CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·아이포니앙 ·주식한당 ·MaClien ·방탄소년당 ·일본산당 ·소시당 ·개발한당 ·자전거당 ·이륜차당 ·AI당 ·안드로메당 ·소셜게임한당 ·골프당 ·바다건너당 ·걸그룹당 ·곰돌이당 ·나스당 ·콘솔한당 ·가상화폐당 ·키보드당 ·클다방 ·패스오브엑자일당 ·리눅서당 ·퐁당퐁당 ·물고기당 ·전기자전거당 ·노젓는당 ·디아블로당 ·찰칵찍당 ·라즈베리파이당 ·3D메이킹 ·X세대당 ·ADHD당 ·AI그림당 ·날아간당 ·사과시계당 ·육아당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·캠핑간당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·개판이당 ·동숲한당 ·날아올랑 ·e북본당 ·갖고다닌당 ·이브한당 ·패셔니앙 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·IoT당 ·KARA당 ·꼬들한당 ·덕질한당 ·어학당 ·가죽당 ·레고당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·방송한당 ·PC튜닝한당 ·그림그린당 ·소풍간당 ·심는당 ·품앱이당 ·리듬탄당 ·달린당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·나혼자산당 ·스타한당 ·스팀한당 ·파도탄당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·여행을떠난당 ·터치패드당 ·트윗당 ·창업한당 ·VR당 ·시계찬당 ·WebOs당 ·위스키당 ·와인마신당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

팁과강좌

PC/모바일 랜섬웨어 악성코드(WannaCry) 예방을 위한 자동 적용 스크립트 46

46
2017-05-14 22:28:47 수정일 : 2017-05-15 02:37:08 221.♡.249.146
쿠키맨

전 세계가 랜섬웨어 WannaCry로 인해 피해로 몸살을 앓고 있고

국내 또한 사이버 안전센터 및 한국인터넷진흥원에서는
사이버 위기 경보 단계를 '관심'에서 '주의'로 상향 조정하였습니다.

https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=25703


그외 IBM에서도 인터넷 위협 수준을
AlertCon 3으로 매우 위험한 상태라고 경고하고 있습니다.


이에 초보자분들을 위해 다음의 배치스크립트 코드를 작성하여 공유하고자 합니다.

스크립트 내용은 별거는 아니지만, wannacry를 예방할 수 있도록 다음과 같은 것들을 수행합니다.

1. 스마트카드 서비스 해제

2. MS보호서비스 가동 및 자동실행 설정

3. smb1 protocol 해제

4. smb1, smb2 서비스 관련 레지스터리 해제 (1 -> 0)

5. SMB 관련 방화벽 차단 

(이중 5번을 적용하면 3번과 4번은 굳이 적용 안하셔도 됩니다.)


스크립트 적용방법은 일단 최신 OS업데이트를 받으시고..

아래 스크립트를 복사하여 메모장에 작성하신후 wanna_secure.bat 으로 저장해주세요.

그리고 작성된 wanna_secure.bat 파일을 관리자 권한으로 실행시켜 주시면 됩니다.


참고로 해당 스크립트는 윈도우7에서만 테스트 하였습니다. (XP에서는 몇몇 명령어가 작동하지 않겠지만.. 적어도 SMB와 방화벽은 가동될것입니다.)

출처는 http://stackoverflow.com/questions/43952057/how-to-protect-from-wcrypt-wanna-cry외 다수 웹사이트 입니다.


rem disable smartcard service
net stop SCardSvr        
net stop SCPolicySvc        
sc config SCardSvr start=disabled        
sc config SCPolicySvc start=disabled  

rem MS security service start
net start MpsSvc
sc config MpsSvc start=auto 

rem disable SMB1 Protocol
rem Get-SmbServerConfiguration | Select EnableSMB1Protocol, EnableSMB2Protocol
dism /online /norestart /disable-feature /featurename:SMB1Protocol
powershell -Command "& {set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlset\Services\Lanmanserver\Parameters" SMB1 -Type DWORD -Value 0 -Force}"
powershell -Command "& {set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlset\Services\Lanmanserver\Parameters" SMB2 -Type DWORD -Value 0 -Force}"
rem Get-SmbServerConfiguration | Select EnableSMB1Protocol, EnableSMB2Protocol

