반응형

전체 글 231

RBL(Real-time Black List) 등록문제 해결하기

해외로 보내는 메일 중 Outlook으로 보낸 메일만 간헐적으로 반송되는 현상이 발생합니다. 문제는 웹메일을 이용해서 메일을 보내면 정상적으로 발송이 된다는 것입니다. 일단, 이 부분에 대한 원인과 이유를 먼저 분석해 보았습니다. 이유는 웹메일은 스팸필터를 거치지 않고 메일서버에서 직접 상대편 메일서버로 메일을 중계하는 방식이고, 아웃룩을 통해서 발송되는 메일은 사내 스팸필터를 거친 후 최종 스팸필터에서 메일을 발송하게 되는데, 아래 그림에서와 같이 스팸필터에서 보내는 메일을 상대측에서 수신을 거부하고 있습니다. 먼저 반송된 메일의 로그(unknown.log) 파일의 내용을 살펴보면, 554.5.7.1 코드를 반송해 주었습니다. 구글을 통해 해당 오류코드를 검색해보니 믿을 만한 시만텍 사이트를 연결시켜 ..

제조업 혁신 3.0 전략 본격 추진 "24조원 푼다"

제목제조업 혁신 3.0 전략 본격 추진 "24조원 푼다"보낸 사람인더스트리솔루션받는 사람황경상보낸 날짜2015년 3월 23일 월요일 오전 9:13 인더스트리솔루션 제조업 혁신 3.0 전략 본격 추진 "24조원 푼다" 창조경제 구현을 위한 제조업의 스마트 혁신 추진2017년까지 민관이 함께 제조업 혁신을 위해 24조원 투자 나선다. 이를 통해 스마트공장 확산, 융합 시범특구 등 미래 성장동력 창출의 기틀을 잡는다는 계획이다.'제조업 혁신 3.0 전략'을 통해 2017년까지 구체적인 성과를 창출하기 위한 실행대책(4대 분야, 13개 과제)이 제7차 무역투자진흥회의에서 발표됐다.실행대책은 선진국에서 이미 시작되고 있는 스마트 산업혁명을 주도적으로 준비해 우리 제조업의 생태계를 … . Read More Mous..

‘미래 먹거리+안보’ 드론 패키지법 뜬다

새누리당과 정부가 소형 무인항공기를 의미하는 '드론'에 대한 지원과 규제 등을 총망라한 통합 법안 제정에 착수했다. 법안에는 드론을 활용해 신산업을 육성하는 것은 물론사생활 침해 등의 부작용을 차단하는 내용이 모두 포함될 것으로 전망된다. 법안이 오는 9월 정기국회에서 처리될지 주목된다. 국회 미래창조과학방송통신위원회 소속 새누리당 배덕광 의원은 9일 서울신문과의 전화 통화에서 "현재 드론을 규제하고 있는 항공법과 전파법 등을 하나로 묶은 이른바 '드론기술개발증진법'(가칭)을 조만간 발의할 것"이라면서 "미래창조과학부와 협의도 진행 중"이라고 밝혔다. 배 의원은 또 "법안에는 드론에 대한 규제 외에도 드론산업과 관련한 용어를 표준화하고 정부의 지원 근거를 담을 예정"이라고 덧붙였다. 현재 드론은 항공법,..

항공 이야기 2015.08.11

저 성장 국면에도 나 홀로 고공 비행

▲ 글로벌 경기침체의 영향에도 항공산업은 연평균 12.2%의 성장세를 기록하고 있다.[사진=뉴시스]항공산업은 글로벌 경제가 저성장의 침체에 빠져 있을 때도 높은 성장세를 기록하고 있다. 여기에 저가항공이 확대되면서 항공산업의 성장세는 더욱 가팔라질 전망이다. 하지만 항공산업은 일부 국가에서 독점하고 있는 상황이다. 더 늦기 전에 항공산업을 육성해야 해야 한다는 얘기다. 전세계 경제가 저성장의 늪에 빠져 있는 가운데 사상 최고의 호황기를 누리고 있는 산업이 있다. 바로 항공산업이다. 이는 중국 등 인구 대국의 소득수준 향상으로 중산층 인구가 크게 증가하면서 해외여행이 크게 늘었기 때문이다. 이에 따라 전세계적으로 신규 공항 건설 붐까지 일어 하루 1만명 이상이 이용하는 대형 공항 수는 현재 42개에서 20..

