Select the product you need help with
PRB: ºó(NULL) SA ¾ÏÈ£¸¦ »ç¿ëÇÏ´Â º¸¾ÈµÇÁö ¾ÊÀº SQL Server´Â ¹ÙÀÌ·¯½º¿¡ Ãë¾àÇÏ´Ù±â¼ú ÀÚ·á: 313418 - ÀÌ ¹®¼°¡ Àû¿ëµÇ´Â Á¦Ç° º¸±â. ÀÌ ¹®¼´Â ÀÌÀü¿¡ ´ÙÀ½ ID·Î ÃâÆÇµÇ¾úÀ½: KR313418 Çö»ó ºó SQL Server ½Ã½ºÅÛ °ü¸®ÀÚ(SA) ¾ÏÈ£¸¦ ÀÌ¿ëÇÏ´Â "Voyager Alpha Force"¶ó´Â À̸§ÀÇ ¹ÙÀÌ·¯½º°¡ ÀÎÅͳݿ¡¼ ¹ß°ßµÇ¾ú½À´Ï´Ù. ÀÌ ¹ÙÀÌ·¯½º´Â SQL ±âº» Æ÷Æ®ÀÎ Æ÷Æ® 1433À» °Ë»öÇÏ¿© SQL Server¸¦ ½ÇÇàÇÏ´Â ¼¹ö¸¦ ã½À´Ï´Ù. ¹ÙÀÌ·¯½º´Â ¼¹ö¸¦ ãÀ¸¸é ºó(NULL) SA ¾ÏÈ£¸¦ »ç¿ëÇÏ¿© ÇØ´ç SQL ServerÀÇ ±âº» ÀνºÅϽº¿¡ ·Î±×ÀÎÇÏ·Á°í ÇÕ´Ï´Ù. ·Î±×ÀÎÀÌ ¼º°øÇϸé ÀÎÅÍ³Ý ¸±·¹ÀÌ Ã¤Æ®(IRC) ä³ÎÀÇ º¸È£µÇÁö ¾ÊÀº SQL Server ÁÖ¼Ò¸¦ ºê·Îµåij½ºÆ®ÇÑ ´ÙÀ½ Çʸ®ÇÉ¿¡ ÀÖ´Â FTP »çÀÌÆ®¿¡¼ ½ÇÇà ÆÄÀÏÀ» ·ÎµåÇÏ¿© ½ÇÇàÇÏ·Á°í ÇÕ´Ï´Ù. SQL Server¿¡ SA·Î ·Î±×ÀÎÇÏ¸é »ç¿ëÀÚ¿¡°Ô ÇØ´ç ÄÄÇ»ÅÍ¿¡ ´ëÇÑ °ü¸® ¾×¼¼½º°¡ ºÎ¿©µÇ´Âµ¥, ƯÁ¤ ȯ°æ¿¡ µû¶ó ´Ù¸¥ ÄÄÇ»ÅÍ¿¡ ´ëÇÑ ¾×¼¼½ºµµ ºÎ¿©µÉ ¼ö ÀÖ½À´Ï´Ù. ÇØ°á °úÁ¤ ÀÌ Àý¿¡ ³ª¿Í ÀÖ´Â °¢ ´Ü°è´Â ÀϹÝÀûÀ¸·Î ½Ã½ºÅÛÀ» ´õ ¾ÈÀüÇÏ°Ô ¸¸µé°í Çϳª¸¸ ´Üµ¶À¸·Î »ç¿ëÇØµµ ¹ÙÀÌ·¯½º°¡ SQL Server ¼¹ö¸¦ ½ÇÇàÇÏ´Â ¼¹ö¸¦ °¨¿°½ÃŰÁö ¸øÇÏ°Ô ÇÕ´Ï´Ù. ÀÌµé ´Ü°è´Â SQL Server ¼³Ä¡ÀÇ Ç¥ÁØ º¸¾È°ú °ü·ÃµÈ "À¯¿ëÇÑ Á¤º¸"ÀÇ ÀϺÎÀÔ´Ï´Ù.