rem  disable SMB port 
rem  http://stackoverflow.com/questions/43952057/how-to-protect-from-wcrypt-wanna-cry
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="RansomWannaCry_Block_TCP-135"
netsh advfirewall firewall add rule dir=in action=block protocol=UDP localport=137 name="RansomWannaCry_Block_UDP-137"
netsh advfirewall firewall add rule dir=in action=block protocol=UDP localport=138 name="RansomWannaCry_Block_UDP-138"
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=139 name="RansomWannaCry_Block_TCP-139"
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="RansomWannaCry_Block_TCP-445"


만약 SMB서버를 불가피하게 운영하실 경우,

공유기 또는 기타 네트워크 장비에서 다음의 [아이피주소:포트] 를 아웃바운드 정책으로 차단해주세요.

  • 197.231.221.221:9001
  • 128.31.0.39:9191
  • 149.202.160.69:9001
  • 46.101.166.19:9090
  • 91.121.65.179:9001
  • 2.3.69.209:9001
  • 146.0.32.144:9001
  • 50.7.161.218:9001
  • 217.79.179.177:9001
  • 213.61.66.116:9003
  • 212.47.232.237:9001
  • 81.30.158.223:9001
  • 79.172.193.32:443
  • 38.229.72.16:443



이보다 가장 중요한것은 다음의  관련 보안 패치입니다.

** 비스타 버전 이상

https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

** XP 버전 

jsb000.tistory.com/636 


출처 : https://securingtomorrow.mcafee.com/executive-perspectives/analysis-wannacry-ransomware-outbreak/
쿠키맨님의 게시글 댓글
SIGNATURE
크롬확장앱 쿠키스트림
https://chrome.google.com/webstore/detail/cookystream-manager/ffgaiddifghkcdkhjmgmmlgmdplnemfo?hl=ko&authuser=0

크롬확장앱 쿠키탭
https://chrome.google.com/webstore/detail/%EC%BF%A0%ED%82%A4%ED%83%AD%EA%B4%80%EB%A6%AC%EC%9E%90/ghgecjpngbcgilomnmakjpflpommdbmm?hl=ko&authuser=0

블로그
https://scv-life.tistory.com/
서명 더 보기 서명 가리기
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [46]
[ShiZin]™
IP 223.♡.165.175
05-14 2017-05-14 22:44:42
·
오오~ 굿굿~!
Saab
IP 121.♡.154.215
05-14 2017-05-14 22:44:58
·
나중에 밸류값만 1로 바꾸면 풀리는건가요?
쿠키맨
IP 221.♡.249.146
05-14 2017-05-14 22:46:01 / 수정일: 2017-05-14 22:46:47
·
네 그렇습니다.

더불어 프로그램 추가 및 기능 에서 SMB 서비스를 추가해주셔야 합니다.
fyfyfyfy
IP 211.♡.35.2
05-14 2017-05-14 23:44:38 / 수정일: 2017-05-14 23:51:05
·
공유폴더서버 에서 이걸 실행하면 공유폴더기능이 아예 꺼지는건가요?
공유폴더클라이언트에서 실행했을때도 네트워크 드라이브 접속이 끊어지게되나요?

네트워크드라이브 끊기면 업무도 못하는데 실행해도 될지 고민되네요
쿠키맨
IP 221.♡.249.146
05-14 2017-05-14 23:58:50
·
공유폴더 서버를 운영하신다면 해당 서버에서 실행하시면 안될꺼 같습니다.

