2008. 8. 8. 13:44
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.






가. 보안서버란?
    - 인터넷상에서 데이터를 암호화하여 송수신하는 기능을 하는 서버를 의미
    - 일반적으로 SSL(Secure Sockets Layer)을 이용한 방식을 많이 사용하고 있음

나. 보안서버 구축 필요성
    - 정보유출 방지(sniffing)
      데이터 전송구간을 암호화하므로 가로채기(sniffing)등에 의해 노출된 가능성이 적음
    - 웹서비스에 대한 신뢰형성
      웹서비스를 이용하는 이용자에 대해 웹사이트에 접근 및 이용에 대한 신뢰형성이 가능함

다. 이용방법
    (1) 해외 인증기관
        - TrustSSL, Verisign, Thawte, GeoTrust 등이 있음
        - 국내 대행업체를 통해 보안서버인증서 발급 요청

    (2) 국내 인증기관
        - 한국정보보호진흥원(NPKI RootCA), 행정안전부 인증관리센터(GPKI RootCA)이 있음
        - 국내 대행업체를 통해 보안서버인증서 발급 요청
        - 단, GPKI는 정부기관만 해당됨

라. 기타
        - 일반적으로 해외인증기관으로 정의된 TrustSSL, Verisign, Thawte 등의 해외인증기관에서 발급한 보안서버인증서를 사용합니다.
        - 이는 해외인증기관의 최상위인증기관 인증서가 윈도우에 탑재되어 있기 때문입니다.
        - 하지만, 국내 인증기관에서도 윈도우에 인증서를 탑재하기 시작했습니다.
        - 한국정보보호진흥원(KISA) RootCA인증서는 작년쯤 탑재가 된 것으로 알고 있고
        - 정부기관 RootCA 인증서도 올해 2008.01월 부터 탑재하기 시작한것 같습니다.
        - Location에 South Korea에 KISA와 Mogaha 가 눈에 띄는군요.

사용자 삽입 이미지

       1) 루트 인증서 목록
            http://support.microsoft.com/kb/931125

       2) 루트 인증서 업데이트
            http://www.microsoft.com/downloads/details.aspx?displaylang=ko&FamilyID=f814ec0e-ee7e-435e-99f8-20b44d4531b0#Requirements

Posted by 백냥
2008. 8. 8. 11:14
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.





가. GPKI (Government Public Key Infrastructure, 정부공개키 기반구조)

    - 행정안전부 정부인증관리센터(GCMA;Government Certification Management Center) 전자인증체제
    - 공무원 사용
    - 2000년 행정자치부 구축(지금의 행정안전부)
    - 전자정부법 적용


나. 인증체계

    - 정부인증관리센터(RootCA)을 기준으로 6개 공인인증기관(Accredited CA) 존재

    (1) 최상위인증기관(RootCA;Root Certificate Authority)
        - 행정안전부 정부인증관리센터(GCMA;Government Certification Management Center)
        - http://www.gpki.go.kr

    (2) 공인인증기관(Accredited CA)
         1) 대법원
         2) 대검찰청
         3) 교육과학기술부 (http://www.epki.go.kr)
         4) 국방부
         5) 병무청
         6) 행정안전부 (http://gpki.go.kr)

다. 최상위인증기관과 인증기관은 사용자에게 인증서를 발행하지 않는다.
      인증서를 발급받기 위해서는 인증기관에서 지정하는 등록대행기관을 통해 인증서를 발급받는다.
Posted by 백냥
2008. 8. 8. 10:57
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.






