일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
Tags
- if문
- 백도어
- 독서 감상문
- C
- c언어
- 문제출저:www.dovelet.com
- 다중반복문
- 배열
- 정보올림피아드
- 풀이&소스코드저작권:왕유승
- 반복문
- DBMS
- 알고리즘
- 프로그래밍
- Linux
- 자료구조
- IT
- 독후감
- 수학영재원
- Backdoor
- 제어문
- C++
- 리눅스 명령어
- 정보과학
- 정보영재원
- 영재교육원
- For문
- 리눅스
- 참조은요양병원
- API
Archives
- Today
- Total
되는대로 살자
[Hacking] DDos 치료 방법 본문
시작 -> 제어판 -> 관리 도구 -> 서비스 로 들어갑니다.
MS Media Control Center라는 서비스 이름이 있다면 봇에 감염된 것입니다.
설명 부분이 Provides support for media palyer. This service can't be stoped. 입니다.
C:\WINDOWS\System32\svchost.exe -k krnlsrvc이 파일 경로이고요.
이 서비스를 중지하신 뒤 "사용 안 함"으로 바꾸어 주시고 재부팅 하면 봇 파일은 남아있으나 실행되지는 않으므로 봇 마스터의 손아귀에서 어느정도 벗어날 수 있습니다.
또한 의심스러운 타 서비스를 중지하시는 것도 좋으실 것입니다..
의심스러운 서비스의 특징은
1 - 약어가 많다
2 - 설명 란이 공란이다
3 - This service can't be stoped. 등의 "끄지마라"는 문구가 있다.
대략 이정도...
끄기전 반드시 한번쯤 검색해 보시는 것도 좋으실 듯 합니다.
부록 - 공격에 당하시는 분들의 대처 자세.
일단 절대로 꿇리시면 안됩니다.
봇 수가 엄청나게 많으면 중국발 DDoS를 의심하실 수 있는데
대부분의 봇들은 타 봇 마스터에게서 구매된 봇입니다.
고로 한 봇에 여러 봇 파일을 사용한단 것이고..
결국은 안정성이 떨어집니다.
그래서 공격이 오래 지속되는 것이 아니므로 끝까지 버팁시다.
예산을 들여서(음?) DDoS 방어장비를 구매하거나 추가 회선을 넓힙시다.
개인 사용자는 봇의 수가 50~60정도의 봇이 때리는데요.
그냥 방화벽 규칙에서 막으시면 됩니다.(..)
어째..마무리가 화장실에서 일보고 안 닦고 나온 듯 하지만
이상으로 짧은 강좌를 마무리하겠습니다, 감사합니다!
'2009~2014 > Hacking' 카테고리의 다른 글
[Hacking] 구글 해킹 문서 (0) | 2011.07.28 |
---|---|
[Hacking] 구글 고급 검색 방법 (0) | 2011.07.28 |
[Hacking] 메모장 해킹하기 (0) | 2011.07.27 |
[Hacking] 로드 맵 (1) | 2011.07.25 |
[Haking] 해킹의 역사 (0) | 2011.07.23 |