|
(광고) 단통법 시대의 인터넷가입 가이드(ver2.0) (234) |
백메가 |
2015-12 |
1754342 |
25 |
2015-12
1754342
1 백메가
|
|
[필독] 처음 오시는 분을 위한 안내 (737) |
정은준1 |
2014-05 |
5226987 |
0 |
2014-05
5226987
1 정은준1
|
5188 |
레드필 툴체인 빌드시 우분투 필요 없습니다.#2 (윈도우용) (9) |
화정큐삼 |
2022-03 |
1714 |
0 |
2022-03
1714
1 화정큐삼
|
5187 |
외부 업/다운로드 속도저하 문의드립니다. (8) |
아리니아 |
2022-03 |
1906 |
0 |
2022-03
1906
1 아리니아
|
5186 |
헤놀 DS3622xs+ 디스크 SMART 수치는 정상적으로 반영되고 있습니다 (9) |
허어 |
2022-03 |
2336 |
0 |
2022-03
2336
1 허어
|
5185 |
레드필 툴체인 빌드시 우분투 필요 없습니다. #1 (시놀로지 리눅스용) (16) |
화정큐삼 |
2022-03 |
2347 |
1 |
2022-03
2347
1 화정큐삼
|
5184 |
레드필 체인툴 사용시 드라이버 add 활용법에 대해서 문의합니다. (12) |
화정큐삼 |
2022-03 |
1459 |
0 |
2022-03
1459
1 화정큐삼
|
5183 |
시놀로지 서 UNC 오류가 감지되었다는데 S.M.A.R.T 상으론 정상일 수 있나요? (8) |
빅너굴맨 |
2022-03 |
4154 |
0 |
2022-03
4154
1 빅너굴맨
|
5182 |
헤놀 (Tinycore Redpill 로더) 업데이트 및 복원항목의 (릴리즈 노트) 링크 문제 없… (4) |
춘삼띄 |
2022-03 |
1849 |
0 |
2022-03
1849
1 춘삼띄
|
5181 |
헤놀 ds3622 실사용자분 어떤가요? (12) |
블랙펄 |
2022-03 |
2737 |
0 |
2022-03
2737
1 블랙펄
|
5180 |
시놀로지 쓰고 있는데 다룬로드 속도가 너무 느립니다. 어떻게 하면 좋을까요? (9) |
류승완 |
2022-03 |
1694 |
0 |
2022-03
1694
1 류승완
|
5179 |
i3 2100으로 헤놀로지 DSM7.0을 구축할수 있나요? (4) |
오리엔스 |
2022-03 |
2932 |
0 |
2022-03
2932
1 오리엔스
|
5178 |
집안의 로컬 PC로 부터도 SSH 접속시도 공격을 받는군요. ㅡ.ㅡ (4) |
화정큐삼 |
2022-03 |
2102 |
0 |
2022-03
2102
1 화정큐삼
|
5177 |
레드필 DS3622xs 에 dsm7.1 beta (8) |
몽동이 |
2022-03 |
1913 |
0 |
2022-03
1913
1 몽동이
|
5176 |
(해결) 헤놀로지 계정이 한글이면 DS File에서 로그인이 안 됩니다. (9) |
Otario |
2022-03 |
2431 |
0 |
2022-03
2431
1 Otario
|
5175 |
헤놀 /etc/fstab 이 저장되질 않습니다. (5) |
ministom |
2022-03 |
1446 |
0 |
2022-03
1446
1 ministom
|
5174 |
XEON D-1581 구매 완료,, (17) |
system32 |
2022-02 |
4421 |
0 |
2022-02
4421
1 system32
|
5173 |
헤놀 DS3622xs+ 크게 문제는 없는거 같습니다 (9) |
허어 |
2022-02 |
1980 |
0 |
2022-02
1980
1 허어
|
5172 |
최신 J6412 셀러론에 헤놀 DS918+과 DSM 7.0.1 설치후기 (19) |
Young1 |
2022-02 |
4887 |
0 |
2022-02
4887
1 Young1
|
5171 |
DSM 설치과정이 비정상적으로 중단된경우 텔넷 접속후 종료 방법 (telnet 활성) (2) |
화정큐삼 |
2022-02 |
17113 |
0 |
2022-02
17113
1 화정큐삼
|
5170 |
[해결]XPEnology DS3615xs DSM 7.0.1 에서 synoinfo.conf 수정 안되는 문제 (4) |
리듬앤버터 |
2022-02 |
2576 |
0 |
2022-02
2576
1 리듬앤버터
|
5169 |
헤놀 DS920+ 에 DSM 7.0.1 설치후기 (2) |
몽동이 |
2022-02 |
2266 |
0 |
2022-02
2266
1 몽동이
|
저도 그렇게 몇번 공격받고 나서 통신사 공유기 다 떼버리고 라우터 직접 하나 사서 망분리 설정중입니다
능력이 부족해서 그런가 인터넷도 안되고 포트포워딩도 안되고 해서 쉽지않네요
엡 설치파일에 뭔가 심겨있었나보네요 (이런거나 피싱등으로 메일 계정 훔치는일 매우 흔해져서 이젠 2~3물은 간 랜섬보단 이쪽이 대세입니다)
참고로 1번 걸리면 깨끗하게 찾아내서 100% 제거하는것 거의 불가능합니다 (코드 삽입할 방법 무수히 많습니다) (최악의 경우 바이오스까지 손 되는 패턴도 있을정도인 시대라...)
애초에 계정명을 추정 가능한 무언가로 해두는 시점에서 아무리 복잡한 비번을 설정하더라도 보안 -50점입니다
추신 : 그나마 내부에서 공격하면 저정도지만, 외부로 VNC/SSH 포트를 열어두면 스캔해서 찾아낸다음 사방에서 10억 마리(?) 좀비가 몰려와서 다굴로 벽과 문을 두들깁니다
윈도우 암호도 10자 이상으로 대문자/소문자/특수문자 포함해서 복잡한것으로 사용하라고 다시 알려줬습니다.
일단 그 윈도우 들어간 NVMe는 PC에서 분리했습니다.
맥 등에 마운트해서 데이터만 백업하고 윈도우는 포맷할 예정입니다.
답변 감사합니다.
설치할때 관리자 권한 준걸로 서비스나 드라이버 올려버리면 백신까지 다 무력화하고, 언제나 쓸 수 있는 백도어를 간단하게 심어둘 수 있습니다
데이터 백업시 이상한 2중 확장자나 숨겨진 파일 (exe만이 아니라 scr이나 lnk등 각종 확장자로 다 코드 삽입 가능하고, 애초에 이미지같은걸로 위장도 가능)등도 주의해서 확인해주세요 (예를 들어 멀쩡한 jpg뒤에 필요한 데이터를 붙여서 하나의 파일로 만들면 이미지 뷰어로 멀쩡하게 열리는데도 간단하게 추출 가능하게 필요한 코드를 숨겨둘 수 있습니다)