Authorization and Access Control Process
ISP 측에서 공격패턴을 감지하여 통보하여 왔다.
업데이트 되지 않은 바이러스에 감염된 것으로 추측가능한 상황에서
가장 빠른 방법은 바이러스 추정파일을 수집하여 백신 밴더사에 보낸후 업데이트 요청을 하는 것인데
파일의 위치가 접근하기 쉽지 않은 System Volume Information 이었다.
해당 내용을 검색해 보니 MS측에서 친절하게 설명을 해 놓았다.
http://support.microsoft.com/kb/309531/ko
System Volume Information 폴더에 대한 액세스 권한을 얻으려면 해당 절의 단계를 사용하십시오.
FAT32 파일 시스템을 사용하는 Microsoft Windows XP Professional 또는 Windows XP Home Edition
- 시작을 클릭한 다음 내 컴퓨터를 클릭합니다.
- 도구 메뉴에서 폴더 옵션을 클릭합니다.
- 보기 탭에서 숨김 파일 및 폴더 표시를 클릭합니다.
- 보호된 운영 체제 파일 숨기기(권장) 확인란 선택을 취소합니다. 변경 확인 메시지가 나타나면 예를 클릭합니다.
- 확인을 클릭합니다.
- 루트 폴더에서 System Volume Information 폴더를 두 번 클릭하여 엽니다.
도메인에서 NTFS 파일 시스템을 사용하는 Windows XP Professional
- 시작을 클릭한 다음 내 컴퓨터를 클릭합니다.
- 도구 메뉴에서 폴더 옵션을 클릭합니다.
- 보기 탭에서 숨김 파일 및 폴더 표시를 클릭합니다.
- 보호된 운영 체제 파일 숨기기(권장) 확인란 선택을 취소합니다. 변경 확인 메시지가 나타나면 예를 클릭합니다.
- 확인을 클릭합니다.
- 루트 폴더에서 System Volume Information 폴더를 마우스 오른쪽 단추로 클릭하고 공유 및 보안을 클릭합니다.
- 보안 탭을 클릭합니다.
- 추가를 클릭하고 폴더에 대한 액세스 권한을 부여할 사용자 이름을 입력합니다. 해당되는 경우 로컬 또는 도메인의 계정 위치를 선택합니다. 일반적으로 이 계정을 사용하여 로그온합니다. 확인을 클릭하고 확인을 다시 클릭합니다.
- 루트 폴더에서 System Volume Information 폴더를 두 번 클릭하여 엽니다.
작업 그룹이나 독립 실행형 컴퓨터에서 NTFS 파일 시스템을 사용하는 Windows XP Professional
- 시작을 클릭한 다음 내 컴퓨터를 클릭합니다.
- 도구 메뉴에서 폴더 옵션을 클릭합니다.
- 보기 탭에서 숨김 파일 및 폴더 표시를 클릭합니다.
- 보호된 운영 체제 파일 숨기기(권장) 확인란 선택을 취소합니다. 변경 확인 메시지가 나타나면 예를 클릭합니다.
- 모든 사용자에게 동일한 폴더 공유 권한을 지정(권장) 확인란 선택을 취소합니다.
- 확인을 클릭합니다.
- 루트 폴더에서 System Volume Information 폴더를 마우스 오른쪽 단추로 클릭하고 속성을 클릭합니다.
- 보안 탭을 클릭합니다.
- 추가를 클릭하고 폴더에 대한 액세스 권한을 부여할 사용자 이름을 입력합니다. 일반적으로 이 계정을 사용하여 로그온합니다. 확인을 클릭하고 확인을 다시 클릭합니다.
- 루트 폴더에서 System Volume Information 폴더를 두 번 클릭하여 엽니다.
참고: 이제 Windows XP Home Edition 사용자는 표준 모드에서 System Volume Information 폴더에 액세스할 수 있습니다.
NTFS 파일 시스템을 사용하는 Windows XP Home Edition에서 CACLS 사용
NTFS 파일 시스템을 사용하는 Windows XP Home Edition에서는 명령줄 도구인 Cacls 도구를 사용하여 파일이나 폴더 ACL(액세스 제어 목록)을 표시하거나 수정할 수도 있습니다. 사용과 스위치를 포함하여 Cacls 도구에 대한 자세한 내용을 보려면 도움말 및 지원에서 "cacls"를 검색하십시오.- 시작, 실행을 차례로 클릭하고 cmd를 입력한 다음 확인을 클릭합니다.
- System Volume Information 폴더에 대한 액세스 권한을 얻을 파티션의 루트 폴더에 있는지 확인합니다. 예를 들어 C:\System Volume Information 폴더에 대한 액세스 권한을 얻으려면 C 드라이브("C:\" 프롬프트)의 루트 폴더에 있는지 확인합니다.
- 다음 명령줄을 입력하고 Enter 키를 누릅니다.
cacls "driveletter:\System Volume Information" /E /G username:F표시된 대로 따옴표도 입력해야 합니다. 이 명령은 모든 제어 권한을 사용하여 폴더에 지정된 사용자를 추가합니다.
- 루트 폴더에서 System Volume Information 폴더를 두 번 클릭하여 엽니다.
- 문제 해결 후에 권한을 제거해야 하는 경우 명령 프롬프트에 다음 줄을 입력합니다.
cacls "driveletter:\System Volume Information" /E /R username이 명령은 지정된 사용자에 대해 모든 권한을 제거합니다.
다음 단계는 컴퓨터를 안전 모드에서 실행하면 단순 파일 공유가 자동으로 해제되기 때문에 컴퓨터를 안전 모드로 다시 시작하는 경우에도 작동합니다.
- 내 컴퓨터를 열고 System Volume Information 폴더를 마우스 오른쪽 단추로 클릭한 다음 속성을 클릭합니다.
- 보안 탭을 클릭합니다.
- 추가를 클릭하고 폴더에 대한 액세스 권한을 부여할 사용자 이름을 입력합니다. 일반적으로 이 계정을 사용하여 로그온합니다.
- 확인을 클릭하고 확인을 다시 클릭합니다.
- System Volume Information 폴더를 두 번 클릭하여 엽니다.
이중 cli 명령어 cacls(change access control lists) 는 아주 유용하다.
cacls 를 이용하여 특정파일에 권한을 부여하는 형식은
>cacls "driveletter:\경로" /E /R username:F ->모든권한 부여
Windows Vista 이상에서는 cacls 대신 icacls를 사용한다.
>icacls driveletter:\경로 /grant username:(F ) ->모든권한 부여
'보안' 카테고리의 다른 글
show interface ethernet field descrip 분석방법(Ethernet 장애처리시 참조) (0) | 2010.08.31 |
---|---|
subnet zero (0) | 2010.08.31 |
라우터의 보안기능과 필수 보안 요소 (0) | 2010.08.30 |
[보안뉴스]해킹 공격, 이런 과정으로 진행된다! (0) | 2010.08.17 |
cisco ios 정보 (0) | 2010.05.11 |