이호스트 523

IDC 상반기 웹보안위협 동향 보고서

안녕하세요. 이호스트데이터센터 IDC사업부 지게꾼입니다. 서버호스팅 고객분들과 함께 상반기 IDC 웹보안 위협 동향에 대해서 말씀나누고자 합니다. 기술컨설팅 업무하랴~ 기술포스팅하랴~ 바쁜 나날을 보내고 있네요^^ (여름휴가만 손꼽아 기다리고 있어요.ㅋ) 2014년도의 상반기 주요 웹보안 동향은 다양한 문구의 스미싱의 활성화 입니다. 스미싱이란 문자메시지(SMS)와 피싱(Phishing)의 합성어로, 스미싱에 사용되는 문자 메시지의 경우 다양한 문자 메시지 구문이 발생 되고 있는데 2014년 상반기에는 세월호 참사 및 월드컵과 관련된 문자 등 다양한 문구의 메시지가 많이 발생 하였으며, 또한 MMS 이미지를 활용한 공격 또한 빈번하게 발생 하였습니다. 상반기에는 개인 정보 유출 사건이 잦았는데, 이통사 ..

[IT 알아보기] 2014.07.07

서버호스팅을 위한 고성능 컴퓨팅 세미나 및 스마트 기술 전시회 가다

안녕하세요. 이호스트데이터센터 지게꾼입니다. 매일 지게만 지고다니니 등에 땀이...아주.....ㅠ.ㅠ 일꾼이면 매일 지게를 메야 부지런하게 일궈서 한해 풍년을 만끽하는 것처럼.. 저도 항상 고객들을 위해 지게를 지도록 하겠습니다.^^ IDC를 기반으로 서버호스팅, 코로케이션 운영관리를 하다보니 항상 새로운 기술에 대한 기술적 이슈 및 지식정보 습득이 중요함을 매번 느끼는 가운데 있습니다. 저희가 많은 정보를 가지고 있어야 조금아니마 고객분들이 문의를 했을 경우에 좋은 컨설팅으로 답변을 드릴 수 있기에 부단히 세미나등도 쫓아다니고 있습니다.^^ 서버호스팅 타겟을 위한 고성능 컴퓨팅(HPC) 기술과 응용이라는 서버 솔루션 세미나를 다녀왔습니다. 회사는 가산디지털단지인데, 아침일찍 양재동 엘타워까지 가야하니...

[이호스트ICT] 2014.07.02

미~춰 버리는 서버호스팅 특별 이벤트 "꿩먹고 알먹자"

안녕하세요. 이호스트데이터센터 기술컨설턴트 지게꾼입니다. 요즘 더위에 적응이 안되어서 땀에 쩔어서 생활하고 있습니다. 사내에서 에어콘에 공기청정에 선풍기까지 돌리고 있습니다. ^^ 더위에 지친신 고객사 분들 또는 잠재고객분들...방문하셔셔 냉커피 한잔 들이키고 가세요~^^ 우리 이호스트IDC 고객사 여러분과 앞으로의 잠재 고객분들에게 여름맞이 쏘~~쿨 이벤트 안내드립니다. 서버호스팅을 이용 하시고자 하시는 고객분들에게 정~~~말 꿩먹고 알먹는 실속파 이벤트임을 말씀드립니다. 서버호스팅 신청하시면 *** 기본 혜택 *** 서버 스펙 : 쿼드코어 2CPU + 메모리 24GB + 1TB 네트워크 회선 : 1G Dedicated LIne(MAX 10Mbps , 2,000GB-업계 최대 트래픽 제공) *** 추가..

[실사례 침해공개]웹방화벽 보안으로 웹해킹 취약점 공격을 차단하다.

