예제 소스 다운로드 질의 응답 사이트 게임 해킹 스토리로 이해하는 해킹의 원리 지은이 한주성 1판 1쇄 발행일 2015년 2월 16일 펴낸이 임성춘 펴낸곳 로드

Size: px
Start display at page:

Download "예제 소스 다운로드 http://www.roadbook.co.kr/138 질의 응답 사이트 http://roadbook.zerois.net/qna 게임 해킹 스토리로 이해하는 해킹의 원리 지은이 한주성 1판 1쇄 발행일 2015년 2월 16일 펴낸이 임성춘 펴낸곳 로드"

Transcription

1 게임해킹 스토리로 이해하는 해킹의 원리

2 예제 소스 다운로드 질의 응답 사이트 게임 해킹 스토리로 이해하는 해킹의 원리 지은이 한주성 1판 1쇄 발행일 2015년 2월 16일 펴낸이 임성춘 펴낸곳 로드북 편집 장미경 디자인 이호용(표지), 박진희(본문) 주소 서울시 관악구 신림로 29길 호 출판 등록 제 호(2011년 3월 22일) 전화 02) 팩스 02) 정가 22,000원 ISBN c 한주성 & 로드북, 2015 책 내용에 대한 의견이나 문의는 출판사 이메일이나 블로그로 연락해 주십시오. 잘못 만들어진 책은 서점에서 교환해 드립니다. 이메일 chief@roadbook.co.kr 블로그

3 지은이의 글 여러분은 왜 해킹을 배우려고 합니까? 필자가 대강 추측해본 답변들이다. 솔직히 얘기하면 어둠의 세계가 좀 궁금해요. 난 블랙 해커(크래커)가 되고 싶거든요. (그럼 나빠요~~. 솔직히 얼마나 많을지 무척 궁금하다. 필자의 적이기도 하니 ) 보안이 중요하다는데, 보안 책은 따분하고 해킹을 배우다 보면 자연스레 보안을 배울 수 있어서요. 보안전문가가 되고 싶은데, 여러 책들을 섭렵하고 있어요. 화이트해커라고들 하죠. 솔직히 게임이라는 단어에 솔깃했어요. 게임 해킹은 어떻게 하는지 궁금했거든요. IT 전문가가 되려면 좀 다방면으로 알아야겠더라구요. 질문은 단순한데, 답변은 정말 수십 가지다. 그것은 해킹이 여러 얼굴을 갖고 있기 때 문이다. 블랙 해커와 화이트 해커처럼, 뚫으려는 자와 막으려 하는 자가 공존하고 해 킹이라는 영역 자체가 시스템 레벨의 난이도 높은 지식이 필요하여 IT 전문가의 지적 호기심의 대상이 되기도 하기 때문이다. 이 책을 기획할 당시에 과연 수많은 요구를 어떻게 충족시켜줄 수 있을까 많은 고민 을 했다. 그에 대한 해답은 범위를 축소하고 집중하자 였다. 독자의 요구를 네 가지 정 도로 축소했고 이것이 곧 학습목표이자 이 책의 컨셉이 되었다. 스토리가 있으면서 좀 재밌게 배우고 싶어요. 게임은 돈(?)이 된다는데, 그 돈을 어떻게 지키는지 알고 싶어요. 간단하게라도 공격용 코드와 방어용 코드를 배우고 싶어요. 해킹을 당하지 않으려면 어떻게 시스템을 구축해야 하는지 알고 싶어요. 그리고 대표적인 해킹 기법 네 가지에 집중하였다. 그냥 이론적인 설명만 하자면 짧 게 끝낼 수 있는 내용이다. 하지만, 해킹이 어떤 경로로 이루어졌는지 실제 이야기를 통해 몰입도를 높이고 다양한 툴들을 이용해 원인을 파악하고 때론 직접 툴도 만들어 보고 공격용과 방어용 소스도 만들어보는 실습까지 곁들였다. 그냥 읽어도 재미있게 읽을 수 있는 책이지만 공부해야 할 것도 빼놓지 않은 에듀테인먼트 같은 책이라 할 수 있다. 필자는 이 책이 두 번째다. 이렇게 서문을 다시 쓰고 있자니 감회가 새롭다. 분명 1년 전 <리버싱 윈도우>라는 책을 처음으로 집필하여 완성하였을 때, 다른 책을 못쓸 것 같다 라고 생각했는데, 생각과 현실은 다른 것 같다. 아마도 시간이 지날수록 밀려오는 아쉬 움과 그리고 집필을 끝마치고 책으로 나왔을 때의 희열, 가끔이지만 독자의 이메일이 다시 한번 용기를 주었던 것 같다. 이 책은 전작에서 개선하고자 했던 부분들과 저자가 경험했던 해킹 사건들을 간접적 으로나마 함께 공유하고 점점 더 복잡해져 가는 IT 산업에서 좀더 안전하게 서비스를 구축하고 운용했으면 하는 바람으로 집필하였다. 쓰면서 가장 고민했던 부분은 어떻게 하면 보다 재미있게 해킹 관련 지식을 전달할 수 있을까 였고 이를 위해 저자의 부족한 유머 감각(?)을 최대한 발휘하였다. 이 책을 끝까지 읽고 웃는 분이 한 사람이라도 있으면 좋겠다. 이렇게 책을 쓰고 이를 통해 여러분들에게 간접 경험을 전달할 수 있어 기쁘다. 책 안 에서 독자가 알지 못했던 부분들이 잘 전달되기를 소망한다. 집필을 위해 힘써준 임 성춘 편집장과 디자이너 이호용, 박진희님, 사랑하는 아내 성희, 지안, 재인, 그리고 곧 세상에 나올 재택이에게 감사의 말을 전한다. 해킹이라는 분야는 알면 알수록 배워야 할 게 많은 분야이다. 필자는 불혹을 훌쩍 넘 긴 지금도 화이트해커로 살고 있고 죽을 때까지도 이 일을 멈추고 싶지 않다. 그만큼 매력적인 직업이다. 2015년 2월 한주성 드림

4 목차 [예제 2-3] 간단한 서버 인증 프로그램 (방어) [예제 2-4] 서버로 인증을 시도하는 클라이언트 프로그램 (방어) [예제 2-5] 파일 생성 여부를 실시간으로 모니터링하는 프로그램 (방어) [예제 2-6] 로그를 수집하는 Syslog 서버 만들기 (방어) 지은이의 글 00 #Story1_ APT 공격: 여치의 몸에 기생하는 연가시처럼 1.1 끝까지 기다린다 원인 실습 방어 정리 연습문제 59 [예제 1-1] 이동식 드라이브 감염 프로그램 (공격) [예제 1-2] 자동 실행 파일 (공격) [예제 1-3] USB 및 네트워크 드라이브 보호 해제 (방어) #Story3_ 웹쉘: 보금자리를 찾아나선 남가뢰 3.1 너와 함께라면 원인 122 파라미터 변경(Parameter Tampering) 127 웹 파라미터 변경(Web Parameter Tampering) 127 숨김 태그 조작(Hidden Field Manipulation) 128 HTTP 헤더 조작(HTTP Header Manipulation) 129 쿠키 중독(Cookie Poisoning) 130 실행 파일 업로드(Executable File Upload) 131 SQL 인젝션(SQL Injection) 132 크로스 사이트 스크립팅(Cross-site Scripting) 133 디렉토리 탐색(Directory Traversal) 실습 방어 정리 156 #Story2_ 인젝션: 개미귀신이 만든 함정, 땅속의 개미 지옥 2.1 개미만 노리는 것일까? 원인 연습문제 158 [예제 3-1] 파일을 올릴 수 있는 웹 폼 (공격) [예제 3-2] PHP 내부 함수를 이용한 웹쉘 파일 업로드 (공격) [예제 3-3] 차단 코드를 삽입한 웹 프로그램 (방어) 2.3 실습 방어 정리 연습문제 110 [예제 2-1] 암호화와 복호화 프로그램 (공격) [예제 2-2] 인증된 머신에서만 실행하는 프로그램 (방어) #Story4_ DDoS: 아무도 대적할 수 없는 장수말벌 4.1 일당백 원인 실습 190

5 4.4 방어 정리 연습문제 209 [예제 4-1] UDP Flood 예제 (공격) [예제 4-2] 그림 문자 예제 (방어) APT 공격: story1 여치의 몸에 기생하는 연가시처럼 #Story5_ 문제점 해결에 활약했던 도구들 5.1 APT 공격에 유용했던 도구 211 TCPView 211 Process Explorer 214 Unhackme 216 Netmon 인젝션 공격에 유용했던 도구 220 Strings 220 IDA 221 FCIV 227 File Monitor 웹쉘 공격에 유용했던 도구 234 ZAP 234 연가시는 곤충의 몸 안에 기생하여 곤충의 몸을 숙주 삼아 영양분을 빨아먹으면서 살 아간다. 성충이 되면 숙주의 목이 마르도록 조종해서 물가로 유인한 후 숙주의 신체 를 뚫고 나와 물 속에서 생활한다. 이때 숙주보다 더 길어진 연가시가 숙주의 몸을 뚫 고 나오면서 숙주인 곤충은 큰 충격을 받게 되는데, 이 충격으로 대부분 죽거나 가사 상태가 된다. 이런 무서운 기생충이 인간에게 감염됐다는 보고도 있지만 일반적으로 는 인간의 경우 감염되지 않는다는 게 참 다행이라 생각된다. 영화로도 만들어질 만 큼 충격적인 곤충임에는 틀림없다. 특별칼럼_ 보안 아키텍트를 꿈꾸다 위험 분석을 통해서 보안을 강화하라 242 두 가지 이상의 인증을 사용하라 244 SOD 원칙을 적용하라 246 보안의 기본은 감시의 시작이다 247 마치며 249 찾아보기 [그림 1-1] 철사처럼 생긴 연가시 9

6 필자가 연가시 얘기를 들었을 때 소름이 끼치면서 생각난 해킹이 바로 APT(Advanced Persistent Threat, 지능형 지속적 위협) 공격이었다. APT 공격은 특정 공격 대상을 정하고 목적이 달성될 때까지 지속적인 공격을 시도 참고 퍼블리셔란 고객에게 서비스를 진행하는 업체를 통칭하는 말로 해외에서 게임의 좋은 성과를 위해 각 나라별로 유명하고 고객 서비스를 잘하는 업체와 계약하여 게임 운영을 맡기고 수익을 나누어 갖는다. 국내 업체로는 NHN, 넷마블, 넥슨 등이 전문 퍼블리셔라 할 수 있다. 하고 직원이 이용하는 정상적인 접속 방법을 최대한 활용하는 방식이 특징이다. 특히 온라인 네트워크 환경을 이용해서 돈을 버는 게임 개발 회사 및 게임 퍼블리셔를 공 패치 광고 략해서 속칭 금전적 빨대를 몰래 꼽을 수 있는 최고의 킬러 타이틀이라 할 수 있다. APT 공격의 특징은 오랜 시간 숙주의 몸 속에서 생활하며 성충이 되기를 기다리는 업데이트 계약 유저 연가시처럼 감염된 시스템을 통해서 개발중인 게임의 개발이 완료되기를 기다린다는 개발사 퍼블리셔 것이다. 그리고 개발이 완료되었음을 감지했을 때 백도어, 루트킷과 같은 부가적인 개발 운영 도구를 이용해 퍼블리셔의 게임 서버들을 조종하고 캐시 아이템이 관리되는 고퀄리 티의 영양분인 데이터베이스를 점령해서 자신이 원하던 금전적 욕구를 채우기 시작 한다. 그리고 시간이 지나 게임이 황폐해져 금전적 가치가 없어지면 유유히 빠져나가 게 된다. 이처럼 게임은 해커가 쉽게 큰 돈을 벌 수 있는 수단인 만큼 특정 회사를 타깃으로 전 용 바이러스를 만들어 백신에서도 검출되지 않는 경우가 많아 여러 게임 업체가 해킹 을 당한지도 모르게 해커와 함께 일상을 보내고 있다고 할 수 있다. 그렇다면 이 무시무시한 APT 공격을 어떻게 하면 효과적으로 막을 수 있을까? 필자 의 경험담을 통해 그 방법을 알아보도록 하자. [그림 1-2] 게임 개발사와 퍼블리셔의 관계 이 상태라면 현지에서 더 이상 게임 서비스를 하지 못할 것 같다며, 해킹 사고를 해결 할 수 있다면 모든 지원을 아끼지 않겠으니 지원해 달라는 요청이었다. 담당자에게 확인해본 결과 연초에 게임 내 해킹이 있음을 감지하고 해당 시스템을 외 부 보안 업체에 의뢰하여 점검해보니 백도어는 물론 데이터베이스 조작 도구와 시간 별로 실행되는 스케줄 작업 등 해킹 흔적이 서버에서 발견되었다는 것이다. 게임 시스템은 대부분 사설 망과 외부 망으로 구분하여, 중요도가 높고 외부 연결이 필요 없는 DB(Database, 데이터를 저장하고 관리하는 서버를 말한다) 및 빌링 서버들은 사설 망에 구축하 고, 클라이언트와 통신이 필요한 웹 서버, 게임 서버들은 외부 망에 구축하여 보안을 1.1 끝까지 기다린다 어느 여름에서 가을로 넘어가는 시기, 개발 실장이 조용히 나를 방으로 불렀다. OO 이슈 알고 있지? 우리가 좀 도와줘야 할 것 같다. 그건 다름 아닌 해외 퍼블리셔의 긴급 요청이었다. 위해 분리해 운영한다. 그런데, 내부에서만 접근할 수 있는 DB 서버에서 해킹 정황 이 포착됐다는 것이다. 퍼블리셔는 이러한 해킹을 진행한 사람이 내부 소행일 수 있다고 생각해 먼저 데이터 베이스를 조작할 수 있는 자사의 DBA(Database Administrator, 데이터베이스를 관리하는 인력)를 의심하며 DBA의 시스템 접근을 통제하고 CCTV를 통해 DBA 팀 전체를 감시하였다고 한다. 10 1장_ APT 공격: 여치의 몸에 기생하는 연가시처럼 11

7 이렇게 감시를 하고 있는 와중에도 해킹은 계속되자 감시 범위를 확대해 게임을 관 리하는 시스템 엔지니어들도 통제하여 퍼블리셔에서 게임 시스템의 접근을 차단하고 서버 접근 계정도 전부 차단하였지만 해킹은 계속되었고, 이제 게임 개발사인 우리도 의심을 하는 상황에 이르렀다. 외부 보안 업체에게 문제 해결을 부탁한 지 몇 개월이 지나도 해결되기는커녕 수 개 월 째 더욱 더 깊은 나락으로 빠져 게임은 엉망이 되어 갔고 매출에도 큰 타격을 입은 상태로 대부분 포기하고 있는 상황이었다. 퍼블리셔의 게임 서버들은 이미 해커에 점 령당해 관리자보다 상위 권한으로 서버를 관리하고 일반적인 방식으로 삭제할 수 없 는 루트킷(관리자 권한으로 확인이 불가능한 백도어)이라는 도구가 전 서버에 퍼진 상태였다. 더욱이 서버를 관리하는 DBA는 물론 SE(시스템 엔지니어로 운영체제의 관 리와 모니터링 등 인프라 관리를 담당한다)도 루트킷에 감염된 최악의 상황이었다. 그 당시 담당자가 해킹 사고 분석을 통해 해커가 시스템에 남긴 흔적들과 해킹 당한 정황을 설명해 주는데, 어, 이거 그거 아냐?! 라는 생각이 머리를 스쳐 지나갔다. 번뜩 하며 떠오른 것은 퍼블리셔의 지원 요청이 있기 바로 한달 전 내부에서 개발자가 누 군가 컴퓨터를 사용한 것 같다 라는 얘기를 듣고 내부 시스템 조사를 착수했던 기억을 떠 올렸다. 당시 사고 분석을 위해 개발자 PC에 접근하여 가장 먼저 프로세스 익스플로러(5장 참고)를 이용해 이상한 프로세스가 있는지 확인했다. 기본적으로 설치된 프로세스와 회사에서 구입한 프로그램의 프로세스들은 제외한 결과, 무료 프로그램들이 몇개 나 왔지만 특별한 프로세스는 찾을 수 없었다. 현 프로세스 현황을 캡처 하고서 네트워 크 사용 현황을 확인하기 위해 TCPView(5장 참고)로 관찰하는데, 네트워크에서 이 상한 점을 찾을 수 있었다. 외부 통신 시도를 할 이유가 없는 탐색기(Explorer.exe) 프로세스에서 메일 포트를 이용하여 외부 연결 시도를 하고 있었던 것이다. CCTV를 이용해 해킹을 하는지 감시 인터넷 루트킷 퍼블리셔 SE, DBA 차단 내부 개발자들은 해킹 의심을 받아 접근 불가 외부 방화벽 서버의 백도어를 이용하여 원격으로 조작 서버의 백도어를 이용하여 원격으로 조작 [그림 1-4] 수상한 네트워크 이용 현황 표착 해당 IP를 Whois( 이용해 확인해본 결과 중국 상 백도어 연결 해에 위치한 IPS에서 관리하는 것으로 확인되었다.. 게임서버 게임서버 게임서버 내부 방화벽 \ DB서버 인증서버 결제서버 Public Area 루트킷 Private Area 루트킷 개발사 [그림 1-3] 해외 퍼블리셔의 해킹 당시 상황 [그림 1-5] IP의 근원지는 중국 12 1장_ APT 공격: 여치의 몸에 기생하는 연가시처럼 13

8 참고 IPS는 회선을 제공하는 사업자인데, 네트워크 전송 특성상 제공하는 IP의 네트워크 회선의 효율을 높이기 위해 네트워크 이용 수요가 많은 곳이라면 제공한 IP 인근에 위치한다. 이외에도 방화벽 설정상의 문제점으로, 웹 접근의 부분적인 허용을 위해 사용하였던 웹 필터 부분에 문제가 있었다. 역시나 해킹 공격에서 자주 목격하게 되는 중국 IP였다. 즉 외부로 접근할 수 없는 개 발자의 PC는 좀비 PC가 되어 해커의 서버와 외부 교신을 하고 있음을 확인할 수 있 었다. 아래는 해커의 서버로부터 받아오는 데이터를 확인한 내용인데, 코드 자체만으 로는 어떤 코드인지 의미를 알 수 없다. [그림 1-7] Fortinet 웹 필터링 웹 필터링은 도메인 주소를 이용해서 차단하거나 허용하는 방화벽의 보안 기능인데, [그림 1-6] 알 수 없는 코드를 받고 있다. 정밀 분석 전에 보고를 위한 데이터를 만들기 위해서 현재 확인된 현상들을 기록해 놓고 개발자 PC의 네트워크 인터페이스를 비활성화하였다. 개발자에게는 PC를 재설 치 하기를 권고하고 사내 네트워크의 접점에 위치한 방화벽에서 3개월 로그를 검색 하여 해커의 서버 IP로 접근한 적이 있는 IP의 전체 리스트를 확인하였다. 내부 서버 들이 해커의 서버와 교신한 것을 알 수 있었고, 개발망(폐쇄망, 외부 연결이 되지 않 는 인트라넷 전용망)이 이미 본연의 기능을 상실한 것을 확인할 수 있었다. 이후 해당 IP의 사용자와 서버들에 대해서 네트워크 연결을 차단하고 감염된 PC를 이 용하는 개발자들에게 현재 상황과 PC를 재설치 할 것을 요청한 후 정밀 분석을 진행 하기 위해 감염된 것으로 확인된 서버 하나는 가상화 이미지로 생성하였다. 처음 분석을 진행하면서 가장 궁금한 점은 개발자가 사용하는 PC는 개발망인데, 어떻게 HTTP, DNS 등에 연결할 수 있는 걸까? 라는 생각과 어떻게 감염된 것인지 라는 것이었 다. 이를 확인하기 위해 내부 시스템 구조의 히스토리를 확인하던 중 첫번째 물음은 쉽게 찾을 수 있었는데, 바로 개발자가 사용하던 인터넷 환경의 PC를 아무런 조치 없 이 개발망으로 전환하여 사용했기 때문이었다. 즉 외부 인터넷 망을 사용하다 감염되 었을 가능성이 성립되었다. IP로 요청하는 경우 이 웹 필터링이 동작을 하지 않아 연결이 가능하였다. 그리고 그 당시 DNS를 자체적으로 운영하지 않고 외부에 있는 KT의 DNS를 다수 이용하였는 데, 개발망이라 하더라도 DNS 포트는 전체를 오픈하였다. 이런 관리적 실수가 더해 져 해커는 이러한 회사의 네트워크 이용 지점을 치밀하게 분석하여 개발망에서도 외 부 연결이 가능한 구조를 만들어 냈던 것이다. 알고 보면 단순하지만 분석 전에는 알 수 없는 것이 참으로 많다는 생각에 한숨을 쉬며 두 번째 답을 찾기 위해서 생성해 둔 서버 이미지를 이용해 정밀 분석을 진행하였다. 초기 분석을 통해 활동이 확인된 탐색기를 집중 분석하였는데, 탐색기에서 로드된 Dll의 네트워크 이용 상태를 확인하여 발생했던 패킷의 실행 스레드의 정체를 찾을 수 있었다. 범인은 바로 Apphelp.dll이라는 라이브러리. 파일을 숨김 속성으로 해놓았을 뿐만 아니라 라이브러리 설명도 정식 Apphelp.dll의 정보를 모두 넣어 놓는 치밀함에 혀 를 내둘렀다(보통 바이러스 제작 시 Description까지 넣는 경우는 드물다). 더 당혹스럽게 만들었던 것은 파일의 생성 일자가 지금부터 2년 전에 만들어졌다는 것이다. 오랫동안 우리 회사를 지켜보며 활동한 것인지, 나보다 회사 내부 사정을 더 잘 알 수 있겠다는 생각까지 들었다. 14 1장_ APT 공격: 여치의 몸에 기생하는 연가시처럼 15

