이호스트 523

이호스트IDC, 서버호스팅 임대서버 강력추천 & 주니퍼 방화벽 무료혜택

안녕하세요. 이호스트데이터센터 IDC컨설턴트 지게꾼입니다. 이호스트IDC는 별도의 포털사이트 유료광고를 지양합니다. 광고마케팅 비용이 결국엔 서버호스팅, 코로케이션 고객에게 자연스럽게 서비스 비용으로 부담이 될 수 있을듯 하여 블로그를 통해서만 알리고 있습니다. 그래도 감사한것이 기존 고객사 분들의 추천,소개로 인하여 첫만남을 가지고 고객사로 관리하게 되는 것이 참으로 감사한 것 같습니다. 지인추천이다보니 더 부담이 되는것은 사실입니다.^^ ㅋㅋ 서두가 길었네요~~ 서버호스팅을 검토하고 있는 많은 고객사분들을 위해 서버호스팅 안내를 드리고자 합니다. 서버호스팅을 사용하시는 고객분들의 평균 자원소모량(CPU,RAM,HDD)을 통계분석해보면 CPU는 약 10%정도, 메모리 70%, 하드디스크 40%정도 하고..

서버호스팅, ARP 스푸핑 공격 대응방안

안녕하세요. 이호스트데이터센터 IDC컨설턴트 지게꾼입니다. ARP 1,2부로 나눠서 1부에는 서버호스팅,코로케이션 고객사 서버들에 대한 ARP스푸핑 공격 발생 증상에 대해서 말씀드렸고, 2부는 그에 따른 해결방안을 제시하는 포스팅을 하도록 하겠으며, 해당 내용은 한국인터넷진흥원을 통한 발췌자료임을 밝혀드립니다. 1. ARP 스푸핑 공격 대응방안(서버) 정적으로 관리하고자 하는 시스템의 IP와 MAC 주소를 고정 시킴으로서 잘못된 ARP 정보가 수신 되어도 ARP Table이 변조되지 않게 설정한다. 1) 윈도우 환경에서 설정 방법 ② MAC주소 고정설정 명령 실행 netsh interface ip add neighbors "로컬 영역 연결" "게이트웨이 IP" "맥어드레스" ③ MAC주소 고정설정 해제 ..

[IT 알아보기] 2015.06.25

서버호스팅, ARP 스푸핑 공격 증상 및 확인 방법

안녕하세요. 이호스트데이터센터 IDC컨설턴트 지게꾼입니다. 요즘 메르스 얘기가 주춤하면서 공공장소 출입을 고민하셨던 분들이 이제 모이는 듯 합니다. 놀이공원, 백화점등이 한산했었는데..저번 주말에 애기데리고 나갔더니 아우~~ 인파가...ㅠ.ㅠ 그래도 공식적인 종료가 나오기까지 메르스 조심하시고 항상 손잘씻고 다닙시다..^^ 오늘은 ARP스푸핑에 대해서 설명하고, 이에 대한 증상 및 대응방안에 대해서 설명도록 하겠습니다. 해당 내용은 한국인터넷진흥원 자료 발췌임을 밝혀드립니다. 1. ARP 스푸핑 공격 개요 ARP Spoofing 공격은 로컬 네트워크(LAN)에서 사용하는 ARP 프로토콜의허점을 이용하여 자신의 MAC(Media Access Control) 주소를 다른 컴퓨터의MAC인 것처럼 속이는 공격이..

[IT 알아보기] 2015.06.25

서버호스팅, OpenSSL 다중 취약점 보안업데이트 권고

안녕하세요. 이호스트데이터센터 입니다. 서버호스팅, 코로케이션 고객사 중에서 아래와 같은 OpenSSL 버전을 사용하고 있으면 업데이트 패치 작업을 진행하는 것이 보안상 필요할 듯 합니다. 개요 취약한 OpenSSL 버전을 사용하는 서버와 클라이언트 사이에서 공격자가 암호화된 데이터를 복호화할 수 있는 취약점, 서비스 거부 취약점 등 7개의 취약점을 보완한 보안업데이트를 발표[1] 설명 TLS 프로토콜에서 Diffie-Hellman 키 교환 처리 중 512비트로 다운그레이드 시키는 취약점(CVE-2015-4000) ECParameters 구조 처리 중 발생하는 서비스 거부 취약점 (CVE-2015-1788) X509_cmp_time 함수에서 발생하는 서비스 거부 공격 취약점 (CVE-2015-1789) ..

