 개방 중인가는 윈도우 자체에서도 알 수 있다..
윈도우키 + R을 함께 누른 후 CMD를 쳐서 명령 프롬프트를 실행시킨다..
netstat -an 이라고 기입 후 엔터 키를 힘차게 치면, 아래 그림처럼 현재 열려져 있는 포트, 해제 예정인 포트들을 알 수 있다..




위 방법은 단순히 열리고 닫히는 포트에 대한 정보한 제공해 주므로 어떤 프로그램이 어떤 포트를 이용하고 있는가는 알 수 없다..
이를 위해서는 별도의 프로그램이 필요한데, 전문가들이나 파워 유저들 사이에서 가장 널리 쓰이고, 추천되는 툴로 Sysinternals 사의 TCPView 를 소개한다.. (현재 Sysinternal은 마이크로 소프트사에 인수되었다. 보안에 관련된 각종 유용한 툴이 많으니 사이트를 한 번 둘러보면 뜻하지 않은 미네랄을 발견할 수 있다..)
TCPView는 설치가 필요없는 단순 실행 파일로, 압축을 해제하여 'Tcpview.exe'만 더블 클릭 해 주면 즉시 이용이 가능하다..
아래 그림은 포스팅을 위해 일부러 실행시킨 당나귀 호환 클라이언트 동키호테, 그리고 평소 이용중인 파이어폭스 등이 사용하고 있는 포트에 대한 정보를 실시간으로 출력해 주는 모습이다.. 이런 방식으로 모든 프로그램에 대해 모니터링이 가능하고, 그 결과에 따라 방화벽에서 포트를 관리할 수 있다..


이 블로그의 모든 글 및 리뷰에 대한 저작권은 여름하늘에게 있습니다.
출처를 밝힌 여부와 상관 없이 글, 또는 리뷰의 내용을 다른 사이트에 올리는 것을 금합니다. 좋은 글이라 여겨지면 링크트랙백을 이용해 주세요.
참고 : 저작권 위반에 대한 법적 대응
Copyrights 2008 무단 전재/스크랩 금지.
 , , , , , , , , , , , , ,
            여름하늘 | 2007/01/23 11:38 | 트랙백(0) 댓글(13)
이 글의 트랙백 주소: 이 글에는 트랙백을 보낼 수 없습니다 (팝업 메뉴의 링크/바로가기 복사 이용)
마음으로 찍는 사진 at 2007/01/23 13:09 ::: Reply ::: Delete ::: Permalink
동키호테가 눈에 확들어 오네요...
뭘 받고 계셨을까?????

여름하늘 at 2007/01/24 10:47 ::: Delete
TCPView를 리뷰하기 위하여 잠시 실행시킨 것입니다..
뭐를 다운로드 중이었는지는 기억이 안 나네요..ㅎ
아크엔젤 at 2007/01/23 15:17 ::: Reply ::: Delete ::: Permalink
오...
대략 잘 쓰진 않겠지만 유용한 프로그램이군요. (...)

여름하늘 at 2007/01/24 10:48 ::: Delete
일반사용자들이 굳이 방화벽을 이용하지 않는 경우라면 자주 쓸 일은 없을겁니다..
아쓰바 at 2007/01/24 01:49 ::: Reply ::: Delete ::: Permalink
하나포스 웹진이 업데이트가 안되서 망한건가하고 여기 왔는데 살아 계시네요.
알다시피 대부분 메인화면에 소개된것을 기준으로 보기 때문에 바뀐지도 몰랐습니다. 여기와서 살아계신거 보고 게시물로 들어갔더니 이제서야 업데이트가 충실히 됐음을 알았습니다. 현재 유일하게 정기적으로 글이 올라오는 컴퓨터 웹진인데 너무 하더군요. 메인화면에 노출이 안되다 보니 겨우 2자리수 클릭밖에 안됐더군요. 5자리 숫자까지 있는거에 비하면 거의 안습이네요. 빨리 건의하셔서 제대로 홍보 좀 하라고 하세요. 그럼 수고.

