전체 3725

vsftp.conf 설정

① 기본설정 background=YES (기본값 = NO) VsFTP 데몬을 background로 실행할 것인지 설정 합니다. listen=YES (기본값 = NO) VsFTP 데몬은 기본적으로 inetd 모드로 동작이 됩니다. 따라서 독립모드(standalone)로 데몬을 운영하실 거라면 이 옵션과 listen 옵션을 모두 YES로 켜주셔야 됩니다. 반대로 VsFTP 데몬을 inetd 모드로 운영하시려면 이 옵션과 listen 옵션을 비활성화 하시면 됩니다.일반적으로 FTP 데몬은 많은 접속이 있을 경우에 standalone 모드로 운영하는것이 좋으며, 많은 접속이 없는 경우에는 inetd 모드로 운영하는것이 시스템 자원효율에 좋습니다. background 옵션과 같이 사용되며, 이 옵션은 listen..

이호스트IDC, 홈페이지에 악성코드가 삽입되었습니다. 어떻게 처리해야 하나요?

악성코드 삽입 사고 조치에 도움을 드리고자 요약안내서를 배포합니다. 아래의 첨부문서를 다운로드 받으시기 바라오며, 이 안내서를 숙지하시고 분석 및 조치하시기 바랍니다. 참고로, 최근의 홈페이지 악성코드 삽입 사고 중 FTP계정 유출로 인한 사고가 증가하였습니다. 그 원인은 FTP접속을 하는 PC의 웜/바이러스 감염으로 인해 FTP계정이 공격자에게 전송(유출)되어 FTP로그인을 통해 악성코드를 삽입하고 있으며, 이러한 경우 웹취약점과 무관합니다. 그러므로, 반드시 악성코드 삽입 시점(수정시간) 전후로 FTP계정 로그인 로그 및 IP를 확인 하시기 바랍니다. 출처: KISA(한국인터넷진흥원) 홈페이지 이동 : http://www.ehostidc.co.kr

국내 공개 웹 게시판(그누보드) 보안 업데이트 권고

개 요 o 국내 PHP기반의 공개 웹 게시판인 그누보드에서 패스워드 노출 취약점이 발견됨[1] o 취약한 버전을 사용하고 있을 경우, XSS취약점 발생 시 패스워드 유출의 피해를 입을 수 있으므로 웹 관리자의 적극적인 조치 필요 o 영향받는 소프트웨어[1] - 그누보드 4.33.10 및 이전 버전 o 그누보드 4.33.10 및 이전버전 사용자는 4.33.11버전으로 업데이트[1] ※ 패치 작업 이전에 원본 파일은 백업 필요 o 그누보드를 새로 설치하는 이용자 - 반드시 보안패치가 적용된 최신버전(4.33.11)을 설치 http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=59961 o PHP : 동적인 웹사이트를 위한 서버 측 스크립트 언어 o XSS (Cross..

각종 문자역 검색방법

문자열찾기 방법 1 - 영어만 주로 가능 # grep -rw "찾는문자열" ./ 문자열찾기 방법 2 - 대/소문자 구분 안하고 검색 # grep -i -l "찾는문자열" * -r 2> /dev/null 문자열찾기 방법 3 - 한글, 영어 모두 가능 # find . -exec grep -l "찾는문자열" {} \; 2>/dev/null 문자열찾기 방법 4 - 한글,영어, 대소문자 안가리고 검색 # find . -exec grep -i -l "찾을문자열" {} \; 2>/dev/null 문자열찾은 후 치환 # find . -exec perl -pi -e 's/찾을문자열/바꿀문자열/g' {} \; 2>/dev/null 파일명 찾기 # find / -name 파일명 -type f 파일명 찾기(대소문자 구별없음)..

리눅스 데몬 설명

amanda : 백업 클라이언트인 amanda 데몬 amandaidx : amanda 서버의 패키지 서비스 중 하나인 amandaidx 데몬 amd : auto mount daemon, 시스템의 요청이 있는 경우에 자동으로 장치와 NFS 호스트를 마운트해 주는 데몬. 네트워크의 설정이 잘못된 경우에는 부팅을 하는 도중에 문제를 일으킬수 있으므로 처음에서 꺼두는 것이 좋다. amidxtape : amand 서버에 패키지 서비스 중 하나인 amidxtape 데몬 anacron : 시간에 따라 지정한 프로그램을 정기적으로 실행하는 데몬. cron과 같은 기능을 하지만 계속 켜두지 않는 컴퓨터에서 사용하는 데몬 apmd : 베터리 상태를 감시하고 syslog(8)에 기록하며 시스템을 끄기도 하는 데몬 arpwa..

rm명령어 Tip

지정한 파일외에 다 지우기.. 가령 디렉토리 안에.. report report_1 report_2 report_3 report_4 report_5 print_1 print_2 위같은 파일이 있씁니다. 저는 report 는 나두고 다지우고 싶습니다. 그냥은 하나씩 rm 을써서 하나씩 지우다가 report 만 안지우면 되겠지만 한번의 명령어로 지우려면 다음과 같이 하면 되겠죠.. rm -f `ls |grep -v '^report$'` 이렇게 하면 report 만 남습니다. by .신

