Category Archives: [DEV]보안

알약 업데이트 오류

Remark : 금일 업데이트 오류로 일반적인 파일을 램섬웨어 로 오인 하여 파일 전송 및 OS 파일을 삭제 하는 오류 발생 해결 : 랜선을 뽑고 재부팅, 복구 화면 계속 뜨면 복구로 진행, 제어판 가서 알약 삭제 알약 공개용 제품 관련 긴급 공지 ㈜이스트시큐리티입니다.  항상 저희 알약 제품을 이용해 주셔서 감사합니다.  금일(2022.08.30 11:30) 업데이트된 알약 공개용에서 랜섬웨어… Read More »

wordpress SQL Injection

Hong Kong was blocked by firewall for SQL Injection in query string: Wordfence 로그상 IP 체크 하니 결과가 없습니다. 로 나옵니다.

응용프로그램 Code Signing Certificates / MSAuthenticode 디지털 서명

Code Signing Certificates Indicate trust and authentication by digitally signing your software, code, applications and boost the confidence of users that the software they are downloading is coming from an organization or a developer who has been verified by a trusted third-party Certificate Authority (CA). 소프트웨어, 코드, 응용 프로그램에 디지털 서명을하여 신뢰와 인증을 표시하고 다운로드하는… Read More »

[피싱 주의] 크롬 브라우저 온라인 설문 조사

구글에서 하는줄 알았네   알고 보니 피싱 사이트 구글 많이 써서 나한테 보상 하는구나 생각하고1달러  Samsung Galaxy 카드 결제 했다간 낭패봄  나도 당할뻔 했네. => 세상에 공짜는 없다.   사이트 추적 하니 러시아네요. 이런것도 있네요. 완전 속겠다. 구글에서 공짜로 왜죠!!!

Symantec Endpoint Protection(SEP)

하나 이상의 Symantec Endpoint Protection(SEP) 클라이언트 기능에 의한 검사에서 파일, 폴더, 파일 확장자 또는 응용 프로그램이 제외되도록 할 수 있습니다. 이는 Symantec Endpoint Protection Manager(SEPM) 콘솔의 중앙 집중식 예외 정책을 사용하여 관리되는 SEP 클라이언트에 대해 구성될 수 있습니다. https://support.symantec.com/ko_KR/article.TECH183201.html

Let’s Encrypt Windows (win7, win2012) SSL 설치

win7 에서도 netframework 4.6.01 이상이면 잘 설치 됩니다. 새버전은 wacs.exe 입니다.

1.다운로드 https://github.com/PKISharp/win-acme/releases 2.압축풀기 3.0 netframework4.6.01 이상 필요 참조 : https://auctionpro.co.kr/?p=5648 3.도스에서 실행 LetsEncrypt.exe 파일이 새버전  에서  wacs.exe  로 변경 되었습니다. 3.1 오류시

해결 : 해외에서 사이트가 안열려 사이트의 존재를 알수 없다는 에러 -> 해외에서 사이트를 열 수 있도록 방화벽 정책 허용 4. IIS… Read More »

ubuntu 18.04 LTS 에 Let’s Encrypt SSL 설치하기

Ubuntu 18.04 에서 Let’s Encrypt SSL Cert 설치 방법이 달라졌다. 1. Install Let’s Encrypt client (Certbot)

2. Get an SSL Certificate

결과

2.1 delete SSL (필요시)

3. Test SSL https://www.ssllabs.com/ssltest/analyze.html?d=aaa.auctionpro.co.kr :::::::::::::::::::::::::::::::::: 아래 사항 생략::::::::::::::::::::::::::::::::::: 4. Auto Renewal  (최신버전 설치 되면 자동으로 Renewal  됩니다)  :: 아래 사항 생략

결과

참조… Read More »

XMRing CPU miner

As there is no outward indication that the program is running, here is a list of symptoms that a user can use to determine if they are infected with the VMProtect Miner: You will see a process with a description of XMRig CPU Miner, or other description with XMRig in it, running in task manager… Read More »

An Army of Thousands of Hacked Servers Found Mining Cryptocurrencies

소스: An Army of Thousands of Hacked Servers Found Mining Cryptocurrencies 해킹 된 서버 수천 군대가 광업 크립토 통화를 발견했습니다.  목요일, 2017 년 5 월 4 일 Swati Khandelwal  bondnet-windows-hacking-tool 15,000 개 이상의 손상된 서버로 구성된 새로운 봇넷은 다양한 크립토 (cryptocur) 통화에 사용되어 매달 $ 25,000 정도의 수익을 창출했습니다. cryptocurrencies는 엄청난 양의 컴퓨팅 능력을 필요로하기… Read More »