노트북에 대한 고민이다.

20만원 - 고장난 노트북 수리하는데(LCD교체) 20만원이 든단다.
  2년넘은 노트북 중고로 내놔도 얼마 못 받을텐데. 부품 따로 팔기도 그렇고..
  더 문제는 LCD 만 교체하면 끝일까 라는 것. 분명 다른 곳에서도 문제가 터져 나오겠지?

60만원 - 이참에 끌리는 넷북을 구매할까?
  성능이 지금 노트북보다 못하다는게 살짝 불만.
  좀더 기다려 성능 괜찮은 놈 나오면 그때?  아톰 듀얼도 나온다고 하던데...

120만원 - 아예. 맥북을 사버릴까?
  제일 싼놈으로다가? 근데, 왠지 돈 먹는 하마에 물리는 꼴이 되지 않을까 살짝 불안.
  애플이 마음에 안들어서 걱정.

고민은 언제까지? ㅡㅡ;;

그냥 싼놈으로다 일반 노트북이 나으려나?

반응형

WRITTEN BY
1day1
하루하루 즐거운일 하나씩, 행복한일 하나씩 만들어 가요.

,
어! 저런 것이 가능하군.
http://phpschool.com/gnuboard4/bbs/board.php?bo_table=tipntech&wr_id=63126

.php 만 실행되어야 하는데, .php.en, .php.1, .php.2  등이 실행이 되버리면 어쩌란 말인가?

상식적으로 저게 되는 이유를 모르겠다.
버그가 아니라도, 저런 위험성을 내포하고 있다는 것은 꽤 큰 보안이슈임에 틀림없다.

정확하지는 않지만, apache 의 php , perl, python 등 Server Side Script 를 처리하는 방법의 문제가 아닐까 생각이 든다. 외국 사례를 찾아보다 보니 꽤 오래전에 언급이 되었나보다.
http://seclists.org/vulnwatch/2006/q3/0002.html

근데, 저 이슈가 왜 잠잠(?)했었지?
다들 별로 대수롭지 않게 생각했나?

옵션으로 처리가능한지 모르겠지만, 우분투, Centos 등의 기본설정으로도 저게 가능하다면 문제가 좀 심각해 보인다.
오래전부터 가능했던 문제인듯 싶은데, 검색능력이 딸려서 어떻게 해결되었는지 모르겠다.
apache 쪽에 분명 관련 내용이 있을 법 한데. 못찾겠다.
직접 문의를 해볼까?


반응형

WRITTEN BY
1day1
하루하루 즐거운일 하나씩, 행복한일 하나씩 만들어 가요.

,
이쪽 업계에 있다보니 이런일도 있군요.
경찰에서 연락이 왔는데, 처음에는 아이디/암호 유출시켰다고 경찰서에 오라고 하더군요.
헉! 무슨일이. 아! 뒷골.

처음에 직접받은것이 아니고 다른 사람이 받았는데, 아주 범죄자 취급하듯이 말했나 봅니다.

이야기를 들어보니, 다음 한메일로 스팸이 발송이 되었나 봅니다.
그래서 다음 사용자가 사이버수사대에 신고를 한 듯 합니다.(정확한것은 경찰서 가서 알아봐야 할 듯)

크래커(해커?)가 서버의 취약점을 찾아 스팸경유지로 사용된 듯 합니다.
지난번 개인정보유출(옥션,GS칼텍스 등..)된 정보가 이런곳에 사용이 되나 봅니다.
근데, 서버의 smtp 를 이용한게 아니라, 다음 한메일을 이용한 것 같습니다. 공격코드를 살펴보니 다음 한메일에 직접 아이디/암호 넣고 로그인해서 메일쓰기 폼에서 바로 발송을 해버리는 코드더군요. (간단한 파일 하나입니다.)
흠! 유출된 정보로 스팸을 보내버리는구나. 따로 스팸발송서버 없이 간단한 웹해킹 만으로 되네요.

서버로 웹호스팅을 하는 것이 아니라, 아는 사람들 홈페이지정도 돌리는 서버라 이런 피해는 처음이지만, 웹호스팅 하는 업체들은 '이런 일이 수시로 발생하나?' 그런 생각이 문득 드네요. 고생이겠군. (돈도 안될텐데...)

다음주 즈음에 경찰서 가봐야 할텐데, 어떻게 설명하면 좋을까요?
말을 잘 알아들으면 좋겠는데, 못 알아들어서 '안습'인 상황이 되는 것이 아닌가? ㅜㅜ

이런 경험있으신분 계시면 조언 부탁드려요. ^^

아! 그리고, 웹호스팅 혹은 개인적으로 서버돌리시는 분들 조심하시기 바랍니다.
간단한 웹해킹방법으로 저같이 스팸경유지로 사용되거나 혹은 SQL인젝션 공격등도 당할 수 있으니, 서버 점검 해보시기 바랍니다. 구체적으로 어떻게 공격을 당하게 되었는지는 이 사건이 해결되면 따로 설명을 포스팅해보도록 하겠습니다.


ps. 다음 한메일 관계자 분들은 따로 연락주시면, 관련자료를 보내드리겠습니다.
  스팸방어에 도움이 될 듯(이미 알고 계실지도 모르겠군요)



반응형

WRITTEN BY
1day1
하루하루 즐거운일 하나씩, 행복한일 하나씩 만들어 가요.

,

# 엠파스가 사라지게 된다.

http://ypshin.com/2690471
http://poem23.com/1011
http://www.dal.kr/blog/001784.html
http://itviewpoint.com/74939

SK컴즈에 인수되었을 때 엠파스가 사라지겠구나 했는데, 한동안 없앤다는 소식이 없었다.
엠파스가 네이트 보다는 네임밸류가 더 높으니까 유지할려고 하나? 그런 생각은 했었다.
그러다가 결국에는 엠파스가 사라지게 되었다. 그동안 어떻게든 살려보려 했던 것인가?

# 근데, 약관변경 메일이 와 있던데...


# 엠파스의 파일박스가 참 좋았는데.. 못 쓰게 되는가?

# 마지막 empas 의 스샷을 남겨본다(아직은 아니지만...)

# 엠파스 메일로 신청했던 서비스들 고쳐놔야 겠다.(얼마 없긴 하지만...)

반응형

WRITTEN BY
1day1
하루하루 즐거운일 하나씩, 행복한일 하나씩 만들어 가요.

,


오! 한국에서도 PHP fest 도 하는군요.
참 많이 쓰이는 언어임에도 저런 행사는 거의 없었죠.

자세한 사항은 이곳에서.
http://www.phpkorea.org/PHPFest/2008

앞으로 PHP 쪽의 이런 행사가 많았으면 좋겠네요.

특히 eclipse 와 php 의 개발환경에 관심을 가지고 있는데, 좋은 행사가 되겠네요.
cakephp 프레임웍에 대한 이야기도 Good.

반응형

WRITTEN BY
1day1
하루하루 즐거운일 하나씩, 행복한일 하나씩 만들어 가요.

,