전체 3725

리눅스취약점 #1

현재 리눅스에서는 많은 보안 취약점들이 발견되고 있습니다. 그중에서 특히 외부에서 root 권한을 획득할 수 있는 script들이 인터넷에 공개되었으며 이를 이용한 해킹이 많이 늘어나고 있는 추세입니다. 다음은 리눅스 서버상에서 반드시 점검해야 될 사항들 입니다. (참고 : 다음에서 사용되는 명령어들은 backdoor 로 대체되지 않은 프로그램을 사용해야 정확하게 점검할수 있습니다. => Clean 시스템에서 해당 명령어를 다운받아서 실행시키는 것이 좋습니다.) 1. amd vulnerability 외부에서 root 권한을 획득할수 있는 버그가 리포트 되어 있습니다. 사용하지 않는다면 구동시키지 않는것을 권고합니다. 1) 확인 # ps -ef chr(124)_pipe grep amd 444 ? S 0:0..

apache 에러시 나타나는 각종 메세지들

아파치 로그화일을 보면 중간쯤에 숫자들이 계속적으로 보입니다. 아래내용을 보신다면 쉽게 이해가 되실듯 싶습니다. HTTP 1.1 status codes [TOP] 100 : Continue 101 : Switching protocols 200 : OK, 에러없이 전송 성공 201 : Created, POST 명령 실행 및 성공 202 : Accepted, 서버가 클라이언트 명령을 받음 203 : Non-authoritative information, 서버가 클라이언트 요구 중 일부 만 전송 204 : No content, 클라언트 요구을 처리했으나 전송할 데이터가 없음 205 : Reset content 206 : Partial content 300 : Multiple choices, 최근에 옮겨진 데이..

kr도메인 등록대행자 선정

한국인터넷진흥원(원장 박승규)은 7월 6일 kr도메인의 등록 대행, 각종 변경 신청, 수수료 청구/수납 업무 등을 수행하게 될 kr도메인 등록대행자 추가 선정결과를 발표했다. 한국인터넷진흥원은 kr도메인 등록대행자 선정 공고에 의해 접수된 신청서를 검토한 결과 총 4개(다우기술, 아이피미러코리아, 엠씨에이티, 이호스트데이터센터) 사업자가 등록대행자가 되기 위한 요건에 부합하였다고 밝혔다. ......(중략)....... [기사원문보기]

[이호스트ICT] 2009.09.07

이호스트데이터센터, 보안서버인증 서비스 시작

(왼쪽부터) Verisign 부사장 , 이호스트 김철민대표, verisign 아태담당 베리사인, 써트 등과 파트너 계약 , 보안서버 설치 확대 이호스트(www.ehostidc.co.kr 대표 김철민)는 전세계 웹서버 보안인증 선두업체인 베리사인을 비롯해 써트(thawte), 지오트러스트, 트러스트 웨이브, 코모도와도 공식 파트너 계약을 맺고, 보안 인증서 서비스를 시작했다고 26일 밝혔다.... [기사 원문보기]

[이호스트ICT] 2009.09.07