이호스트 523

[MS 보안업데이트]2011년 11월 MS 정기 보안업데이트 권고

[MS11-083] TCP/IP에서 발생하는 취약점으로 인한 원격코드 실행 문제 □ 영향 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 □ 설명 o 특수하게 조작된 UDP패킷을 공격 대상 시스템의 닫힌 포트에 연속적으로 전송할 경우, 원격코드가 실행될 수 있는 취약점이 존재 o 관련취약점 : - Reference Counter Overflow Vulnerability - (CVE-2011-2013) o 영향 : 원격코드실행 o 중요도 : 긴급 □ 해당시스템 o 영향 받는 소프트웨어 - Windows Vista 서비스팩1*, 서비스 팩2 - Windows Vista x64 Edition 서비스 팩2 - Windows Server 2008 서비스 팩2 - Windows Server 2008 64-b..

[이호스트 이야기] 남한강 자전거길 - 지하철 팔당에서 신원까지 자전거 라이딩

자전거를 좋아라 하는 1인으로써 남한강 자전거길이 개통하였다는 소식을 듣고 벼르고 있다가 드디어 다녀왔습니다. ㅎㅎㅎ 주말엔 사람이 너무 많을것 같아서 평일날 하루 휴가 내고 고고씽 ㅎㅎㅎ 중앙선은 평일에도 자전거를 가지고 탈수 있다고 합니다. ㅎㅎ 처음 자전거 들고 지하철 타느라 두근두근... 역시나 아직은 지하철 타기 힘들더군요 ㅠㅠ 계단이 너무 많고 경사로 설치도 잘안되어있어서 ㅠㅠ 무겁게 들고 오르락 내리락....;; 지하철이 흔들리니 자전거가 넘어질까봐 이렇게 조렇게 세워보다가 결국은 좌물쇠로 묶어놓는게 속편함..ㅋㅋㅋ 사람들한테 피해줄까바 조심조심... _< 길옆에 저렇게 기찻길이 그대로 남아있습니다. 자전거길 옆에 보행로도 있어서 산책하는 사람들도 꽤 많았습니다~ 막걸리~~~ 날이 더워서 꿀..

[이호스트ICT] 2011.11.08

[이호스트IDC] 공유 폴더

공유란? 네트워크 상의 사용자에게 자원을 접속할 수 있도록 해주는 마이크로소프트사의 운영체제에서 제공하는 기능이다. 공유 폴더 생성하기 1. 시작 – 관리 도구 – 컴퓨터 관리 – 컴퓨터관리 를 실행한다. 2. 컴퓨터관리에서 공유를 마우스오른쪽을 눌러 새 공유를 선택한다. 3. 폴더 공유 마법사창이 열리면 다음을 클릭한다. 4. 폴더 경로란에 공유할 폴더경로를 찾아보기로 설정하거나 직접 입력한다. C드라이브에 ‘공유테스트’라는 공유 폴더를 만든다. 5. 폴더경로가 없을 경우 폴더를 만들겠냐는 창이 나오는데 ‘예’를 선택하여 폴더를 생성한다. 6. 다음을 선택하여 넘어간다. 7. 공유 폴더의 사용권한을 설정하는 부분이다. 일단 디폴트로 선택되어있는 '모든 사용자가 읽기 권한만 소유'를 선택하고 마침을 누른..

이호스트, 최고의 기술 포스팅 이벤트!

안녕하세요. 그린IDC(이호스트데이터센터) 운영팀입니다. 나만의 기술문서를 포스팅하고, 백화점 상품권을 제공하는 이벤트를 개최하고 있습니다. FTP접속방법부터 서버보안, 서버 트러블슈팅 까지의 기술강의 및 매뉴얼 포스팅을 올려주세요. 추첨을 통해 롯데백화점 상품권 30만원 상당의 경품을 드립니다. Tip. 포스팅할 때 이미지 또는 자체 제작한 동영상등을 올려주시면 더욱 당첨확률이 높아집니다.^^ 기간 : 포스팅 100개 모일때 마다 당첨자 발표 후 상품증정. 바로가기 : http://www.greenidc.co.kr/tech/tech_tech.php 출처: 이호스트데이터센터(http://www.greenidc.co.kr)

'한글.한국 도메인' 정식 오픈!