UNIX ¶Ç´Â NT ½Ã½ºÅÛ ¼Õ»óÀ¸·ÎºÎÅÍ º¹±¸ÇÏ´Â ´Ü°è ÀÌ ¹®¼¿¡ Æ÷ÇÔµÈ ´Ù¸¥ °ø±Þ¾÷üÀÇ ¿¬¶ôó Á¤º¸´Â ±â¼ú Áö¿øÀ» ¹Þ´Â µ¥ µµ¿òÀ» ÁÖ±â À§ÇÑ °ÍÀÔ´Ï´Ù. ÀÌ ¿¬¶ôó Á¤º¸´Â ¿¹°í ¾øÀÌ º¯°æµÉ ¼ö ÀÖ½À´Ï´Ù. Microsoft´Â ÀÌ·¯ÇÑ ´Ù¸¥ °ø±Þ¾÷ü ¿¬¶ôó Á¤º¸ÀÇ Á¤È®¼ºÀ» º¸ÁõÇÏÁö ¾Ê½À´Ï´Ù.http://www.cert.org/tech_tips/win-UNIX-system_compromise.html
(http://www.cert.org/tech_tips/win-UNIX-system_compromise.html)
ħÀÔÀÚ °Ë»ö °Ë»ç ¸ñ·Ï http://www.cert.org/tech_tips/intruder_detection_checklist.html
(http://www.cert.org/tech_tips/intruder_detection_checklist.html)
Ãß°¡ Á¤º¸Áß¿ä: SQL Server¿¡´Â ÀÌ·¯ÇÑ Ä§ÀÔÀ» Çã¿ëÇÏ´Â ¹ö±×°¡ ¾øÀ¸¸ç, À̰ÍÀº º¸¾ÈµÇÁö ¾ÊÀº ½Ã½ºÅÛ¿¡¼ ¹ß»ýÇÏ´Â ¹®Á¦ÀÏ »ÓÀÔ´Ï´Ù. ´ÙÀ½°ú °°Àº ÆÄÀÏÀÌ ÀÖÀ¸¸é ¹ÙÀÌ·¯½º°¡ ÀÖÀ½À» ³ªÅ¸³À´Ï´Ù.
SOFTWARE\Microsoft\Windows\CurrentVersion\Run\TaskReg ´ÙÀ½°ú °°Àº ·¹Áö½ºÆ®¸® Ű´Â SQL Server¿¡ Á¸ÀçÇϴ ŰÀÌÁö¸¸ ¹ÙÀÌ·¯½º°¡ TCP/IP ³×Æ®¿öÅ© ¶óÀ̺귯¸®¸¦ »ç¿ëÇÏ¿© ÄÄÇ»ÅÍ¿¡ ´ëÇÑ ¾×¼¼½º¸¦ Á¦¾îÇÏ´Â µ¥ ÀÌ¿ëµË´Ï´Ù. SOFTWARE\Microsoft\MSSQLServer\Client\SuperSocketNetLib\ProtocolOrder ¹ÙÀÌ·¯½º´Â xp_cmdshell È®Àå ÀúÀå ÇÁ·Î½ÃÀú¸¦ ÀÌ¿ëÇϴµ¥ À̸¦ ÅëÇØ SQL Server ¼ºñ½º¸¦ ½ÇÇàÇÏ´Â °èÁ¤¿¡¼ »ç¿ëÇÒ ¼ö ÀÖ´Â ¿î¿µ üÁ¦ ¸í·ÉÀÌ ½ÇÇàµÉ ¼ö ÀÖ½À´Ï´Ù.SOFTWARE\Microsoft\MSSQLServer\Client\ConnectTo\DSQUERY SQL Server ¼¹ö º¸¾È ¹æ¹ý¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀ» º¸·Á¸é ´ÙÀ½ Microsoft À¥ »çÀÌÆ®¸¦ ¹æ¹®ÇϽʽÿÀ. http://www.microsoft.com/korea/technet/prodtechnol/sql/maintain/security/sp3sec/Default.asp
(http://www.microsoft.com/korea/technet/prodtechnol/sql/maintain/security/sp3sec/Default.asp)
http://www.microsoft.com/korea/sql/techinfo/administration/2000/security/default.asp
(http://www.microsoft.com/korea/sql/techinfo/administration/2000/security/default.asp)
Microsoft Á¦Ç° °ü·Ã ±â¼ú Àü¹®°¡µé°ú ¿Â¶óÀÎÀ¸·Î Á¤º¸¸¦ ±³È¯ÇϽ÷Á¸é Microsoft ´º½º ±×·ì
(http://support.microsoft.com/newsgroups/default.aspx)
¿¡ Âü¿©ÇϽñ⠹ٶø´Ï´Ù.¼Ó¼º | ±â¼ú ÀÚ·á ¹ø¿ª
|


À§·Î °¡±â








