본문 바로가기

KOICA 방글라데시 엔지니어 및 연구원 교육 2월 초에 아는 분으로 부터의 요청으로 국제협력단(KOICA)에서 진행하는 교육을 하게 되었습니다. 사실 돈보다도 새롭고 신선한 경험인지라 하겠다고 했습니다. 이번 교육에는 방글라데시 엔지니어 및 연구원들을 대상으로 하는 교육이었고, 저는 그중에서도 최신 트렌드, OS , 가상화 , 클라우드 컴퓨팅 , 보안 이슈에 대한 강의를 진행하였습니다. OS는 오픈솔라리스의 ZFS , DTRACE 기술에 대해서 소개 했습니다. SUN SOLARIS 에 대한 인식은 있으나 OPENSOLARIS 에 대한 인식은 부재한 상태 였습니다. 그리고 , 가상화로 VMWARE 와 VIRTUAL BOX , XEN , XVM 등을 소개해 주었습니다. 초기에는 통역이 있으니 부담없이 진행하라고 하였지만 외국인을 상대로 하는 교육이라 ..
플래시 메모리 포렌식을 위한 Exif Reader 디지털 카메라에서 사용되는 CF나 SD 와 같은 플래시 메모리를 분석하기 위해서는 사진의 원본정보가 중요할 것입니다. 대부분의 디지털 카메라들은 사진자체의 정보를 저장하기 위한 헤더 정보 이외에도 공통적이지 않은 자신들만의 헤더정보를 부가적으로 기록하고 있습니다. 이러한 정보는 Encase에 내장된 Enscript 를 이용하여 발견할 수 있습니다. 그렇지만 손쉽게 사용할 수 있는 Exif Reader는 보다 간편하게 정보를 확인할 수 있습니다. 현재 2003년 이후에 업데이트 되고 있진 않지만 디지털 카메라 제조사들이 헤더에 기록한 부가 정보를 확인할 수 있습니다. 이를 테면 사진 이미지로부터 제조사/모델/ 시간/ 날짜 / 노출 / 해상도 / 셔터 속도 등의 정보가 무엇인지를 출력해 줍니다. Copyri..
The EnCase Network Boot Disk 생성 링크 Encase 네트워크 부트 디스크 생성 링크 입니다. The EnCase Network Boot Disk The EnCase Network Boot Disk (ENBD) is now capable of both autodetecting network cards as well as allowing the user to specify what network card he or she is using. If the user chooses the AUTO method, the ENBD will autodetect the network card, load the appropriate DOS drivers, then launch EnCase for DOS into server mode. If the MANUAL m..
Encase 부트 디스크 생성 이미지 포렌식 도구로 유명한 인케이스를 이용하여 부트 디스크를 생성하려고 시도할 때마다 이미지파일 에러가 납니다.가이던스소프트웨어 사이트를 뒤져보니 하단의 링크에서 다운로드가 가능하더군요. 참고하시길 바랍니다..^^ Acquire Zip Drives Through the DOS Version of EnCase® Acquire Zip Drives Through the DOS Version of EnCase® The following instructions describe creating a boot disk to acquire Zip drives through the DOS version of EnCase®. Be sure you are running the latest versions of EnCase® on ..
Sun Solaris IPv6 'ipsec_needs_processing_v6()' Remote Denial of Service Vulnerability 솔라리스 시스템에 대한 IPv6 ipsec 관련 제로데이 공격 코드가 공개 되었습니다. 현재 sun 에서 공식적인 패치가 나오지 않은 상태 입니다. 아래에 해당 하는 버전들이 취약하니 각별히 유의하시기 바랍니다. Sun SunOS 5.11 Sun Solaris 11 Sun Solaris 10.0_x86 Sun Solaris 10 Sun OpenSolaris build snv_99 Sun OpenSolaris build snv_96 Sun OpenSolaris build snv_95 Sun OpenSolaris build snv_92 Sun OpenSolaris build snv_91 Sun OpenSolaris build snv_90 Sun OpenSolaris build snv_89 Sun OpenSo..
솔라리스의 모니터링 관찰 도구 이런 명령어 , 도구, 유틸리티는 시스템의 성능 모니터링과 시스템에서 제공되는 정보와 데이터 간의 관계를 정립하는데 사용될 수 있습니다. -커널 통계 정보 수집 도구 kstat , 즉 kernel statistics 는 각종 카운터들에 의해 수집된 정보를 의미 합니다. 예로 , vmstat , mpstat , netstat 같은 도구가 있습니다. -프로세스 도구 개별 프로세스와 쓰레드를 위한 통계와 정보와 시스템 프로세스 목록을 제공합니다. 예로 , prstat , ptree , pfiles 같은 도구가 있습니다. -포렌식 도구 시스템콜과 커널이나 코어파일, 특정 어플리케이션에 대한 보다 깊은 레벨의 추적을 수행합니다. 예로 , truss , MDB 같은 도구가 있습니다. -동적 도구 커널과 응용프로그램..
윈도우 서버 2008의 보안 기능 마이크로소프트의 야심작인 비스타가 사용자들의 외면을 받아 현재 마땅한 데스크탑 운영체제 없이 xp를 튜닝해서 사용하는 현상이 계속되고 있습니다. 메모리가 1G당 1달러 이하로 곤두박질쳐서 맘만 먹으면 4-16기가를 데스크톱에 탑재할 수 있는데, 운영체제가 XP라서 메모리 제약에 걸리고 , xp 64비트용은 영문버전에, 각종 드라이버 호환성 문제로 설치가 어렵거나... 비스타 설치해서 쓰자니 쓸데없이 번거롭고 , 너무 많은 리소스 , 수많은 버그, 호환성 문제 등으로 골머리 아프고.. 윈도우 7은 베타 버전이고.... 이런 분들께서는 윈도우 2008 서버를 설치해 보는 것도 한가지 방안이 되겠네요. 제가 몇개의 시스템에서 테스트해보니 1기가 ~ 1.5기가면 무난하게 사용이 가능했으며 2기가 이상의 시스템에..
솔라리스 10 x86의 I/O 성능 관리 솔라리스 10 x86은 기본적으로 x86의 특성상 IDE 디스크 사용시 성능 저하 현상이 생길 수 있습니다. 당연한 이야기 겠지만, 따라서, 동일한 OS라 하더라도 디스크에 따라 I/O의 차리는 현격하다고 할 수 있습니다. x86의 기본 디스크가 SCSI가 아니기 때문인거죠. 솔라리스 아키텍쳐상 다음과 같은 구조를 가지고 있습니다. 설명을 단순화 하다 보니 좀 잘못된 부분이 있을 수 있습니다...^^ 이점은 양해 바랍니다. 헌데, 솔라리스 10 IDE 기반의 ATAPI는 SCSI HBA 와 달리 블럭의 개수가 56개로 설정되어 있습니다. 이를 적절히 조정해 주면 성능의 향상을 도모 할 수 있습니다. # tunfs -a 128 /dev/rdsk/c1d0p0 위와 같은 방식으로 블럭 사이즈를 증가 시켜 줄 ..