본문 바로가기

분류 전체보기

KISA, 홈페이지 해킹통로 탐지프로그램 휘슬 보급 20일부터 한국정보보호진흥원(KISA, 원장 황중연)은 웹 서버 해킹에 악용되는 악성 프로그램(이하 웹쉘)을 탐지하는 홈페이지 해킹통로탐지프로그램, 휘슬(Whistl, Web Hacking Inspection Security Tool)의 개발을 완료하고 20일부터 보급한다고 16일 밝혔다. 최근 악성코드 은닉 등 홈페이지 해킹사고 후, 해당 사이트를 복구한 후에도 같은 사고가 재발하고 있는데, 이는 해커가 웹서버에 설치한 비밀통로 격인 ‘웹쉘’을 통해, 해커가 언제든지 재침투 할 수 있기 때문이다. KISA의 조사에 따르면, 2007년 한해동안 해킹피해를 입은 서버 약 80건에 대한 분석 결과, 피해 서버 90% 이상에서 웹쉘이 발견된 것으로 나타났다. 이번에 KISA에서 보급하는 해킹통로탐지프로그램, 휘슬(Whi.. 더보기
불황기를 이기는 유망 아이템 10가지 국내는 어느덧 불황기에 접어들은 것 같습니다. 판매자들 마다 판매실적이 줄어 크게 긴장하고 있습니다. 매년 어렵다고 얘기해 왔지만 올해 만큼 어려운 시기는 없었던 것 같습니다. 그러나 IMF때도 불황기를 잘 활용하여 어려운 시기를 기회로 잡은 이들은 많습니다. IMF가 지나고 나서 그들의 활약은 무용담 처험 회자되곤 했습니다. 불황기에 유망한 아이템을 나열해 보면 다음과 같은 것들이 유망할 것 같습니다. 1. 원색 의류나 잡화류 - 불황기에는 원색이 유행한다고 합니다. 2. 중저가 악세사리 - 여성들은 악세사리를 안할 수 없고, 고가와 비교해서 디자인의 차이를 못느끼므로 유망할 수 있습니다. 그리고 불황기에는 의류보다 액세서리를 많이 찾는 것이 보통입니다. 3. 조리도구 - 아무래도 외식을 줄이고 집에서.. 더보기
오픈마켓 통합판매관리 무료 제공 이벤트 메가셀러는 후이즈 사용자를 대상으로 한 오픈마켓 통합판매관리 솔루션을 무상으로 제공하며, 더불어 이미지 호스팅 1G를 무료로 제공한다. 메가셀러는 후이즈 몰과 제휴를 통해 후이즈 몰과 통합된 오픈마켓솔루션을 제공하였고, 여기에 추가적으로 이미지 호스팅을 무료로 제공한다 고 밝혔다. 오픈마켓 통합판매관리 솔루션이란 분산된 오픈마켓 관리를 하나로 통합하여 상품등록, 주문수집, CS 관리등을 제공하는 솔루션으로 오픈마켓을 운영하는 사업자의 업무 효율성을 높이는 솔루션이다. 후이즈 사용자 뿐아니라 일반 사용자들도 오픈마켓 통합판매관리를 무상으로 사용할 수 있으며, 이미지 호스팅은 별도로 제공한다. 메가셀러를 무료로 제공함에 따라 오픈마켓 판매자들은 저렴한 비용으로 효율적으로 오픈마켓을 관리할 수 있으며 이에따라.. 더보기
리눅스 배포판의 종류(1) MCC Interim 최초의 리눅스 커널이 배포되기 시작하고나서 MCC Interim 리눅스 배포판이 배포되었다. 이것은 최초의 배포판으로써 의미를 갖고는 있으나 X윈도우가 포함되지 않았으며, 설치가 까다롭다는 단점을 가지고 있었다. 슬랙웨어 MCC 배포판이후 Soft Landing Software라는 회사에서 SLS 배포판이 발표되었으나, 문제점을 가지고 있어 대중화되지는 못했다. 이후 SLS배포판을 해결한 슬랙웨어가 등장하였다. 초기 리눅스에서 가장 많은 인기를 누린 배포판이었으나 역시 설치의 까다로움으로 인해 파워유저만 사용할 수 있는 한계가 있었다. 레드햇리눅스 발전된 설치도구와 X윈도우기반의 설치 설정도구를 제공하여 리눅스 보급의 결정정이 계기가 된 배포판이다. 그래픽 인스톨환경인 아나콘다를 제.. 더보기
