본문 바로가기

운영체제 (LNX,WIN)704

728x90
MS VBScript 원격코드실행 취약점 보안공지 □ 개요 o Internet Explorer를 사용할 때 VBScript가 윈도우 도움말 파일과 상호 동작하는 방식의 문제로 인해 임의의 원격코드가 실행될 수 있는 취약점이 공개 [1, 2, 3] - 공격자는 스팸 메일이나 메신저의 링크를 통해 특수하게 조작된 콘텐트로 구성된 악의적인 웹 사이트에 방문 후 F1키를 누르도록 사용자를 유도하여, 해당 사용자의 권한으로 원격코드 실행이 가능함 ※ 대화상자가 팝업되었을 때 F1키를 누르지 않는 경우, 공격이 성공하지 않음 ※ VBScript (Visual Basic Scripting Edition) : MS社에 의해 개발된 동적 스크립트 언어로 MS의 웹 클라이언트(IE)-서버(IIS) 환경에서 주로 사용됨 o 모든 버전의 Internet Explorer을 대.. 2010. 3. 4.
WMI 원격 접속 방법 오늘은 WMI 를 원격에서 사용하는 방법에 대해 알아보겠다. WMI는 로컬컴퓨터에서도 가능하지만 원격에 있는 컴퓨터의 정보를 가져오는 것도 가능하다. 이 의미는 자신의 컴퓨터에서 몇대의 컴퓨터의 상태를 script작성을 통해 알 수 있다는 것을 의미한다. 예시 1을 보자 해당 Script는 해당 컴퓨터에 올라가 있는 Service를 확인하기 위한 Script이다. strComputer가 평상시엔 .(즉 자신의 컴퓨터) 였으나 지금은 IP가 들어가 있는 것을 알 수 있다. strComputer의 값에는 IP or Hostname이 가능하다. 원격에 접속하는 부분은 이 부분을 확인하면 된다. Set objWMIService = objSWbemLocator.ConnectServer(strComputer, _ .. 2010. 2. 26.
VI 편집기 활용 명령어 Vi 시작하기 $ vi : vi 시작하기 $ vi aaa.txt : aaa.txt 파일을 편집하면서 vi 시작 $ vi -R aaa.txt : 읽기 전용으로 열기 Esc : 또는 / 편집상태 → ← 명령대기상태 (Esc모드) → ← 명령줄상태 삽입명령어 i,a,A,I,o,O Esc 또는 Enter 명령대기상태 → 편집상태 : 삽입명령어 (아래참조.) 편집상태 → 명령대기상태 : Esc글쇠. 명령대기상태 → 명령줄상태 : : 또는 / (아래참조) 명령줄상태 → 명령대기상태 : Esc 또는 Enter (아래참조) 커서의 이동 h, l, j, k : 왼쪽(←, Back space), 오른쪽(→, space), 위(↑), 아래(↓) b, w : 이전 단어의 첫 글자로 / 다음 단어의 첫 글자로 이동. B, W .. 2010. 2. 24.
윈도우 그룹 정책을 통한 하드웨어 제한 관리 하드웨어 설치 제한특정 장치 제한장치 클래스 제한USB 디스크 키와 이동식 장치는 개인적 삶은 편하게 해 주지만 직업적 삶은 어렵게 합니다. 설치할 수 있는 하드웨어 장치와 설치할 수 없는 하드웨어 장치를 제어할 방법이 필요하기 때문입니다.다행히 Windows Vista™와 차기 버전 Windows Server®(코드명 "Longhorn")의 그룹 정책을 사용하면 USB 마우스는 허용하고 열쇠고리형 USB 드라이브는 허용하지 않거나, CD-ROM 리더는 허용하고 DVD 라이터는 허용하지 않거나, Bluetooth는 허용하고 PCMCIA는 허용하지 않을 수 있습니다.그룹 정책의 두 섹션인 컴퓨터 구성 | 관리 템플릿 | 시스템 | 이동식 저장소 액세스(그림 1 참조)와 컴퓨터 구성 | 관리 템플릿 | 시스.. 2010. 2. 23.
SystemExplorer 이용한 윈도우 서버 성능 측정 작성자 : 넥스트라인 고객기술지원부 지국현 주임 작성일 : 2009년 6월 29일 * 해당 문서는 windows 2003 standard 를 기본으로 작성하였습니다. 이 프로그램은 서버 시스템을 전반적인 부분에서 분석하고 모니터링하기 위한 툴입니다. 시스템에 리소스 상태나 프로세스들에 대한 매우 자세한 사항들은 침해사고시에 매우 유용하게 사용될수 있습니다. 그러나, 너무나도 많은 기능과 정보량으로 분석이 어려울수도 있으므로, 가급적 중요한 리소스부분과 프로세스, 서비스부분을 위주로 살펴보시면 어렵지 않게 시스템 분석이 가능합니다. 첨부된 파일 SystemExplorerSetup.exe (2.0.9) 의 프로그램을 서버상에 설치합니다. 설치는 디폴트로 설치하시면 됩니다. * 위의 버전 말고 다른 버전을 설.. 2010. 2. 17.
728x90
728x90