여름하늘 at 2007/01/24 10:47 ::: Delete
예, 지적 감사합니다..
네키쑤 at 2007/02/07 21:36 ::: Reply ::: Delete ::: Permalink
netstat 도 -b 옵션 사용하면 대략 잘 보여주던데요.
여름하늘 at 2007/02/08 10:53 ::: Delete
네, 하지만 일정 시간 아이들 상태로 있으면 모니터링이 중지되어서 다시 연타해야 하는 번거로움이 있는 것 같습니다..
한국만세 at 2007/09/01 22:27 ::: Reply ::: Delete ::: Permalink
TCPView 프로그램을 켜보니까
isass.exe.732 라고 두개가 뜨네요
검색해보니까 윔일수도 있다던데...
윔바이러스가 맞나요?
맞다면 어떻게 치료를 할수가 있을까요...? ;;;

여름하늘 at 2008/11/05 12:08 ::: Delete
이유없이 윈도우가 종료된다면 사세르 웜(Win32/Sasser.worm) 의 변종이 확실합니다..
종료되는 증상이 없이 방화벽을 무력화 시켜서 외부 공격에 노출시키는 증상을 보인다면 옵틱스 프로 바이러스 (Optix.Pro virus) 입니다..
님의 경우는 후자 같은데요, 옵틱스 프로는 해커들 사이에서 유명한 해킹용 툴이기도 합니다..
제게는 윈도우 업데이트와 보안패치를 충실히 하셨다고 했는데, 어떻게 저것에 감염되었는지 의아합니다. 추측컨데 분명 윈도우 업데이트를 하지 않으셨거나 백신을 쓰지 않고 있습니다.

대부분 유명 백신으로 치료가 가능합니다..
만약 불가하다면 수동으로 삭제해야 합니다..
가장 먼저 Process explorer로 즉시 현재 프로세스를 죽입니다. 이는 백신으로 치료할 경우에도 마찬가지 입니다. 그 다음, 경로와 파일을 찾아서 삭제해야 합니다. 역시 Process explorer로 알 수 있습니다..
이후 HijackThis로 스캔하여 Fix 하세요.
마지막으로 레지스트리 편집기를 열어서 "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run" 으로 이동 후, 오른쪽 창에 있는 "InternalSystray %System%\kernel32.exe" 값을 완전히 삭제합니다.

이상은 노멀한 Optix.Pro virus 경우에 해당합니다.
만약 다른 변종에 감염되셨다면 수동 삭제 방법이 다를 수 있으며, 이 변종에 대한 치료법은 직접 구글링 해 보시기 바랍니다.
키안 at 2008/11/04 18:30 ::: Reply ::: Delete ::: Permalink
실행파일 이름 뒤에 붙은 포트번호가 그 프로그램이 사용하는 포트인것 같은데
프로그램 실행시 마다 포트 번호가 달라지는군요 이런 경우는 어떻게 해야 하는지요?
제가 이쪽으로 잘 알지 못하여 이렇게 질문 드립니다.^^;;

여름하늘 at 2008/11/04 22:44 ::: Delete
방화벽 설정에서 영역을 지정해 주면 됩니다..
대부분 제일 큰 단위로 움직이는 것이 일반적입니다..
가령, 2010번의 포트를 사용하는 경우 2000~2999번 사이로 변동되고, 201번을 사용하면 200~299번 사이로 변동됩니다.. 물론 100% 다 그렇다는 것이 아니라 일종의 참고 사항입니다..
키안 at 2008/11/05 12:50 ::: Delete
그렇군요
답변해주셔서 감사합니다.
이름  
비밀번호  
홈페이지  
  비밀글로 등록 댓글, 트랙백 관련 공지 이메일 연락처
내용  
 

next | prev             *1  ... *292 *293 *294 *295 *296 *297 *298 *299 *300  ... *512 
   
Categories
전체 (512)
보안 : 백신 (95)
소프트웨어 (128)
하드웨어 (22)
웹 2.0 (64)
경제 : 역사 (30)
정보 : 기술 (24)
중얼중얼 (71)
화류 : 일상 (43)
갤러리 (33)
Recent Entries
Tag
Recent Comments
Recent Trackback
 

Copyrights (c) 2006~2008