본문 바로가기

분류 전체보기

IDC 서버호스팅 서비스 지원 사업공고 다음과 같이 서버호스팅 무료 제공을 지원하는 공지가 있어 올립니다. 게임개발사에서 관심이 있으시면 지원해보세요~ (재)한국게임산업진흥원에서는 국내 중소 게임개발사를 위한 제6차 IDC 서버호스팅 서비스 참가대상 개발사를 다음과 같이 모집합니다. 지원 사업에 선정된 개발사는 사업기간 동안 게임개발 테스트를 위한 서버호스팅 서비스를 무상으로 제공합니다. 참가를 희망하시는 게임개발사는 참가 신청 서류를 작성하시어 기한 내에 접수하여 주시기 바랍니다. | 서버호스팅 서비스 개요 ㅇ 기간 : 2008년 8월 1일 ~ 2008년 12월 31일(약 5개월) ※ 향후 진흥원 정책에 따라 연장 가능 ㅇ 장소 :한국게임산업진흥원 IDC(상암동 문화콘텐츠센터 4층 소재) ㅇ 대상 : 국내 게임개발사 중 서버호스팅 서비스 신.. 더보기
[세미나안내] DDos 공격의 최근 사례부터 효과적인 대비책까지 최근 Ddos 공격으로 서비스가 마비되는 일이 잦아 지고 있습니다. 다음 무료세미나를 통해 Ddos 공격에 대비하시는 것도 좋을 것 같아 교육정보를 올립니다. 기존 성인사이트 중심으로 시도되던 DDoS 공격이 여행사, 쇼핑몰 등 심지어 은행, 증권사 까지 확대되고 있습니다. 공격량은 줄면서 수법은 점점 지능화되는 DDoS 공격의 유형과 피해사례 등 DDoS의 최근 공격 방법에 대해 실무 전문가가 알려 드립니다. 일시 : 2008-07-17 (목요일) 14시 ~ 17시 (총 3시간) 장소 : 서울 구로구 구로 3동 대륭포스트타워 2차 11층 가비아 교육장 진행 : 안철수 연구소, 가비아 비용 : 무료 모집인원 : 80명 선착순 마감 강의 내용 세부 내용 1강 (1시간) DDoS 공격 유형과 대응장비 - D.. 더보기
안철수연구소, 상반기 7대 보안 이슈 발표 (서울=뉴스와이어) 2008년07월10일-- 글로벌 통합보안 기업인 안철수연구소(대표 오석주 www.ahnlab.com)는 최근 ‘시큐리티대응센터 리포트’에 올해 상반기 7대 보안 이슈를 발표했다. 이 보고서에 따르면 올해 상반기에 국내에서 새로 발견된 악성코드 및 스파이웨어는 10,580개로 전년 동기 4,376개 대비 2.4배 증가했다. 종류별로는 트로이목마가 2.7배 급증했으며 스파이웨어도 2.1배 증가했다. 이렇게 급증한 이유는 악성코드를 손쉽게 제작하고, 만들어진 악성코드로 자동 공격할 수 있는 툴들이 지속적으로 제작, 공유됨에 따른 것으로 분석된다. 이는 돈을 노린 범죄화 경향과 밀접한 관련이 있다. 해커들은 은밀하고 조직적으로 특정 시스템이나 조직을 겨냥한 국지적 공격으로 금전적 이익을 취하.. 더보기
SQL Injection 취약점 + ARP Spoofing 변종 공격 지속 (서울=뉴스와이어) 2008년07월08일-- 인터넷 보안 기업 잉카인터넷(대표 주영흠 www.nprotect.com)의 시큐리티 대응센터(ISARC)는 2008년 07월 08일 국내 일부 사이트들의 SQL Injection 취약점을 이용하여 ARP Spoofing 기법의 변종 악성코드를 설치시도 하는 악의적인 스크립트 공격 코드가 지속적으로 변형되어 유포되는 현상이 탐지되고 있다고 밝히고, 인터넷 사용자들과 각 기업관계자의 각별한 주의를 당부하였다. 최근까지 유포되었던 사이트들은 모두 신속하게 차단조치 되고 있는 상황이지만, 공격자 역시 지속적으로 새로운 사이트를 해킹하여 변형된 악성코드를 제작, 유포하고 있어 최신 변종 감염으로 인한 피해가 우려되고 있는 실정이다. 특히, ARP Spoofing 기법의.. 더보기