i-pin을 이용하여 장기간 사용하지 않는 사이트 탈퇴 방법 회원가입을 하고 장기간 사용하지 않거나 도용으로 의심되어 가입된 사이트를 탈퇴해주는 서비스가 KISA(한국정보진흥원)에서 개시되었습니다. 먼저 i-pin을 발급받고 탈퇴 신청을 하시면 약 4주간의 기간을 거쳐 자동 탈퇴됩니다. 아이핀(i-PIN)은 “인터넷 개인 식별 번호(Internet Personal Identification Number)로 대면확인이 불가능한 인터넷상에서 주민등록번호를 대신하여, 본인임을 확인받을 수 있는 사이버 신원 확인번호가 아이핀입니다. i-pin 가입기관 ㆍSiren24아이핀 - 서울신용평가정보 ㆍ그린버튼 - 이니텍·한국전자인증 ㆍ나이스아이핀 - 한국신용정보 ㆍ가상주민번호서비스 - 한국신용평가정보 ㆍOnePass - 한국정보인증 기간 : 2008년 9월 24 ~ 2008년 .. 더보기
한글날 기념 포털사이트 한글로고 모음 한글날을 맞아 각 포털사이트에서는 한글 로고(상표?)로 바꾸었다. 기념일마다 로고를 바꾸긴하지만 한글날 한글로고로 바꾸는 것은 어쩐지 새롭게 보인다. 다듬어지지 않은 디자인이지만 좀더 다듬고 익숙해지면 지금 그대로 가는 것도 나쁘지 않을 것 같은데... 앞으로 각 기업들이 예쁜 한글로고로 계속 사용하기를 기대하면서, 한번 비교해 보시라고 각 사이트들의 로고를 올려 봅니다. 더보기
보안서버 구축에 대한 공문에 대한 대처 방안 최근 웹서비스업체는 정보보호진흥원으로 부터 보안서버를 구축하라는 공문을 받는 경우가 많아졌습니다. 이런 경우 어떻게 대처해야 하는지 잘 모르는 경우가 많은데, 이런 경우 간단히 처리할 수 있습니다. 비용도 년간 5만원 이내로 정도 발생합니다. 과태료 등의 부과는 아직 되지 않았지만 언제 부터 과태료를 부과할지 모르니 회원가입등이 있는 웹서비스는 미리미리 준비하시는 것이 좋습니다. 보안서버란? 보안서버는 웹브라우저와 웹서버 사이에 송수신되는 개인정보를 암호화하여 전송하는 서버를 말합니다. 개인정보의 대표적인 예는 주민번호, 아이디, 패스워드, 계좌번호등입니다. 만일 개인정보가 만일 암호화 되지 않았을 경우 송수신중 해커에게 노출되어 가로채기를 당할 수가 있습니다. 이것을 방지하기 위해 개인정보를 송수신하는.. 더보기
웹 사이트 88%가 보안에 취약점 가지고 있는 것으로 확인 웹 사이트 분석 결과, 88%가 보안에 취약점 가지고 있어 -고객 정보를 유출 시킬 수 있는 XSS, SQL 인젝션 공격이 95% 이상 차지 -호스트웨이IDC, 프로모션 실시 등 고객 시스템 보안 위해 서비스 강화 -오늘부터 2차 웹 취약점 무상점검 실시, 호스트웨이IDC 고객이면 누구나 신청 가능 (2008년 8월 26일 화요일) 글로벌 IT서비스 기업 호스트웨이IDC(대표 김성민 www.hostway.co.kr) 가 100개의 고객 사이트를 대상으로 실시한 웹 취약점 분석결과에 따르면 조사 대상의 88%에 해당하는 웹 사이트가 보안에 취약점을 가지고 있는 것으로 조사됐다. 호스트웨이IDC는 지난 7월부터 약 두 달 동안 고객 웹 사이트 분석을 통해 해킹과 불법 공격을 사전에 차단해 더욱 안전하고 신뢰.. 더보기