가. NPKI (National Public Key Infrastructure, 국가공개키 기반구조)

    - 한국정보보호진흥원(KISA;Korea Information Security Agency) 전자인증체제
    - 일반 국민 사용
    - 1999년 정보통신부 구축
    - 전자서명법 적용


나. 인증체계

    - 한국정보보호진흥원(RootCA)을 기준으로 5개 공인인증기관(Accredited CA) 존재

    (1) 최상위인증기관(RootCA;Root Certificate Authority)
        - 전자서명인증관리센터(KCAC;Korea Certification Authority Central)
        - http://www.rootca.or.kr

    (2) 공인인증기관(Accredited CA)
         1) 금융결제원 (http://www.yessign.or.kr)
         2) 한국증권전산/코스콤 (http://www.signkorea.com)
         3) 한국전자인증 (http://www.crosscert.com)
         4) 한국무역정보통신 (http://tradesign.net)
         5) 한국정보인증 (http://www.signgate.co.kr)

         6) 이니텍 (2018.06.14 신규지정~)
         -) 한국정보사회진흥원/한국전산원 (2008.06.30 한국정보인증(주)로 이관, 서비스 중지됨)
             http://www.kisa.or.kr/kisa/kcac/jsp/kcac_2010.jsp



다. 최상위인증기관과 인증기관은 사용자에게 인증서를 발행하지 않는다.
      인증서를 발급받기 위해서는 인증기관에서 지정하는 등록대행기관을 통해 인증서를 발급받는다.






Posted by 백냥
2008. 8. 3. 12:19
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.





윈도우XP 내문서 등의 위치 변경하는 방법입니다.
많이 알려진 내용입니다.
정작 필요할 때 보이지 않는 내용으로 블로그에 이동게시하는 것입니다.

아래 레지스터리 경로에서 수정하면 내문서 등의 경로를 임의로 수정 할 수 있습니다.
수정대상은 다음과 같습니다.
1. 바탕화면
2. 즐겨찾기
3. 내문서
4. 내그림
5. 내음악
6. 내비디오

수정함으로써 장점
 1. 윈도우 재설치시 별도 백업필요없음
 2. 윈도우 불량으로 부팅불가 시 안심하고 윈도우 재설치  가능
 3. 별도 경로로 저장되므로 관리용의
 4. 기타 등등

수정함으로써 단점
1.아직까지 느껴보지 못함

수정되는 레지스터리 경로 및 내용

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders]
"Desktop"="e:\\Work\\mjstory\\Desktop"
"Favorites"="e:\\Work\\mjstory\\Favorites"
"Personal"="e:\\Work\\mjstory"
"My Pictures"="e:\\Work\\mjstory\\Pictures"
"My Music"="e:\\Work\\mjstory\\Music"
"My Video"="e:\\Work\\mjstory\\Videos"

예) e:\work\mjstory 경로에 바탕화면, 즐겨찾기, 내문서, 내그림, 내음악, 내비디오 정보 저장


귀차나즘으로 인한 파일 압축제공

invalid-file

레지스터리 파일



감사합니다.
Posted by 백냥
2008. 7. 29. 10:08
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.




Active Directory에 저장된 사용자 정보를 Active Directory에서 제공하는 툴을 이용하여 export 받는 방법을 소개한다.

export 받는 방법은 3가지 정도가 있다.
1. ldifde 명령어를 이용한 방법
2. Active Directory 관리 툴(dsquery)을 이용한 방법
3. 기타 제공 툴을 이용하는 방법(예:ad bulk 등)

1. ldif 형태로 export 받기
    ldifde 명령어를 이용하여 export 받기
c:\>ldifde -f mjstory.ldif -d "ou=mjstory,dc=story,dc=com" -p subtree

"mj-1.mjstory.com"에 연결 중
SSPI를 사용하여 현재 사용자로 로그인합니다.
mjstory.ldif 파일로 디렉터리를 내보내는 중
항목 검색 중...
항목 쓰는 중....................(생략)........................
1112개 항목을 내보냈습니다.

명령을 완료했습니다.


    csvde 명령어를 이용하여 export 받기

C:\>csvde -f mjstory1.ldif "ou=mjstory,dc=story,dc=com" -p subtree
"(null)"에 연결 중
SSPI를 사용하여 현재 사용자로 로그인합니다.
mjstory1.ldif 파일로 디렉터리를 내보내는 중
항목 검색 중...
항목을 쓰는 중...........................(생략)....................
내보내기가 완료되었습니다. 처리 이후 과정 진행 중...
1112개 항목을 내보냈습니다.

명령을 완료했습니다.

