Published News

서버호스팅에서 전문가가되는 5가지 방법, 동영상으로 보기

https://zenwriting.net/s7ieohq951/and-44032-and-48708-and-50500-and-45824-and-54364-and-44608-and-54861-and-44397-and-45716-3436

사이버 범죄자들 사이에서 인기가 높은 유료 호스팅 서비스인 다니엘즈 호스팅(Daniel's Hosting)의 데이터베이스가 유출됐다. 해킹 사고 자체는 이번년도 초에 터졌고, 해당 서비스가 이로 인해서 중단되기도 했는데, 데이터가 발생한 건 근래에의 일이다. 킹널(KingNull)이라는 이름으로 활동하고 있는 해커가 정보를 공개한 장본인이다. 공개된 데이터에는 개개인을 특정하기에

즉시 기분이 좋아질 클라우드에 대한 10가지 사실

http://daltoniyyt328.bearsfanteamshop.com/gasangseobeoi-jagdonghaji-anhneun-3gaji-ilbanjeog-in-iyu-mich-haegyeol-bangbeob

올해 4월에 발견된 ‘PHP-FPM 취약점은 관리자 권한이 없는 일반 사용자가 관리자의 공용 메모리 포인터에 접근해 관리자 권한을 빼앗고, 임의의 위치에 읽기·쓰기가 가능하였다. 해당 취약점은 기본 Root 권한으로 실행하는 ‘FPM 데몬 프로세스와 더 낮은 권한의 유저로 실행하는 일반 유저 프로세스로 PHP-FPM SAPI를 실행할 경우 문제가 되는 것으로 밝혔다. 만약

클라우드 비지니스에서 15개의 가장 과소 평가 된 기술

https://manuelmlvm.bloggersdelight.dk/2024/09/29/gasangseobeoe-daehan-gogeub-gaideu/

다니엘즈 호스팅에서 데이터가 도난당한 건 10월 7일의 일로 보인다. 다니엘즈 호스팅은 독일의 소프트웨어 개발자인 다니엘 윈젠(Daniel Winzen)이 관리하던 것으로, 10월 순간 호스팅 서비스에 사이버 공격이 들어왔고, 누군가 호스팅 인프라에 불법 접근해 데이터베이스를 전원 삭제했다고 발표했다. 약 7600개의 사이트를 호스팅하고 있었는데, 이 사이트들 그들이 사라졌다.

가상서버 어워드 : 우리가 본 최고, 최악, 기이 한 것

https://writeablog.net/q4vopqa732/and-49884-and-54056-and-45328-cpanel-and-51060-and-51648-and-45212-and-51452-h72x

이 버전들에는 문제가 더 있는 것으로 이해됐다. URL 매개변수 주입이 가능하다는 것이 추가로 발견된 것이다. 이것은 다른 인터페이스들의 통합자원식별자(URI)가 유발되는 방식에 기인완료한다. “URI들을 유발할 경우 사용자가 제공하는 정보를 URI 신청 매개변수에 함유시키는데, 이 때 URI 인코딩이 아니라 URL 인코딩이 발동됩니다. 다시말해, 사용자가 전망해온 것과 다른

재밌는 가상서버에 대해 따라야 할 10가지 규칙

https://holdendugj.bloggersdelight.dk/2024/09/29/gasangseobeoeseo-jeonmungagadoeneun-5gaji-bangbeob-dongyeongsangeuro-bogi/

이번 취약점은 80년간 계속된 취약점으로서 최근 ‘PHP.NET에 의해 발견돼 지난 7월 26일에 해당 취약점을 개선한 버전으로 업데이트됐다. 영향을 받는 PHP 버전은 ▲7.3.x~7.3.31 ▲7.4x~7.4.25 미만 ▲8.0.x~8.0.12 미만 등으로 전 국가적으로 처방되는 PHP 버전 중 최대로 높은 사용률을 발생하는 버전이 PHP 7.4임을 고려하면 PHP 7.3.32,

서버호스팅 : 좋은 사람, 나쁜 사람, 못생긴 사람

http://josuecsxy378.image-perth.org/seobeohoseutingneun-ij-eo-beolyeo-deo-isang-pil-yohaji-anh-eun-10gaji-iyu

“앞으로 이런 곳에서의 침해 사고는 자주 일어날 것이 분명하기 덕에 인증서와 비밀 키 취소와 발급을 자동화 할 수 있는 플랫폼을 준비하는 게 앞으로 기업 활동을 하는 데 유리할 것”이라고 짚는다. “자동 플랫폼을 마련한 후 인증서 유효 기한을 단순하게 생산하는 것도 보안에 있어서는 좋은 방식일 수 있을 것입니다.”