반응형

금요일 저녁부터 배포된 워나크라이 랜섬웨어 예방법입니다.

윈도우 10 기준으로 작성되었습니다.

 

 

1. 컴퓨터에 연결된 랜선을 뽑고 wifi도 연결 해제합니다. (가장 중요합니다~!!)

 

 

 

- SMB 포트 차단하기


 

2. SMB와 관련된 포트를 차단하기 위해 [제어판 > 시스템 및 보안 > Windows 방화벽]을 선택합니다.

 

 

 

3. [고급설정]을 선택합니다.

 

 

 

4. [인바운드 규칙 > 새 규칙]을 선택합니다.

 

 

 

5. [규칙 종류 > 포트]를 선택합니다.

 

 

 

6. [프로토콜 및 포트 > TCP > 특정 로컬 포트:137-139,445]로 설정합니다.

 

 

 

7. [작업 > 연결 차단]을 선택합니다.

 

 

 

8. [프로필 > 도메인,개인,공용]을 모두 선택합니다. (기본으로 모두 선택되어 있습니다.)

 

 

 

9. [이름]에 적당한 이름을 적어준 후 [마침]을 선택하여 설정을 마무리 합니다.

 

 

 

 

- SMB 파일 공유 서비스 해제하기


 

10. [제어판 > 프로그램 > Windows 기능 켜기/끄기]를 선택합니다.

 

 

 

11. 새로운 창이 열린 후 목록이 뜹니다.

 

 

 

12. 목록 중 [SMB 1.0/CIFS 파일 공유 지원]을 체크 해제한 후 재부팅 합니다.

 

 

 

13. 재부팅 후 랜선을 PC에 연결합니다.

 

 

14Windows 업데이트를 통해 최신 보안 패치를 진행합니다.

 

 

15. 이제 내 PC는 안전한 PC가 되었습니다.

    만약 공유기를 사용한다면 공유기 설정 페이지에서 137-139, 445 포트를 차단하도록 방화벽을 설정하세요.

 



 




 

 

 

 

 

반응형

'Util' 카테고리의 다른 글

엑슬러 공유기 파밍  (0) 2014.05.22
반응형

엑슬러공유기를 사용하고 있는데, 어느순간부터 Wifi가 느려지기 시작하더니
네이버앱을 접속하니 파밍사이트 접속중이라는 문구가 딱!! 뜨기 시작했습니다.

검색해보니, 공유기의 취약을 통해 DNS값을 변조하여 파밍 및 악성앱 설치를 유도하고 있다 합니다.
핸드폰 및 컴퓨터가 순식간에 파밍의 피해자가 될수 있으므로 빠른 조치를 취해야 합니다.


우선 axler홈페이지(http://www.axler.co.kr/)에서 다운로드-펌웨어에 들어가
해당 공유기의 펌웨어를 다운 받습니다.


 


 

 

1단계: 공유기 펌웨어 업데이트

 


 


1. 공유기의 WAN에서 선을 빼고 reset버튼을 10초가 꾸욱 누른다.

 

2. 공유기의 LAN1과 컴퓨터의 선을 연결한다.

 

3. 컴퓨터를 킨후 익스플로러 주소에 http://192.168.0.1/을 입력후 엔터
 공유기 초기 로그인 암호인 admin입력후 로그인 버튼 클릭

 

4. 상단 탭의 관리자 기능-> 펌웨어업그레이드 클릭
    찾아보기를 하여 펌웨어업데이트 파일을 올리기

 

5. 펌웨어 업그레이드가 됐다면 공유기 뒤의 reset버튼을 10초간 눌러 다시 초기화


 


 

 

2단계: 공유기 보안설정

 


 


1. 컴퓨터를 킨후 익스플로러 주소에 http://192.168.0.1/을 입력후 엔터
 공유기 초기 로그인 암호인 admin or admin1234입력후 로그인 버튼 클릭

 

2. 상단탭의 무선설정->보안설정 클릭

 암호화방식: WPA-PSK 
 WPA암호방식:AES
 암호: 자기가 원하는걸로


  변경한후 , 적용하기 클릭

 

3. 상단탭의 Home->공유기상태에서 무선네트워크->무선보안WPA인지 확인한다.

 

4. 상단탭의 관리자기능에서 관리자암호를 임의로 변경한후 , 설정변경

 

5. 관리자화면의 초기화면에서 바뀐 암호로 다시 로그인한다.

 

6. 상단탭의 간편설정 클릭후, 무선보안->SSID이름을 바꾼후, 적용하기 클릭. (ex:WIFI)와이파이 이름임

 

7. 관리자화면의 초기화면에서 바뀐 암호로 다시 로그인한다.

 

8. 상단탭의 네트워크설정->인터넷설정에서 관리자페이지 원격허용체크를 해제한후, 적용하기 클릭


 


 

 

3단계: 공유기 확인

 



1. 공유기의 LAN1과 컴퓨터의 선을 연결을 해제한다.

 

2. 인터넷선과 공유기의 WAN만 연결한다.

 

3. 핸드폰으로 와이파이에 연결한뒤 네이버앱을 띄워 파밍이 걸리는지 확인한다.

 

4. 문제가 없으면 공유기의 LAN1과 컴퓨터의 선을 연결한후 평상시대로 사용한다.

 

5. 추가로 파밍 사이트 관련 바이러스 감염된 PC 는 반드시 포맷 또는 바이러스 검사를 꼭 해주어야 한다.

 

 

 

 




 




 

 

 

반응형

'Util' 카테고리의 다른 글

워나크라이 랜섬웨어 예방법  (0) 2017.05.14

+ Recent posts