other 20

하드디스크의 내구성이 좋아야 레이드 구성도 의미가 있는듯...

(2014 HDD 불량률 - 시게이트 3TB 43% 사망률 보여) 그렇군!!!! 이런 이유로 시게이트 3T HDD를 안정성이 가장 높다는 Raid 1 (mirror) 로 구성했음에도 불구하고, 자료를 100% 복구하지 못하는 대형사고 발생! (2개 하드 모두 쪽남) 포렌식도구 돌리고 배드섹터 고치고 하여, 아주 천천히 복구중이긴 하나... 아효!! 열받아!!! ================================================= 링크 http://www.clien.net/cs2/bbs/board.php?bo_table=news&wr_id=1928985 (2014 HDD 불량률 - 시게이트 3TB 43% 사망률 보여) 매년 하드디스크 불량률을 발표하는 클라우드 저장소 회사인 Backbl..

other 2015.11.24

(ENISA-펌) Survey on Authentication Mechanisms in eFinance and ePayment services(펌)

ENISA 얘네들 일 하는거 봐봐. 멋지네 ㅋㅋㅋㅋ결과물 기대해보겠음!!! ^^ http://www.enisa.europa.eu/activities/risk-management/emerging-and-future-risk/survey-on-authentication-mechanisms-in-efinance-and-epayment-services Survey on Authentication Mechanisms in eFinance and ePayment services This survey is being launched by ENISA (European Network and Information Security Agency), its purpose is to collect information about..

other 2013.06.19

[웹로그 #3] CentOS 6.3 + OSSEC + OSSEC Dashboard(Alpha)

본 dashboard는 alpah 버전으로....일단은 깔끔함. 그러나...해야 될 일이 좀 있음 -_-;;;이러다 ossec 전문가 되겠음...아무튼 다시 삽질을 시도해봄 필요한 환경 - apache webserver- php- php gd extension (yum intall php-gd gd-devel) - ossec (이전 글 참고) - mysql (yum install mysql mysql-devel) 자....다시 설치 -_-;;;; Step1) Reinstallroot #] cd /var/tmp/ossec-hids-2.7/src/os_dbd/root #] make setdb root #] ./var/tmp/ossec-hids-2.7/install.sh (기존 글 참고) Step2) Conf..

other 2013.01.04

[웹로그 #2] CentOS 6.3 + OSSEC + OSSEC Dashboard

splunk를 이용해도 되지만, 아무래도 상용이기에...이런저런 공짜 대쉬보드를 알아보는 중...그나마 괜찮은 오픈소스를 발견함 ossim도 있긴 하나...이것은..서버를 다 갈아엎어야 할 태세;;;;;;;;;;; http://sourceforge.net/p/ossecdashboard/home/Home/ ossec 로그만 해당하는거 같은데, 설치나 이런거 매우 쉬움...단! 좀 느리다...........그래도 이게 어디야;;; 필요한 환경 - apache webserver- php- php gd extension (yum intall php-gd gd-devel) - ossec (이전 글 참고) step1) source downloadroot #] git clone git://git.code.sf.net..

other 2013.01.04

말년에 로그분석이라니...

말년에 로그분석이라니!!! 갑자기 "로그 분석 좀 해야겠다"라고 지령이 떨어짐. (덜컹!) ...지령받고 5분후 덜렁덜렁 출장...현장 도착...회의.....아.......................... [ 회의내용 ] ..................[컨피덴셜임]......................................................................................... [ 작업환경 ] 덜렁 windows xp, visual studio 6.0, editplus, 워드, 한글...알집.........제길슨;; 수십기가짜리 로그 분석을 하기 위해서..... 최소한... 로그 파일이라도 열고, 검색이라도 해야 될텐데.... 대용량 파일이다 보니 열리지도..

other 2012.12.31

[펌] [UNIX 점검항목]주요정보통신기반시설 취약점 분석·평가 기준 - OperatingSystem/[02] UNIX&Linux

어떤분이 올리셨길래... http://n3015m.tistory.com/226해당 내용 본문에서 오해가 있을 법한 부분은...취약점 점검 항목은 F.S.A의 의견과는 거리가 ~ 아주 멀다고 봐야 하는 것이 좋음 (위 블러그에서 복사해왔습니다...문제가 되면 삭제하겠습니다) 분류 번호 취약점 점검 항목 등급 계정 U-1 root 계정 원격 접속 제한 상 관리 U-2 패스워드 복잡성 설정 상 U-3 계정 잠금 임계값 설정 상 U-4 패스워드 파일 보호 상 파일 U-5 root 홈, 패스 디렉터리 권한 및 패스 설정 상 및 U-6 파일 및 디렉터리 소유자 설정 상 디렉토리 U-7 /etc/passwd 파일 소유자 및 권한 설정 상 관리 U-8 /etc/shadow 파일 소유자 및 권한 설정 상 U-9 /etc..

other 2012.11.19

2012.10 금융회사 정보기술부문 보호업무 모범규준(개정)(펌)

금융회사 정보기술부문 보호업무 모범규준 개정 되었네요. 2011년 버전과 2012년 버전은 각자 알아서 분석해 보시길...(이 부분 잘못 건드리면 유권해석이네 모네 말 나옴) 2011년 버전 : http://www.fss.or.kr/fss/kr/bbs/view.jsp?url=/fss/kr/1207396397643&bbsid=1207396397643&idx=1319594170477&num=33&stitle=%B1%DD%C0%B6%C8%B8%BB%E7%20%C1%A4%BA%B8%B1%E2%BC%FA(IT)%BA%CE%B9%AE%20%BA%B8%C8%A3%BE%F7%B9%AB%20%B8%F0%B9%FC%B1%D4%C1%D8 2012년 버전(개정) : http://www.fss.or.kr/fss/kr/bbs/v..

other 2012.11.14