일단 다음 링크의 보안패치를 받아서 실행하시고.
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

조금 불안하시다면 그림처럼 방화벽 설정에서 특정 아이피만 허용할 수 있도록 방화벽을 추가해주시면 될꺼 같습니다.
삭제 되었습니다.
쿠키맨
IP 221.♡.249.146
05-15 2017-05-15 01:24:31 / 수정일: 2017-05-15 01:27:17
·
본문에 내용추가했습니다.
추가된 아이피 주소에 대해
공유기에서 차단해주세요.(아웃바운드 정책)
raycian
IP 116.♡.90.89
05-15 2017-05-15 03:32:39
·
쿠키맨 // 잘 몰라서 질문드립니다. 공유기에서 차단설정을 하려고 하는데 주소입력시 :가 입력이 안되어 게시글 처럼 포트포함 주소입력이 안됩니다. :포트 없이 사이트 주소만 입력해서 차단설정해도 효과가 있는 걸까요?
쿠키맨
IP 221.♡.249.146
05-15 2017-05-15 10:55:23
·
아이피만 추가해주셔도 됩니다.
맘을열어
IP 1.♡.78.27
05-14 2017-05-14 23:48:17
·
감사합니다
Title
IP 122.♡.151.250
05-15 2017-05-15 00:20:53 / 수정일: 2017-05-15 00:22:31
·
행동요령 올라온거 보면 135(TCP) 포트는 없던데요?
그리고 5번과정으로 차단된 포트 한번에 원상태로 돌리는 스크립트는 없나요?
쿠키맨
IP 221.♡.249.146
05-15 2017-05-15 00:23:43 / 수정일: 2017-05-15 00:26:19
·
add를 del 로 바꿔주시면 됩니다.

그리고 135포트는 NetBIOS 관련 포트로 알고 있어서 추가해주었습니다. (138하고 445포트만 막아도 되긴 합니다.)
Title
IP 122.♡.151.250
05-16 2017-05-16 23:45:31
·
139, 445 아닌가요?
스크
IP 122.♡.14.118
05-15 2017-05-15 00:57:44
·
문외한이라 잘 모르겠지만 실행시켜보니 윈도우10에서도 되네요. 감사합니다
이여름
IP 207.♡.93.229
05-15 2017-05-15 01:34:13
·
감사드립니다.!
didalstn45
IP 218.♡.37.40
05-15 2017-05-15 02:00:16
·
덕분에 간편히 적용했습니다. 정말 감사합니다!
안녕부두야
IP 119.♡.105.21
05-15 2017-05-15 02:18:06
·
고맙습니다
바비패로우
IP 112.♡.100.2
05-15 2017-05-15 02:25:43 / 수정일: 2017-05-15 02:27:25
·
감사합니다.
파리하
IP 124.♡.99.149
05-15 2017-05-15 03:05:51
·
감사합니다.
삭제 되었습니다.
클냥
IP 220.♡.127.191
05-15 2017-05-15 03:59:28
·
감사합니다.
shinjunhyeok
IP 222.♡.6.254
05-15 2017-05-15 05:14:52
·
감사합니다.
FeelTheSoul
IP 24.♡.92.21
05-15 2017-05-15 05:36:54
·
공유폴더가 작동안하게 되는데 다시 원복하려면 어떻게 해야 하나요?
쿠키맨
IP 221.♡.249.146
05-15 2017-05-15 10:53:57
·
https://www.clien.net/service/board/lecture/10746849CLIEN
SMB복구 관련 올려놨습니다.
노가다라이프
IP 61.♡.66.107
05-15 2017-05-15 07:30:57
·
감사해요
삭제 되었습니다.
쿠키맨
IP 221.♡.249.146
05-15 2017-05-15 10:48:41
·
https://www.clien.net/service/board/lecture/10746849CLIEN
SMB복구 관련 올려놨습니다.
hojin0425
IP 58.♡.198.118
05-15 2017-05-15 07:41:36
·
차단ip들은 꼭 포트를 추가해줘야하나요 ?
쿠키맨
IP 221.♡.249.146
05-15 2017-05-15 10:54:44
·
꼭 그런것은 아닙니다. 해당 아이피와 통신하지 않는다면..