IP 위치를 추적하여 IDC망 확인하기 사이트를 서핑하다 보면 브라우저 로딩이 빠른 사이트와 느린 사이트가 있다는 것을 알 수가 있다. 느린 이유는 다양하게 있을테지만 그중에 하나 IDC 연동망이 자신이 사용하는 회선과 잘 연동되지 못해 그런 경우가 많다. 한국내에서는 IDC 차이가 그렇게 많지는 않다. 특정 시간대에 일부 느릴 수도 있지만 거의 동일하다고 보면 된다. 그러나 중국등 해외에서 인터넷을 할 경우 느린경우와 빠른 경우가 확연히 구분이 된다. 특히 중국 지역을 대상으로 하는 웹서비스를 할 경우 IDC 선택이 매우 중요하다. 대부분 IDC의 경우 약정기간이라는 것이 있어 중도에 해지하기 위해 엄청난 위약금을 물어야 하는 경우가 많기 때문이다. 이 경우 해당지역에서 인터넷으로 빠르게 로딩되는 사이트를 찾아 그 사이트가 어느 IDC에서 .. 더보기
오픈마켓 통합 판매 관리 솔루션이란 무엇인가? 오픈마켓 판매자는 한 군데 오픈마켓보다는 많은 오픈마켓에 판매하는 것이 더 많은 매출을 올릴 수 있읍니다. 그래서 많은 오픈마켓 사이트에 상품을 등록하고 판매합니다. 그러다 보니 오픈마켓사이트 로그인하여 관리를 해야 하기 때문에 하루에 30분씩만 관리한다 해도 10개의 오픈마켓을 관리하게 되면 5시간의 시간이 소요됩니다. 이 경우 오픈마켓통합관리 솔루션을 이용한다면 판매자는 하루 30분만 사용하면 오픈마켓 10개의 상품,주문,CS에 대한 관리를 할 수 있습니다. 그래서 오픈마켓통합관리 솔루션은 다음과 같이 정의할 수 있습니다. 오픈마켓 판매솔루션은 여러 오픈마켓사이트에 분산되어 있는 상품, 주문, CS의 데이터를 자동으로 한 곳에 취합하여 관리해 주는 솔루션입니다. 오픈마켓을 통합 관리해주는 솔루션 사용.. 더보기
가장 막강한 스크롤 캡쳐 프리웨어 오픈캡쳐 문서 제작시 귀찮은 부분이 화면을 캡쳐하여 이미지를 첨부하는 것입니다. 특히 스크롤아래까지 할려면 윈도우의 Print Screen키로 불가능 했습니다. 프로젝트 후에 개발완료보고서의 매뉴얼을 작성하기 위해 캡쳐 노가다를 할때, 귀찮아 여러가지 캡쳐프로그램을 깔아봤지만 마음에 드는 것이 없었던 적이 있었습니다. 그런데 오픈캡쳐를 사용하고 나서 캡쳐작업이 훨씬 편해졌습니다. 오픈캡쳐의 장점 1. 사무실에서도 사용해도 SW단속에 안걸리는 프리웨어 2. 일반 윈도우및 특이 윈도우에서 스크롤 캡쳐 마이크로오피스 2003, 2007에 포함 된 워드, 엑셀이 스크롤 캡쳐 가능 한글 2007 워드에서 스크롤 캡쳐 가능 3. 다양한 캡쳐방식 지원 및 단축키 지원 프로그램 다운로드 opencapture_v1.3.5.exe.. 더보기
서비스 선진화 방향과 IDC 서비스 비용에 대한 영향 서비스 선진화 방안이 발표되었다. IT 분야에서 유의해서 봐야 할 부분은 다음과 같다. 글로벌 수준 IT서비스.소프트웨어산업 육성 1. 소프트웨어 분리발주 제도화 = 정부의 10억원 이상 정보화사업에 대해 예산심의시 S/W 분리 발주를 유도. => 유도라는 말은 애매한 부분도 있지만 SW 개발사쪽은 향후 공공 사업들어가기가 수월해질 것 같다. 2. 데이터센터 전기료 인하 = 핵심 디지털 인프라인 데이터센터에 대한 전기요금 부과 기준을 현행 '일반용'에서 '지식서비스용'으로 전환. 47개 데이터센터 총 전기료 810억원 가운데 110억원(14%) 절감 효과 기대. => 상면료에 포함된 전기세가 인하된다고 하니, IDC에서 서버 운용비용이 절감 될 것 같다. 과연 IDC가 전기세 만큼 코로케이션 비용을 인하.. 더보기