서버호스팅 비용 산정 방법 서버호스팅이 웹호스팅과 다른 점은 시스템 관리자 한을 갖는다는 점 그리고 하드용량 및 트래픽을 어느 정도 자유롭게 사용한다는 점이다. 그래서 어느 정도 사이트를 운영하다 본 운영자면 웹호스팅의 한계는 느껴지기 때문에 서버호스팅으로 이전을 고려한다. 그런데 업체를 선정하다보면 가격 기준이 천차만별이라 업체별 가격이 저렴한지 비싼지 도무지 알기가 힘들다. 대략 업체들이 서버호스팅을 판매하는 형태를 보면 다음과 같다. - 영구임대형 - 구매형 - 12개월 소유권 이전형 - 18개월 소유권 이전형 - 24개월 소유권 이전형 위와 같은 형태로 서비스 상품들이 있다보니, 초기비용과 월비용이 천차만별이다. 그래서 1년이나 2년 단위의 비용을 정확히 계산해보면 저렴한 듯하면서도 실제 비싼 업체들도 있다. 실제 비용을 .. 더보기
구글 메일을 사용하기 위한 무료네임서버 소개 누리호스팅에서 제공하는 무료네임서버가 많은 기능을 제공하고 있다는 것을 찾았습니다. MX 레코드 추가 지원 -> 구글메일을 사용하기 위해서는 이 기능이 필요합니다. TTL 시간 조정 -> 사이트 이전이나 네임서버 변경등에 유용하며, 시간을 조정하면 무정지로 이전할 수 있습니다. CNAME 필드 TXT 필드 -> 화이트도메인을 등록하기 위한 필수 필드 ▶ 이용방법 1. 누리호스팅 회원가입. 2. 메인 좌측하단의 네임서버 관리 클릭 3. 네임서버에 도메인등록을 눌러 자신의 도메인을 등록 2008/03/02 - [기타호스팅] - 구글 메일호스팅을 아웃룩 익스프레스로 사용하기 2008/03/01 - [기타호스팅] - 보유 도메인으로 구글 메일호스팅 이용하기(2) 2008/03/01 - [기타호스팅] - 보유 도.. 더보기
윈도우서버 보안강화를 위한 터미널 포트 변경 서버설정 및 클라이언트 설정 서버관리를 위해 주로 사용하는 원격접속인 터미널은 포트가 OPEN 되어 있기 때문에 다른 포트로 변경하는 것이 보안상 좋다. 실제 이벤트 로그를 보면 터미널로 접속하여 로그인하려는 시도가 많이 보인다. 다음은 서버상에 터미널 포트를 변경하고 클라이언트 상에서 접속하는 방법이다. 1. 터미널 포트 변경 터미널 서버 포트번호는 윈도우즈 레지스트리에 설정되어있다. 포트를 변경하려면 regedit를 이용해 다음 두 레지스트리 키값을 바꿔주면 된다. 시작 > 실행을 누르고 창이 뜨면 regedit 입력 1) 키: HKEY_LOCAL_MACHINE / System / CurrentControlSet / Control / TerminalServer / Wds / Repwd / Tds / Tcp / PortNumber.. 더보기