리눅스 사용자 계정 및 그룹 생성

계정 추가 / 삭제 [ 사용자 계정 추가하기 ] * adduser [추가할 계정] adduser 명령어를 사용해서 계정을 추가하게되면 /etc/passwd , shadow ,group 파일에추가 한 계정에대한 정보가 추가된다. [root@soma]# adduser test test 라는 사용자가 추가된다. passwd,shadow,group 파일을 열어보면 test라는 사용 자에대한 정보가 추가되었음을 볼수있다. 특히 shadow 파일을 열어보면 아래처럼 되어있을것이다. test:!!:11871:0:99999:7::: -> 패스워드를 지정하지 않았기 때문 ( !! ) * passwd [추가한 계정] passwd 명령어로 adduser 명령을 사용해 추가한 사용자의 패스워드를 만들어준다. [root@som..

ProFTP 장애 처리

service proftpd restart 아래와 같은 에러 발생 Shutting down proftpd: [실패] Starting proftpd: - getaddrinfo 'IMSI_SRV' error: Name or service not known - warning: unable to determine IP address of 'IMSI_SRV' - error: no valid servers configured - Fatal: error processing configuration file '/etc/proftpd.conf' [실패] * 원인은 호스트네임이 /etc/hosts 파일에 등록이 안되어 있을경우 발생 /etc/sysconfig/network에도 똑같이 수정해 준다. - Posted by W..

[이호스트이야기] 드립커피에 빠지다...

요즘 우리 사내에 불고있는 드립커피 바람... 칸타타 드립커피...요거 괜춘합니다. ㅎㅎ 갠적으로 아메리카노 좋아해서 여기저기서 많이 마셔봤는데 요거 향도 좋고 맛도 웬만한 커피숍 보다 괜찮습니다.ㅋ 이렇게 컵위에 올려놓고 뜨거운 물만 부으면 끝! 뜨거운 물부으면 거품이 뽀글뽀글 올라오는데 그거보다가 잔 넘칠번했다는;;; 요즘 직장인들 필수 아이템인 커피! 커피 사러 가는 것도 귀찮다 싶으면 요거 쟁겨놓고 드세요. ㅋ 강추 입니다. ㅎ

[이호스트ICT] 2011.04.28

이호스트, 1:1 멘토링 서버관리 대행

기업에서 서버를 운영할 때 별도의 서버담당자를 두지않고, 운영에 필요한 업무를 GreenIDC 전문 엔지니어들이 관리하게 되면 서 보다 효율적이고, 안정적인 서버운영을 대행해드리는 서비스입니다. 기본 서버운영 관리부터 보안, 백업, 컨설팅등 고객분들의 다양한 Needs에 맞춰진 통합 관리 서비스를 제공합니다. 서버 및 네트워크에 대한 지식이 부족하여 전문가의 도움이 필요한 고객 .................................................................................................................................. 각종 공격과 침입 시도에 대해 철저한 보안이 필요한 고객 ........................

전문단체 이용 청부형 DDoS공격 등장

전문단체 이용 청부형 DDoS공격 등장 특정 기업 타깃 집중공격… 영세기업에 금전 요구도 최근 영세기업을 대상으로 한 분산서비스거부(DDoS) 공격이 늘고 있어 이를 막기 위한 분야별 공조체계 마련이 필요하다는 지적이다. 한국인터넷진흥원(KISA)은 21일 `인터넷 침해사고 동향 및 분석월보 3월호'를 통해 KISA의 사이버대피소에 신고된 사례 중 금전을 요구하는 협박성 분산서비스거부(DDoS) 공격이 증가하고 있고 청부형 DDoS 공격도 일부 발생했다고 밝혔다 ..........중략.............. KISA 관계자는 "이 사례는 청부형 공격이 얼마나 집요한지 보여준다"며 "이러한 침해사고 대응을 위해 사이버대피소뿐 아니라 피해대상 기업과 호스팅 업체, 수사기관 등 여러 기관간의 업무 공조와 노..

이호스트, 4월 이벤트소식 [반값 호스팅 , DDoS 무제한 방어서비스, 무료 그룹웨어, 무료 시스템점검]

안녕하세요. 그린IDC 호스팅 서비스 사업부 입니다. (주)이호스트데이터센터가 호스팅 전문 브랜드로 GreenIDC 로 새로이 출범하게 되었습니다. 호스팅 고객분들에게 이벤트 소식 전해드립니다. 1. DDoS 방어 서비스 - 기존의 10G, 30G 디도스 존으로 해결불가능한 공격을 UDP Flooding 공격 100G이사의 무제한 급으로 방어 서비스 출시합니다. 2. 무료 그룹웨어 - 중소, 벤처업체들의 업무 효율성을 위한 그룹웨어를 무료로 제공합니다. 3. 반값 호스팅 - 코드코어 CPU, 4G Memory, 1TB HDD 뿐만아니라, 20Mbps 회선제공 이 모든것이 월 6만원..(선착순 50명 마감) 4. 서버 시스템 분석 - 해킹 및 보안에 취약한 서버를 전담 엔지니어를 통해 시스템 분석 및 레포..