본문 바로가기

hi.pe.kr2191

2010년 05월 마이크로소프트 보안 공지 발표 2010년 5월 12일 (수)에 발표된 마이크로소프트 보안 공지 발표 내용을 요약하여 제공합니다. 보안 공지는 월 단위로 발표되어 보안 취약점을 해결합니다. ================================================ 신규 보안 공지 ================================================ 마이크로소프트는 새로 발견된 취약점에 대하여 다음과 같이 2개의 신규 보안 공지를 발표합니다. MS10-030 (긴급) Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2 MS10-031 (긴급) Offic.. 2010. 5. 12.
웹방화벽 ModSecurity 룰적용 순서 실제 룰셋은 사용자가 서버에 어떤 요청을 했을시 서버가 해당 요청을 받는 순간부터 시작하여 요청을 처리후 사용자에게 보내기 직전까지의 단계에서 설정이 가능합니다. modsecurity 구성 룰셋에서는 phase 1, phase 2, phase 3, phase 4, phase 5로 나누고 있습니다. - phase 1 : request headers(Apache로 부터 유용한 정보사용, 필요한 경우 부가적인 파싱수행) - 필요한 경우 request body를 저장하고 구문분석을 실행한다. - phase 2 : request body - 처리된 요청은 통과 - phase 3 : response headers(headers를 보내기전) - 필요한 경우 response body를 저장 - phase 4 : res.. 2010. 5. 12.
MySQL errno 의미 확인 perror, Explaining Error Codes For most system errors, MySQL displays, in addition to an internal text message, the system error code in one of the following styles: message ... (errno: #) message ... (Errcode: #) You can find out what the error code means by either examining the documentation for your system or by using the perror utility. perror prints a description for a system error code or .. 2010. 5. 11.
부모에 대한 호칭 예절 ▼ 아내가 알아야할 호칭 예절 관계상황 호 칭 어 지 칭 어 남편에게 시부모님께 시댁식구들에게 주변사람들에게 자녀에게 시아버지 아버님 아버님 아버님 아버님 시아버님 할아버지 시어머니 어머님 어머님 어머님 어머님 시어머님 할머니 남 편 여보, 당신 당신,○○씨 아범,애비 그사람,그이 아범,애비 남편,그이, 애아빠,바깥양반 아버지 남편의 형 아주버님 아주버님 아주버님 아주버님 시아주버님 큰아버지 남편의 누나 / 누이 형님/ 아가씨 형님/ 아가씨 형님/ 아가씨 형님/ 아가씨 시누이 ,시동생 고모(님) 남편의 남동생 도련님, 서방님 도련님, 서방님 도련님, 서방님 도련님, 서방님 도련님, 서방님,시동생 삼촌(미혼) 작은아버지 남편형의 아내 형님 형님 형님 형님 형님,큰동서 ,큰어머님 큰어머님 남편누나/ 누이의 .. 2010. 5. 5.
시스템 사용 암호 도구--winlogonhack 一、远程终端密码泄露分析 1.最新远程终端技术APP 对于大型企业来说,一般都部署有远程终端,微软最新的服务器操作系统Windows 2008 Server中更是重点打造远程终端。终端服务器远程APP是Windows Server 2008中新的远程应用演示方法。在远程连接的一些参数上进行了调整,增加了一些新的功能,据说性能也有较大提高! 2.远程终端密码泄露分析 在大型网络中,由于网络环境复杂,因此服务器之间往往通过远程终端来维护和管理,这种管理在方向不太固定,多是发散。有的可能是通过一台主机登录多台主机,也有的可能是通过多台主机来登录同一台主机,也可能是混乱交叉登录,黑客在入侵网络某一台主机后,肯定会想办法收集网络内部或者跟外部独立主机之间的远程终端登录用户名称和密码。收集方法不外乎三种: (1)使用GetHashes、Pwdump等工具获取系统的Hash密码值,然后通过LC5以及.. 2010. 4. 21.