참조URL: http://www.microsoft.com/technet/prodtechnol/windowsserver2003/technologies/directory/activedirectory/stepbystep/adbulk.mspx#EQGAC



2. Active Directory 관리툴
    Active Directory관리툴은 다음과 같은 명령어를 지원한다.

dsadd.exe
dsget.exe
dsmod.exe
dsmove.exe
dsrm.exe
dsquery.exe

    또한 dsget은 다음과 같은 objects의 속성값을 추출할 수 있다.
DSGET COMPUTER
DSGET CONTACT
DSGET SUBNET
DSGET GROUP
DSGET OU
DSGET SERVER
DSGET SITE
DSGET USER
DSGET QUOTA
DSGET PARTITION



dsquery user | dsget user -samid -upn -acctexpires -desc -display -dn -expand -disabled > mjstory.ldif

기본값으로 표시할 수 있는 최대 결과 수(100)에 도달했습니다. 더 많은 결과를 표시하려면 -limit 옵션을 사용하십시오.

dsquery user | dsget user -samid -upn -acctexpires -desc -display -dn -expand -disabled -l > mjstory.ldif

dsquery user -limit 0| dsget user -samid -upn -acctexpires -desc -display -dn -expand -disabled -l > mjstory.ldif


예)

dsquery * -filter
"(&(objectCategory=person)(objectClass=user)(mail=*))" -attr mail displayname -limit 0 > email_addresses.txt

dsquery user "OU=Marketing,OU=Production,DC=Contoso,DC=com" | dsget user -samid -Email > c:\mytextfile.txt

dsquery user -disabled | dsget user -samid -upn

dsquery user | dsget user -samid -upn -acctexpires

dsquery user | dsget user -samid -upn -acctexpires > c:\log.txt

dsquery user "OU=Production,DC=contoso,DC=com" -stalepwd 14 | dsget user -samid -upn -mustchpwd -canchpwd

dsquery user -samid usnername | dsget user -memberof -expand

  참조URL: http://www.geocities.com/rick_lively/MANUALS/COMMANDS/D/DSGET.HTM
  참조URL: http://www.petri.co.il/forums/showthread.php?t=7690


3. 기타 제공 툴
   스크립트로 제공되는 파일로 엑셀로 파로 export 해준다.
    참조URL: http://www.petri.co.il/forums/showthread.php?t=7690

      4. 기타
          ldifde 에서 추출한 사용자에 대한 시간정보 확인
  
c:\>w32tm /ntte 127961082927031250
148103 02:31:32.7031250 - 2006-06-30 오전 11:31:32 (local time)
  
Posted by 백냥
2008. 7. 24. 10:35
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.




하드디스크가 대용량화 되어가고 있다.
더불어 어느 폴더에 어떤파일이 있는지 폴더관리를 제대로 하지 않으면
파일 찾기도 쉽지 않다.

그리고 윈도우에게 제공하는 검색기능은 속도가 매우 느린편이다.

File Finder 는 이러한 속도뿐만 아니고 파일하나로 동작하므로 검색이 수월하다.
이 프로그램을 알고 부터는 이것만 사용하고 있다.
매번 찾기도 힘들어서 블로그에 업로드해서 사용하고자 하기 위해 글을 남긴다.

invalid-file

File Finder

'기타' 카테고리의 다른 글

offline donwload  (0) 2015.01.02
ietoy vista에서 설치  (0) 2008.08.30
숨겨진 장치(디바이스) 제거방법  (2) 2008.02.16
QAOS제작한 단체티 도착  (3) 2007.11.10
하루에 한가지...  (0) 2007.09.15
Posted by 백냥
2008. 7. 22. 18:17
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.




가. Outlook Express
      윈도우에 기본으로 탑재되어 있는 메일관리 프로그램입니다.
      첨부파일 중 실행파일이 포함되어 있을 경우 다운로드를 차단하고 있어
      이를 해제하기 위해서는 별도 프로그램을 이용하는 방법이 간단하고 쉽습니다.