9 해커가 만들어낸 Apphelp.dll은 C:\Windows\에 위치하고(정상 파일은 C:\ Windows\System32에 위치), 파일 설명과 언어 속성이 영어라는 외관상 차이점이 있었다. 해커 악성코드 업로드 웹사이트 확인을 위해 파일의 이름을 바꾸고 탐색기를 재시작하자 더 이상 네트워크 연결 시도 악성코드 업로드 실행파일 다운로드 를 하지 않는 것을 확인하고 해당 라이브러리가 문제임을 확신하였다. 금융 메일 사칭 실행파일 다운로드 감염 감염 루트킷 실행 네트워크 드라이브 내부 확산 진행 Apphelp.dll DLL 로드 외부 연결 및 다운로드 C&C 서버 루트킷 Explorer.exe 바이러스 생성/실행 [그림 1-8] 해커가 생성한 Apphelp.dll(왼쪽) [그림 1-9] 사고 경위 추측 즉 Apphelp.dll이 C&C 서버(Command & Control, 좀비 PC에게 명령을 내리고 제어하기 위한 서버)와 통신하 며 해커로부터 명령을 전달 받고 실행하는 주체라는 것이다. 이 말은 회사 내 이용자가 외부 웹사이트나 메일의 악성 자료를 다운로드하여 감염되 었을 것이며, 감염된 PC는 루트킷을 생성하고 이를 이용해 C&C 서버에 연결할 수 있는 Apphelp.dll을 시스템 프로세스인 Explorer.exe 실행시 로드하도록 했던 것 으로 추측할 수 있다. Apphelp.dll 이외에는 추가로 발견된 악성코드가 없어, 이미 루트킷은 자체적으로 삭 제되었을 가능성이 높았다. 그리고 Apphelp.dll이 백신에도 잡히지 않는 것으로 보아 일반적인 악성코드가 아니며, 회사 내에서 사용하는 방화벽 구조를 이용해 통신하고 있 는 점을 미루어 보아 우리 회사를 노리고 만든 APT 공격이라는 판단이 들었다. APT 해킹 사고의 대응이 어려운 이유는 특정 업체를 노리고 기존 바이러스들을 변 조하여 전용 바이러스를 만들다 보니, 바이러스 샘플을 통해서 엔진을 업데이트하는 백신 업체에서는 특정 업체를 공격하는 바이러스를 구하기 어려워 대부분의 백신 프 16 1장_ APT 공격: 여치의 몸에 기생하는 연가시처럼 17

10 로그램이 전혀 이를 감지하지 못한다는 것이다. 상황이 이러한데, 대부분의 기업 보 안 엔지니어들이 해킹 사고 시 백신만을 실행하고 별 다른 조치를 하지 않고 있는 현 실은 매우 안타까운 부분이라 할 수 있다. [그림 1-10] 바이러스에 걸린 상태이지만 백신은 안전하다는 결과를 보여주고 있다. 만약 해킹 사고가 발생하였는데 제대로 분석과 조치를 할 수 없는 상태라면, 침해사 고 발생 시 해당 머신을 비롯한 동일 네트워크에 존재하는 전체 장비에 대해서는 전 부 재설치를 진행하는 것이 가장 바람직하다. 해당 네트워크에 감염된 머신이 남아 있다면 다시 해커가 침입할 수 있는 가능성이 있기 때문이다. 이러한 단순해 보이는 작업이 빠르고 확실하게 치료할 수 있는 방법이다. 하지만 전부 재설치 진행할 수 없는 상태거나 공격 범위가 애매한 경우가 많다. 이때 는 공격에 대한 명확한 분석을 통해서만 문제점을 해결할 수 있으므로, 해킹 사고에 대한 분석이 반드시 필요하다. 저자 역시 이 해킹 사고의 범위가 워낙 넓어 전체를 재설치한다는 것은 불가능에 가 깝다고 느끼고, 여러 도구를 테스트해본 결과 치료가 가능한 도구를 찾을 수 있었는 데, 바로 Unhackme(5장 참고)라는 루트킷 전문 백신도구였다. Unhackme를 이용해 해커가 숨겨놓은 루트킷를 찾아내고 이를 제거할 수 있었다. 실제 감염된 리스트의 PC에서 실행해본 결과 동일한 루트킷이 존재함을 확인하고 손쉽게 제거하는 큰 성과 를 얻었다. Unhackme의 특징은 루트킷을 포함하여 시스템 시작 시 로드되는 개체를 확인해 해당 개체가 문제가 있는지 사용자에게 묻는 방식이다. [그림 1-11] 의심되는 파일에 대해서는 Get it out 을 선택한다. Unhackme를 이용해서 이번 해킹에 이용된 루트킷을 제거하는 것이 가능함을 분석 PC(바이러스와 같은 악성코드를 분석하는 머신으로 분석으로 인한 피해가 외부로 확산되지 않도록 구성한 PC를 말한다. 주로 가상화 솔루션을 이용해 구성한다)에서 확인하고, 모든 서버들에 대해서 전체 검사를 진행하였다. 이를 통해 만에 하나 남아 있을지 모를 해커의 잔해를 속출해냈다. 그리고 추가적인 샘플 분석을 통해 확인된 감염 시스템은 다음과 같은 특성을 지니고 있었다. 1. DNS와 메일포트를 이용한 외부 통신 2. 작업 스케줄러에 작업 스크립트 등록 3. 네트워크 드라이브 연결이 있는 경우 네트워크 드라이브의 C:\Windows\System32에 파일 복사 시도 18 1장_ APT 공격: 여치의 몸에 기생하는 연가시처럼 19

