호스팅과 웹 인프라

고정 헤더 영역

글 제목

메뉴 레이어

호스팅과 웹 인프라

메뉴 리스트

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록
  • 분류 전체보기 (266)
    • 이벤트정보 (14)
    • 서버호스팅 (32)
    • 웹호스팅 (8)
    • 가격 및 평가 (2)
    • 도메인 (17)
    • 호스팅 상식 (10)
    • 기타호스팅 (7)
    • 서버 정보 (36)
    • IDC (9)
    • 가격비교정보 (3)
    • 웹 기획 (1)
    • 웹 제작 (15)
    • 웹 마케팅 (6)
    • 리눅스정보 (15)
    • 윈도우서버 (16)
    • 추천서적 (0)
    • 솔루션가이드 (8)
    • 자료실 (7)
    • 호스팅용어 (6)
    • 문서자료실 (0)
    • 보안 (25)
    • 기타 활용팁 (8)
    • 인터넷기초자료 (2)
    • IT 이야기 (4)
    • WinSCP (3)
    • 클라우드컴퓨팅 (4)

검색 레이어

호스팅과 웹 인프라

검색 영역

컨텐츠 검색

보안

  • 웹 해킹이 이루어졌는지 진단하는 방법

    2008.11.19 by 올호스트

  • 웹해킹 대비 웹방화벽 서버호스팅 업체 가격 현황

    2008.11.19 by 올호스트

  • 웹해킹의 예방과 해킹으로 인한 데이터 손실시 대처방법

    2008.11.12 by 올호스트

  • 시스템 권한 획득에 대한 MS 긴급패치 발표

    2008.10.24 by 올호스트

  • KISA, 홈페이지 해킹통로 탐지프로그램 휘슬 보급 20일부터

    2008.10.21 by 올호스트

  • i-pin을 이용하여 장기간 사용하지 않는 사이트 탈퇴 방법

    2008.10.10 by 올호스트

  • 보안서버 구축에 대한 공문에 대한 대처 방안

    2008.10.09 by 올호스트

  • 웹 사이트 88%가 보안에 취약점 가지고 있는 것으로 확인

    2008.09.29 by 올호스트

웹 해킹이 이루어졌는지 진단하는 방법

웹해킹이 기승을 부리고 있는 지금 사이트가 웹해킹을 당했는지 확인하는 방법이 쉬워지고 있습니다. 다음과 같이 간단하게 웹해킹 여부를 체크해 보시고, 빠르게 대처하는 것이 원활한 운영에 도움이 됩니다. 1. 백신으로 검사시 jpg 파일들이 악성코드로 나온다. 2. upload 폴더에 이상한 확장자의 파일들이 있다. 3. 구글 데스크톱을 클라이언트(사용자 PC)에 설치한 후 웹사이트를 접속하면 아래와 같은 문구가 나온다. - 경고 - 이 웹사이트를 방문하면 컴퓨터에 문제가 생길 수 있습니다. 구글데스크톱 환경설정에서 안전브라우징 설정 체크 필수 4. 데이터베이스에 이상한 테이블들이 생성되어 있다. 5. 관리자가 모르는 데이터베이스의 백업이 생성되어 있다. 6. global.asa 파일 이외의 asa 파일이 ..

보안 2008. 11. 19. 12:51

웹해킹 대비 웹방화벽 서버호스팅 업체 가격 현황

윈도우서버의 웹해킹 피해들이 급격히 증가하고 있습니다. 피해사례 만큼 대처방법도 다양한데요. 가장 좋은 방법은 역시 웹방화벽입니다. 아무리 소스코드를 수정해도 취약점은 발생하기 마련이고요. 취약점을 점검한다 해도 지속적으로 전담해서 관리해야 할 만큼 방대한 경우가 많습니다. 각 IDC별로 저렴한 공유형 웹방화벽 상품이 있으니 참고해 보세요. 호스트웨이 : 설치비 20만원 / 이용료 월 15만원(HW 방화벽) 인터넷제국 : 설치비 10만원 / 이용료 월 20만원(SW 방화벽) 누리호스팅 : 설치비 면제 / 이용료 월 15만원(HW 방화벽) 가비아 : 설치비 10만원 / 이용료 월 20만원(SW 방화벽) 위의 리스트를 보면 HW형과 SW형이 있습니다. SW는 서버의 부하가 약간 발생할 수 있으며, HW형의 ..

보안 2008. 11. 19. 11:19

웹해킹의 예방과 해킹으로 인한 데이터 손실시 대처방법

최근 윈도우서버(IIS, ASP 기반)으로 운영되는 웹사이트를 대상으로 SQL Injection 공격이 빈발해 졌습니다. 피해는 웹사이트가 안보인다든지, DB의 내용이 변경된다든지 하면서 아예 사이트 운영이 불가능한 상태도 발생합니다. 피해 후 해결방법 1. 포맷 후 DB 백업데이터로 복구 (가능하다면 불가능하면 2번으로 넘어간다.) 2. 인터넷 침해사고대응센터에 Whistl을 받아 웹쉘 탐지 및 제거 3. 파일의 변경된 날짜를 확인하고 삽입된 악성코드 삭제 4. Microsoft Urlscan Filter 설치 (Windows 2000은 안됩니다.) 5. 4번이 안되면 SW or HW 웹방화벽 적용 (비용발생) 예방방법 - 소스코드 수정(필터링 등등) - 소스코드는 PC에 동일 버전으로 항상 보관함. ..

