본문 바로가기

분류 전체보기2850

부모에 대한 호칭 예절 ▼ 아내가 알아야할 호칭 예절 관계상황 호 칭 어 지 칭 어 남편에게 시부모님께 시댁식구들에게 주변사람들에게 자녀에게 시아버지 아버님 아버님 아버님 아버님 시아버님 할아버지 시어머니 어머님 어머님 어머님 어머님 시어머님 할머니 남 편 여보, 당신 당신,○○씨 아범,애비 그사람,그이 아범,애비 남편,그이, 애아빠,바깥양반 아버지 남편의 형 아주버님 아주버님 아주버님 아주버님 시아주버님 큰아버지 남편의 누나 / 누이 형님/ 아가씨 형님/ 아가씨 형님/ 아가씨 형님/ 아가씨 시누이 ,시동생 고모(님) 남편의 남동생 도련님, 서방님 도련님, 서방님 도련님, 서방님 도련님, 서방님 도련님, 서방님,시동생 삼촌(미혼) 작은아버지 남편형의 아내 형님 형님 형님 형님 형님,큰동서 ,큰어머님 큰어머님 남편누나/ 누이의 .. 2010. 5. 5.
시스템 사용 암호 도구--winlogonhack 一、远程终端密码泄露分析 1.最新远程终端技术APP 对于大型企业来说,一般都部署有远程终端,微软最新的服务器操作系统Windows 2008 Server中更是重点打造远程终端。终端服务器远程APP是Windows Server 2008中新的远程应用演示方法。在远程连接的一些参数上进行了调整,增加了一些新的功能,据说性能也有较大提高! 2.远程终端密码泄露分析 在大型网络中,由于网络环境复杂,因此服务器之间往往通过远程终端来维护和管理,这种管理在方向不太固定,多是发散。有的可能是通过一台主机登录多台主机,也有的可能是通过多台主机来登录同一台主机,也可能是混乱交叉登录,黑客在入侵网络某一台主机后,肯定会想办法收集网络内部或者跟外部独立主机之间的远程终端登录用户名称和密码。收集方法不外乎三种: (1)使用GetHashes、Pwdump等工具获取系统的Hash密码值,然后通过LC5以及.. 2010. 4. 21.
Windows 대화형 로그온 (Interactive Logon) 작동 과정 Windows 에 로그인하는 경우 13개의 로그온 유형에 따라서 각 인증패키지를 통해서 로그온을 하게 되는데요., 이것은 보안 이벤트로그에 남게 됩니다. 그럼 어떤 종류가 있는지 살펴 볼까요?... 0 : 시스템 계정만이 사용 2 - Interactive : 로컬로그온이나 터미널, 원격쉘 과 같은 로그온 형식 3 - Network : 기본인증 4 - Batch : 예약작업같은 배치실행시 사용되는 계정의 로그온 5 - Service : 서비스 실행 계정 6 - Proxy : 프록시 타입 7 - Unlock : GINA DLLs 로그온을 대시하는 형식 8 - NetworkCleartext : FTP나, IIS 기본인증과 같은 형식, Windows 2000 이후 부터 지원 9 - NewCredentials :.. 2010. 4. 20.
국내 공개 웹 게시판(제로보드XE) 보안 업데이트 권고 □ 개요 o 최근 국내 PHP 기반의 공개 웹 게시판 제로보드 XE에 대한 XSS 및 CSRF 관련 보안 취약점이 발견됨[1]. o 해당 취약점을 이용한 홈페이지 변조 및 원격 실행 위협이 발생함에 따라, 사용자의 주의 및 조속한 패치가 필요함 □ 영향 o 원격의 사용자가 제로보드 XE 관리자 권한 획득가능 o 획득한 관리자 권한을 이용하여 시스템 내의 임의의 파일 읽기, PHP 명령실행 등이 가능하며, 이를 이용한 웹 변조, 원격 실행 등이 발생할 수 있음 □ 해당시스템 o 제로보드 XE 1.4.0.10 이하 버전 □ 해결방안 o 업데이트된 파일만 적용하는 경우, - 공식사이트(www.xpressengine.com)에 취약점이 패치된 xe.1.4.0.11.changed.tgz 를 다운로드 받아 압축을 .. 2010. 4. 19.
Adobe Acrobat/Reader 보안 업데이트 권고 □ 개요 o Adobe社는 Adobe Reader 및 Acrobat에 영향을 주는 다수의 취약점을 해결한 보안 업데이트에 대한 공지를 발표 [1] o 공격자는 해당 취약점을 악용하여 영향 받는 소프트웨어를 비정상적으로 종료시키거나, 임의의 명령을 실행하여 시스템에 대한 권한 획득할 수 있음 o 관련취약점 : - Cross-site scripting vulnerability (CVE-2010-0190) - Prefix protocol handler vulnerability (CVE-2010-0191) - Denial of service vulnerability (CVE-2010-0192, CVE-2010-0193, CVE-2010-0196) - Memory corruption vulnerability (C.. 2010. 4. 16.