윈도우 서버 보안관리를 위한 설정 방법 1. 사용자 계정관리 - 사용하지 않는 계정은 삭제하거나 사용금지를 해놓는다. - 주기적으로 들어가 생성하지 않은 계정은 바로 삭제함. - Administrator 계정이름은 다른 계정명으로 변경 - 계정의 보안을 더욱 강화하기 위해서는 계정잠금정책을 사용 시작 > 프로그램 > 관리도구 > 로컬보안정책 ★ 만약 특정횟수(일반적으로 3~5 회) 이상의 로그온 실패가 있었을 경우 해당 계 정을 지정한 시간만큼 잠금 하여 외부에서의 Brute force 공격으로부터 보호할 수 있음. 2. 패스워드관리 모든 계정에 안전한 패스워드를 사용하는 것을 권고 드립니다. 패스워드 보안권고 정책은 다음과 같습니다. - 패스워드의 최소 길이를 8 자 - 최대한 영문과 숫자를 조합하여 패스워드를 복잡하게 한다. - 한달에 한.. 더보기
속수무책인 웹해킹 그리고 이에 대한 방어책 최근들어 80포트를 이용한 웹해킹의 사례들이 급격히 증가하고 있다. 옥션 개인정보 유출을 계기로 대형사이트 부터 중소형 사이트까지 가리지 않고 속속 뚫리고 있는데, 이는 웹에 입력폼에 SQL문을 삽입하여 그로 부터 나오는 결과를 가지고 쉽게 DB까지 접근하여 DB를 삭제하거나 유출해 버린다. 아니면 게시판에 이미지 첨부파일을 마음대로 올릴 수 있는 것을 악용해 확장자명을 jpg로 변경한 악성파일을 올려 시스템 권한을 획득해 버리는 경우도 많다. 그런 후 유출된 고객 DB를 가지고 이를 회원들한테 알릴테니 돈을 달라고 하는 사례까지 등장하고 있다. 거의 모든 윈도우서버환경의 ASP로 개발된 사이트들은 웹해킹에 무방비로 노출되어 있다고 보면 맞을 것이다. 이를 막을 수 있는 방법이 뭔지 고민하지만 비용을 들.. 더보기
도메인 평가 스코어 확인 사이트 보유한 도메인의 가치가 얼마나 되는가는 프로 도메이너나 아마추어 도메이너 모두의 관심사이다. 선점한 도메인으로 판매하여 수익을 창출해야 되는데, 생각처럼 판매가 되지 않는 경우도 많다. 이 경우 가치가 떨어지는 도메인은 과감히 포기하고, 가치 있는 도메인만 보유하여 매매하는 것도 수익률을 높이는 전략이 될 것이다. 다음 링크의 사이트는 도메인의 가치를 스코어로 매겨서 평가해 볼 수 있는 사이트다. 한번 자신이 보유한 도메인의 가치를 평가해 보는 것도 좋을 것이다. http://www.domainscore.com 더보기
IDC에서 제공하고 있는 웹방화벽 서비스에 대한 가격조사 최근 웹침투가 창궐하여 웹 보안대책을 반드시 세워야 하는 상황이다. 이에 각 업체별 웹방화벽 가격을 알아보았는데 다음과 같다. 스마일서브 웹방화벽 공유형 : 월 2만원(설치비 2만원) 특징 - 도메인 1개당 월 600G 트래픽 이하(월 600G 트래픽 = 대역폭 5Mbps) 웹방화벽 단독형 : 월 24만원(설치비 10만원) - 방화벽 서비스 제공 호스트웨이 웹방화벽 공유형 : 월 14만원(설치비 20만원) 특징 - 대역폭 5Mbps 이하 - 별도 웹 취약점 점검 - 단독형은 별도문의 누리호스팅 통합 보안관제 : 월 120만원 - 모니터랩 웹방화벽 장비 사용 - 방화벽/IDS/IPS 서비스 포함 - 대역폭 30Mbps 이하 인터넷 제국 웹방화벽 단독형 : 월 20만원(설치비 10만원) - 도메인 10개까지.. 더보기
