2009년 7월 23일 목요일

Unix: telnet, ftp, ssh 서비스 실행 및 종료

* 서비스 확인
# svcs -xv (서비스명)
# svcs -xv ftp
# svcs -xv ssh
# svcs -xv telnet
svc:/network/telnet:default (Telnet server)
 상태: disabled(2009년 1월  1일 월요일 오전 01시 02분 03초 이후)
이유: 관리자가 비활성화했습니다.
   참조: http://sun.com/msg/SMF-8000-05
   참조: man -M /usr/share/man -s 1M in.telnetd
   참조: man -M /usr/share/man -s 1M telnetd
영향: 이 서비스가 실행되지 않습니다.


* 서비스 활성화
# svcadm enable (서비스명)

* 서비스 비활성화
# svcadm disable (서비스명)

* 서비스 재시작
# svcadm restart (서비스명)

* ssh 에서 root 로그인 설정
# vi /etc/ssh/sshd_config
PermitRootLogin yes


* telnet 에서 root 로그인 설정
# vi /etc/default/login
#CONSOLE=/dev/console



2009년 7월 17일 금요일

Firefox 3.5.1

* 패치원문정보 : http://www.mozilla.com/en-US/firefox/3.5.1/releasenotes/
* 패치변역정보 : http://translate.google.com/translate?hl=ko&u=http%3A%2F%2Fwww.mozilla.com%2Fen-US%2Ffirefox%2F3.5.1%2Freleasenotes%2F

아.. 내가 생각해도 성의 없는 링크;;;

FF에서도 자동 업그래이드를 지원한다..

어쨋던 업글하자..

tag cloud 에서 IE 문제?

* IE 에서 tag cloud 사용시 깨짐 현상 발견
참조 블로그 : http://ok-dj.com/45

- FF 와 IE 에서 tag cloud 를 클릭 후 다음 페이지로 넘어갈 때 다음 페이지 및 각각 요소들의 HTTP로 요청시에 Referer: 값이 서로 다르다는걸 확인 할 수 있음.
- IE 의 Referer: http://rinuxer.byus.net/textcube/tagcloud.swf
- FF 의 Referer: http://rinuxer.textcube.com/(기존페이지URL)
- IE 의 기존 페이지 정보값때문에 403 Forbidden 오류가 발생;; (왠 권한 문제 -_-)

- Referer 정보가 없다면 제대로 출력이 된다....

** 그런데!! 각종 지식을 동원해서 해결하는 과정에서 textcube.com 의 서버 설정이 바뀐모양이다-_-; 즉 해결이 되어버린것이다.. textcube.com 에서 내가 고생하는걸 알고 고쳐준 모양이다 -_-;;

2009년 7월 11일 토요일

public free proxy server (공짜 proxy 설정하기)

* 피시방에서 FF3.5 를 설치하고 adobe flash player 를 설치할려하는데 도저히 접속이 되지 않았다.. 이번 DDOS 인터넷 대란때문에 네트웍이 막힌건지 adobe 사이트가 공격당한건지.. 사이트를 닫은건지..

* 그래서 사이트가 죽었는지 확인할 방법이 필요했다

펼쳐두기..


* proxy server 란?
위키백과 : http://ko.wikipedia.org/wiki/%ED%94%84%EB%A1%9D%EC%8B%9C_%EC%84%9C%EB%B2%84
본인의 PC에서 해당 웹서버로 직접 접속이 아닌 중간 서버를 이용하여 대신 웹서버로 접속하여 데이터를 얻어오는 중계서버이다

* proxy server 리스트 확인
LINK1 : http://www.proxy4free.com/
LINK1-1 : http://www.proxy4free.com/page1.html
- IP, Port 를 확인
- Type anonymous 란: 사용자 인증을 받지 않고 사용가능하다는 말

* FF3.5 에서 proxy server 설정
- 도구 -> 설정 -> 고급 -> 네트워크 -> 연결 -> 설정 (Firefox가 인터넷에 연결하는 방법을 선택합니다.)

- proxy 설정
- 프록시 수동 설정
- HTTP 프록시 : proxy server IP 입력
- 포트 : proxy server Port 입력

* 설정이 완료 되었다. 시간이 조금 걸리겠지만 접속이 될것이다.

