웹해킹이 기승을 부리고 있는 지금 사이트가 웹해킹을 당했는지 확인하는 방법이 쉬워지고 있습니다. 다음과 같이 간단하게 웹해킹 여부를 체크해 보시고, 빠르게 대처하는 것이 원활한 운영에 도움이 됩니다. 1. 백신으로 검사시 jpg 파일들이 악성코드로 나온다. 2. upload 폴더에 이상한 확장자의 파일들이 있다. 3. 구글 데스크톱을 클라이언트(사용자 PC)에 설치한 후 웹사이트를 접속하면 아래와 같은 문구가 나온다. - 경고 - 이 웹사이트를 방문하면 컴퓨터에 문제가 생길 수 있습니다. 구글데스크톱 환경설정에서 안전브라우징 설정 체크 필수 4. 데이터베이스에 이상한 테이블들이 생성되어 있다. 5. 관리자가 모르는 데이터베이스의 백업이 생성되어 있다. 6. global.asa 파일 이외의 asa 파일이 ..
윈도우서버의 웹해킹 피해들이 급격히 증가하고 있습니다. 피해사례 만큼 대처방법도 다양한데요. 가장 좋은 방법은 역시 웹방화벽입니다. 아무리 소스코드를 수정해도 취약점은 발생하기 마련이고요. 취약점을 점검한다 해도 지속적으로 전담해서 관리해야 할 만큼 방대한 경우가 많습니다. 각 IDC별로 저렴한 공유형 웹방화벽 상품이 있으니 참고해 보세요. 호스트웨이 : 설치비 20만원 / 이용료 월 15만원(HW 방화벽) 인터넷제국 : 설치비 10만원 / 이용료 월 20만원(SW 방화벽) 누리호스팅 : 설치비 면제 / 이용료 월 15만원(HW 방화벽) 가비아 : 설치비 10만원 / 이용료 월 20만원(SW 방화벽) 위의 리스트를 보면 HW형과 SW형이 있습니다. SW는 서버의 부하가 약간 발생할 수 있으며, HW형의 ..
IT 분야는 계약에 의해서 많은 일들이 이루어 집니다. 그런데 중요한 내용들을 구두나 메일등으로만 전달하는 경우가 많은데 중요한 내용은 내용증명으로 보낼 필요가 있는 것들이 많습니다. 내용증명으로 보내는 것은 간단하니 업무에 활용하는 것도 좋을 듯 합니다. 내용증명이란 보내는 사람이 받는 사람에게 어떤 내용의 글이나 서류를 보낼 때 그 내용을 우체국에서 보냈다는 증명을 해주는 것입니다. 보통 내용증명 우편은 당사간에 분명한 의사표시나 또는 나의 주장이나, 어떤 내용을 상대방에게 정확하게 전달하였음을 신빙성을 가진 제 3자가 증명해주는 우편방식입니다. 내용증명은 내가 먼저 보내고자하는 사람에게 고지할 내용을 기록한 다음 3통을 보관하게 되는데 이중 1통이 우체국에 보관 되어집니다. 내용증명은 차후 에 법적..
최근 윈도우서버(IIS, ASP 기반)으로 운영되는 웹사이트를 대상으로 SQL Injection 공격이 빈발해 졌습니다. 피해는 웹사이트가 안보인다든지, DB의 내용이 변경된다든지 하면서 아예 사이트 운영이 불가능한 상태도 발생합니다. 피해 후 해결방법 1. 포맷 후 DB 백업데이터로 복구 (가능하다면 불가능하면 2번으로 넘어간다.) 2. 인터넷 침해사고대응센터에 Whistl을 받아 웹쉘 탐지 및 제거 3. 파일의 변경된 날짜를 확인하고 삽입된 악성코드 삭제 4. Microsoft Urlscan Filter 설치 (Windows 2000은 안됩니다.) 5. 4번이 안되면 SW or HW 웹방화벽 적용 (비용발생) 예방방법 - 소스코드 수정(필터링 등등) - 소스코드는 PC에 동일 버전으로 항상 보관함. ..
최근 SATA 하드디스크이 용량은 동일가격기준으로 매년 2배씩 증가하고 있습니다. 500G SATA가 나온지 얼마되지 않았는데 지금은 1 Terra HDD가 대중화되고 있습니다. 예전에는 대용량의 저장공간이 필요할 경우 여러개의 하드디스크를 묶어 별도의 스토리지 장비를 사용했었습니다. 그러나 하드디스크 용량이 크게 늘어난 상태에서 베이가 여러개인 서버를 이용하면 저렴하게 대용량 저장공간을 만들 수 있습니다. 그러한 서버중에 하나가 IBM X3610입니다. 저렴한 가격에 3.5인치 디스크베이가 6개 이므로 1Terra 짜리 6개를 쓰면 6Terra 가 나옵니다. 대부분 HP와 IBM의 경우 2.5인치 SAS 디스크를 사용하여 용량 증설에 제한이 많았는데 X3610의 경우 3.5인치 SAS와 SATA를 사용..
취약점을 통한 시스템에 대한 완전 권한획득할 수 있는 취약점이 발견하여 2008년 10월 23일 MS에 긴급패치를 발표했습니다. 공격자는 Server Service에 조작된 RPC 요청을 전달하여 공격합니다. 공격이 성공하면 공격자는 영향 받는 시스템에 대해 완전한 권한을 획득하게 됩니다. Server Service : 윈도우에서 파일, 폴더 및 주변장치 등을 공유하기 위해 지원하는 기능으로 네트워크의 다른 사용자들이 해당 리소스에 접근할 수 있음. RPC(Remote Procedure Call) : 분산환경에 컴퓨터간 서비스 요청에 사용되는 프로토콜 영향 받는 OS Windows Server 2000, 2003, 2008 Windows XP Windows 비스타 차단방법 1. TCP 139,445 통신..
- Total
- Today
- Yesterday
- 웹호스팅
- sql injection
- 델서버
- 가상화
- 서버호스팅
- IDC
- winscp
- 제온
- 웹해킹
- 네할렘
- CPU
- M/M
- 누리호스팅
- 리눅스
- 구글메일
- 호스팅
- HP서버
- 호스트웨이
- 가비아
- CentOS
- 해외호스팅
- 도메인
- 홈페이지제작
- 구글메일호스팅
- 보안
- 서버
- 윈도우서버
- 코로케이션
- MS라이센스
- 웹방화벽
| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |