전체 글 3727

EhostiDC. 일본, 홍콩 서버호스팅 무선 공유기 Wi-Fi의 위험성 및 보안 TIP

스마트폰이 보급이 성숙에 이르면서 많은 이용자들이 무선인터넷을 사용합니다. 무선인터넷의 수요가 증가 하다 보니 기존 통신망이 아닌 무료 와이파이를 상당히 많은 소비자들이 선호하면서 와이파이의 사용은 일상이 되어버렸습니다. 와이파이는 무선기술을 접목한 것으로 고성능 무선통신을 가능하게 하는 무선랜 기술입니다. 일명 와이파이존이라고 하는 무선공유기가 설치된 곳 또는 주변에서 인터넷에 접속할 수 있고 통신사 기지국을 통하지 않기 때문에 무료로 인터넷을 사용할 수 있습니다. 일반 카페는 물론 공공장소 또 웬만한 음식점에는 공공 와이파이를 설치해서 사용하는 경우가 상당히 보급되어있습니다. 어베스트에서 서울 2500만개의 핫스팟을 모니터링 한 결과 비번 없이 접속할 수 있는 와이파이 40.4%였으며 비번이 있는 곳..

이호스트IDC, (실사례) 악성코드 웹쉘파일 탐지 및 검역처리 방법

안녕하세요. 이호스트데이터센터 IDC컨설턴트 지게꾼입니다. 서버호스팅, 코로케이션 분들의 운영관리를 여러 IDC센터를 통해 3,000여대의 서버를 운영하면서 해킹공격의 신고를 받고 확인해보면 10군데 고객중에 7군데 정도가 웹취약점 공격이였으며 그중에서도 SQL_Injection 과 웹쉘 공격인 것으로 확인되었습니다. 또한 서버호스팅, 코로케이션 담당자를 모르지만, 실제적으로 웹보안 장비를 백본 상단에서 모니터링 해보면 대다수의 웹서버에서 공격시도가 지속적으로 있음을 알 수 있었습니다. 하지만, 보안서비스를 받지 않으면 담당자도 모르게 침해를 입고 서버에 악성코드가 심어진 상태로 운영되고 있으면서 페이지 변조가 일어나는 것이 다반사입니다. 이미 침해사고가 발생한 서버에 아무리 웹방화벽을 붙여도 우회루트 ..

[IT 알아보기] 2015.07.03

EhostiDC. 싱가포르 서버호스팅 핑테스트 공개~!!

안녕하세요.이호스트데이터센터 입니다. 신규 혹은 기존 고객 분들께서 많이 문의를 주시는 내용중에서 아시아쪽 서버호스팅 서비스 속도 관련 문의를 많이 주고 계십니다. 그래서 오늘은 싱가포르 서버 핑테스트 결과를 회선별로 공개해 드리려 합니다. 참고로,싱가포르 서버호스팅 임대 서버로 국내에서 ping test 를 진행 했을때 사용한 회선은 LG와 KT 회선으로 결과는 네트워크 상황에 따라 다르게 산출될 수 있습니다. 이호스트의 싱가포르IDC는 국내 IDC와 다르게 KT,LG,SK 등 단독 회선을 사용하지 않고 BGP연동된 IX 망을 사용하므로 보다 안정적인 속도를 제공해 드리고 있습니다. 아시아에서는 국제적인 회선 업체들의 IX가 몰려 있으므로 보다 안정적인 글로벌 비지니스 허브로 안성맞춤인 장소입니다. 특..

EhostiDC. 동남아 웹 서비스 정답!! 동남아 글로벌 CDN!!!

안녕하세요. 이호스트입니다. 최근 한류 열풍을 타고 한국 문화 컨텐츠가 점점 세계화 되고 있는데요.특히나 아시아권에서 한국 문화 컨텐츠에 대한 소비가 점점 많아지면서 동남아 온라인 서비스에 대한 안정적인 공급이 이슈화 되고 있습니다. 그래서 준비했습니다.이호스트가 가진 강력한 글로벌 CDN 동남아편!! 동남아 각 국가의 회선 상황에 맞춘 최적의 회선을 제공해 드리고 있습니다. 1. 태국 2. 필리핀 3. 인도네시아 4. 베트남 예시로 동남아 국가들의 각각의 회선상황을 모니터링합니다.그리고 아래 그림과 같이 최적의 CDN 경로를 찾아 제공합니다. 보다 안정적이고 빠른 일본서버를 원하신다면 정답은 이호스트에 있습니다. 궁금하신 사항이나 문의 하실 내용 있으시면 언제든 아래 연락처로 문의 주시면 됩니다.언제나..

[Global Services] 2015.06.25

EhostiDC. 홍콩서버호스팅 동적 웹 가속 서비스

안녕하세요. 이호스트데이터센터입니다.홍콩이나 일본서버호스팅을 이용하시면서 다양한 웹서비스를 제공하는 고객분들이 있습니다. 홍콩과 한국은 거리상 가깝고 해저망이 잘되어 있어 서비스를 이용하는데 큰 불편은 없을것입니다. 아시아에서 IX가 가장 잘되어 있는 지리적 장소중 하나가 바로 홍콩입니다. 그래서 준비한 새로운 이호스트만의 솔루션!!!동적 웹 가속을 활용한 서비스 속도 향상으로 서비스 품질을 개선 시키고 더불어 디도스 공격 까지 방어하는 신개념의 서비스를 소개시켜 드릴까합니다. 1. 웹 가속 기능. 웹 페이지는 크게 2가지로 구성됩니다.정적 컨텐츠와 동적 컨텐츠인데요.정적 컨텐츠는 이미지나 동영상과 같이 고정된 파일을 말하고요.동적 컨텐츠는 ASP, PHP, JSP 등 웹 서버에서 컴파일되어 매번 다른 ..

이호스트 IDC, 영세 · 중소 웹사이트 보안서버 무료구축 지원사업안내

안녕하세요. 이호스트데이터센터 IDC사업부 입니다. 개인정보보호협회 기관에서 무료로 지원하는 좋은 정보가 있어서 안내드리고자 합니다. 서버호스팅, 코로케이션 고객분들 중에서 개인정보를 수집,이용하고 있는 영세·중소사업자 대상으로 보안 SSL 인증서를 무료로 설치지원하는 지원사업이 있습니다. 서버호스팅 고객분들 중에서 웹사이트를 운영하면서 회원가입을 통한 개인정보를 수집하는 모든 업체들 대상으로 보안인증서 뿐만 아니라 설치까지 무상으로 지원하는 정책사업입니다. 사실 보안SSL 인증서는 개인정보를 수집하는 모든 업체에 대하여 의무도입 필수사항입니다. 하지만, 영세하거나 중소업체규모의 사이트에 대해서 이번에 보안서버 인증서를 무료로 지원하오니 신청하셔서 통과되면 무료로 보안서버 SSL인증서를 받을 수 있습니다..

[IT 알아보기] 2015.06.25

이호스트IDC, 서버호스팅 임대서버 강력추천 & 주니퍼 방화벽 무료혜택

안녕하세요. 이호스트데이터센터 IDC컨설턴트 지게꾼입니다. 이호스트IDC는 별도의 포털사이트 유료광고를 지양합니다. 광고마케팅 비용이 결국엔 서버호스팅, 코로케이션 고객에게 자연스럽게 서비스 비용으로 부담이 될 수 있을듯 하여 블로그를 통해서만 알리고 있습니다. 그래도 감사한것이 기존 고객사 분들의 추천,소개로 인하여 첫만남을 가지고 고객사로 관리하게 되는 것이 참으로 감사한 것 같습니다. 지인추천이다보니 더 부담이 되는것은 사실입니다.^^ ㅋㅋ 서두가 길었네요~~ 서버호스팅을 검토하고 있는 많은 고객사분들을 위해 서버호스팅 안내를 드리고자 합니다. 서버호스팅을 사용하시는 고객분들의 평균 자원소모량(CPU,RAM,HDD)을 통계분석해보면 CPU는 약 10%정도, 메모리 70%, 하드디스크 40%정도 하고..