공개웹방화벽 다운로드와 이용법 링크 정리 - Webknight란 AQTRONIX사에서 개발한 IIS 웹서버용 공개 웹방화벽으로 SQL Injection 공격 등 IIS 웹서버의 주요 공격 차단 가능 홈페이지 : http://www.aqtronix.com/?PageID=99 - ModSecurity란? Ivan Ristic이 개발한 Apache 웹서버용 공개 웹방화격으로 PHP Injection 공격 등 Apache 웹서버의 주요 공격 차단 가능 홈페이지 : http://www.modsecurity.org - 공개웹방화벽을 이용한 홈페이지 보안 http://www.krcert.or.kr/firewall2/index.jsp - 설치운영가이드 Webknight 설치운영가이드 : http://www.krcert.or.kr/firewall2/fwDown.. 더보기
현재 도메인으로 파란닷컴의 메일 서비스를 이용할 수 있는 무료 메일 서비스 인터넷 포털 파란(www.paran.com)이 현재 사용하고 있는 도메인을 그대로 쓰면서 파란 메일 서비스를 이용할 수 있는 ‘오픈메일’ 서비스를 시작한다. 이 서비스를 이용하면, 현재 도메인을 그대로 사용하면서 파란의 메일 서비스를 이용할 수 있다. 예를 들어 abc.com 도메인을 가진 기업의 경우, 파란에서 해당 도메인으로 오픈메일을 등록하면, abc.com 도메인 그대로 파란의 웹메일 서비스를 이용할 수 있다. 특히 오픈메일은 별도의 메일 서버 구축이 필요 없어 비용이 전혀 발생하지 않는다. http://media.paran.com/snews/newsview.php?dirnews=1289504&year=2008 더보기
옥션 내 개인정보 유출 확인하기 다행히 저는 주민등록번호까지는 유출되지는 않았습니다. 주변에는 주민등록번호, 계좌번호까지 유출된 사람도 있었습니다. 링크에 들어가셔서 회원 개인정보 유출 여부 확인하기 를 누르면 로그인하라고 나오고, 로그인하면 자신의 정보가 어디까지 유출되었나 나옵니다. 개인정보유출 방지 더보기
윈도우서버 임대의 인증과 비인증의 차이 윈도우서버 임대형의 경우 2가지 버전으로 나뉩니다. Unauthenticated(비인증) 그리고 Authenticated(인증) Unauthenticated(비인증)의 경우 일반적인 웹서비스 용도로 사용됩니다. 그러나 다음과 같은 경우에는 Unauthenticated(비인증)가 아닌 Authenticated(인증) 를 이용해야 합니다. - Windows 내부인증 사용시 (내부계정 생성을 통해 외부 사용자 인증시) - Active directory를 사용해야 할 경우 - Terminal Client를 서비스용으로 사용해야 하는 경우 (관리용은 '사용자 License' 이용) - VPN서버, RAS서버, File/Printer 서버로 사용해야 하는 경우 출처 : 가비아 더보기
서버호스팅 업체의 하퍼타운 이벤트 작년에는 클로버타운 서버가 서버호스팅의 대세였다면 올해는 하퍼타운 서버가 대세가 될 것이다. 동일 클럭으로 CPU 가격을 비교해 보면 하퍼타운이 훨씬 저렴하다. - 하퍼타운의 특징 쿼드코어 클로버타운 대비 25% 성능향상 45 나노 공정 적용으로 저전력 고효율 완전 버퍼링 DIMM 기술적용 Intel 64bit 아키텍처제공 Intel I/O 고속화 기술적용 Intel 가상화 기술 적용 아이네트호스팅 이벤트 델 서버 - Quad Core 2.33Ghz / 메모리2G / 하드디스크 146G 기준 구매가 : 1,599,000원 MS 라이센스 2개월 무료 안티바이러스 or SSL 1년 무료 아이하트 델 서버 - Quad Core 2.33Ghz / 메모리2G / 하드디스크 146G 기준 구매가 : 1,620,00.. 더보기
