본문 바로가기

분류 전체보기2788

Secure File Upload Check List With PHP Uploading file on your website is a very common thing nowadays. Image, zip and many other common file type are the usual things we want our users to be able to upload. However, potential evil files such as .exe, .php and other script files are those that we wish they can never be able to upload on to our server. And i am sure you are like me who will wonder whether my upload handler is secure en.. 2009. 8. 19.
Active Directory 와 Site Server LDAP 1. Site Server LDAP ********************************************* ***** LDAP Object의 일반적 사용형태 ***** ********************************************* Dim ds As IADsOpenDSObject Dim oOu As IADsContainer Dim oContainer As IADsContainer Dim User As IADs Set ds = GetObject("LDAP:") Set oOu = ds.OpenDSObject(path, id, password) Set oContainer = oOu.GetObject("member", "ou=members") 조회 : Set User = oConta.. 2009. 8. 17.
프로세스 시스템 콜 모니터링 (strace,ltrace,truss) 시스템을 운영하다보면 어떤 이상한? 문제가 발생하기도 한다. 이런 프로세스의 문제를 분석하기 위하여 사용하는 도구가 trace유틸리티이다. 그럼 사용법을 알아보자 strace는 System-call tracer라는 의미로 프로세스가 호출하는 시스템 콜을 보여준다. 아래의 명령으로 확인 가능하다. # strace -fFp [수행 중인 서버 PID] f는 fork되는 자식 프로세스를 포함 F는 vfork에 의해 생성된 자식 프로세스를 포함 p는 PID를 지정한다는 말이다. 예) # strace -fFp 9563 select(0, NULL, NULL, NULL, {0, 500000}) = 0 (Timeout) kill(11609, SIG_0) = 0 stat64("/tmp/pth_deamon/11609.pid.. 2009. 8. 17.
NIS(Network Information Service) 환경 구축 => Network Infomation Service 는 /etc의 시스템 파일을 NIS map 형태로 도메인에 참가하고 있는 컴퓨터끼리 공유하는 서비스 ※ Sever 지정 # domainname => 현재 자신의 컴퓨터의 도메인네임을 확인하자~~! # domainname blue.org => 자신이 사용할 도메인이름을 지정하자.... # domainname => 변경된 도메인 이름을 확인하자~~! ▶ 만약에 이 설정을 계속 유지하고자 한다면 /etc/defaultdomain 파일에 도메인 이름을 지정하시면, 부팅시에 바로 도메인 이름이 지정된다. # /usr/sbin/ypinit -m => -m 옵션이 NIS의 master서버로 지정하는 옵션이다.... => 위에서 부터 동그라미 친 부분을 확인하고 입.. 2009. 8. 14.
TrueCrypt 사용 방법 : USB 메모리, 하드 디스크 보안 영역 생성 및 활용 USB 메모리의 경우 휴대가 간편할 뿐만 아니라 구입 비용도 저렴하며 최근에는 고용량도 종종 볼 수 있다. 그러나 휴대의 편리함 외에, 바이러스에 취약하다는 문제와 분실시 정보 유출 등의 문제가 있다. 바이러스에 대한 대처 방법은 이미 작성한 다른 글을 참조하기 바라며, 아래에서는 USB 메모리에 보안 영역(파일)을 생성하여 자료를 저장하는 등 활용 방법을 소개하고자 한다. 다만 아래에서는 USB 메모리를 기준으로 설명하였으나 하드 디스크에도 생성 가능하므로 노트북이나 데스크탑 컴퓨터 모두에서 응용하여 활용할 수 있다. 아무튼 이 글에서 소개하고자 하는 프로그램은 바로 TrueCrypt(트루크립트)인데, 이미 오래 전부터 알려져 있는 유명한 무료 프로그램이다. 프로그램의 주요 특징은 가상의 디스크 파일을.. 2009. 8. 14.