안녕하세요. (주)이호스트데이터센터입니다. 5월 25일부터 정부공공기관에 대한 '.한국'도메인의 신청 받고 있습니다. 공공기관 도메인 경우는 신청 후 즉시등록이 되어 사용이 가능하오니 정부공공기관에서는 웹제로 홈페이지를 통하여 신청하여 주시기 바랍니다. - 등록비용 : 5,500원 - 등록기간 : 5월 25일~ 8월 16일 - 신청대상 : 입법·사법·행정기관, 헌법상 독립기관, 공공기관, 교육기관, 외국공관 등 한국인터넷진흥원(KISA)에서 우선등록기관으로 선정된 해당기관에서만 신청 가능. (추가신청문의 : 한국인터넷진흥원 ☎ 118) 궁금하신 사항은 언제든지 고객센터를 통하여 문의하시기 바랍니다. 감사합니다.

이호스트IDC , 패킷캡쳐 WireShark으로 로그인 비밀번호 정보 알아내는 방법

이호스트데이터센터 서버 운영관리팀입니다. 대부분의 사이트가 회원가입을 받고있는데, 서버인증서(SSL)를 설치하지 않는 사이트들은 회원들이 로그인 창에 아이디/비밀번호를 입력할 시 중간에 Packet Capture를 하면 비밀번호 정보를 알아낼 수 있습니다. 간단한 사용법을 소개합니다. 사용한 프로그램 : 네트워크 패킷캡쳐 툴(WireShark) SSL 보안 인증서가 미설치된 서버는 개인정보 유출의 우려가 있습니다. 반드시, 인증서를 통한 서버 보안을 강화하시고 , 서버관리에 더욱 힘씁시다.^^ 출처 : http://www.ehostidc.co.kr

이호스트IDC, 홈페이지에 악성코드가 삽입되었습니다. 어떻게 처리해야 하나요?

악성코드 삽입 사고 조치에 도움을 드리고자 요약안내서를 배포합니다. 아래의 첨부문서를 다운로드 받으시기 바라오며, 이 안내서를 숙지하시고 분석 및 조치하시기 바랍니다. 참고로, 최근의 홈페이지 악성코드 삽입 사고 중 FTP계정 유출로 인한 사고가 증가하였습니다. 그 원인은 FTP접속을 하는 PC의 웜/바이러스 감염으로 인해 FTP계정이 공격자에게 전송(유출)되어 FTP로그인을 통해 악성코드를 삽입하고 있으며, 이러한 경우 웹취약점과 무관합니다. 그러므로, 반드시 악성코드 삽입 시점(수정시간) 전후로 FTP계정 로그인 로그 및 IP를 확인 하시기 바랍니다. 출처: KISA(한국인터넷진흥원) 홈페이지 이동 : http://www.ehostidc.co.kr

이호스트, 1:1 멘토링 서버관리 대행

기업에서 서버를 운영할 때 별도의 서버담당자를 두지않고, 운영에 필요한 업무를 GreenIDC 전문 엔지니어들이 관리하게 되면 서 보다 효율적이고, 안정적인 서버운영을 대행해드리는 서비스입니다. 기본 서버운영 관리부터 보안, 백업, 컨설팅등 고객분들의 다양한 Needs에 맞춰진 통합 관리 서비스를 제공합니다. 서버 및 네트워크에 대한 지식이 부족하여 전문가의 도움이 필요한 고객 .................................................................................................................................. 각종 공격과 침입 시도에 대해 철저한 보안이 필요한 고객 ........................