11 1. DNS와 메일포트로는 해커가 필요한 명령 혹은 현재 상태를 해커에게 전달하는 등 에이전트 역할을 수행하며, 2. 작업 스케줄러의 T-SQL 구문을 스크립트로 등록하여 게임 데이터베이스 연결 및 업데이트로 본인의 이익을 챙기는 구조였다. 여기에 자체 개발한 시스템 모니터링 프로그램도 설치하였다. 이는 시스템 로그인 시 도를 메일로 알려주도록 하여 사전에 시스템 로그인 시도를 탐지하고 어떤 계정에 문 제가 있는지, 어디에서 로그인 시도를 하는지를 확인할 수 있도록 하였다. 다음은 저 자가 개발한 로그 서버 감시 프로그램이다. 확인할 수 있다. 3. 그리고 원격 시스템에서 네트워크 드라이브를 통한 파일 공유를 이용할 때 연결 한 PC에 바이러스를 감염시켜 빠르게 확장 가능한 구조였던 것이다. 즉 네트워크 드라이브를 주로 이용하는 우리 회사에 알맞은 방식이었다. 퍼블리셔의 해킹 분석 내용도 확인해본 결과 나타나는 해킹 증상이 동일함을 알 수 있었으며, 동일한 해커가 해외 퍼블리셔까지 공격을 하고 있는 상황이라는 결론을 얻 을 수 있었다. 이렇게 된 이상 해커가 날뛰는 것을 묵과할 수 없었다. 그리하여 퍼블리셔와 게임을 살리기 위해 2주간의 출장을 나가게 되었다. 현재의 게임 시스템은 운영이 불가능하다는 판단 하에 진행된 출장이다 보니 출장의 목적은 게임 시스템을 새로 구축하고 더 이상 해킹 사고가 재발하지 않도록 조치하는 데 초점이 맞춰져 있었다. 이러한 사명감을 가지고 현지에 도착하여 가장 먼저 진행 한 것은 바로 연결 지점의 단일화와 2중화된 인증방식 구성이다(이 내용은 이 장의 뒷부분에서 자세히 언급한다). 먼저 현재 엔지니어에게 게임 시스템 접근에 이용하는 VPN(Virtual Private Network, 공유된 인터넷 망을 특정 회사나 단체로 연결하기 위해서 사용하는 기술로 연결 시 해당 데이터는 암호화 하여 전송하여 보호된다)을 우리만 사용 할 수 있는 별도의 IP를 따로 지정해 달라고 요청했다. 그리고 게임 서버에서는 지정 된 VPN의 IP만으로 로그인이 가능하도록 서버 방화벽을 구성하여 관리 연결 지점을 최소화하였다. 이 작업과 동시에 기존 계정도 초기화하고 담당자를 지정해 개인별로 지급하여 최소의 인원만이 게임 서버에 접근할 수 있도록 함으로써 계정의 외부 노출 가능을 최소화하고 책임 구분을 명확히 했다. [그림 1-12] Asecurity 에이전트의 관리 도구 화면 작업에 있어 가장 어려웠던 부분이 각 서버별 방화벽을 전부 구성한 점이라 할 수 있 다. 이 부분에 가장 많은 시간을 투자하였는데, 이를 구성함으로써 연결 지점 단일화 와 같은 네트워크 보안을 완성할 수 있었다. 아래 화면은 윈도우의 방화벽 정책을 구 성하기 위해 사전에 만들어 놓은 CLI 명령 룰 셋이다(방화벽 CLI 명령 생성 방법은 링크 참고. 이렇게 필요한 룰 셋을 미리 만들어 두면 작업 시 빠르게 적용이 가능하다. [그림 1-13] 사전에 구성할 방화벽 정책을 텍스트로 작성해 두었다. 20 1장_ APT 공격: 여치의 몸에 기생하는 연가시처럼 21