* 만약 proxy server 가 죽어있을 수 있다. 어떻게 확인할 것인가?
command 창에서 telnet 219.101.35.83 3128 하였을 경우 접속이 된다면 성공한 것이다.
'연결 대상 219.101.35.83...호스트에 연결할 수 없습니다. 포트 312: 연결하지 못했습니다.' 라는 메시지가 뜬다면 아쉽게도 그 proxy server 는 문을 닫은 것이다 다른 서버를 찾아 봐야한다

* IE 에서도 proxy server 설정이 있다. 도구 -> 옵션 -> 연결 -> LAN 설정

CCL 달기

* 한글 홈페이지 : http://www.cckorea.org/

1. 우측 상단의 다음 이미지 링크로 이동

2. 자기 정보를 간단히 입력

3. 원하는 라이센스 표시 이미지를 선택

4. 바로 하단의 소스코드를 모두 복사

5. 꾸미기 -> 스킨편집에서 다음 위치에 삽입
* 저같이 CCL 표시 부위에 배경색을 넣고 싶다면

펼쳐두기..




2009년 7월 9일 목요일

7.7 DDOS 공격

7.7일부터 말이 많던 문제가 7.9일까지 문제가 발생하고 있다

처음엔 많은 피시들이 여러 사이트들을 다양하게 공격을 하다가

지금은 더 많은 피시들이 정해진 홈페이지 서버들을 공격하고 있다

지금 대표적으로 '국민은행', '옥션'등이 많은 공격을

받았다가 다시 풀리는 분위기다


그런데 이상한 말들이 흘러 나온다. 배후가 북한이니 어쩌고....

무슨 근거로 배후가 누구라고 딱집어서 말할 수 있는가? 증거는 있는가?

만약 배후가 국내 또는 외국에 있는 특정 누구라고 증거 없이 지목했을 때 명예회손으로 고소한다면?


흠.. 지금과 같은 DDOS 공격에 대한 배포 및 공격 명령자를 찾는건 불가능에 가깝다.

시간과 노력을 들인다면 범위는 좁힐 수 있을지도 모른다.

우선 배포의 흐름을 감염 PC를 기준으로 감염 경로를 찾고 감염경로가 된

중간 서버들에게서 감염시키는 코드를 심은 경로를 찾는 등 작업이 많이든다

그리고 감염된 코드소스에서 여러가지 정보를 기초로 특정 해커그룹등을 유추해서

찾는 수 밖에 없을 듯하다.


지금 국내의 보안에 대한 지식이 너무 부족하다 전문기업에서부터 개인까지

특히나 기업등에서의 사장님부터 보안에 대한 투자가 거의 없다.

남들 하는 정도의 방화벽등등의 기본 솔루션만 가져다 쓰고 있다.

물론 은행권이나 민감한 곳은 많은 투자를 하고 있지만 대부분이 그렇다.

만약 문제가 생겼다면 해당 문제를 덮기 바쁘다.. 그리고 더 중요한건 문제가 생긴줄도 모른다는거다..


Firefox screen shot Addons - fireshot

* Firefox Addons
https://addons.mozilla.org/ko/firefox/

* FireShot Addons
https://addons.mozilla.org/ko/firefox/addon/5648
https://addons.mozilla.org/ko/firefox/downloads/latest/5648/platform:5/addon-5648-latest.xpi

* 사용 후기







- 설치가 완료가 되면 주소표시줄 오른쪽 끝에 아이콘이 생기며 (한글화가 잘되어 있습니다. 100%는 아니지만..)
- 간편 클릭 또는 팝업메뉴를 통해서 원하는 기능을 수행 할 수 있습니다

- 복잡하게 보일지 몰라도 화면 중앙에는 스크린샷을 찍은 이미지 상단에는 메뉴 버튼 우측에는 세부 메뉴가 나옵니다.
- 간단하게 편집도 가능합니다.

- 결론적으로 Firefox 사용하면서 웹페이지를 빠르게 스샷을 찍어야할 경우 굉장히 편합니다.^^