이호스트, 4월 이벤트소식 [반값 호스팅 , DDoS 무제한 방어서비스, 무료 그룹웨어, 무료 시스템점검]

안녕하세요. 그린IDC 호스팅 서비스 사업부 입니다. (주)이호스트데이터센터가 호스팅 전문 브랜드로 GreenIDC 로 새로이 출범하게 되었습니다. 호스팅 고객분들에게 이벤트 소식 전해드립니다. 1. DDoS 방어 서비스 - 기존의 10G, 30G 디도스 존으로 해결불가능한 공격을 UDP Flooding 공격 100G이사의 무제한 급으로 방어 서비스 출시합니다. 2. 무료 그룹웨어 - 중소, 벤처업체들의 업무 효율성을 위한 그룹웨어를 무료로 제공합니다. 3. 반값 호스팅 - 코드코어 CPU, 4G Memory, 1TB HDD 뿐만아니라, 20Mbps 회선제공 이 모든것이 월 6만원..(선착순 50명 마감) 4. 서버 시스템 분석 - 해킹 및 보안에 취약한 서버를 전담 엔지니어를 통해 시스템 분석 및 레포..

[기사]이호스트데이터센터, DDoS 보안 서비스 사업에 주력

- 그린 사이버테러대응센터 개설, 20M 회선 기본제공 최저가호스팅도 런칭 [디지털데일리 이유지기자] 이호스트데이터센터(www.ehostidc.co.kr 대표 김철민)는 서버관리대행과 분산서비스거부(DDoS) 보안 서비스를 주력사업으로 정하고, 이에 맞게 사이트를 개편한다고 23일 밝혔다. 이호스트데이터센터는 최근 DDoS 공격이 많아지면서 서버관리에 어려움을 겪는 기업고객을 위해 최근 그린 사이버테러대응센터를 개설했다. DDoS 공격으로 피해를 입은 기업들이 피해신고를 접수하면 공경당한 서버의 시스템을 분석해주며, DDoS 보안 컨설팅 상담을 무료로 제공할 예정이다. 이호스트데이터센터는 엄청난 양의 데이터(패킷)를 한번에 서버로 보내면서 과부하를 유도, 원활한 서비스를 못하게 하는 DDoS 공격에 대응..

[이호스트ICT] 2011.04.25

이호스트IDC, P2P 사이트 감염을 통한 DDoS 상황 발생 경과 보고

3.4대란 DDoS 상황보고서   ▶ 개요 오전 10시부터 청와대와 외교통상부, 국가정보원 등 국가기관과 금융기관, 포털 사이트 등 주요 인터넷기업 웹사이트에 대한 분산서비스거부(디도스:DDoS) 공격이 발생 ▶ 예상 원인 1. P2P 사이트를 통한 악성코드 배포 - 아래 P2P 사이트를 해킹해 악성코드를 삽입해 유포 - 유포경로 : 셰어박스, 슈퍼다운 - 유포시각 : 3월 3일 07시~09시로 추정 ▶ 공격 시작 1. 오전 10시부터 국내 40개 웹사이트를 대상으로 디도스 공격이 발생하고 있으며 이날 오후 6시 30분 추가 공격이 예정 2. 공격 사이트 : 총 40 사이트 URL 기관 URL 기관 naver.com 네이버 navy.mil.kr 해군본부 daum.net 다음 usfk.mil 주한미군 ..

‘11년도 정보보호 취약점 점검서비스 대상 업체 모집안내

【 ‘11년도 정보보호 취약점 점검서비스 대상 업체 모집안내】 본 서비스는 영세 IT서비스 기업을 대상으로 사이버 침해가 예상되는 서버, 홈페이지, PC, 네트워크 장비 등에 대해 취약점 점검 및 이행조치 지원 등의 기술지원을 제공하는 사업이며, 정보보호 전문 인력 및 예산 등을 고려하여 공모를 통해 선정된 업체에 대해 무상으로 제공하고 있습니다. □ 지원규모 : 00개사 □ 신청일정 : 4월 20일 ~ 5월 20일(1개월) □ 지원내용 o 지원 서비스 - 서버, 홈페이지, PC, 네트워크 장비 등에 대한 취약점 점검 지원 - 정보보호 수준 자가측정도구 등을 활용한 관리적 컨설팅 제공 ※ 업체에서 점검을 희망하는 장비, 점검항목 우선적으로 점검 o 진행방법 : ①신청 → ②선정여부 알림 → ③점검일정 협..