2 Way 서버를 쓸 것인가? 1 Way 서버를 쓸 것인가? 불과 1~2년 전까지만 해도 Xeon 서버는 2 Way (2 CPU) 이상 급에 붙여졌던 이름이다. Xeon 이라는 서버 CPU 브랜드는 안정성을 위한 대명사였다. 그러나 듀얼코어 이상이 나오면서 1 Way 급 CPU에서 Xeon이라는 이름이 붙여졌다. 2007년 초부터 서버시장에 Intel 3040,3050,3060,3210,3220 ... 등등이 나오면서 1 CPU에 코어가 여러개인 Xeon 급들이 등장하였다. 1Way Xeon과 일반 PC용 CPU와의 차이점은 L1 캐시가 한개냐 두개냐의 차이이다. 그럼에도 1 Way Xeon CPU를 장착한 서버는 불과 1년 만에 PC서버 시장을 장악해 버렸다. 그럼 2 Way 서버와 성능 차이는 어느 정도인가? 2 Way 서버에 CPU를 1개를 꽂았을 때는 크게.. 더보기
윈도우 2008서버 한글 평가판 다운로드 2008년 6월에 출시될 Windows Server Standard KN 2008 제품의 평가판을 다음 경로에서 다운로드 받을 수 있습니다. 윈도우 서버 2008의 최대 변화는 가상화와 보안이라고 합니다. 가상화란 하나의 서버로 여러 대의 서버를 운용하는 것과 같은 효과를 낼 수 있으며, 리눅스 등 이기종 OS에 대한 가상화 구현도 가능하다고 합니다. 예를 들어 웹서버를 윈도우서버로 사용하는데 메일을 리눅스로 사용하는 경우 지금까지는 2대의 서버가 필요했지만 2008에서는 1대로 가능하다는 것 입니다. 그 다음 보안에 핵심적인 내용은 기업 네트워크에 포함돼 있는 하나의 PC에 외부 침입이 감지되거나, 악성코드에 감염되면, 해당 PC의 네트워크는 자동으로 차단돼 전체 네트워크를 보호한다는 것으로 이러한 보.. 더보기
입소문 마케팅 - 요즘 기업들이 입소문을 어떻게 만드는가? 입소문마케팅, 버즈마케팅 ... 기업들의 마케팅 기법으로 많이 활용되고 있다. 특히 온라인을 활용한 입소문 마케팅은 그리 어렵지 않게 활용되고 있는 사례들을 많이 볼 수 있다. 자칫하면 소비자들은 이러한 기업 마케팅 활동에 속고 있는지도 모르겠다. ◆ 입소문 마케팅 사례 1. 신제품의 체험단을 모집한다. 한 50명쯤... 2. 응모한 사람들에게 무료로 신제품을 나누어 준다. - 무료로 나누어 주는 조건이 있다. 기업에서 부여한 미션을 수행해야 한다. 이런 미션에서 탈락하면 구매해야 한다고 미리 공지를 한다.(패널티) - 미션을 완료한 후 우수 활동자를 뽑아 경품도 준다.(인센티브) ex) 해외여행 상품, 전자제품, 상품권.... 3. 미션 : 블로그에 신제품 리뷰 올리기/까페에 리뷰 올리기, 관련 컨텐츠.. 더보기
[기초자바스크립트] 입력폼 포커싱 후 내용 사라지게 하기 입력필드에 내용 or 메세지를 넣고 필드영역에 마우스가 포커싱 될 때 내용 or 필드가 사라지게 해야 할 때가 있다. 다음과 같이 자바스크립트 코드를 넣으면 구현되어진다. ■ 헤더 ■ 본문 . . . . . . ■ 예 다음 그림과 같은 상황이다. 1. 디스플레이 입력폼 2. 마우스 포커싱 후 내용이 사라진다. 더보기