이호스트IDC , VMware 서비스거부 취약점 보안 업데이트 권고

안녕하세요. 이호스트데이터센터 호스팅 및 보안 컨설턴트 지게꾼입니다. 요근래 많은 업체들이 클라우드 및 가상화 서버로의 운영관리를 검토하고 있는 것 같습니다. 단독 서버호스팅 이던지, 클라우드 이던지, 가상화서버구성이던지 무엇이 더 효과적이고, 효율적이냐고 물어본다면 정확히 이거다 라고 할 수 없는 많은 부분이 있습니다. 분명한 것은 제가 경험한 바로, 해당 플랫폼에서 어떤 형태의 서비스를 운영할 것인지에 따라 선택이 될 것으로 보입니다. 오늘은 한국인터넷진흥원에서 보안공지 올린 VMware 보안 업데이트 권고에 대해서 공유합니다. 개요 VMware社는 임의코드실행 취약점과 서비스거부 취약점 등을 해결한 보안 업데이트를 발표 낮은 버전의 가상머신 사용자는 서비스 거부 및 악성코드 감염에 취약할 수 있으므..

이호스트IDC, 서버구축부터 관리대행까지 토탈 케어서비스

안녕하세요. 이호스트데이터센터 지게꾼입니다. 이호스트IDC는 서버호스팅부터 서버보안, 네트워크 보안, 웹보안과 서버 운영 관리서비스를 여러가지 모니터링 툴을 이용하여 서비스 지원하고 있습니다. 이호스트IDC의 서버호스팅 장점은 높은 Core CPU와 많은 메모리 장착(기본 24GB)을 통하여 단순히 웹서버 1대를 운영하기 보다 1대의 서버호스팅으로 가상화 서버호스팅으로의 사용이 매우 용이하다는 장점이 있습니다. 사실, 대부분의 호스팅 유저들은 실제적인 CPU 자원을 많이 사용하지 않습니다. 따라서, 무조건적인 얼리어답터 처럼 최신 CPU, 최신 서버를 고집하지 않아도 된다고 생각합니다. 가지고 있는 서버호스팅 자원을 100% 효율성있게 사용할 수 있는 것이 정말 전산담당자로서 해야할 역할이라고 생각합니다..

[Global Services] 2015.06.12

호스팅 서버보안 안내서- (VPN악용 방지)

안녕하세요. 이호스트데이터센터 지게꾼입니다. 호스팅 서버보안 중 VPN악용에 대한 안내를 포스팅하도록 하겠으며, 해당 글은 "한국인터넷진흥원 호스팅 보안"관련 자료를 발췌함을 말씀드립니다. 1. 개요 VPN 서버 악용 사례는 Windows 시스템에서 기본적으로 제공하는 Routing and Remote Access 서비스를 사용한 것이므로 PPTP 프로토콜의 1723 포트 사용 유무 확인을 통해 비교적 수월하게 탐지 할 수 있다. Linux 시스템에서는 PopTop의 PPTPD를 이용하여 VPN을 구축한다. 따라서 PPTPD의 실행 유무 및 PPTP 프로토콜의 1723 포트 사용 유무 확인을 통해 VPN 서비스를 탐지 할 수 있다. 2. VPN 실행 여부 확인 1) 윈도우 환경에서 확인 ① netstat..

[IT 알아보기] 2015.06.05

Venom 가상화 임의코드 취약점 보안업데이트 권고

안녕하세요. 이호스트데이터센터 지게꾼입니다. 오늘은 Venom 가상화 임의코드 취약점 보안업데이트 권고에 대해 공유합니다. 해당 보안공지는 한국인터넷진흥원에서 발췌하였음을 밝혀드립니다. 개요 Crowdstrike社는 QEMU의 가상머신 플로피 디스크 컨트롤러에서 ‘가상머신을 탈출할 수 있는 취약점’을 발견, 해당 취약점을 VENOM(Virtualized Environment Neglected Operations Manipulation)이라 명명 낮은 버전의 가상머신 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 설명 가상머신의 플로피 디스크 컨트롤러에서 발생하는 취약점을 해결하는 추가 보안 업데이트 발표 - 가상 플로피 디스크 컨트롤러의 길이가 지정된 매개 변수 ..