코어호스팅의 소개와 장점 서버를 CPU 코어 단위로 나누어 제공하는 서버호스팅 서비스이다. 가상화 기술을 이용하여 한대의 서버에 여러개의 운영체제를 둘 수 있고, 각 운영체제에 IP를 제공하면 독자적인 서버호스팅처럼 운영될 수 있다. 장점은 관리자 계정을 가질 수 있으며, 저렴하게 서버호스팅을 이용할 수 있다. 그러나 제공된 서버의 장애가 발생하면 여러개의 IP가 부여된 여러 이용자의 서비스에 장애가 발생하게 된다. 그리고 서버의 성능을 100% 활용하지 못함에 따라 약간의 성능저하는 감수해야 한다. 이 코어호스팅을 제공하는 업체는 스마일서브인데, 월300G 트래픽/40M HDD 에 월 1만5천원 정도한다. 이 정도면 웹호스팅을 위협할 만한 금액이고, 웹호스팅 고객이 코어호스팅으로 넘어가지 않을까 생각된다. 성능도 물론 웹호스팅.. 더보기
국내 국제 도메인 등록 비용 가장 저렴한 곳 2008년 8월 28일 현재 (국내/국제) 도메인 가장 저렴한 곳 (주)누리호스팅 www.nurihosting.com 02-6267-8960 3단계 기관(co.kr 등) 11,000 11,000 11,000 - 개인(pe.kr) 8,800 8,800 8,800 - 2단계 한글(한글.kr) 11,000 11,000 11,000 - 퀵돔(영문.kr) 11,000 11,000 11,000 16,500 더보기
소프트웨어 웹방화벽 닷디펜더 SW로 처리하는 웹방화벽을 호스팅업체에서는 많이들 도입하고 있다. 무엇보다 가격이 저렴하고 성능이 HW 웹방화벽 못지 않기 때문이다. 실제로 생각하기에도 SQL 인젝션과 같은 침입은 HW 웹방화벽이 막을 필요는 없다. 경우에 따라 HW 웹방화벽이 죽으면 전체 서비스가 불능화되는 경우도 많아, HW 웹방화벽을 도입했다가 걷어내는 경우도 많았다. 닷디펜더는 공개웹방화벽인 웹나이트나, 모드시큐리티의 상용버전이라고 생각하면 된다. 물론 기능이나 인터페이스는 훨씬 뛰어난 것 같다. 이런 공개버전으로도 시스템 관리자가 뛰어나면 웹침입은 막을 수 있다. 그러나 귀찮거나 바쁘면 월 10만원 정도 비용으로 닷디펜더를 사용하면 된다. 개별적으로 닷큐어라는 회사에서 신청해서 설치해도 되고 가비아, 비아웹, 서브온넷, 이너렉.. 더보기
2008년도 적용 SW 기술자 노임단가( M/M 기준표) 2008년도에 적용될 SW 기술자 노임단가입니다. 프로젝트 단가 산출 시 맨먼쓰(M/M)라 불리는 2008년도 적용단가표입니다. 제안서나 견적서등을 작성하실 때 근거가 되는 자료가 됩니다. 통상적으로 개발자, 디자이너, 기획자, PM등의 인력투입 대비 비용산출 및 견적으로 활용되며, 난이도나 가격협상의 우위에 따라 DC율이 결정됩니다. 노임단가 M/M (제경비 110% + 기술료 20% 기준) 일노임단가 월노임단가 정상가 20% DC 30% DC 40% DC 기술사 290,938 6,429,730 14,788,379 11,830,703 10,351,865 8,873,027 특급기술자 273,664 6,047,974 13,910,341 11,128,273 9,737,239 8,346,205 고급기술자 21.. 더보기