12 이외 추가로 루트킷 전문 탐지 도구인 Sophos Virus Removal Tool( gl/ddbpa)을 백신과 함께 설치하여 사용자가 로그인할 때마다 자동으로 전체 검사 를 진행하도록 구성하였다. [그림 1-14] CLI 명령을 이용해 예약 작업을 생성할 수 있다. 이렇게 시스템 재구성을 마치고 서비스를 오픈하였는데, 뜻하지 않은 문제점이 발견 되었다. 바로 간헐적인 네트워크 지연이 발생하는 것이다. 기존에 없었던 문제점으로 게임에 로그인한 유저가 일정 수 이상으로 많아지면 게임 플레이를 하기 어려울 정도 의 네트워크 순단(순간적으로 네트워크의 연결이 끊어지는 현상) 현상이 반복적으로 나타나 게임 서비스가 매우 불안정하였다. 개발자 및 엔지니어 등 많은 인원이 대기하며 문제점을 찾아보았지만 답을 찾을 수 없었다. 깊은 정적과 함께 시간은 점점 새벽으로 넘어가고 있었다. 시간이 의미 없이 흘러가자 한 개발자가 이야기를 했다. 게임에는 문제가 없는 거 같아요, 윈도우에서 리소스를 많이 사용하는 거 아니에요? 개발자가 할 수 있는 조치가 없다고 하여 시스템 리소스 쪽에 무게가 실리고 혹시나 하는 기대에 백신도 지워보았지만 나아지는 것은 없었다. 다음으로 의심되는 부분은 방화벽이었는데, 방화벽을 비활성화하면 시스템을 재구축 한 의미가 없어지므로 방화벽 내 구성한 정책 수를 줄이는 방향으로 진행하였다. 실 제로 방화벽을 구성할 때 윈도우 서버 2008 초기 버전의 방화벽 구성 방식이 매우 비효율적이었는데, 포트에 대한 범위 지정이 되지 않아 개별적으로 분리해 허용 정책 을 만들어 줘야 했고 게임 서버의 경우에 사용되는 포트가 많아 방화벽 정책이 800 개 가량 들어갔다. 따라서 이 부분에서 문제가 발생할 가능성도 충분했다(이 문제점 은 윈도우 서버 2008 서비스 팩에서 개선되었다). 방화벽을 경량화하기 위해 개별 IP로 지정하여 여러 개로 생성한 방화벽 정책을 게임 이 사용하는 네트워크 서브넷(게이트웨이를 거치지 않고 서로 통신이 가능한 범위) 으로 확장하여 구성을 변경하였다. 이렇게 변경이 가능했던 이유는 하나의 게임이 사 용하는 네트워크를 분리하였기 때문에 방화벽 정책을 서브넷으로 확장하여도 보안상 위험은 크게 증가하지 않았다. 구성을 변경하자 방화벽 정책을 60% 가량 경량화할 수 있었고, 다시 서비스를 실행하였는데, 퍼블리셔의 PM(Project Manager, 프로젝트 담당자)이 환 호를 외쳤다. 랙이 없어졌어요!! 드디어 보안과 게임 서비스상 문제가 없는 구성을 완료하였다며 서로 고생했다는 말 과 함께 주말을 편안하게 쉴 생각에 들뜬 마음으로 호텔에서 잠을 청할 수 있었다. 다음날 늦게 일어나 호텔 로비에서 쉬고 있는데, 사업 담당자가 담배를 연달아 피우 면서 고민에 빠진 표정으로 얼굴이 망가져 있는 게 아닌가. 걱정스러운 마음에 무슨 일 있냐고 묻자 고민을 덜어 놓듯이, 동시 접속 자 수가 일정 수준 이상이면, 다시 랙이 발생한다고 하네요. 후~ 이거 해결 못하면 우리 집에 안 보내 줄 것 같은데, 어떡하죠? DBA에게 보다 자세한 내용을 들을 수 있었는데, 특정 시점에 패킷이 튄다는 것이다. 튄다는 의미는 일정 주기로 네트워크 연결이 지연된다는 것인데, 이제 더 이상 지체 할 시간이 없다고 생각한 우리는 주말이지만 해결 방안을 찾기 시작했다. 방화벽 정책이 얼마 되지 않는 데이터베이스 서버에서 발생하는 문제로 네트워크 지 연 문제가 확실하므로, Netmon을 이용하여 각 서버의 네트워크 지연을 확인해 보았 다. 그 결과 게임 서버에는 문제가 없는데 데이터베이스 서버에서만 10개의 패킷 중 22 1장_ APT 공격: 여치의 몸에 기생하는 연가시처럼 23

13 한두 개는 상당한 지연시간을 보이는 것을 확인했다. 이 결과를 토대로 윈도우 2008 서버에서 설치한 데이터베이스와 관련된 문제점을 인터넷을 이용해 검색해본 결과 취할 수 있는 네트워크 구성 몇 가지를 생각해 볼 수 있었다. 더 이상 게임에 문제가 장기화되어서는 안 된다는 생각에 주말이지만 다시 IDC (International Data Corporation, 전문적으로 서버와 네트워크 회선 등을 제공하는 시설)로 달려갔다. 그리고 점검시간 을 이용해 진행할 작업을 정리하였는데, 적용할 내용은 다음과 같다. 이후 사업담당자는 귀국할 때까지 웃는 얼굴이었으며, 우리는 퍼블리셔에게 우리가 적용한 모든 기술과 히스토리를 공유한 뒤 복귀하게 되었다. 지금도 가끔 이 해킹 사고를 생각하면 우리나라가 IT 강국이라는 것을 해외 업체에 보여줄 수 있었던 좋은 계기였던 것 같고 해커가 얼마나 치밀하고 끈질긴지 보안에 대해 다시 한번 생각할 수 있었던 계기가 되었다. 명령 프롬프트 실행 내용 netsh int tcp set global chimney=disabled 데이터를 전송하는 작업을 CPU가 아닌 네트워크 어댑터를 이용하도록 하는 기술, 하지만 불안 정 가능성이 높아 비활성화 추천 netsh int tcp set global rss=disabled 수신 데이터를 여러 CPU를 이용해 분산하여 처리하는 기술, 비활성화 추천 netsh int tcp set global autotuninglevel=disabled 자동적으로 네트워크 구성을 최적화하는 기능이지만, 이로 인한 지연 가능성이 있고, 기본적으 로 구성된 수동 값이 더 효율적인 경우가 많아 비활성화 추천 1.2 원인 저자가 경험한 APT 해킹 사고에서 이용된 루트킷 및 바이러스를 완전이 제거하기가 상당히 어려웠는데 그 이유는 쉽게 확장할 수 있는 시스템 구조에 있었다. 그림으로 확인해 보자. 루트킷 감염 레지스트리 수정 내용 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters] "MaxUserPort"=dword:0000ffff 이용 가능 포트 수를 최대로 지정 "TcpTimedWaitDelay"=dword: e 연결 지연시 유지 시간을 30초로 지정 루트킷 감염 네트워크 드라이브 연결 루트킷 감염 "EnableTCPA"=dword: 네트워크에서 직접 메모리에접근하는 기술, 비활성화 추천 윈도우 2008에서 새로 추가된 기능들을 비활성화하는 작업인데 위 기능을 사용할 경우 네트워크를 사용할 때 준비 작업을 위해 네트워크 지연이 발생할 가능성이 높아 비활성화를 진행하면 보다 안정적으로 서비스를 할 수 있다. 이렇게 만반의 준비를 하고 기다리던 점검시간이 다가와 준비한 설정을 적용하고 다 시금 서버를 재기동 하였고 더 이상 게임에서 랙은 발생하지 않았다. 개발자 루트킷 감염 (악성코드 감염) [그림 1-15] 네트워크 드라이브 사용으로 인한 감염 루트킷 감염 위 그림과 같이 네트워크 드라이브를 연결하면 연결한 컴퓨터를 감염시키는 구조로, 감염된 서버를 이용하거나 감염된 PC가 서버에 연결할 경우 네트워크 드라이브를 이 용해 쉽게 감염을 확산시키는 부분이 제일 큰 원인이라 할 수 있다. 원격 컴퓨터의 네 트워크 드라이브를 연결하면 원격 컴퓨터에서 내컴퓨터의 드라이브 읽기/쓰기 모두 24 1장_ APT 공격: 여치의 몸에 기생하는 연가시처럼 25

