전체 3725

[그린 IDC 책리뷰 - 화폐전쟁3]

화폐전쟁 작가 쑹훙빙 출판 랜덤하우스코리아 발매 2011.07.25 평점 리뷰보기 화폐전쟁 시리즈의 3편이다. 나는 2편을 읽지 않았는데 이유는 대충 책의 목차를 보니 히로세 다카시의 제1권력과 내용이 비슷한 면이 많았기 때문이었다. 화폐전쟁 2편에서는 로스차일드, JP 모건, 록펠러등의 가계도를 짚어 낸 것으로 알고 있다. 화폐전쟁 3편은 은에 대한 이야기이다. 나는 이 책을 읽으면서 작가의 박식함에 정말 놀랐는데 그건 마치 역사책을 읽는 듯한 느낌을 받았기 때문이었다. 작가는 중국이 최초로 화폐를 만들어 내는 시대부터 역사를 조명하기 시작한다. 외국문물이 들어오고 아편전쟁과 공산당의 출몰등 모든 역사적 사실들을 화폐와 연관을 지어 설명한다. 특히 크고 작은 규모의 전쟁들을 돈이라는 힘의 움직임으로 ..

[이호스트ICT] 2011.09.15

[그린IDC] [MS 보안업데이트]2011년 9월 MS 정기 보안 업데이트 권고

보안 공지는 보통(5개)가 발표되었으며, 각 공지내용에 대한 상세 내용은 링크를 참조해 주시기 바랍니다. 공지내용 및 요약 영향 Level [MS11-070] WINS에서 발생하는 취약점으로 인한 권한상승 문제 공격자가 영향 받는 시스템에 대해 권한상승 MINOR [MS11-071] 윈도우 구성요소에서 발생하는 취약점으로 인한 원격코드 실행 문제 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 MINOR [MS11-072] 엑셀에서 발생하는 취약점으로 인한 원격 코드 실행 문제 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 MINOR [MS11-073] Office에서 발생하는 취약점으로 인한 원격코드 실행 문제 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 MINOR [MS11-074] ..

[기사] 이호스트데이터센터, CDN & Cloud 서비스 9월 중순 론칭

이호스트데이터센터(www.greenidc.co.kr 대표 김철민)는 LG KIDC 가산센터, KT영동, 목동, SK서초 IDC의 인프라를 통한 통합 보안운영 서비스를 확장하여 서비스를 진행하고 있다. 이에 발맞추어 IDC 자원의 인프라를 활용한 안정적이고, 효과적인 CDN & Cloud 서비스를 론칭한다고 밝혔다. 이호스트IDC 김철민 대표는 "서비스 출시에 따른 정확한 날짜는 확정되지 않았지만, 9월 말쯤에 정식 론칭 하겠다"며, "이미 국내 최고의 클라우드 플랫폼 전문업체와 MOU 체결을 앞두고 양사간의 기술협의는 마무리 단계다"라고 말했다. 이에 따라, 특정 시간대에 동시접속으로 인한 과부하 트래픽이 발생하는 소셜커머스 업체, P2P 업체와 안정적인 스트리밍을 필요로 하는 게임, e-러닝 홈페이지는..

[이호스트ICT] 2011.09.07

그린IDC, 서버호스팅/코로케이션 운영 카페 개설

안녕하세요. 이호스트데이터센터입니다. KT, LG, SK IDC를 모두 통합 운영관리 하는 IDC전문 기업입니다. 이번에 카페를 개설하게 되었습니다. 현직에 있는 IDC 엔지니어와의 1:1 서버 기술문의를 통한 설치부터 보안까지의 질문에 대해 답변해드립니다. 각 업체들의 전산 담당자 또는 대학생들에게는 좋은 실무 지식을 쌓을 수 있는 기회가 제공될 것입니다. 또한, 취약점 무료점검을 통해 각 고객 서버들의 시스템 리소스점검, 백도어검색, 하드웨어 점검, 웹쉘 검색, 로그분석, 보안정책점검, 파일보안점검, 포트점검 등을 분석해 드리는 이벤트로 진행중입니다. 보다 활기찬 카페를 만들고자 노력하는 그린IDC가 되겠습니다. 감사합니다. 그린IDC 카페 바로가기 : http://cafe.naver.com/gree..

[이호스트ICT] 2011.09.06

[그린 IDC 책 리뷰 - 낯익은 타인들의 도시]

낯익은 타인들의 도시 작가 최인호 출판 여백미디어 발매 2011.05.13 평점 리뷰보기 최인호씨의 신작이다. 대부분 역사 소설이나 대하 소설을 쓰던 그가 완전히 현대적인 감각의 소설을 썼다. 그것도 암 투병중에 또 3개월 만에... 작가는 이 책을 쓴 소감과 그 의미를 책의 서문에 자세히 써두었다. 아마 그로서도 다분히 실험적인 행위였을 거라고 나는 생각한다. 내용은 아주 간단하다. 어떤 평범한 남자가 자신을 둘러싼 환경들이 낯설게 느껴지면서 겪게 되는 3일간의 이야기다. 아내가 아내같지 않고 장인이 매형이 되어 있는 어느 순간. 결국 자신마저도 또 다른 세계에 다른 모습으로 존재하고 있다는 사실을 깨닫는 순간 그 모든것의 낯익음들이 의미 없음을 알게 된다. 자가가 말하려는 의도는 무엇인가. 나는 솔직..

[이호스트ICT] 2011.08.30

[기사]이호스트데이터센터, IDC서비스 할인 쿠폰 발행

[디지털데일리 백지영기자] 이호스트데이터센터(www.greenidc.co.kr 대표 김철민)는 자사의 모든 IDC 상품에 대해서 사용할 수 있는 인기있는 10종류의 할인 쿠폰을 발행한다고 29일 밝혔다. 회사 측은 이번 할인쿠폰을 통해 서버관리대행, 서버호스팅, 웹 방화벽 등 고객들이 다양한 서비스 상품을 저렴하게 사용할 수 있을 것이라고 설명했다. ....중략.... 기사원문보기

[이호스트ICT] 2011.08.30

[그린IDC] 악성 봇 C&C 서버 차단

침해사고 Severity 4를 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 - 보안권고 사항을 참고하여 해당 시스템에 필요시 반영 웜 / 바이러스 특정 사이트에 대한 DDos 공격에 악용된 악성 봇 C&C 서버가 추가로 확인 되어, 피해 확산을 방지하고자 해당 사이트에 대한 차단이 필요함. o 다음 도메인(IP)에 대한 차단 요청(4개 도메인, 4개 IP) - 63.220.4.10 (미국) sdfsdf362.zapto.org - 118.126.16.216 (중국) 800.sxzyong.com - 124.173.106.114 (중국) 003bzzyb.com - 72.52.99.130 (미국) www.aegeecastello.org [한국인터넷진흥원] 상황전파문(제07-022호) 붙임 77 출..

[그린IDC] PHP 암호화 결함 문제 업데이트 권고

침해사고 Severity 4를 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 - 보안권고 사항을 참고하여 해당 시스템에 필요시 반영 o PHP 5.3.7 버전의 암호화 함수에서 데이터가 손상되는 문제점이 발견됨 o 해당 버전의 경우, ‘crypt’함수 사용시 ‘Salt’ 값만 반환되어 원본데이터가 손상되는 문제점 발생 o 영향받는 소프트웨어 - PHP 5.3.7 버전 o PHP 5.3.8 버전으로 업데이트[2] o PHP를 새로 설치하는 이용자 - 반드시 해당 버그가 패치 적용된 최신버전(5.3.8)을 설치 [1] https://bugs.php.net/bug..php?id=55439 [2] http://www.php.net/downloads.php1 출처: 인포섹

[그린IDC] Apache서버 서비스 거부 취약점

침해사고 Severity 4를 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 - 보안권고 사항을 참고하여 해당 시스템에 필요시 반영 o Apache웹서버에 원격 서비스거부(Denial of Service) 공격 가능한 신규 취약점이 발견됨 o 공격자는 특수하게 조작된 HTTP패킷을 전송하여 아파치 서비스가 동작중인 서버의 메모리를 고갈시킬 수 있음 - Apache 2.3.x - Apache 2.2.x - Apache 2.1.x - Apache 2.0.x - Apache 1.3.x ※ 자세한 버전은 참고사이트 참조 - 내부 전용 시스템일 경우 외부로 부터의 접속에 대한 접근제한 설정을 수행 - 웹 방화벽을 운용할 경우, 비정상적으로 많은 Range요청의 경우 차단하는 정책 설정 - 해당 취약점..