IDC이전, 서버이전! 어렵지 않아요~~~

안녕하세요. 이호스트데이터센터입니다. 많은 고객분들이 문의를 주시면서 하시는 말씀이 다른곳에서 호스팅을 받고 있는데, 서버이전할 때 데이터 손실 및 자사의 전산인력이 없어서 이전하는게 어려움을 느낀다 라는 말씀의 문의들이 올라오곤 합니다. 사무실을 이전해서 가까운 IDC로의 이전일 수도 있고, 현재 서비스 받는 곳이 너무 서비스마인드가 없어서 일수도 있고, 대응이 너무 느려서 일수도 있고, 너무 비싸서 옮길 수도 있으며, 보안이 잘 안되어서 옮길수도 있는등 다양한 이유로 IDC이전에 따른 서버이전을 고려하고 있는 것 같습니다.' 더이상 IDC이전, 서버이전에 대해서 두려움 가질 필요가 없습니다. 자 따라해 봅시다... (구호외치듯...ㅋㅋ ) "IDC이전, 서버이전" 이젠~ 어렵지 않아요~~~" 서버이전..

서버에 숨어있는 웹취약점 웹쉘! 꼼짝마라..실시간으로 찾아주마~

안녕하세요. 이호스트데이터센터 IDC컨설턴트 지게꾼입니다. 요즘들어 보안에 대한 침해사고가 많이 발생하는 것 같습니다. 수천대를 운영하는 저희 입장에서 보안관제 모니터링에 수집도 되고, 외부 사이버수사대에서도 요청이 오고, 고객사를 통해서 페이지가 변조되었다.식의 침해사고들이 끊이지 않고 있습니다. 오늘은 서버호스팅 , 코로케이션 고객들 중에서 보안관련해서 문의내용 중 빈도수가 높은 키워드로 "웹쉘"에 대해서 알아보도록 하겠습니다. 웹쉘은 웹취약점의 한 종류인 업로드 취약점을 통한 시스템 접근권한에 따른 명령을 내릴 수 있는 코드를 말하며, 대상 웹 서버에 명령을 수행 할 수 있도록 작성한 웹스크립트(asp, jsp, php, cgi) 파일로, 웹 브라우저를 이용하여 원격에서 대상 웹 서버(WAS포함) ..

이호스트IDC, 쿼드코어서버 무료제공하는 파격적인 코로케이션 서비스

안녕하세요. 이호스트데이터센터 IDC컨설턴트 지게꾼입니다. 회선, 상면서비스를 제공하는 코로케이션 고객분들에게 좋은 이벤트로 5월을 맞이할 수 있도록 호스팅이벤트 진행합니다. 다른 호스팅업체처럼 마케팅 비용이 많~아서 어마한 광고비용 지출하면서 블로그 포스팅, 언론 기사, 구글 애드워즈 광고등을 활용해서 고객을 유치하고 있습니다. 언제나 포털사이트에서 보이는 호스팅 업체들만 눈에 보이기 마련이죠.. 이호스트IDC는 홍봇어 마케팅 지출을 줄이면서 실제적인 코로케이션 고객사에 대한 서버 하드웨어, 네트워크 구성, 보안 컨설팅까지 1:1 오프라인으로 기술상담을 도와드리고 있으며, 더 나아가 계약과 상관없이 웹해킹에 따른 보안서비스를 지원하면서 보안레포트를 제공하고 있습니다. 코로케이션 비용도 중요하지만, 운영..

