일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
- windows트래픽
- 취약점
- AWS SA Series
- 위험분석 관리
- 정보보안기사 전자지불 시스템
- 정보보안
- tlu.dl
- AWS 용어
- 보안뉴스
- javascript끄기
- DVWA 설치
- 티스토리 오류 수정
- elasticsearch
- 데이터베이스 보안 정리
- 정보보안기사 데이터베이스
- openvpn error
- AWS 가용 영역
- AWS AZ
- iso http통신
- openvpnconnect
- ms트래픽문제
- AWS 리전이란?
- xz-utils
- 정보보안기사 위험분석 정리
- 정보보안기사
- DVWA 환경구성
- Risk Analysis
- 게시글 복사 방법
- metasploit_series
- 전자금융_취약점
- Today
- Total
목록전체 글 (108)
ARTIFEX ;)
ios9 이후부터는 HTTP가아닌 HTTPS로의 접근만 허용하였기 때문에 HTTP로 접근 하기위해서는 설정이 필요하다. 자세히 설명하자면 Apple 에서 앱 자체의 보안성을 위해 ATS(App Transport Security)라는 정책을 통하여 iOS9 버전 이후 부터는 보안에 취약한 네트워크를 차단시킨다. 보통은 앱 개발 테스트 시 HTTP 서버와 통신 시도를 하면 에러가 나오는 경우인데 앱 분석 등을 진행하다가 발생할 수 있기에 해당 에러에 관한 글을 정리하려고 한다. (사실 오래전에 포스트한 글이지만 타 플랫폼에 있어서 옮길 겸 재정리) 앱 개발적인 부분이 많으므로 필요한 부분만 참고하면 될 듯 하다. Apple 측에선 앱 자체의 보안성을 위해 ATS(Apple Transport Security)..
CVE-2024-3094는 XZ-Utils 소프트웨어 패키지에 영향을 미치는 보안 취약점입니다. 이 패키지는 주로 Linux 및 Unix 시스템에서 .xz 및 .lzma 확장자를 가진 파일을 처리하는 데 사용됩니다. 자세한 내용은 다음과 같습니다: 설명: XZ-Utils의 상류 tarball에서 악성 코드가 발견되었습니다. 5.6.0 버전부터 시작됩니다. 복잡한 난독화 과정을 통해 liblzma 빌드 프로세스는 소스 코드에 존재하는 위장된 테스트 파일에서 미리 빌드된 객체 파일을 추출합니다. 이 수정된 객체 파일은 liblzma 코드 내의 특정 함수를 변경하는 데 사용됩니다. 결과적으로, 수정된 liblzma 라이브러리는 이에 연결된 모든 소프트웨어에서 사용될 수 있으며, 이 라이브러리와의 데이터 상호 ..
티스토리에서 출시된 반응형 웹 스킨 #2를 적용했는데 수정사항에 대한 적용이 필요하여 남겨두는 글. - 카테고리, 메뉴, 검색 기능이 반응이 없는 현상에 대한 오류 수정 - 사이드바 2줄로 변경 및 삭제 작업 [스킨 편집에서 HTML 편집을 통한 수정] 1. 위 코드에서 -> 로 수정 2. 130번 라인 근처에서 부분을 삭제 3. CSS Tab에서 .wrap_skin.navi_on {padding-left:960px} -> .wrap_skin.navi_on {padding-left:640px} Size 변경 4. .navi_on .wrap_sub{width:960px} -> .navi_on .wrap_sub{width:640px}로 변경 후 저장
# EC2(Elastic Compute Cloud) : AWS에서 가장 기본적이면서 Public하게 사용되는 Infra이며, 인터넷에 연결된 가상서버를 제공해준다. EC2를 사용해야할 이유는 대표적으로 두가지가 있다. 1. 효율성 2. 비용 절감 클릭 몇번으로 서버를 생성할 수 있기 때문에 실제 서버를 구축하는 것보다 훨씬 간편하고 효율적이다. 사용한 만큼만 요금을 지불하면 되서 서버를 운영하는 것보다 훨씬 비용이 절감된다. EC2 인스턴스는 일반적인 PC/서버와 똑같은 형태이며, Linux/Windows가 설치되어 있다. 가상 서버이기에 터미널 or 원격 연결로 접속해야 한다. EC2 기본 개념. 시작(Start): EC2 인스턴스를 시작. 운영체제가 부팅되고 사용할 수 있는 상태. 시작하는 순간부터 ..

AWS 엣지 로케이션(Edge Location) : AWS의 CDN 제품인 CloudFront의 캐싱 컨텐츠가 위치하는 곳이다. (모든 위치의 사용자에게 더 빠르게 전송하기 위해 컨텐츠 사본을 캐시하는데 사용하는 사이트) 엣지 로케이션은 PoP (Point Of Presence)라고도 하며, AWS의 엣지 로케이션은 약 2만 곳 정도 있다고 한다. 엣지 로케이션은 CloudFront만을 위한 영역이고, EC2나 VPC, EBS, S3등의 서비스는 사용할 수 없다. 최근에는 단순 캐싱 외에도 서버리스 서비스인 람다(lambda)를 보다 사용자 근접에서 실행하기 위한 Lambda@Edge 기능도 수행한다. (CloudFront와 Lambda는 추후 자세하게 공부한 걸 정리하도록 하겠다.) 람다는 더 가까운 ..