[그린 IDC 책 리뷰 - 10년 후 미래]

10년후 미래 작가 대니얼 앨트먼 출판 청림출판 발매 2011.05.23 평점 리뷰보기 이 책은 저자가 세계 경제의 근 미래를 예측한 내용이다. 중국이 현재 마치 세계를 지배할 것처럼 성장하고 미국은 당장 패닉상태에 빠질것 같지만 사실상 그렇지 않을 것이라고 저자는 말한다. 중국이 세계 1위 국가가 되겠지만 그것은 정말 일시적인 것이고 결국 미국이 다시 세계 경제를 이끌어 갈것이라고 한다. 그 이유는 바로 국민들의 사상과 정치적인 요소라고 작가는 주장한다. 즉, 중국은 공산주의를 완전히 포기할 수 없을 것이고 국민들도 유가 사상에 빠져 있어 완전한 경쟁 사회로의 진입이 어렵다는 것이다. 미국이 현재 경제 사정이 좋지 않지만 자유 민주주의에서 무한 경쟁에 익속해져 있는 국민들의 힘이 있기 때문에 결국 이 ..

[이호스트ICT] 2011.08.26

[그린 IDC 책 리뷰 - 생각버리기 연습]

생각 버리기 연습 작가 코이케 류노스케 출판 21세기북스 발매 2010.09.10 평점 리뷰보기 음... 좀 별로였다. 많은 사람들이 본 책이고 나도 이런류의 책을 좋아하기 때문에 재미있으리라 생각했는데... 글쎄 내가 너무 많은 것을 바란것 같다. 저자는 생각하는 것을 멈추고 대신에 있는 그대로를 객관적으로 느끼라고 충고한다. 억지 행동을 하지 말고 지금 느낌 그대로를 표현하고 그것을 인정하면 건강한 삶을 살 수 있다고 한다. 그리고 그는 그의 생각들을 불교의 경전을 이용하여 논리적으로 풀어내었다. 하지만 말이다. 그의 책은 정말 좋은 것은 알겠는데 일반인들이 실천하기에는 너무 어려운 점이 많다. 아니 일반인이 아니라 구도의 길을 가는 사람도 실천이 어려울 거라는 생각이 든다. 좀 실천할 수 있는 메..

[이호스트ICT] 2011.08.26

국내 공개 웹 게시판(그누보드) 보안 업데이트 권고

제 목 국내 공개 웹 게시판(그누보드) 보안 업데이트 권고 위험 Level FATAL(Severity-1) 침해사고 Severity 1,2를 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 - 보안권고 사항으로 해당 시스템에 반드시 반영 CRITICAL(Severity-2) 침해사고 Severity 2,3을 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 - 보안권고 사항으로 해당 시스템에 반영 MINOR(Severity-3) 침해사고 Severity 4를 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 - 보안권고 사항을 참고하여 해당 시스템에 필요시 반영 WARNING(Severity-4) 침해사고 Severity에는 영향을 미치지 않으나 보안수준 향상을 위해 필요한 ..

[기사] 절름발이 보안서비스를 받고 있지는 않으십니까?

절름발이 보안서비스를 받고 있지는 않으십니까? 이호스트데이터센터, 'Fire Watcher' 통합보안 출시 이호스트데이터센터(대표 김철민 www.greenidc.co.kr)는 대부분의 중소·벤처기업들이 보안서비스의 과도한 비용부담으로 인해 기본적인 방화벽(포트제어)만 이용하고 있다고 밝혔다. 또한, 전산 담당자가 없는 업체에서는 일반적인 포트제어 방화벽이 웹 어플리케이션 공격 방어까지 보안해준다고 생각하개 때문에 웹 취약점을 통한 공격으로 사이트 변조가 발생할 경우엔 보안서비스를 받고 있는데도 이런 결과가 발생하는데 의구심을 갖게 된다. 이와 같이 비용부담과 보안인식의 차이로 절름발이식 방어를 하고 있는 악순환을 되풀이하고 있다. ....중략.... 기사원문보기

[이호스트ICT] 2011.08.23