>> Read No. 1701 article  
SMB 프로토콜 구조상...

등록 2001-09-28 10:53:00     조회 4
이름 악필    

		SMB 는 Microsoft 에서 만들기는 했으되, 그 기본구조는 IBM 에서 설계한 것
입니다.
 삼바는 SMB(좀 더 범위를 좁히면 NetBEUI, 그리고, 그 기저에 깔리게 되는
NetBIOS 입니다. 실제로 윈도에서 net use .. 이런 명령들은 NetBEUI 명령들
입니다. 자세한 것은 1992년에 MicroSoft press 에서 나온 NetManager 라는 책
이 있습니다. 참조하시구요. 실제로 그 이후에 SMB 가 버전업 되면서 추가된
기능은 보안쪽하고 속도향상 빼곤 거의 없습니다. 보안쪽이라 해야 몇비트 암호
화냐에서 비트수가 늘어난 정도와 옵션 몇개 늘어난 정도... TCP/IP 구조상 현
존하는 거의 모든 프로토콜을 끌어안고 다닐 수 있기 때문에 더 편해지기도 했고
요.) 를 에뮬레이트 해주는 것이죠.
 만일, 단순히 SMB 프로토콜이 떠서 137,8,9 포트가 열려서 감염(감염에 대한
정확한 정의가 필요하겠습니다만, 여기서는 남이 공격해서 나도 걸려서 제 3자를
공격하게 되는 님다의 가장 기본적인 특성을 감염의 정의로 보죠. 메일로 돌아다
니건 웹사이트로 다니건 그건 이차적인 문제고...)
 만일, 리눅스에서 삼바로 공유를 해둔 디렉터리가 eml 이든 nwl 이든 뭐든
생겼다 칩시다. 물론, 읽기/쓰기 가 public 으로 열려 있어야겠죠 ?
 대충
<pre>
[common]
        comment = 아무나 읽고 써
        path = /tmp/temp
        guest only = Yes
        read only = No
</pre>
 이런 정도의 설정이 되겠죠 ? (잡다한 설정 다 떼어 버렸습니다.)
저기에... 님다에 걸린 윈도에서 공격을 해서 eml 이든 nwl 이든 뭔가가
생겼다고 합시다.
(삼바의 보안 버그가 아닌 이상 죽었다 깨나도 개인 사용자 공간쪽에는
저 파일이 생길 수가 없습니다. 현재 삼바 버전 2.0.7-36 을 쓰고 있으며
사방에 윈도가 깔린 환경에서 파일/웹/메일/FTP/뉴스 서버로 돌리고 있습
니다. 만일 개인 사용자 공간쪽에 저 파일들이 생겼다면 권한 설정에 문
제가 있든가, 삼바의 보안 버그겠죠. 하지만, 최소한 저한테는 그런 일이
없습니다. 참고적으로 말씀드리면 저는 C 클래스 6개를 관리합니다.)
 저 eml 이든 nwl 이든.. 저 파일들이 다른 제 3의 PC 를 공격하려면 실행
이 되어야 할텐데 뭘루 실행이 될까요 ? ..... 누군가가 wine 이든 vmware
든 VPC(Virtual PC) 든 깔아서 거기서 몰래 실행시키지 않고서야 리눅스에
서 저게 작동될리가 없지요 ?
결국... public 공유공간에 저런 쓰레기 파일(?)들만 쌓이게 됩니다. 그
밖에도 쌓이게 될 쓰레기들은 .. 각종 잡다한 로그 파일들(실제로 /var/log
가 하루에 10메가 이상씩 늘어나고 있습니다. 아파치 로그에, 삼바로그에..)
로 인한 시스템 부하가 늘어나는 것일 뿐 리눅스가 저놈에 걸릴 일은 없습니다.
  1992년부터 OS/2 와 윈도를 SMB 프로토콜로 연결시켜서 썼던 사람입니다.
삼바가 나오기 한참 전 얘기군요...
윈도의 바이러스 파일들이 OS/2 의 하드에 저장되어 있다고 해서 OS/2 가
바이러스에 감염되었다고 말하지는 않습니다. 'OS/2 하드 공간에 윈도용 바이
러스에 걸린 파일 몇개가 굴러 댕긴다.' 정도로 말하죠.
 만일 .. 소현님께서 말씀하신 대로 '하드에 바이러스 걸린 파일이 있으니 감염
된 거다.' 라고 말씀하신다면, 제 OS/2 머신은 다크어밴저, LBC, LBC 2 부터 시
작해서 예루살렘, ..... 쭉쭉....... 수천개 이상의 바이러스에 걸린 아주 위험
한 놈이군요...  하지만, 제 OS/2 머신은 v3 도 없이(OS/2 용 백신이 있습니다
만, OS/2 구조상 바이러스는 거의 침투하지 못하기 때문에 거의 쓸모가 없죠.)
잘 굴러가고 있습니다. 음.. 지금 보니 코드레드, 블루도 있군요...
 이런 얘기가 있습니다. '책 한권만 읽은 사람을 조심해라.'
   : 답글을 우연히 읽다가 정말 한심해서 글 올립니다.
: 다들 네트워크상에서 님다바이러스에 감염된 경험이라도 있으신지???