       실행한 다음 해제하고자 하는 확장명에 대해서 선택하고 OK 누르면 끝입니다.
       http://www.visiontech.ltd.uk/software/ol2k2sec.html

나. Microsoft Outlook 2000, 2002, 2003 or 2007
      아웃룩은 유료제품으로 Office 를 구매하여야만 사용 할 수 있는 프로그램입니다.
      첨부파일 중 실행파일이 포함되어 있을 경우 다운로드를 차단하고 있어
      이를 해제하기 위해서는 별도 프로그램을 이용하는 방법이 간단하고 쉽습니다.

       1) 레지스터리를 이용하는 방법

invalid-file

Outlook 2003용


invalid-file

Outlook 2007


       2) 실행파일을 이용하는 방법
           AttachmentSecurity for Microsoft Outlook (http://www.lookoutsoftware.com/products/attachmentsecurity.asp)
invalid-file

Outlook 2003, 2007


여러가지 방법이 있습니다.
적당한거 골라서 사용하시면 될 것 같습니다.

감사합니다.


쉽게 배우는 아웃룩 2007 상세보기
JIM BOYCE 지음 | 정보문화사 펴냄
『쉽게 배우는 오피스』시리즈 《아웃룩 2007》편. 이 시리즈는 어려운 컴퓨터 용어를 최대한 쉬운 언어로 풀어 설명한 것으로 내용이나 차례를 통해 원하는 직업을 살펴보고 쉽게 따라 하면서 익힐 수 있도록 했다. 《아웃룩 2007》은 아웃룩의 새로운 기능 익히기와 아웃룩 시작하기와 메일 보내기, 연락처 사용하기와 같은 아웃룩 기초부터 일정관리와 파일 관리, 고급 사용법까지의 내용으로 구성했다.
Posted by 백냥
2008. 7. 10. 18:43
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.



2008.07.10 17:24 [긴급공지] 시스템리부팅금지!2008.07.10.01엔진사용금지!실시간감시사용금지!!
문자메시지가 왔다.
이건 뭐지? 잘못보낸건가? 낚이는 문자인가? 
ahnlab.com 접속해보니 아무것도 없다.  갸우뚱하는 사이

2008.07.10 17:35 [긴급공지2] XP계열lsass.exe 오진!실시간감시해제-검역소복원-재부팅금지

  문자가 또 왔다. 뭔가, 먼가..이건 이상하다.
고객센터에 전화했더니 통화중이다.

안녕하십니까. 안철수연구소입니다.

금일(7/10) 배포된 V3 엔진에서 특정 파일을 악성코드로 잘못 진단하여 시스템이 부팅되지 않는 사례가 발견되어 이에 대해 고객님께 아래와 같이 안내 드립니다.

1. 오진 발생 엔진버전: V3 2008.07.10.01
2. 진단명: Win-Trojan/InfectLsass.13312
3. 진단파일: MS 윈도우 XP 서비스팩 3에 포함된 lsass.exe (13,312 바이트)
4. 피해증상: 진단파일 삭제로 인한 시스템 부팅 불가

오진이 발생했던 엔진의 배포는 현재 중단된 상태이며,
오진사항을 수정한 엔진을 제작, 금일 중 재배포할 예정입니다.

윈도우 XP 서비스팩 3를 사용하시는 고객님 중 V3의 엔진버전이 2008.07.10.01 인 경우는 시스템 재부팅을 하지 않은 상태에서 아래와 같은 방법으로 해당 파일을 복구해 주시기 바랍니다.

1. 시스템을 절대 재부팅하지 마십시오.
2. V3 실시간 감시 Off 하십시오.
3. [검역소]에서 해당 파일을 선택한 후 '복원하기'을 선택하여 해당 파일을 복원해 주십시오.

오진으로 인해 고객님께 불편을 드린 점 사과드리며,
신속하게 수정된 엔진을 배포하도록 하겠습니다.

감사합니다.

이런 공지가 떡~ 있다.

퇴근시간에 이게 무슨 날벼락인가 했다.
문자로는 xp계열이라고 하더니, 결과적으로는 xp3 에서만 문제가 생기는것 같다.
가슴을 쓸어내리는 순간이었다...ㅠㅠ

ASEC 고생하시는데, 순탄하게 넘어갔으면 하는 바램이다.