서버호스팅, ARP 스푸핑 공격 대응방안

안녕하세요. 이호스트데이터센터 IDC컨설턴트 지게꾼입니다. ARP 1,2부로 나눠서 1부에는 서버호스팅,코로케이션 고객사 서버들에 대한 ARP스푸핑 공격 발생 증상에 대해서 말씀드렸고, 2부는 그에 따른 해결방안을 제시하는 포스팅을 하도록 하겠으며, 해당 내용은 한국인터넷진흥원을 통한 발췌자료임을 밝혀드립니다. 1. ARP 스푸핑 공격 대응방안(서버) 정적으로 관리하고자 하는 시스템의 IP와 MAC 주소를 고정 시킴으로서 잘못된 ARP 정보가 수신 되어도 ARP Table이 변조되지 않게 설정한다. 1) 윈도우 환경에서 설정 방법 ② MAC주소 고정설정 명령 실행 netsh interface ip add neighbors "로컬 영역 연결" "게이트웨이 IP" "맥어드레스" ③ MAC주소 고정설정 해제 ..

[IT 알아보기] 2015.06.25

서버호스팅, ARP 스푸핑 공격 증상 및 확인 방법

안녕하세요. 이호스트데이터센터 IDC컨설턴트 지게꾼입니다. 요즘 메르스 얘기가 주춤하면서 공공장소 출입을 고민하셨던 분들이 이제 모이는 듯 합니다. 놀이공원, 백화점등이 한산했었는데..저번 주말에 애기데리고 나갔더니 아우~~ 인파가...ㅠ.ㅠ 그래도 공식적인 종료가 나오기까지 메르스 조심하시고 항상 손잘씻고 다닙시다..^^ 오늘은 ARP스푸핑에 대해서 설명하고, 이에 대한 증상 및 대응방안에 대해서 설명도록 하겠습니다. 해당 내용은 한국인터넷진흥원 자료 발췌임을 밝혀드립니다. 1. ARP 스푸핑 공격 개요 ARP Spoofing 공격은 로컬 네트워크(LAN)에서 사용하는 ARP 프로토콜의허점을 이용하여 자신의 MAC(Media Access Control) 주소를 다른 컴퓨터의MAC인 것처럼 속이는 공격이..

[IT 알아보기] 2015.06.25

이호스트IDC, 서울시-중소IT기업 손잡고…전자정부 해외수출 나선다

안녕하세요. 이호스트데이터센터 지게꾼입니다. 이호스트IDC를 포함한 해외진출협동조합은 서울시가 중소IT 기업과 손잡고 '우수IT정책 + 시스템' 패키지 수출 , 해외판로 개척에 지원하는 정책으로 중소IT 기업에 해외수출 활로를 지원한다는 점에서 의마가 크다고 할 수 있습니다. 이호스트IDC는 중국, 일본, 홍콩을 넘어 러시아, 암스테르담 까지 해외 관련 호스팅 비지니스로 넓혀가면서 많은 호스팅 노하우를 경험하고, 해당 노하우들을 많은 고객사에게 적용하여 최적의 서버호스팅을 제공하고 있습니다. 우리 이호스트IDC 대표님이 저기 계시는 군요...ㅎㅎ 가장 젊어보이면서 사진 중에서 가까이 계신분이 대표님이십니다.^^ 이호스트IDC는 국내 서버호스팅, 코로케이션 , 보안관제, 서버관리대행 뿐만 아니라 글로벌 호..

[이호스트ICT] 2015.06.17

서버호스팅, OpenSSL 다중 취약점 보안업데이트 권고

안녕하세요. 이호스트데이터센터 입니다. 서버호스팅, 코로케이션 고객사 중에서 아래와 같은 OpenSSL 버전을 사용하고 있으면 업데이트 패치 작업을 진행하는 것이 보안상 필요할 듯 합니다. 개요 취약한 OpenSSL 버전을 사용하는 서버와 클라이언트 사이에서 공격자가 암호화된 데이터를 복호화할 수 있는 취약점, 서비스 거부 취약점 등 7개의 취약점을 보완한 보안업데이트를 발표[1] 설명 TLS 프로토콜에서 Diffie-Hellman 키 교환 처리 중 512비트로 다운그레이드 시키는 취약점(CVE-2015-4000) ECParameters 구조 처리 중 발생하는 서비스 거부 취약점 (CVE-2015-1788) X509_cmp_time 함수에서 발생하는 서비스 거부 공격 취약점 (CVE-2015-1789) ..

