본문 바로가기

windows13

Windows Ping TTL 기본값 변경 이전에 간단하게 Ping TTL값을 통해 OS를 추측할 수 있는 방법을 소개한 적이 있다.(식별 방법 Click) 기본값을 변경하지 않기 때문에 해당 값을 통한 OS추측이 거의 맞게 나온다. 기본적으로는 Ping 을 막아버리면 이런 문제는 해결되지만, 부득이하게 Ping을 사용 시에는 TTL 기본값을 변경하여 OS 식별을 정상적으로 하지 못하게 할수 있다. 1. 시작 => 실행 => regedit 2. 레지스트리 이동 => 새로 만들기 => DWORD(32비트) - HKEY_LOCAL_MACHINE - SYSTEM - CurrentControlSet - services -Parameters 3. 이름: DefaultTTL 값: TTL 값 설정 4. Ping 테스트 - 변경된 TTL값 확인. - 실제 OS.. 2014. 5. 31.
RDCM (Remote Desktop Connection Manager) Windows 서버 원격 관리툴을 소개합니다. 기본적으로 윈도우 보조프로그램인(C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories) 원격 데스크톱 연결(mstsc)를 많이 사용한다. 많은 서버를 접속하거나, 자주 서버에 접속해야 되는 경우에는 약간 불편을 느낄수 있다. MS에서 제공하는 RDCM (Remote Desktop Connection Manager)을 사용하게 되면 좀더 편리하게 서버를 관리할 수 있다. 주소: http://www.microsoft.com/en-us/download/details.aspx?id=21101 설치 완료 후 모습 - 그룹 별로 서버를 분류하여 쉽게 관리 가능 - 서버 접속시 현재창에 맞게 디스플레이가 자동.. 2014. 5. 28.
Windows FTP - #3 FTP Hang 현상 IIS FTP Hang현상이 발생 되었을 경우 해결방법 : - Hang 현상이 발생되는 서버 접속 - Windows 방화벽에서 FTP.exe 프로그램 접속 허용 규칙 추가 2013. 7. 9.
DNS 영역 전송 막기 Nslookup으로 DNS서버 모든 레코드 나열 막기 Nslookup에서 ls -d를 사용하면 DNS의 모든 레코드 확인이 가능 할때가 있다. 해당 쿼리를 통해 모든 레코드가 확인 된다면, 운영중인 서버 목록 과 IP정보가 노출되므로 공격 대상이 될 수 있습니다. 설정 확인 - [아무 서버로] 설정 되어 있다면 모든 레코드 확인이 가능한 상태입니다. - [아무 서버로] 외에 설정으로 변경 필요 2013. 7. 8.