ANYTHING
-
Bash 제로데이 취약점ANYTHING 2014. 9. 30. 16:58
간단하게 설명하면 bash 쉘에서 위와같이 실행해서 결과가 나오면 패치 대상입니다.우선 shell 에 접속이 가능해야지만 실행할수 있기때문에 내용적인 위험도는 있지만, 현재 크게 문제가 되지는 않을 것 같습니다. $ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"vulnerablethis is a test http://forensic.n0fate.com/?p=1256블로그 내용 발취.CVE-2014-6271 – ShellShock Remote Code Execution Vulnerability9 월 24일, bash 의 제로데이 취약점이 공개 되었다. 원래 포스팅할 생각은 없었으나 OS X에도 이 취약점이 발현 가능하기도하고 나름 재밌겠다..
-
무료 푸시 서비스 Pushbullet 을 아시나요?ANYTHING 2014. 9. 19. 14:24
PushBullet은 사용자가 소요하고 있는 다양한 기기 간에, 혹은 사용자-사용자 사이에 간단한 텍스트 메시지나 25mb 미만의 파일을 자유롭게 전송할 수 있는 서비스입니다. PushBullet에 대한 정보는 https://www.pushbullet.com/ 에서 찾을 수 있습니다. PushBullet은 다양한 OS 환경을 지원하고 있으며 무료입니다.Android 용 : https://play.google.com/store/apps/details?id=com.pushbullet.android iOS 용 : https://itunes.apple.com/us/app/pushbullet/id810352052 FireFox용 플러그인 : https://addons.mozilla.org/en-US/firefox..
-
우분투에서 NAS 마운트 하기ANYTHING 2014. 9. 14. 00:44
nas 를 마운트 하기 위해서는 cifs 가 설치 되어 있어야 한다. 아래의 명령어로 설치 여부를 확인 할 수 있다. # dpkg-query -S cifs-utils아래와 같은 메세지가 출력된다면 설치되지 않은 것이다. dpkg-query: no path found matching pattern *cifs-utils*.cifs-utils 를 설치하고 확인하자. # apt-get install cifs-utils # dpkg-query -S cifs-utils cifs-utils: /usr/share/doc/cifs-utils cifs-utils: /usr/share/doc/cifs-utils/changelog.gz . . .이제 마운트 하면 된다. # mkdir /mnt/nas # mount -t cif..
-
OpenSSL 보안 취약점ANYTHING 2014. 4. 9. 09:42
OpenSSL 에서 심각한 보안 취약점이 발견되었다고 합니다. 공격자가 서버의 메모리를 읽을 수 있고, 이를 통해 서버의 비밀키를 알아낼 수 있다고 하네요.이 취약점은 CVE-2014-0160 으로 지칭되며, 관련된 OpenSSL 버전은 아래와 같습니다.OpenSSL 1.0.1 through 1.0.1f (inclusive) are vulnerableOpenSSL 1.0.1g is NOT vulnerableOpenSSL 1.0.0 branch is NOT vulnerableOpenSSL 0.9.8 branch is NOIT vulnerable즉, OpenSSL 0.9.8 ~ 1.0.1g 1.0.1 ~ 1.0.1f 버전을 사용하는 경우 패치가 필요합니다.자세한 사항은 http://heartbleed.com..
-
아키텍트가 생각해야 하는 것ANYTHING 2014. 1. 8. 22:59
모든 소프트웨어는 100% 고품질로 만들 수는 없다. 따라서 아키텍트는 다음을 항상 고민해야 한다.과연 모든 모듈을 고품질화시킬 필요가 있을까?유지보수성이 필요한 부분은 어디인가?정말 고성능이 필요한 부분은 어디인가?기본 규칙만 지키도록 하고 대다수는 자동화해 템플릿 형태에서 구현이 가능한 부분들은 어디인가?품질의 형태에 따라서 모두 같은 산출물과 문서화가 필요할까?또한, 가능한 UI와 UX에 대해 준비하라. 컴퓨터를 정리하다 보니 위와 같은 글을 발견하였다.직접 쓴 것 같기도 하고, 어딘가에서 배낀 것 같기도 하다. 그래서 자신있게 직접 쓴 글이라고 하지 못하겠다. 다만 뻔뻔하게 내가 썼을 수도 있는 글이라고 할 것이다. 각설하고, 위의 내용은 아키텍트 뿐 아니라, 개발자라면 누구나 고민을 해야 하는 ..
-
안드로이드폰에서 웹서버 운영이 되네요.ANYTHING 2013. 11. 28. 12:58
안드로이드폰에서 웹서버 운영을 가능하게 해주는 앱이 있군요. (단순 HTML 제공앱은 전부터 있었지만..) 이걸 해 볼려고 갤S 에 우분투 올리는 삽질중이었는데... 삽질은 그만둬야겠습니다.대충 확인해 보니, PHP 가 지원되는 것으로 보입니다. 폰 한대당 성능이 얼마나 나올지 궁금하네요. 전력소비량 대비 성능 따져서 괜찮으면 구형폰 여러대를 L4 로 묶어서 사용하는것도 괜찮을거 같습니다. http://paw-android.fun2code.de/