:
: nimda바이러스는 메일을 읽기만 해도 감염이 된답니다.(물론,윈도우에서)
: 자세한 것은 www.ahnlab.co.kr 이나 기타 백신사이트에 들어가시면 아실테고,
:
: 글의 요지는 네트워크로 감염이되서 리눅스박스시스템에 문제가 생긴다는 것이 아닙니
: 다. 당연히 리눅스박스에 중요한 라이브러리파일이나 데몬에 문제가 생긴다거나
: 파일을 삭제하거나 수정하거나 그런말이 결코 아니죠.
:
: 그런 문장은 본적도 없고,
:
: 바로 중요한 것은 삼바로 생성된 Nimda 찌거기??라고 주장하는 사람말대로 찌거기든 머든
:
: 일단 삼바라는 데몬이 올라와있으면 당연히 디렉토리가 공유가 될것이고,
:
: Nimda 바이러스 성격상 공유된 디렉토리가 보이면 무조건 공격을 시도한다는 것입니다.
:
: 공격을 시도하게되면 어떻게되겠습니까?
:
: 당연히 윈도우든 리눅스든 유닉스든 삼바가 띄어지면 137,138,139포트가 열리고,
: 이 포트로 공격을해대서 부하가 아주 심하다는 것입니다.
:
: 당연히 네트웤상태도 나빠지겠고,인터넷이 느려지는 것은 당연한 것입니다.
:
: 어떤 분은 삼바에 암호를 주면 안된다는데... 멀 알고나 하는 소린지..
:
: 그럼 윈도2000은 암호없이 들어간답디까
:
: 암호가 있든 없든 공유가 되어있으면 무조건 감염이 됩니다.
:
: 설사 쓰기권한이 안되있더라도 감염이 됩니다.
:
: 여기에관해 궁금한게 있다면 백신사이트 들어가서 확인해보시던지..
:
: 그리고, crond데몬에 find로 찾아서 확장자 ??인것을 삭제하면 된다고 하셨는데
:
: 그렇게하면 땡입니까?
:
: 결국, 반박해서 고작 하는 말이 crond데몬에 띄어서 지우면 땡이다?? emoticon;;
:
: 결국은 삼바가 띄어져있으면 바이러스들의 무차별 침입시도로
: 엄청난 부하가 생기는데... 정말 한심하군여 emoticon;;
:
: 설사 eml.nwl 이런 파일들이 생성이 되든 안되든 글을 읽어보면
: 네트웤부하로 네트웤이 마비되는 점을 부각한 것이었는데,
: 다들 착각을.....
:
: 저희 학원 네트워크도 위 글을 읽기전에 Nimda때문에 엄청난 고생을 했습니다.
: 처음에 님다에 감염된 단 한대의 컴퓨터때문에 말이져.
: 글을 안읽어봤더라면 한동안 네트웤이 계속해서 마비되었을테죠.
:
: 님다는 MS처럼 보이는 공유디렉토리는 무조건 감염을 한다는 것입니다...
: 그래서 SMB,NMB를 쓰는 삼바역시 위험하다는 경고인거죠.
:
: 생성된 파일이 찌꺼기라고 주장하는 사람대로 찌꺼기든 머든 뚫고와서
:
: 파일을 생성했으니 감염된것이죠.
:
: 다들 무슨 생각으로 반박글을 썼는지...
:
: 전 글을 보고 삼바에대해서 많이 알게 되었고,
: 새로운 사실도 알게되서 감사하게생각합니다.
:
: 다들 무슨 불만들이 그리 많으신지....
:
: 자만에 빠진 사람들 그리고, 잘 알지도 못하면서 반박하는 사람들
: 정말 한심하군여.
:
: 글은 차분히 꼼꼼히 읽어봐야죠 emoticon
:
: 그리고, 설사 원글에 틀린부분이 있을지몰라도
: 저같은 경우는 무심코 사용해왔던 삼바에대해 긍을 읽고 많은 것을 배웠습니다.
:
: 글의 오타를 찾기보다는 도움되었던 부분들은 왜 찾지를 못했는지 .....--<pre>
-----------
 귓가에 햇살을 받으며 석양까지 행복한 여행을...
웃으며 떠나갔던 것처럼 미소를 띠고 돌아와 마침내 평안하기를...
- from 드래곤 라자
 
-------------------------------------------------
For the lovely World...      Worldwide bad penman
    akpil is my nickname.  I'm Lee, Sung-Woon
                         Powered by OS/2 Warp
-------------------------------------------------
</pre>
이름
암호
  목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 0.86 초 ] 작업시간: [ 0.05 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1791067560
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.