HP 서버 AS센터 접수 및 장애 대처방법 HP서비스 센터 연락처 전화 후 1번을 누르면 서버쪽 AS상담원과 연결됩니다. 10시 부터는 거의 담당 엔지니어가 통화중이라 전화번호를 남기면 30분 이내로 연락이 옵니다. 담당엔지니어와 통화를 하면 시리얼번호(S/N)를 물어보는데 미리 적어놓았다가 알려주면 됩니다. 02-3270-0911 전화 후 1번을 누르면 서버쪽 AS상담원과 연결됩니다. 10시 부터는 거의 담당 엔지니어가 통화중이라 전화번호를 남기면 30분 이내로 연락이 옵니다. 담당엔지니어와 통화를 하면 시리얼번호(S/N)를 물어보는데 미리 적어놓았다가 알려주면 됩니다. 별도의 기술지원 패키지를 구입하지 않았다면, 다음날 AS 담당자가 방문하는 것으로 예약을 잡아줍니다. HP 서비스센터와 통화가 끝난 다음 약 1~2시간 이내에 AS외주업체쪽에서.. 더보기
서버업체 선택은 무엇을 기준으로 할것인가? 서버호스팅을 신청하면서 고려해야 하는 것은 월임대료나 서버 가격이 아니라 무상으로 해줄 수 있는 기술지원 범위가 어디까지 인가입니다. 업체마다 기술지원 레벨은 천차만별이기 때문에 싼가격이나 브랜드 네임만 믿고 신청했다가는 낭패를 볼수도 있습니다. 우선 OS설치는 기본적으로 무상으로 제공해 주나 재 설치에도 비용을 받느냐를 확인해 봐야 합니다. 그리고 아파치나, IIS, Sendmail, DNS, FTP 등을 설정하는데 비용이 추가되느냐 하는 부분도 확인해 봐야 합니다. 만일 얼버무리거나 비용을 받는다고 하면, 더 나은 업체를 알아봐야 합니다. 분명 무상으로 제공해 주는 업체가 있기 때문입니다. 특히 네임밸류가 높은 업체들은 이런 것에 별도 비용을 받을 확률이 많습니다. 그러나 네임밸류가 너무 낮은 업체도.. 더보기
한글.한글과 같은 한글 도메인이 사용가능해 진다. 2009년 3~4월 쯤이면 "올호스트.한글" 이런식으로 한글.한글, 한글.회사로 도메인이 가능할 예정이다. 지금까지 "한글" 식으로 키워드 도메인이 가능했지만 플러그인이나 인 터넷 망사업자와의 제휴를 통해서만 가능했던 방식이지만 한글.한글은 ICANN 회의를 통해 정식 인정하는 최초의 DNS 기반의 순수 한글도메인이 된다. 일단 "한글.한국" 이런식으로는 지금 co.kr과 마찬가지로 한국인터넷진흥원에서 운영할 가능성이 크다. 그러나 "한글.회사"나 "한글.기관"등의 도메인은 별도 사업자가 추진할 가능성도 있어보인다. 발빠르게 가비아는 "한글.한글", "한글.기관"을 년 3만원에 예약접수를 받고 있으니, 빠르게 예약해서 확보할 업체는 미리 예약을 할 필요가 있다. 가비아 한글 도메인 예약 http://do.. 더보기
서버 운영상 레이드의 안전성 레이드가 깨짐으로 발생하는 데이터 손실은 서버 운영상 대형 사고이다. 많은 운영자들은 레이드1(미러링)이나 레이드5 혹은 레이드 0+1에 대해 신뢰를 가지고 있다. 그러나 실제 레이드를 구성하지 않았을 때보다 레이드를 구성했을 때 디스크의 깨짐 현상이 잦다. 그리고 복구확률도 낮아지고, 복구된다 할지라도 비용과 시간이 더 많이 소요된다. 안전하게 서버를 운영하기 위해서는 레이드보다는 백업에 투자하는 것이 더 나아 보인다. 차라리 레이드용 디스크보다는 백업용 디스크로 적용하여 만일의 사고에 대비하는 것이 장애가 발생했을 때 손실 비용이 적고, 데이터를 통째로 날릴 확률이 줄어드는 것이다. 추천하는 하드디스크 구성은 1. OS용디스크 2. 데이터용 디스크 3. 백업용 디스크 이런 구성이다. 더보기