이호스트IDC , VMware 서비스거부 취약점 보안 업데이트 권고

안녕하세요. 이호스트데이터센터 호스팅 및 보안 컨설턴트 지게꾼입니다. 요근래 많은 업체들이 클라우드 및 가상화 서버로의 운영관리를 검토하고 있는 것 같습니다. 단독 서버호스팅 이던지, 클라우드 이던지, 가상화서버구성이던지 무엇이 더 효과적이고, 효율적이냐고 물어본다면 정확히 이거다 라고 할 수 없는 많은 부분이 있습니다. 분명한 것은 제가 경험한 바로, 해당 플랫폼에서 어떤 형태의 서비스를 운영할 것인지에 따라 선택이 될 것으로 보입니다. 오늘은 한국인터넷진흥원에서 보안공지 올린 VMware 보안 업데이트 권고에 대해서 공유합니다. 개요 VMware社는 임의코드실행 취약점과 서비스거부 취약점 등을 해결한 보안 업데이트를 발표 낮은 버전의 가상머신 사용자는 서비스 거부 및 악성코드 감염에 취약할 수 있으므..

이호스트IDC, 서버구축부터 관리대행까지 토탈 케어서비스

안녕하세요. 이호스트데이터센터 지게꾼입니다. 이호스트IDC는 서버호스팅부터 서버보안, 네트워크 보안, 웹보안과 서버 운영 관리서비스를 여러가지 모니터링 툴을 이용하여 서비스 지원하고 있습니다. 이호스트IDC의 서버호스팅 장점은 높은 Core CPU와 많은 메모리 장착(기본 24GB)을 통하여 단순히 웹서버 1대를 운영하기 보다 1대의 서버호스팅으로 가상화 서버호스팅으로의 사용이 매우 용이하다는 장점이 있습니다. 사실, 대부분의 호스팅 유저들은 실제적인 CPU 자원을 많이 사용하지 않습니다. 따라서, 무조건적인 얼리어답터 처럼 최신 CPU, 최신 서버를 고집하지 않아도 된다고 생각합니다. 가지고 있는 서버호스팅 자원을 100% 효율성있게 사용할 수 있는 것이 정말 전산담당자로서 해야할 역할이라고 생각합니다..

[Global Services] 2015.06.12

서버호스팅 보안, 월간 악성코드 은닉사이트 탐지 동향

안녕하세요. 이호스트데이터센터 지게꾼입니다. 요근래 너~~무 더워서 외부로 서버호스팅 및 보안컨설팅 미팅하러 업체방문하면 커피말고 시원한 물만 벌컥벌컥 2잔씩 마시는 거 같네요.. 하루에 3업체 이상 못잡겠네요...ㅠ ㅋㅋㅋ 메르스 전염에 유념하셔서 주말동안에는 방콕하시길~^^ 오늘은 악성코드 은닉사이트 탐지 동향에 대해서 공유하고자 합니다. 이는 한국인터넷진흥원에서 발표한 자료를 기준하였습니다. 악성코드 은닉사이트란? 이용자 PC를 악성코드에 감염시킬 수 있는 홈페이지로, 해킹을 당한 후 악성코드 자체 또는 악성코드를 유포하는 주소(URL)를 숨기고 있는 것을 말합니다. 악성코드 유포지 현황 □ 유포지 탐지 현황 o 2015년 5월에 악성코드 유포지 탐지 및 조치 현황은 다음과 같다. - 악성코드 유포..

MS 6월 보안위협에 따른 정기 보안 업데이트 권고

안녕하세요. 이호스트데이터센터 입니다. 6월달 보안업데이트 사항이 있어서 올립니다. □ 6월 보안업데이트 개요(총 8종) o 발표일 : 2015. 06. 10 (수) o 등급 : 긴급(Critical) 2종, 중요(Important) 6종 o 업데이트 내용 패치번호 KB번호 중요도 발생 위치 영향 MS15-056 KB3058515 긴급 Internet Explorer 원격코드실행 MS15-057 KB3033890 긴급 Windows Media Player 원격코드실행 MS15-059 KB3064949 중요 Microsoft Office 원격코드실행 MS15-060 KB3059317 중요 Common Control 원격코드실행 MS15-061 KB3057839 중요 Kernel mode driver 권한상..