보안 2008. 11. 12. 12:52

시스템 권한 획득에 대한 MS 긴급패치 발표

취약점을 통한 시스템에 대한 완전 권한획득할 수 있는 취약점이 발견하여 2008년 10월 23일 MS에 긴급패치를 발표했습니다. 공격자는 Server Service에 조작된 RPC 요청을 전달하여 공격합니다. 공격이 성공하면 공격자는 영향 받는 시스템에 대해 완전한 권한을 획득하게 됩니다. Server Service : 윈도우에서 파일, 폴더 및 주변장치 등을 공유하기 위해 지원하는 기능으로 네트워크의 다른 사용자들이 해당 리소스에 접근할 수 있음. RPC(Remote Procedure Call) : 분산환경에 컴퓨터간 서비스 요청에 사용되는 프로토콜 영향 받는 OS Windows Server 2000, 2003, 2008 Windows XP Windows 비스타 차단방법 1. TCP 139,445 통신..

보안 2008. 10. 24. 10:34

KISA, 홈페이지 해킹통로 탐지프로그램 휘슬 보급 20일부터

한국정보보호진흥원(KISA, 원장 황중연)은 웹 서버 해킹에 악용되는 악성 프로그램(이하 웹쉘)을 탐지하는 홈페이지 해킹통로탐지프로그램, 휘슬(Whistl, Web Hacking Inspection Security Tool)의 개발을 완료하고 20일부터 보급한다고 16일 밝혔다. 최근 악성코드 은닉 등 홈페이지 해킹사고 후, 해당 사이트를 복구한 후에도 같은 사고가 재발하고 있는데, 이는 해커가 웹서버에 설치한 비밀통로 격인 ‘웹쉘’을 통해, 해커가 언제든지 재침투 할 수 있기 때문이다. KISA의 조사에 따르면, 2007년 한해동안 해킹피해를 입은 서버 약 80건에 대한 분석 결과, 피해 서버 90% 이상에서 웹쉘이 발견된 것으로 나타났다. 이번에 KISA에서 보급하는 해킹통로탐지프로그램, 휘슬(Whi..

보안 2008. 10. 21. 10:28

i-pin을 이용하여 장기간 사용하지 않는 사이트 탈퇴 방법

회원가입을 하고 장기간 사용하지 않거나 도용으로 의심되어 가입된 사이트를 탈퇴해주는 서비스가 KISA(한국정보진흥원)에서 개시되었습니다. 먼저 i-pin을 발급받고 탈퇴 신청을 하시면 약 4주간의 기간을 거쳐 자동 탈퇴됩니다. 아이핀(i-PIN)은 “인터넷 개인 식별 번호(Internet Personal Identification Number)로 대면확인이 불가능한 인터넷상에서 주민등록번호를 대신하여, 본인임을 확인받을 수 있는 사이버 신원 확인번호가 아이핀입니다. i-pin 가입기관 ㆍSiren24아이핀 - 서울신용평가정보 ㆍ그린버튼 - 이니텍·한국전자인증 ㆍ나이스아이핀 - 한국신용정보 ㆍ가상주민번호서비스 - 한국신용평가정보 ㆍOnePass - 한국정보인증 기간 : 2008년 9월 24 ~ 2008년 ..

보안 2008. 10. 10. 16:33

보안서버 구축에 대한 공문에 대한 대처 방안

최근 웹서비스업체는 정보보호진흥원으로 부터 보안서버를 구축하라는 공문을 받는 경우가 많아졌습니다. 이런 경우 어떻게 대처해야 하는지 잘 모르는 경우가 많은데, 이런 경우 간단히 처리할 수 있습니다. 비용도 년간 5만원 이내로 정도 발생합니다. 과태료 등의 부과는 아직 되지 않았지만 언제 부터 과태료를 부과할지 모르니 회원가입등이 있는 웹서비스는 미리미리 준비하시는 것이 좋습니다. 보안서버란? 보안서버는 웹브라우저와 웹서버 사이에 송수신되는 개인정보를 암호화하여 전송하는 서버를 말합니다. 개인정보의 대표적인 예는 주민번호, 아이디, 패스워드, 계좌번호등입니다. 만일 개인정보가 만일 암호화 되지 않았을 경우 송수신중 해커에게 노출되어 가로채기를 당할 수가 있습니다. 이것을 방지하기 위해 개인정보를 송수신하는..

보안 2008. 10. 9. 13:29

웹 사이트 88%가 보안에 취약점 가지고 있는 것으로 확인

웹 사이트 분석 결과, 88%가 보안에 취약점 가지고 있어 -고객 정보를 유출 시킬 수 있는 XSS, SQL 인젝션 공격이 95% 이상 차지 -호스트웨이IDC, 프로모션 실시 등 고객 시스템 보안 위해 서비스 강화 -오늘부터 2차 웹 취약점 무상점검 실시, 호스트웨이IDC 고객이면 누구나 신청 가능 (2008년 8월 26일 화요일) 글로벌 IT서비스 기업 호스트웨이IDC(대표 김성민 www.hostway.co.kr) 가 100개의 고객 사이트를 대상으로 실시한 웹 취약점 분석결과에 따르면 조사 대상의 88%에 해당하는 웹 사이트가 보안에 취약점을 가지고 있는 것으로 조사됐다. 호스트웨이IDC는 지난 7월부터 약 두 달 동안 고객 웹 사이트 분석을 통해 해킹과 불법 공격을 사전에 차단해 더욱 안전하고 신뢰..

보안 2008. 9. 29. 13:02

추가 정보

인기글

최신글

페이징

이전
1 2 3 4
다음
TISTORY
호스팅과 웹 인프라 © Magazine Lab
페이스북 트위터 인스타그램 유투브 메일

티스토리툴바