이호스트IDC, 스타트업 성공을 위한 서버호스팅 회선 더블 이벤트

안녕하세요. 이호스트데이터센터 지게꾼입니다. 기술 보증기금이 운영하는 스타트업 통계 벤처인에 따르면 2014년도 신규 창업자는 약 2만 9355개로 발표되었습니다. 매달 약 40여개의 스타트업이 새로 생겨나고 있는 상황입니다. 노력과 신규 아이디어만으로 창업을 시작한다는 것은 실로 젊은 열정과 패기가 아니면 할 수 없는 도전이라고 생각합니다. 스타트업 의 약점은 인적, 물적 네트워킹이 약한 것인데, 주변의 많은 조력자들이 있음으로해서 더 체계적이고 빠르게 성장하는데 도움이 될 것으로 생각됩니다. 이에 따라 이호스트IDC도 서버호스팅, 코로케이션을 통해서 스타트업 업체분들에게 이벤트를 제공하고자 합니다. 이벤트 기간은 2015년 5월 31일까지 "스타트업 업체를 위한 호스팅 회선 더블 이벤트" 서버호스팅 ..

차이나브릿지 링크데이, 이호스트IDC 협력사 초청

안녕하세요. 이호스트데이터센터 IDC사업부 지게꾼입니다. 이호스트IDC는 2015년도 "모바일게임 데이터센터" 운영을 진행하면서 다수의 모바일 게임업체에 대한 서버운영 , 관리를 맡아보고 있습니다. 모바일 게임서비스 특성상 빠른 유저 수 급증 혹은, 대거 유저수 이탈로 인하여 기존 인프라 확대 및 축소 변동이 필요함에 따라 게임서비스 운영에 필요한 Server , Network , Security, CDN 인프라의 초기 구매 비용부담없이 탄력적으로 언제든지 빌려 사용할 수 있도록 지원하고 있습니다. 이번 게임에이드 게임업체의 주관으로 '차이나브릿지 링크데이'를 진행하면서 거품있는 게임행사가 아닌 실제적인 개발사와 퍼블리셔 업체간의 계약을 성사시키기 위하여 실무자 참관이 아닌 계약을 책임질 수 있는 의사 ..

[이호스트ICT] 2015.04.20

코로케이션 100메가 50만원 이벤트

안녕하세요 이호스트데이터센터 지게꾼입니다. 이호스트IDC가 KT 회선 10GB망을 추가 구성하면서 특별 이벤트를 진행합니다. 이벤트 참여자 대상은 "IDC이전 예정고객 , 코로케이션 신규고객" 입니다. " KT 100Mbps Dedicated Line = 50만원 " 이벤트 기간 : 2015년 3월 25일 ~ 4월 30일 100Mbps 대역폭 회선을 아주 저렴한 비용으로 KT Dedicated Line을 사용할 수 있는 절호의 기회!! 뿐만아니라, 코로케이션 계약하는 모든 고객분들에게 "웹서버 침해 보안모니터링 보고서를 제공" 합니다. 웹서버 침해보고서는 다음과 같이 무상제공됩니다. 코로케이션 이벤트 Co-패키지 No.1 (코로케이션) 서비스 상품 할인 前 할인 後 비고 코로케이션 상면 Full Rack..

서버호스팅 업계 최대 24GB 메모리 무료 장착

안녕하세요. 이호스트데이터센터 지게꾼입니다. 서버호스팅, 코로케이션을 약 2,500대 운영관리하면서 고객사들에 대한 하드웨어 이슈가 있다면, 단연 메모리 증설에 대한 이슈였습니다. 사실, 웹서버에 APM (아파치, PHP, MySQL)을 설치하고 홈페이지를 운영하시는 고객분이 대부분입니다. 웹서버용 서버호스팅은 대부분 CPU점유율이 그렇게 높지 않습니다. 즉, 고사양의 CPU가 필요없다는 사실입니다. 그러나, 웹서버 1대에서 많은 어플리케이션을 돌리기 때문에 메모리 이슈는 항상 있는 듯 합니다. 메모리때문에 서버호스팅 증설은 있어도, CPU가 문제되어서 서버호스팅을 증설하는 일이 많지 않습니다. ^^ 이호스트IDC는 내부 고객사 설문조사를 통해 서버호스팅 운영시 무료로 하드웨어를 업그레이드 지원할 경우 ..

[Global Services] 2015.04.01