2008.07.10 18:05 [엔진:보통/V3:2008.07.10.02]
수정된 엔진이 나왔다.

그나저나, xp3 업데이트 한 사람 중에 재부팅한 사람은 어쩌라는거지??
어떻게 부팅해??

2008.18:36 [긴급공지3]LSASS.exe 오진관련 복구툴 제공.안랩홈페이지공지사항참조하세요.
문자 왔다.  복구툴 제공하니 내려받기 하라고...
근데 이것도 재부팅 안했을때 인거 같은데...

종합하면 이러면 되는것 같다.

가. 재부팅하지 않은 시스템
     1. 스마트업데이트를 통해 2008.07.10.02 엔진으로 업데이트
     2. 복구툴내려받기 <http://kr.ahnlab.com/downLoadFreeVaccine.ahn?filename=v3restore.exe> 및 실행

나. 재부팅 시스템
     1. 하드디스크가 아닌 부팅이 가능한(CD/플로피디스크 등)으로 부팅
     1.1  또는 다른 컴퓨터에 slave로 연결
     1.2 윈도우시디로 복구방법(안철수연구소 제공)
     2. 첨부된 lsass.exe 파일을 해당경로에 복사
invalid-file

서비스팩 3에서 추출한 lsass.exe 파일

          - C:\WINDOWS\system32
          - C:\WINDOWS\ServicePackFiles\i386
     3. 복사완료 후 컴퓨터 재부팅


안철수연구소 홈페이지에 관련내용 게시되었으니 참고하세요.

http://kr.ahnlab.com/info/noticeView.ahn?num=50068927

...

Posted by 백냥
2008. 3. 7. 18:20
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.





어제(6일)부터 몇몇 사용자로부터 MSN으로 이상한 메시지와 함께 파일이 전송된다는것이다.
이제는 다들 알아서들 잘한다.
   - 메신저 창 닫기
   - 첨부된 파일 다운 받지 않기
   - 받기 전에 상대방에게 물어보기
   - 영어로 전송된 메세지는 거들떠도 보지 않기

오늘도 누군가 파일을 전송하길래 어떤 메시지를 전송하나 보고, 글로 남긴다.

사용자 삽입 이미지

전송되는 파일


누군가가 WOW! i think i just found ur picture on facebook! 메시지와 함께
picture_392.zip 파일을 전송하려고 하고 있다.
전송된 파일을 확인하여 보니,

picture_222.JPeG-메일주소@hanmail.net.com
의 파일명을 가지고 있다.
그래서 파일을 조회해봤다.  얼마나 진단하는지...

File egmre.exe received on 02.27.2008 12:58:07 (CET)
Current status: finished
Result: 14/32 (43.75%)

43% 네... 의이구..

사용자 삽입 이미지

파일의 MD5 값이다.
사용자 삽입 이미지

이젠 메시지 좀 안받았으면 하는 바램이다.
MSN으로 전송되는건 매번 조심하는 방법밖에 없는거 같다.
조심...
조심...
또...조심...

'악성코드' 카테고리의 다른 글

내 동생이 올해의 가장 아름다운 사진  (0) 2009.09.25
재부팅 금지!!  (1) 2008.07.10
MSN 전파되는 바이러스(img_1123.zip)  (0) 2007.09.18
Runtime error 204  (0) 2007.09.17
인터넷익스플로 실행안됨(upcontrol.dll)  (0) 2007.08.30
Posted by 백냥
2008. 2. 16. 14:57
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.

시작 - 실행 - cmd

C:\>set devmgr_show_nonpresent_devices=1

C:\>start devmgmt.msc

장치관리자가 나타나면  '보기(V)' - '숨은 장치 표시(W)'

비활성화 되어있는 장비 제거

'기타' 카테고리의 다른 글

offline donwload  (0) 2015.01.02
ietoy vista에서 설치  (0) 2008.08.30
파일검색  (0) 2008.07.24
QAOS제작한 단체티 도착  (3) 2007.11.10
하루에 한가지...  (0) 2007.09.15
Posted by 백냥