김정균의 블로그

김정균의 이미지

인터넷 제국 침몰

국내 virtual IDC사에 획을 그은 인터넷 제국(유비다임, 한와이어리스)이 침몰하나 봅니다. 연체가 되어 KIDC측에서 이미 24일 즈음 1시간 정도 단절을 시켰었고, 6/1에 전체 단절을 시키려다가 고객 이전을 위해서 6.19 0시까지로 연장한 상태 인가 봅니다. 인터넷 제국에서 이 사실에 대하여 고객들에게 적극적인 공지를 하고 있지 않기 때문에, 혹시 모르시는 분들은 빨리 대처하시기 바랍니다. 인터넷 제국에 할당한 IP들은 가비아(가산 롯데)로 6.19일에 할당해 주기로 이미 결정난 상태라 IP이전을 하기 싫은 업체들은 가비아로 이동을 많이 하려고 하는 듯 싶습니다.

자세한 사항은 http://cafe.naver.com/idc8 으로 가 보시기를.. 날자가 상당히 촉박하니 대응 잘 하세요.

제 서버(oops.org)도 여기에 있는지라.. 좀 당황 스럽군요. 문태준씨 서버(tunelinux.pe.kr)도 같이 있는데.. 알고 계시려나... T.T

김정균의 이미지

정말이이 이 나라의 개인정보관리는

치가 떨리는 군요. 아들놈이 학교 숙제라고 국립방재교육연구원의 어린이 재난 관리 사이트 가입해서 오라고 하더군요. 대충 사이트를 보니 국가 기관이기에 대충 사용하던 ID/PW (애들이라서 여러개의 IP/PW를 관리하기 힘이 듭니다.)를 등록했는데.. 좀 찜찜해서 비밀번호 찾기를 하니 등록한 암호가 평문으로 뜨더군요.

뜨악.. 하고선 이게 뭐야 하면서 암호를 변경 하려고 정보 변경에 갔더니 더 뜨악한 것은 암호 변경할 수 있는 방법이 제공되고 있지 않다는 것입니다.

그렇다면 대충 시나리오를 만들어 보자면.. 개인 암호가 평문으로 저장이 되어 있거나 복호화가 가능한 암호로 저장이 되어 있다는 것인데, 이정도의 보안 사고를 가지고 제작된 사이트라면 웹의 보안홀도 많이 있지 않을까 추측이 되고, 유출이 되면 주민번호부터 ID/PW까지 싸그리 유출이 되는 것이 뻔해 보이네요. (야밤에 다른 사이트들의 암호를 바꾸느라 힘이 들었습니다. 하다보니..
윤선생 영어교실도 password가 암호화가 되어 있지 않더군요. 혹시 자식분들이 하고 있다면 압력행사를 해 주시기를.. 저도 했습니다.)

김정균의 이미지

그분들께서 다녀가셨습니다.

ㅎㅎ 보기 드문 IP가 KLDP로 접근을 했네요. 그쪽 동네가 중국 통해서 이너넷을 하는줄 알았는데, 직접 연결된 곳도 있나 보군요. 하긴 할당 받은 IP가 있었다는 것이 더 신선합니다. :-)

그나저나 bot에 뚫려서 숙주가 된 것일까요 아니면.. 직접 여기저기 쑤시고 다니는 걸까요?

김정균의 이미지

ProFTPd 어이없는 보안 사고..

오늘 메일 box를 열고선 어이없는 메일을 보았습니다. 얼마전 ProFTPd에서 CVE-2010-3867 빨리 픽스하라고 중요 보안 버그라고 메일링을 보냈는데, 어제 다시 온 메일링을 보니, CVE-2010-3867에 의해서 뚫렸고, cracker가 이 버그를 픽스한 버전에 backdoor를 심어 놓았다고 하는 군요 --;

안녕 리눅스가 ProFTPd가 기본 패키지라서.. 뻘짓을 했습니다. 일단, 오늘 업데이트 해 놓았으니, pkgsysupdate를 cronjob으로 걸어 놓으신 분들은 알아서 업데이트가 될 것이고, 그래도 불안하신 분들은 버전 확인 하시고 1.3.3c-1 이 설치 되어 있으면 pkgsysupdate 한번 실행해 주시는 것을 권장 합니다.

그리고, ProFTPd korean user group의 package를 사용하시는 분들도 1.3.3ckr 버전 사용자 분들은 1.3.3ckr2 로 업데이트 하시기 바랍니다.

김정균의 이미지

google Adsense + SSL

예전에 https://kldp.org/node/110734 와 같이 글을 올린적이 있었는데, 일단 제 개인적으로만 사설 CA를 등록하여 사용중에 있습니다.

김정균의 이미지

ftp.neowiz.com 장애

KLDP에 neowiz mirror 서버를 사용하시는 분들이 있으신 것 같아 공지 드립니다.

장애 일시: 2010.09.07 22:09 ~
장애 원인: breaking disk raid

일 때문에 관심을 안가져 주었더니 raid 가 깨져 버렸습니다.

김정균의 이미지

PHP group과 Stefan Esse의 악연..

제목이 좀 찌라시 제목 같기는 하지만.. :-)

Stefan Esse가 singapore에서 열린 2010 SyScan 보안 컨퍼런스 중에 또 php 5.2/5.3의 기가막힌 보안버그를 찾아낸 모양입니다. 모든 보안 권고 사이트에서 critical / 긴급..

김정균의 이미지

Sayclub on Firefox

오늘 정기점검 이후, 드디어 sayclub에 IE 외의 브라우저로 로그인이 가능해졌습니다. 브라우저 점유율에도 꼼짝하지 않더니 스마트폰의 영향이 무섭기는 한 모양입니다. :-)

아직 몇몇 기능 (채팅, 음악듣기.. 등등) 은 Active X외에 대체가 준비가 되지는 않은 모양입니다만..

김정균의 이미지

Right Encoding extension for Firefox 3.6

right encoding 사용하시는 분들이 꽤 될텐데.. 3.6 에서는 버전 편집만으로 작동하지 않죠. 그래서 3.6에서 작동 하도록 수정을 한 버전을 공유 합니다.

http://oops.org/project/Firefox/Extension/rightencoding/

고명님의 원 버전이 Thunderbird 도 지원하도록 되어 있은데, 이게 어느 버전까지 작동한지 모르겠네요.

김정균의 이미지

Thunderbird 쓰시는 분들이 꽤 되는 것 같은데..

mozilla.or.kr 쪽에 올리니 아무런 댓글이 없네요. Thunderbird 3 rc1 l10n string freeze 가 11/02 (PST 기준) 입니다. 이 날이 왜 중요하냐면.. rc1 freeze가 되고 나면, 이 후 부터는 bug 등록을 하고 승인을 받아야 메시지 변경을 할 수가 있습니다. 그런데 이게 쉽지가 않습니다.

페이지

RSS - 김정균의 블로그 구독하기