항공 이야기 2015.08.11

“나 돌아갈래!” 윈도우 10에서 다시 윈도우 7로 돌아가는 방법

Ian Paul | PCWorld 빠르게 윈도우 10을 설치한 지 어느새 1주일이 지났다. 그러나 새 운영체제와 잘 맞지 않을 경우에 시도해 볼만한 방법을 소개한다. 업무 상 꼭 필요한 프로그램이 아직 제대로 작동하지 않거나, 새로운 시작 버튼이 마음에 들지 않고, 코타나 기능이 어색한 사용자라면 시도해 봄 직하다. 예전의 구 운영체제로 다운그레이드하고 윈도우 10은 나중에 다시 만나 볼 수 있다. 윈도우 7이나 8.1로의 전환을 돕기 위해, 마이크로소프트는 윈도우 10 업그레이드 후 30일 동안 구 운영체제로 돌아갈 수 있는 기능을 지원한다. 롤백 해도 여전히 출시 후 1년간 무료 업그레이드 기능을 사용할 수 있다. 구 운영체제로 돌아가기 위해서는 C 드라이브에 C:\Windows.old. 폴더가 있어..

My BYOD/Windows 10 2015.08.11

[행사초대] 2015-08-18(화) 무선인식기술 산업융합전략 컨퍼런스에 초대합니다.

제목[행사초대] 2015-08-18(화) 무선인식기술 산업융합전략 컨퍼런스에 초대합니다.보낸 사람굿모닝아이텍(주)받는 사람이름없음보낸 날짜2015년 8월 10일 월요일 오전 8:09 본 메일은 굿모닝아이텍(주) 고객 여러분들에게 발송하는 메일입니다.메일을 원하지 않으실 경우 [수신거부]를 클릭해 주세요. If you don't want this type of information or e-mail, please [click here].

HOW-TO : 윈도우 10 업데이트 P2P 설정을 끄는 법

Brad Chacos | PCWorld 윈도우 10에서는 다른 기기에 업데이트를 배포하는 서버로 사용자 PC의 대역폭을 할당하는 방식이 기본 설정이다. 이 설정을 중지하는 방법을 알아 보자. 윈도우 10에서 가장 난해한 변화는 P2P 방식의 업데이트 다운로드 기능이다. 엄청난 다운로드 대역폭 낭비를 줄이는 장점이 있다. P2P 옵션을 사용해 윈도우 업데이트를 내려 받은 후 로컬 네트워크상의 다른 PC에 배포하는 방식으로, 효율성 면에서 뛰어나다. 그러나 P2P 옵션 기본 설정은 로컬 네트워크상에 있는 PC뿐 아니라 인터넷에 연결된 불특정 다수의 PC와도 파일을 전달하도록 돼 있다. 인터넷 커뮤니티 레딧 등을 중심으로 P2P 업데이트 방식의 잠재적 부작용을 우려하는 목소리가 높다. 사용자의 업로드 대역폭을..

My BYOD/Windows 10 2015.08.11

[기술지킴센터] 정보보호동향 8월 2주

제목[기술지킴센터] 정보보호동향 8월 2주보낸 사람security받는 사람security보낸 날짜2015년 8월 10일 월요일 오전 12:54첨부 파일 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 석유 게이지 노리는 해커들, 허니팟으로 유인 성공 - 모질라재단, 파이어폭스 보안 업데이트 발표 - 그땐 몰랐지… 14년 전 발견된 취약점 재조명 - 윈도우 10 사칭 악성 메일 주의! 감염되지 않으려면? - 개인정보보호 국민인식 현황과 앞으로 가야할 길 - 해킹팀 이슈 영향? 7월 플래시 플레이어 취약점 악용 '1위' - 해킹의 진화: 저렴하고 강력한 Man-in-the-cloud 발견! - 베일에 쌓여있던 'APT29의 해..