안녕하세요. 이호스트데이터센터 지게꾼입니다. 서버호스팅, 코로케이션 고객사 분들은 대부분 관리자페이지를 사무실에서만 접속할 수 있도록 하는 포트방화벽 보안서비스로 보안을 하고 있습니다. 하지만, 실제로의 공격 유형은 80포트를 통한 웹공격이 대부분입니다. 따라서, 아무리 포트방화벽으로 인아웃 정책을 적용해도 웹서비스 80포트로의 공격은 막을 수가 없는 것입니다. 고객사 웹서버에서 사이트 메인페이지 변조 및 SQL_Injection , 웹쉘공격, XSS공격, 버퍼오버플로우, 스캐너 툴공격 등으로 보안 기술상담 문의가 빈번하게 들어오고 있습니다. 웹방화벽 서비스를 구축해야지만 웹공격을 막을 수 있지만, 당장의 비용발생에 부담이 되신다면, 우선적으로, 개발자분들이 시큐어 코딩으로 소스를 변경해야 하는 작업이 ..

[IT 알아보기] 2014.06.23

서버호스팅 OpenSSL 다중 취약점 보안 업데이트 권고

안녕하세요. 이호스트데이터센터 지게꾼입니다. 지난 4월 하트블리드(Heartbleed)취약점 등장 이후 두달도 안되어서 또 다시 취약점이 발견되었습니다. 서버호스팅, 코로케이션 가족여러분 아래 내용을 참조하여 빠르게 패치하시기 바랍니다. 개요 취약한 OpenSSL 버전을 사용하는 서버와 클라이언트 사이에서 공격자가 암호화된 데이터를 복호화할 수 있는 취약점, 서비스 거부 취약점, 임의코드 실행 취약점 등 6개의 취약점을 보완한 보안업데이트를 발표함[1] 설명 조작된 핸드셰이크 전송을 통한 중간자(MITM) 공격으로 전송데이터를 복호화하고 서버/클라이언트 간 전송 데이터의 조작이 가능한 취약점 (CVE-2014-0224) 비정상적인 DTLS 핸드셰이크를 OpenSSL DTLS 클라이언트에 전송하여 서비스 ..

특별할인 임대서버, 이호스트IDC 공급결정!

안녕하세요. 이호스트데이터센터 지게꾼입니다. 요즘 문의주시는 고객분들의 추이를 보면 서버, 네트워크 장비를 구매하기보다는 저렴한 임대서버로 구성해서 서버를 2~3년에 마다 주기적으로 교체하는 방식으로 서버를 운영관리하는 추세입니다. 발맞춰서 이호스트IDC에서는 임대서버 중에서 주력 서버를 선정하여 특별할인 기간내에 파격할인으로 고객분들에게 제공해드리고자 합니다. 할인 기간은 2014년 06월 01일 부터 07월 31일 까지이며, 물론 서버대수가 정해져있기에 재고여부에 따라 조기종료될 수 있어요. ^^ 특별 프로모션 임대서버 CPU AMD Hexa(Six) Core 2.0GHz * 2 CPU RAM DDR3 ECC 24GB HDD SATA3 1TB 7,200 RPM 회선 1G Dedicated Line(M..

[Global Services] 2014.06.10

서버임대 이호스트IDC 무약정으로 호갱탈출~~

안녕하세요. 이호스트데이터센터 IDC사업부 지게꾼입니다. 지피지기 백전백승 : 그를 알고 나를 알면 백 번 싸워도 백 번 이긴다는 뜻이지요. 서버임대형 서버호스팅을 알아보고 계신 분들을 위해 새로운 신조어 알려드립니다.ㅋㅋ 지피지기 호갱탈출 : 그를 알고 나를 알면 호갱에서 탈출한다는 뜻입니다. 물론, 제가 지어낸 신조어입니다.ㅋㅋ 서버임대형 서버호스팅을 문의하시는 고객분들의 대부분은 3가지 정도의 공통 질문사항들이 있습니다. 그렇지만, 해당 질문의 답변은 객관적이기 보다 각 업체마다의 주관적인 답변으로 응대를 하게 됩니다. 물론, 이호스트 IDC에서도 주관적인 답변을 드리고 있습니다. (주관적이면서 객관적으로도 가격대비 효율적이라는..ㅋ) 서버임대형 서버호스팅을 문의하시는 공통질문은 다음과 같습니다. ..

