• [일상잡담] (수정) 윈 XP에서 랜섬웨어 조치한 내용 (인바운드 포트 수동으로 막기)2017.05.15 PM 12:13

게시물 주소 FONT글자 작게하기 글자 키우기
LINK : https://www.microsoft.com/ko-kr/download/details.aspx?id=18546

아버지 사무실 컴퓨터가

독자관리 클라이언트 프로그램만 돌리면 되는 용도로 조립한 구형 컴인데

호환때문에 울며 겨자먹기로 xp를 써야 하신대요.

(일 안 하는 본사를 조져야 하는데;;)


이번 랜섬웨어 대응책을 가족 단톡방에 올렸는데

XP라서 방화벽 인바운드 설정이 불가능;;

설상가상으로 XP 대상으로도 긴급 조치한 보안패치도 다운이 안 된다시기에

수동으로 포트 필터 먹였습니다.

 

혹시 필요하신 분 따라해보세요.

 

 

=====================================================================================

 

※ 파일 및 프린터 공유 포트를 막는 방법입니다. 해당 기능이 정지됩니다.

 

0. https://www.microsoft.com/ko-KR/download/details.aspx?id=55245 에서 핫픽스 다운 가능하시면 그걸 우선시하세요.

 

  이하의 내용은 해당 핫픽스 다운이 안 될 경우의 임시방편에 불과합니다.

 

 

=====================================================================================

 

1. 랜선 뽑고 부팅

 

2. 시작 버튼 - 설정 - 제어판 - windows 방화벽 - 예외 - 전체 체크 해제

 

3. 다른 컴퓨터나 휴대폰 사용, https://www.microsoft.com/ko-kr/download/details.aspx?id=18546 에서 Windows XP 서비스 팩 2 지원 도구 다운

 

4. XP 컴퓨터에 Windows XP 서비스 팩 2 지원 도구 설치

 

5. 시작 - 실행 - "cmd" 입력 후 엔터

 

6. 명령 프롬프트 뜨면 C:\program files\support tools\ 로 이동

 

7. 프롬프트에 다음 내용 입력 (대소문자 따짐, 강조한 부분에 유의)

 ipseccmd -w REG -p "Block wannacry Filter" -r "Block Inbound UDP 137 Rule" -f *=0:137:UDP -n BLOCK -x

  

 

  끝나면 워너크라이 필터에 다른 포트 추가 (명령어 가 바뀜)

 ipseccmd -p "Block wannacry Filter" -w REG -r "Block Inbound UDP 138 Rule" -f *=0:138:UDP -n BLOCK

  (프롬프트에서 위쪽 화살표 누르면 이전에 입력한 명령어 나오는데 바뀐 부분만 찾아서 고치는 게 빠름)

 

  끝나면

 ipseccmd -p "Block wannacry Filter" -w REG -r "Block Inbound TCP 139 Rule" -f *=0:139:TCP -n BLOCK

 

  끝나면

 ipseccmd -p "Block wannacry Filter" -w REG -r "Block Inbound TCP 445 Rule" -f *=0:445:TCP -n BLOCK

 

 

8. ipseccmd show filters 입력, 빨간 네모칸 숫자 다 있으면 인바운드 막기 완료.

랜섬 필터.png

 

 

9. 컴퓨터 종료 후 랜선 꼽고 부팅

 

10. 안티바이러스 프로그램 업데이트 후 전체 검사

 

=====================================================================================

 

 

끝~~~

 

안녕.jpg

댓글 : 13 개
저장해둬야징
  • =ONE=
  • 2017/05/15 PM 12:18
윈XP 아니면 무쓸모인 팁이라능
XP 쓰는 곳 의외로 많아요 <3<
  • =ONE=
  • 2017/05/15 PM 01:17
그럼 의외로 유쓸모인 팁이라능 :D
아직도 xp쓰는 회사도 많을겁니다.

그래서 중고 pc부품도 고가에 거래되고 그러죠.
물론 개인에게 매입할때는 싸게 매입해서 회사에 팔아먹을땐 단종된 부품이라 어렵게 구했다고 비싸게 팔아먹죠.
  • =ONE=
  • 2017/05/15 PM 01:17
어쩐지 아직도 DDR, DDR2 산다는 사람이 많은 이유가 있었군요;;
흠.. 회사컴이 xp에다 업데이트도 안되있어서
이걸 찾고있었는데.. 감사합니다
  • =ONE=
  • 2017/05/15 PM 01:16
저도 이래저래 하다가 찾은 임시방편입니다ㅠㅠ
xp 강요하는 본사 서버 다 때려 부셔버ㄹ......
감사합니다.

명령어는 뭐가 문젠자 안 먹히더라구요;;;

보안 패치라도 받았으니 어떻게든 되겠죠. 감사합니다!!!
  • =ONE=
  • 2017/05/15 PM 01:12
핫픽스 다운로드 되시나봐요ㅎ
아버지 컴퓨터는 익스 구버전이라 그런지 핫픽스 다운도 안 되고ㅠㅠ
궁여지책으로 이렇게 한 거에요ㅎ
port 138 부분 명령어 맨뒤에 -x가 빠진거 아닌가 싶네요 적용이 안되길래 뒤에 -x 붙였더니 적용이 되는거 같은데
  • =ONE=
  • 2017/05/15 PM 01:15
마지막 -x는 바로 적용하라는 옵션인데요
처음 명령어는 필터 만들고 룰 설정해서 바로 적용해야하니 붙였고
2,3,4번째 명령어는 기존 적용된 필터에 룰만 추가시키는거라 안 붙였어요.
감사합니다 ^^
친구글 비밀글 댓글 쓰기

user error : Error. B.