아이피만 모두 차단하셔도 됩니다.
개굴개굴이
IP 116.♡.209.55
05-15 2017-05-15 07:53:34
·
감사합니다!!
에이에푸
IP 218.♡.75.203
05-15 2017-05-15 08:29:51
·
좋은 정보 감사합니다...^^
lshcbr
IP 124.♡.203.103
05-15 2017-05-15 08:44:10
·
감사합니다. 복구 방법도 부탁드립니다
BlueDay
IP 223.♡.162.235
05-15 2017-05-15 09:01:01
·
감사합니다
MoEn
IP 14.♡.76.43
05-15 2017-05-15 09:31:33
·
감사합니다!!
nowjigi
IP 106.♡.213.236
05-15 2017-05-15 09:33:09
·
혹시 iptime 공유기에서 차단 설정하는법 아시는분 계시면 도움 부탁 드립니다.
별별짱짱
IP 1.♡.180.228
05-15 2017-05-15 09:51:16
·
137-139, 445를 막으니까 랜으로 연결된 프린터로 스캔한 파일이 전송안되네요. 고민입니다.
LinkeneitoR
IP 211.♡.55.156
05-15 2017-05-15 10:11:26
·
보안패치만 적용한 후에 다시 푸시면 됩니다
네트워크 드라이브 (SMB)끄는거라서요
ThirtyTwoEight
IP 121.♡.172.240
05-15 2017-05-15 09:54:18
·
원상복구 방법도 올려주시면 감사하겠습니다 ㅎㅎ
쿠키맨
IP 221.♡.249.146
05-15 2017-05-15 10:48:28
·
https://www.clien.net/service/board/lecture/10746849CLIEN
SMB복구 관련 올려놨습니다.
무미아
IP 175.♡.162.195
05-15 2017-05-15 10:28:17 / 수정일: 2017-05-15 10:34:29
·
급한 마음에 배치파일 실행 했더니 파일 공유가 아에 안되네요. ㅠㅠ 원상 복구하는 방법 좀 가르쳐 주세요. 감사합니다. ^^
hallowinnie
IP 61.♡.144.106
05-15 2017-05-15 10:36:04
·
감사합니다!! 한층 안심이 되네요 ㅎㅎ
실례안된다면 이거 웃대같은 다른사이트에 퍼가도 될까요???
쿠키맨
IP 221.♡.249.146
05-15 2017-05-15 10:48:58 / 수정일: 2017-05-15 10:49:17
·
네, 퍼가셔도 됩니다.

가능하다면, 출처만 알려주시면 감사하겟습니다.
ThirtyTwoEight
IP 121.♡.172.240
05-15 2017-05-15 10:37:53 / 수정일: 2017-05-15 10:39:28
·

방화벽 -> 고급설정 -> 인바운드 규칙보면
RansomWannaCry_Block_TCP- 포트번호

이렇게 되어 있는데, 135,137,138,139,445 가 있는데
이걸 몽땅 사용안함으로 해주면 포트는 풀리는게 맞나요?ㅎ

이것 이외에 원상복구해야할 설정들이 있는지요!?
쿠키맨
IP 221.♡.249.146
05-15 2017-05-15 10:47:59
·
https://www.clien.net/service/board/lecture/10746849CLIEN

SMB복구 관련 올려놨습니다.
nowawake
IP 175.♡.211.92
05-15 2017-05-15 10:41:05 / 수정일: 2017-05-15 10:41:34
·

https://drive.google.com/file/d/0B-EC1ycA3nhKeW81bUw0Nll4VGs/view?usp=sharing
말씀해주신것 고대로 타차져첫 배치파일 만들어봤습니다.
모바일로 다운받아서 usb 메모리에 복사해서 인터넷 차단하고 설치했네요. (OTG 되는 폰에서 다운 받으셔야...ㅎ)
삼혼4
IP 119.♡.6.58
05-15 2017-05-15 19:18:25
·
감사합니답
삭제 되었습니다.
빅토올
IP 14.♡.102.67
05-15 2017-05-15 17:38:58
·
고맙습니다!!
hairyMES
IP 49.♡.151.236
05-15 2017-05-15 20:32:11
·
감사합니다.
하드카피캣
IP 211.♡.18.77
04-05 2020-04-05 15:50:52
·
감사합니다! (랜섬)
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.