본문 바로가기

서버,보안138

SQL Injection 공격과 방어 방법 - php, asp 등 사용자 입력값이 SQL injection 발생시키지 않도록 수정 다수 사이트, SQL Injection 취약점 공격에 무방비 상태 웹 취약점을 이용한 공격이 식을 줄 모르고 있다. 공격의 목적은 게임정보 탈취와 궁극적으로는 이를 이용한 게임아이템 거래로 돈을 벌기 위한 것이다. 정보통신부와 KISA는 이에 대한 대책으로 중국에서 들어오는 IP들을 차단하고 있고 자금 여력이 없는 중소기업의 웹사이트 관리자에게 공개 웹방화벽 구축을 권유하고 있으며 개인 PC의 보안패치율을 높이기 위해 각종 캠패인을 벌이고 있다. KISA에서 운영하는 ‘보호나라’에서는 대국민 서비스로 원격 PC점검을 해주고 있고 대기업을 중심으로 보안솔루션 도입과 시스템 구축이 한창이다. 하지만 이러한 노력에도 불구하고 해킹 관제 서비스를 .. 2008. 11. 1.
xp ADSL접속프로그램 (PPPOE) 매크로 연결 끊고 켜기 인터넷 접속시 IP를 매번 자동으로 변경 하고자 하는 경우 ADSL PPPOE 방식을 이용하면 편리하게 이용할 수 있다. (매번 연결을 끊고 켤때 마다 자동으로 다른 IP를 받아옴) 하지만, 전화 연결 방식의 특징상 로그인 하는 과정을 거쳐야하는데 매번 번거러울 경우 자동으로 만드는 방법이 있다. 이 때문에 자동 연결 끊기 매크로를 만들때 상당히 어려움이 있을것이다. 자장가라는 프로그램으로 매크로를 짠다면 연결 끊기 프로그램도 만들어야 할 것이다. 따라서, 바탕화면에 kt_end.bat 라고 만들어 호출하면 된다. kt_end.bat 파일은 메모장에서 텍스트로 입력해서 만들면 되며 내용은 다음과 같이 기록한다. C:\WINDOWS\System32\rasphone -d KT (참고로 rasphone.exe.. 2008. 10. 28.
솔라리스 파일 구조 1. drwxr-xr-x : 파일 허가 2. 12 : 링크수 3. root : 소유자 명(계정명) 4. root : 그룹명 5. 320 : 파일 크기 6. Nov 3 : 마지막으로 변경된 날짜 7. 15:54 : 마지막으로 변경된 시간 8. home : 디렉토리 또는 파일 이름 2008. 10. 27.
솔라리스 여러가지 빽업 방법에 관한 설명 여러가지 백업방법에 대한 설명 Solaris 2.X에서는 다음과 같은 4가지 백업이 있다. 1. tar 2. cpio 3. dd 4. ufsdump/ufsrestore 1. tar tar를 화일 또는 디렉토리 전체를 백업 받는데 사용된다. 1.1 화일 시스템에서 테이프로 백업 받기 # tar cvf /dev/rmt/0 . 1.2 테이프에서 화일 시스템로 백업 받기 # tar xvf /dev/rmt/0 1.3 테이프 내용 보기 # tar tvf /dev/rmt/0 ** 주의 ** tar 명령어는 일반 파일은 복사가능하나 device file과 같은 character type 은 복사가 안된다. 그러므로 OS백업 할때는 tar를 사용하면 안된다. 2. cpio 2.1 화일 시스템에서 테이프로 백업 받기 # .. 2008. 10. 27.