[기술지킴센터] Firefox 보안 업데이트 권고

제목[기술지킴센터] Firefox 보안 업데이트 권고보낸 사람security받는 사람security@kaits.or.kr보낸 날짜2015년 8월 8일 토요일 오전 10:04첨부 파일 개요 o 모질라 재단에서 Firfox와 Firefox ESR에 대해 보안 업데이트 발표 [1] 설명 o Firefox와 Firefox ESR에 내장된 PDF 뷰어에서 심각한 취약점이 발견 o 취약점을 이용하여 피해자 컴퓨터에 저장된 파일을 읽거나 다운로드 받을 수 있음 해당시스템 o 영향 받는 제품 및 버전 해결 방안 o Firefox를 실행하여 메뉴버튼을 클릭하고, 도움말 클릭 후 "Firefox정보" 선택 o Firefox정보 창이 열리면 자동으로 업데이트를 확인하고 새버전 다운로드 o 다운로드가 완료되고 설치 준비가 완..

평판시스템에 의해 차단된 메일 복구 방법

메일 서비스를 정말 많이 이용하고 있는 서비스이지만, 대부분의 사용자들은 어렵지 않게 이용하고 있지만 정말 많은 문제점을 가지고 있는 것 같다. 특히나, 첨부 파일을 가지고 있고 국내가 아닌 해외로 기업의 도메인(IP)로 메일을 발송할 경우 의도치 않게 많은 문제점들을 만나게 된다. 나도 초기에 reverse zone 설정 이나 화이트 도메인을 등록하지 않아서 해외로 나가는 메일에 대해 반송되는 일들이 많아서 이러한 문제점들을 해결하느라 고생을 한 경험이 있고, 오늘과 같이 수신측에서 사용하는 스팸필터의 평판 시스템에 당사의 도메인(IP)가 Black List에 등록되어 있어서 메일이 차단 된 경우도 경험하였다. 초기에는 AV로도 유명한 Micro Trend 제품에 등록이 되어 있어서, 이 문제를 해결하..

LiNes/Network 2015.08.07

[기술지킴센터] Cisco ASR 라우터 보안 업데이트 권고

제목[기술지킴센터] Cisco ASR 라우터 보안 업데이트 권고보낸 사람중소기업기술지킴센터받는 사람중소기업기술지킴센터보낸 날짜2015년 8월 6일 목요일 오후 1:22첨부 파일 개요 o CISCO는 서비스 거부(DDoS)취약점을 해결한 보안 업데이트를 발표 o 이 취약점은 시스코 라우터에서 네트워크를 통해 수신한 패킷이 쪼개져 있거나, 조작된 패킷을 비정상적으로 처리하여 발생 o 동 취약점은 ASR(Aggregation Services Routers)1000 Series의 IOS XE에 영향을 주는 서비스 거부(DDoS) 취약점으로 보안 업데이트를 권고 해당 시스템 o 모든 ASR 1000 Series 라우터 해결 방안 o 운영자는 유지보수 업체를 통하여 패치 적용 및 참고사이트 참조[1] 기타 문의사항..

LiNes/Security 2015.08.07

[기술지킴센터] WordPress 긴급 보안 업데이트

제목[기술지킴센터] WordPress 긴급 보안 업데이트보낸 사람중소기업기술지킴센터받는 사람중소기업기술지킴센터보낸 날짜2015년 8월 6일 목요일 오후 1:20첨부 파일 개요 o Wordpress에서 취약점을 보완한 긴급 보안 패치를 공개 o 워드프레스 4.2.3과 그 이전 버전에서 XSS 취약점과 SQL 인젝션 취약점이 발견되어 최신버전 업데이트를 권고 해당 시스템 o WordPress 4.2.3 이하 버전 해결 방안 o 4.2.4 버전으로 업데이트 - Dashboard(알림판) -> Updates(업데이트) - Update Now(지금 업데이트) 클릭 기타 문의사항 o 한국인터넷진흥원 인터넷침해대응센터 : 국번없이 118 참고사이트 [1] https://wordpress.org/news/2015/08..

