본문 바로가기

보안

소프트웨어 개발보안 경진대회가 있다네요. (대학생 한정) 간만에 KISA 홈페이지에 들어가봤더니,대학생을 대상으로 하는 "소프트웨어 개발보안 경진대회"라는 대회가 열린다고 하네요. 제공되는 소스코드에서 보안 취약점을 찾아내어,진단 사유와 조치 방안을 제시하고, 수정한 소스코드를 제출하면 된다는군요. 안전행정부 장관상, 인터넷진흥원장상, 정보보호학회장상이 걸려있으니,관심있으신 대학생 분들은 한번 참가해보는 것도 괜찮아보입니다. :-) 아래 링크를 참고하세요.http://www.kisa.or.kr/swcontest/index.htm 대학생 한정이라서 전 참가 불가 ㅎㅎ 더보기
세상에 Bot이 참 많긴 많은가보다. 2년 반정도 전부터 웹 호스팅 대신에 독자적으로 서버를 구입하여 서버 호스팅을 받아서 쓰고 있다. 들어가는 금액 자체만 따지면 웹 호스팅보다 훨씬 많이 들어가긴 하지만, 자유도나 용량면에서 비교할 수 없는 자유도가 있는지라... 서버를 운영하다보면 당연히 신경써야 하는 것 중 하나가 서버 보안이다. 호스팅 업체에서 간단한 방화벽을 지원하고 있고, 서버 자체에서도 iptables를 사용하여 방화벽을 하나 올려두긴 했지만, 그래도 못 막는것이 바로 현재 사용중인 서비스를 통한 공격. 특히 SSH는 아주 그냥 대 놓고 brute-force attack이 들어온다. 정기적으로 패스워드를 변경하고 있긴 하지만, 그래도 여러 호스트가 attack을 시도하다보면 패스워드가 노출될 수도 있을것이라, 리눅스의 denyh.. 더보기