자신의 컴에서 실행되고 있는 프로세스들이 어떻게 원격 혹은 로컬에서 동작하는지
각 프로세스들이 사용하는 포트들과 연결정보들을 보다 상세하게 볼 수 있는 툴이 있어서 소개하고자 한다.
이름하여 TCPVIEW 프로그램인데 아래의 사이트에서 받아서 실행해보면 쉽게 이해할 수 있을 것이다.

받을 수 있는 곳
http://technet.microsoft.com/ko-kr/sysinternals/bb897437(en-us).aspx

실행결과
사용자 삽입 이미지

콘솔창에서 netstat 명령을 이용해서 보던 것보다 보다 구체적으로 사용하는 프로세스들과 로컬 혹은 원격
주소들을 볼 수 있으니 좋지 아니한가?
이번 기회에 자신의 컴퓨터에서 알아보는 것도 좋을 것 같다.
Posted by 원철연(체르니)
,


요즘처럼 바이러스도 많고 악성코드들도 난무하는 때에 갑자기 컴퓨터가 느려지거나 하면
그 원인이 뭔지 궁금해지곤 하는데 마땅히 어디서부터 찾아봐야할 지 막막할 때가 많은데
오늘은 내 컴퓨터에서 어떤 프로세스들이 돌아가고 있는지 쉽게 볼 수 있는 프로그램을
소개하고자 한다.
나온지는 오래 되었는데 유용하리라 생각되어 올려본다.

받을 수 있는 곳
http://technet.microsoft.com/ko-kr/sysinternals/bb896653(en-us).aspx 

사용자 삽입 이미지

위에서처럼 설치하고 실행해보면 실시간으로 실행되고 있는 프로그램의 프로세스들과 어떤 회사에서 만든 프로그램이 돌아가고 있는지 알 수 있다.

회사이름이 안나오는 프로세스는 한번 의심해봐야하지 않을까 생각한다.
마지막으로 위의 사이트에 보면 개인 자신의 컴퓨터를 보호하는 툴들이 많이 있으므로 참고하면
좋을 것이라 생각하며 이상 소개를 마칩니다.
Posted by 원철연(체르니)
,


서버 기반 컴퓨팅(SBC) 사업 본격화를 선언한 KT

 

KT는 한국마이크로소프트(MS)와 한국휴렛패커드(HP)와 제휴(MOU)를 맺고 20일 서버 기반 컴퓨팅(SBC) 사업을 선언했다.

 

서버 기반 컴퓨팅(SBC)PC가 아닌 서버를 통해 모든 소프트웨어를 구동시켜주는 시스템이다.

윈도우즈나 엑셀, 워드, 각종 백신 등을 이용하기 위해서 이들 소프트웨어가 담긴 CD를 일일이 PC에 설치해야 했으나 SBC 시스템 환경에서는 서버 내에 모든 프로그램을 구동시켜주므로 이런 수고를 덜게 된 것이다. 이는 소프트웨어 구동 주체가 개인 PC가 아닌 서버로 바뀐 것으로 SBC를 이용하면 각 PC 소프트웨어 업그레이드 비용을 절감할 수 있을 것으로 기대된다고 한다.

 

KT SBC 첫 적용 분야로 교육시장을 선택할 전망이며 향후 기업과 개인 등으로 영역을 넓혀 SBC를 새로운 성장 동력으로 삼겠다는 구상을 가지고 있다고 한다.

 

SBC 환경은 분명 한 곳에서 모든 소프트웨어 및 네트웍 접근을 관리하므로 학생들의 성인사이트 접근이나 소프트웨어 업데이트 비용을 절감할 수 있는 등의 상당한 도입효과가 발생하겠지만  
기우일지는 모르겠는데 개인이 PC를 사용하는 목적이 데이터를 검색하고, 게임을 하고, 음악을 듣는 등  원래의 데이터를 변경하거나 생성해내는 일과는 연관이 없는 목적도 있지만 자신의 데이터 생성하는 작업들을 추구하는 경우에는 결국 자신만의 데이터를 보존해야하는 문제가 발생하는데 결국 USB같은 이동형 저장매체를 이용해서 자신의 PC로 가져가 작업하고 다시 SBC환경으로 가져와 처리를 하는 과정에서 요즘같이 웜바이러스, P2P프로그램 사용으로 인한 보안위험 노출된 PC로부터  한 PC바이러스에 감염되거나 위험에 노출되었을 경우 위험성은 증대되지 않을까 하는 생각을 해본다.

따라서 이러한 부분에 대한 대책도 마련되어 있다면 도입효과를 극대화할 수 있으리라고 본다.

더불어 Windows 서버 계열을 사용해보면 이와 비슷한 기능들을 볼 수 있는데 그 쪽 분야를 공부해두는 것도 관련 분야로 취업을 준비하는 사람들에게 도움이 될 것이라는 것이 개인적인 생각이다.

Posted by 원철연(체르니)
,
컴퓨터를 사용하다보면 레지스트리에 쓰레기값이 저장되어 지우려해도 지워지지 않고
이것이 컴퓨터에 부하를 가중시키거나 보안 구멍으로 작용하는 경우가 많은 것 같습니다.

많이는 모르지만 레지스트리에서 루트킷이 의심되는 레지스트리키를 삭제하는 방법 한가지를
알아볼까 합니다.

먼저 RootKitRevealer를 다운로드받아 설치하여 실행합니다.
http://technet.microsoft.com/ko-kr/sysinternals/bb897445(en-us).aspx

사용자 삽입 이미지

여러 개가 스캔이 되는군요.
그래서 이것을 지우기 위해 [시작]-[실행]을 눌러서 regedit.exe를 실행시켜 레지스트리를 열어서
해당하는 키들을 삭제하려고 열어보려하니 열리지 않는군요.
그래서 SECURITY 에 권한을 줍니다.

사용자 삽입 이미지

사용자 삽입 이미지

위와 같이 Administrators그룹에 모든 권한을 주고 난후 F5를 누른 후 레지스트리에 접근하니
접근이 가능해짐
사용자 삽입 이미지


그래서 아까 의심스러웠던 키값을 삭제하려고 하니 아래와 같은 에러가 발생하더군요.

사용자 삽입 이미지

여러 문서를 찾아보니 Null문자가 포함된 데이터는 오류가 난다는 사실을 확인하고 아래와 같은 소프트웨어를 다운로드 받아서 콘솔창에서 실행하니 해당하는 키값들이 삭제되더군요.
http://technet.microsoft.com/ko-kr/sysinternals/bb897448(en-us).aspx

사용자 삽입 이미지

사용자 삽입 이미지

이상으로 지워지지 않는 NULL이 포함된 루트킷 의심 레지스트리 키값을 지우는 방법에 대해서
알아봤습니다.
그럼 이만..
Posted by 원철연(체르니)
,