LiNes/Security 2015.08.07

THINK Security Vol.1: 2015년 2분기 IBM X-Force 보안 동향 및 위험보고서_jungsh

제목THINK Security Vol.1: 2015년 2분기 IBM X-Force 보안 동향 및 위험보고서_jungsh보낸 사람한국IBM의 정승훈 입니다받는 사람 보낸 날짜2015년 8월 3일 월요일 오후 5:05 아래 이메일이 제대로 보이지 않으시면 여기를 클릭하세요 님께 IBM Security는 지능화 된 보안 솔루션을 제공해 드립니다. ◈ THINK Security ◈ 2015년 2분기 IBM X-Force 보안 동향 및 위험 보고서 ▶ 다운받기 ◈ Contact Information ◈ IBM 정승훈 영업대표 ☏ Phone: 02-3781-7812 / ☎ Mobile: 010-2740-3830 E-mail: jungsh@kr.ibm.com 온라인 상담하기 감사합니다. 정승훈 . 보안 솔루션 영업대..

LiNes/Security 2015.08.05

[기술지킴센터] 아래한글 임의코드 실행 취약점 보안 업데이트 권고

제목[기술지킴센터] 아래한글 임의코드 실행 취약점 보안 업데이트 권고보낸 사람중소기업기술지킴센터받는 사람중소기업기술지킴센터보낸 날짜2015년 8월 3일 월요일 오후 5:42첨부 파일 개요 o 한글과컴퓨터社의 한글 등 오피스 프로그램에서 임의 코드실행이 가능한 취약점이 발견됨 [1] - 공격자는 특수하게 조작한 웹페이지 방문 유도 또는 웹 게시물, 메일, 메신저 의 링크 등을 통해 특수하게 조작된 문서를 열어보도록 유도하여 임의코드를 실행시킬 수 있음 o 영향 받는 버전의 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 보안 업데이트를 권고함 해당 시스템 제품군세부제품영향 받는 버전한컴오피스 2014공통 요소9.1.0.2667 이전버전 한글9.1.0.2522 이전버전 한셀9.1.0.2528 이..

LiNes/Security 2015.08.05

[기술지킴센터] BIND DNS 신규취약점 보안업데이트 권고

사내에 운영중인 리눅스 서버를 통해 확인해 보니 대부분 취약점을 가진 버전에 해당이 됨을 확인하고, 해당 Application에 대해서 보안 업데이트를 수행하였습니다. 보안 패치도 올라와 있어서 바로 적용이 가능합니다. 제목[기술지킴센터] BIND DNS 신규취약점 보안업데이트 권고보낸 사람중소기업기술지킴센터받는 사람security@kaits.or.kr보낸 날짜2015년 8월 3일 월요일 오전 8:26첨부 파일 개요 o DNS 서비스에 주로 이용되는 BIND DNS에 조작된 특정 패킷을 보내면 장애가 발생하는 취약점이 발견됨 영향 받는 소프트웨어 o BIND 9.9.7-P1 및 이전의 9.x 버전 o BIND 9.10.2-P2 및 이전의 9.10.x 버전 해결 방안[1] o BIND 9.9.7-P1 및 ..