[Global Services] 2014.05.27

IDC 대역폭 회선서비스 정책 , 업계 최대 월 2,000GB 트래픽 제공

안녕하세요. 이호스트데이터센터 지게꾼입니다. 서버호스팅, 코로케이션을 이용하시는 고객분들 중에서 대역폭 회선에 대해서 어려워하시는 분들이 계셔서 자세히 설명을 드리고자 합니다. 서버호스팅 고객분들은 서버임대 + 상면 공간 + 회선 제공받아서 월비용으로 단독(Dedicated Server) 서버를 사용하시는 것이고, 코로케이션 고객분들은 서버를 직접 구매하셔서 소유권을 가지고, 상면 공간(랙) + 회선을 제공받아서 운영하시는 서비스를 말합니다. (이호스트IDC 제공) 회선(대역폭)에 대해서 설명드리도록 하겠습니다. 이호스트IDC는 종량제 누적 트래픽 방식이 아닌 순간 접속자가 몰려도 속도지연 없는 대역폭 방식(Bandwidth)으로 회선서비스를 운영하고 있습니다. 보통의 경우 누적트래픽은 CDN서비스에 주..

[Global Services] 2014.05.21

서버호스팅 최저가로 1인기업, 신생업체 협력 지원

안녕하세요. 이호스트데이터센터 지게꾼입니다. 이호스트IDC는 '함께 하는 기업', '상생하는 기업', '동반성장'에 앞장서는 기업모델로 이호스트IDC의 서버호스팅, 코로케이션 서비스를 통해 관리가 소홀하고, 비용의 부담이 있는 기업인들에게 재능기부(?)까지는 아니지만, 호스팅 최저가의 혜택으로 지원하고자 합니다. 더욱 열심히 회사를 키워서 100% 재능기부를 통한 무료서버호스팅을 지원할 수 있도록 노력하겠습니다.^^ 서버호스팅 최저가로 지원하는 스펙은 다음과 같습니다. CPU : Intel Xeon QuadCore 2.26Ghz * 2CPU RAM : DDR3 24GB HDD : 기업용 SATA 1TB ES 회선 : 1G Dedicated Line(MAX 10Mbps, 2,000GB 트래픽 제공) 덤으로..

[Global Services] 2014.04.16

꼼꼼비교! 서버호스팅 업체별 트래픽 제공량 비교 (이호스트IDC 업계최대)

안녕하세요. 이호스트데이터센터 지게꾼입니다. 우리 이호스트IDC 고객사 가족분들에게 더 많은 혜택을 드리고자 언제나 머리를 찌어짜고 있습니다. ^^ 서버호스팅 업체마다 서비스 기준이 조금씩 다른 부분도 있고, 공통되는 부분도 있습니다. 서버호스팅에서 중요한 요소인 회선사용에 대해서 얘기해보고자 합니다. 일반적으로 대부분의 IDC에서 10Mbps 대역폭을 기본으로 진행하고 있으며, 이에 따른 트래픽을 월 600~700GB 제공하는 곳이 80%임을 전합니다. 이호스트IDC 에서는 서버호스팅 , 코로케이션 고객분들에게 월간 트래픽으로 2,000GB을 제공함을 알려드립니다. 서버호스팅 업체중에서 트래픽 제공량으로 최대 제공량으로 진행합니다. [2014. 4월 홈페이지 기준] 이호스트IDC 업계 최대 트래픽 2,..

[Global Services] 2014.04.15

이호스트IDC, 시스코 IOS Software Sup2T 서비스 거부 공격 보안업데이트 권고

안녕하세요. 이호스트데이터센터 지게꾼입니다. 서버호스팅, 코로케이션 고객분들을 위한 보안업데이트 권고 사항 알려드립니다. 개요 Cisco社는 Cisco Catalyst 6500 Supervisor Engine 2T(Sup2T) 제품에 영향을 주는 서비스 거부 취약점을 해결한 보안 업데이트를 발표[1] 공격자가 특수하게 조작한 패킷을 취약한 시스템에 전송할 경우, 서비스 거부를 유발할 수 있음 취약점에 영향을 받는 제품을 사용하고 있을 경우, 서비스 거부 등의 피해를 입을 수 있으므로, 최신버전으로 업데이트 권고 해당 시스템 영향을 받는 제품 Cisco Catalyst 6500 Supervisor Engine 2T 모델의 IOS 15.1(2)SY3 및 이전 버전 해결방안 취약점에 영향 받는 장비의 운영자는..