LiNes/Security 2015.08.03

[기술지킴센터] 안드로이드 stagefright 미디어 라이브러리 취약점 주의 권고

제목[기술지킴센터] 안드로이드 stagefright 미디어 라이브러리 취약점 주의 권고보낸 사람중소기업기술지킴센터받는 사람중소기업기술지킴센터보낸 날짜2015년 7월 29일 수요일 오후 4:34 개요 o 안드로이드의 미디어 파일(동영상, 이미지 등) 처리를 담당하는 stagefright에서 다수의 정수 오버플로우 취약점이 발견됨 o 공격자가 악성 미디어 파일이 포함된 MMS 메시지를 안드로이드 스마트 기기에 전송할 경우 사용자의 인지 없이 악성코드의 다운로드 및 실행이 가능 영향 받는 소프트웨어 o 안드로이드 2.2(Froyo) ~ 5.1.1_r5(Lollipop) 권고 사항 o 보안 업데이트가 발표될 때 까지 MMS 문자 수신 설정을 자동 수신에서 수동 수신으로 변경 문자메세지 어플 선택 -> 메뉴 버튼..

LiNes/Security 2015.08.03

[기술지킴센터] 정보보호동향 7월 4주

제목[기술지킴센터] 정보보호동향 7월 4주보낸 사람중소기업기술지킴센터받는 사람중소기업기술지킴센터보낸 날짜2015년 7월 26일 일요일 오후 11:26 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 자동차 해킹 늘어난다 싶더니 결국 대규모 리콜 - 정보보안 종사자들이 주목해야할 10가지 최신 트렌드 - 해킹팀 해킹으로 드러난 MS 폰트 취약점 '심각' - 해킹팀의 멀웨어를 공짜로 확인할 수 있는 툴 배포 - 도대체 언제쯤...기업 15%, 별도 보안예산 '없다' - 복지부, 의료기관 환자 개인정보 보호 대책 추진 - 방통위, 개인정보보호 조치의무 강화…연말까지 인터넷 상 주민번호 대부분 파기 - 차세대 보안 패러다임 '디지..

LiNes/Security 2015.08.03

[기술지킴센터] PHP File Manager 취약점 주의 권고

제목[기술지킴센터] PHP File Manager 취약점 주의 권고보낸 사람중소기업기술지킴센터받는 사람중소기업기술지킴센터보낸 날짜2015년 7월 29일 수요일 오전 11:27첨부 파일 개요 o 네덜란드 보안 컨설턴트 시멘 루호프(Sijmen Ruwhof)는 웹기반 File Manager로 사용되는 Revived Wire Media社의 PHP File Manager에서 백도어, 파일 다운로드 취약점 등의 18개 취약점을 발견 영향 받는 소프트웨어 o PHP File Manager 4.5 이하 버전 임시 권고 사항 o 현재 보안 업데이트가 발표되지 않아 패치가 발표 될 때까지 PHP File Manager 사용 자제 o 해당 취약점 문제가 해결될 때까지, 타 File Manager 사용 참고사이트 [1] h..

LiNes/Security 2015.08.03

IP로 컴퓨터 이름을 조회하기

그런데 IP주소를 외우고 있기는 참 번거롭지요. DNS를 구축해놓는 방법도 있지만 서버로 사용하는 컴퓨터도 아닌데 일일이 도메인을 할당해주기에는 쓸데없이 손이 많이 갑니다. 다행히 윈도우즈 계열 OS에는 NetBIOS 이름이 있습니다. 여러분이 제어판-시스템-컴퓨터 이름 에 입력한 이름이 바로 그것입니다. 윈도우7 의 경우윈도우XP 의 경우 위 컴퓨터 이름을 넷상에서 조회하는 방법이 있습니다. 윈도우 계열 OS에서는 nbtstat리눅스 계열 OS에서는 nmblookup 윈도우 계열에서는 이렇게 합니다. > nbtstat -A 수행 결과 리눅스에서는 $ nmblookup -A 수행 결과 컴퓨터 이름은 물론 MAC 주소도 조회됩니다. 이 도구를 사용하면 윈도우 계열 OS를 사용하는 컴퓨터가 어떤 컴퓨터인지 ..

LiNes/Network 2015.07.26
반응형