상생프로젝트 2 - 살맛나는 서버호스팅 이벤트

안녕하세요. 이호스트데이터센터 지게꾼입니다. 서버호스팅 전문 기업 이호스트IDC의 상생프로젝트2탄.. "기업하기 좋은 살맛나는 호스팅" 으로 찾아뵙습니다. "기업이 살아야 경제가 산다" 라는 말에 전적인 동의와 함께 조금이나마 기업하기 좋은 상황을 만들고자 재능기부하는 마음으로 더이상의 비용 할인을 할 수 없기 "마진없는 서버호스팅" 지원과 더불어 필수 부가서비스에 대한 할인비용을 동시에 진행해드립니다. 모든 기업에게 적용해드리고 싶으나 그렇게 되면 오히려 저희가 어려워집니다..^^ 때문에, 특전혜택 대상 기준 업체만 적용하고자 합니다. 이호스트IDC 는 소호 및 청년 창업, 벤쳐 활성화에 동참하고자 서버호스팅 이벤트를 마련하였습니다. 특전혜택 대상 기업 - 5인 이하 사업장 - 비영리 단체 소속의 사업..

이호스트IDC, NTP 서비스거부 취약점 조치 권고

NTP 서비스거부 취약점 조치 권고 안녕하세요. 이호스트데이터센터 지게꾼입니다. 서버호스팅, 코로케이션 서버 안정화를 위해 취약점 조치 권고 전달드립니다. 개요 o 클라이언트와 서버 사이의 시간 동기화를 위해 사용되는 NTP (Network Time Protocol)에서 분산 서비스 거부 취약점이 존재 ※ http://www.us-cert.gov/ncas/alerts/TA14-013A - KrCERT 홈페이지에 보안공지 게시(1.15) o 해당 취약점을 이용한 400Gbps 규모의 DDoS 공격이 유럽에서 발생(2.10) ※ http://www.etnews.com/news/international/2915551_1496.html 취약점 내용 o ntpd(NTP Daemon)의 monlist는 서버에 최근..

이호스트IDC, 알마인드 임의코드실행 취약점 보안 업데이트 권고

안녕하세요. 이호스트데이터센터 지게꾼입니다. 서버호스팅, 코로케이션 고객분들에게 보안정보 공유합니다. * 알마인드 임의코드실행 취약점 보안 업데이트 권고 -이스트소프트社의 알마인드 프로그램에서 임의코드실행이 가능한 취약점이 발견됨 -공격자가 특수하게 제작한 알마인드 문서 파일(.emm)을 취약한 버전의 알마인드 사용자가 열람할 경우, 악성코드에 감염될 수 있음 -낮은 버전의 알마인드 사용자는 악성코드 감염으로 인해 정보유출, 시스템 파괴 등의 피해를 입을 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 영향 받는 소프트웨어 -알마인드 Lite 및 Pro 1.6 및 이전버전 취약한 알마인드 버전 사용자 -알툴즈 홈페이지[1]에 방문하여 알마인드 1.65 이상 버전을 설치하거나 자동 업데이트 기능을 ..

2014년, 국제 해킹방어대회 "코드게이트2014"

안녕하세요. 이호스트데이터센터 지게꾼입니다. 2014년 국제 해킹방어 대회를 개최합니다. "코드게이트 2014" 해외팀 참가규모로 역대 최고인 코드게이트 2014를 시작한다고 합니다. 또한, 글로벌 보안 컨퍼런스, 보안인력 Jbo Fair, 보안창업 성공 스토리 공유하며 1등 단체팀에게는 시상금 4,500만원을 안겨준다고 합니다. - 한줄 광고 - 서버호스팅 사양 Intel Xeon 쿼드코어 2.26GHz * 2CPU / RAM 24GB / HDD 1TB + 1G Dedicated LIne 제공 무약정 월 150,000원 이벤트 기간: 2014.03.01 ~ 04.30 이벤트 혜택 1. 서버호스팅 2+1 혜택 / 2대 신청시 동일 스펙 1대를 5만원에 지원 이벤트 혜택 2. 서버호스팅 월비용 중 3,6,..