Windows 8에서 BioStar 1 설치하기

Windows 8에서 BioStar 1 설치하기 / 콘텐츠 테이블... PC에 BioStar 1 설치 방법... Microsoft SQL Server 2012 Express 설치하기... Running SQL 2012 Express Studio... DBSetup.exe 설정하기... BioStar 서버와 클라이언트 시작하기... 1 1 2 2 6 7 1/11 BioStar 1, Windows 8 BioStar

More information

*2008년1월호진짜

*2008년1월호진짜 3. USB 이동식저장장치를이용하여전파되는악성코드분석 1. 개 요 최근 USB 이동식 저장장치를 통하여 전파되는 악성코드에 대한 감염피해가 증가하고 있어 주의가 필요하다. 이번에 확인된 ntion.exe 악성코드는 감염 시, 특정 사이트에 접속하여 추가 악성코드를 다운로드하는 Dropper 기능을 수행한다. 또한, 웹 서버가 감염될 경우는 웹 서버내의 웹 페이지가

More information

Microsoft PowerPoint - chap01-C언어개요.pptx

Microsoft PowerPoint - chap01-C언어개요.pptx #include int main(void) { int num; printf( Please enter an integer: "); scanf("%d", &num); if ( num < 0 ) printf("is negative.\n"); printf("num = %d\n", num); return 0; } 1 학습목표 프로그래밍의 기본 개념을

More information

ActFax 4.31 Local Privilege Escalation Exploit

ActFax 4.31 Local Privilege Escalation Exploit NSHC 2013. 05. 23 악성코드 분석 보고서 [ Ransomware 악성코드 ] 사용자의 컴퓨터를 강제로 잠그고 돈을 요구하는 형태의 공격이 기승을 부리고 있 습니다. 이러한 형태의 공격에 이용되는 악성코드는 Ransomware로 불리는 악성코 드 입니다. 한번 감염 시 치료절차가 복잡하며, 보고서 작성 시점을 기준으로 지속 적인 피해자가 발생되고

More information

#WI DNS DDoS 공격악성코드분석

#WI DNS DDoS 공격악성코드분석 #WI-13-025 2013-07-19 내용요약 이보고서는 7 월 15 일 Fortinet 의 Kyle Yang 이작성한 6.25 DNS DDoS Attack In Korea 를참고하여작성된것임 공격대상이된 DNS 서버는 ns.gcc.go.kr 과 ns2.gcc.go.kr 로, 악성코드에 감염된좀비 PC 는 DNS 서버에대한도메인확인질의에대한응답을두 타깃으로보내지도록하는방법을이용하였음

More information

TGDPX white paper

TGDPX white paper White Paper DDoS 공격 대응의 새로운 패러다임 AhnLab TrusGuard DPX Revision Version: AhnLab TrusGuard DPX White Paper ver. 1.0 Release Date: April, 2010 AhnLab, Inc. 6th Fl., CCMM Bldg. 12 Yeouido-dong, Yeongdeungpo-gu,

More information

º´¹«Ã»Ã¥-»ç³ªÀÌ·Î

º´¹«Ã»Ã¥-»ç³ªÀÌ·Î 솔직히 입대하기 전까지만 해도 왜 그렇게까지 군대를 가려고하냐, 미친 것 아니냐는 소리도 많이 들었다. 하지만 나는 지금 그 때의 선택을 후회하지 않는다. 내가 선택한 길이기에 후회는 없다. 그런 말을 하던 사람들조차 지금의 내 모습을 보고 엄지 손가락을 치켜세운다. 군대는 하루하루를 소종하게 생각 할 수 있게 만들어 주었고, 점점 변해가는 내 모습을 보며

More information

5th-KOR-SANGFOR NGAF(CC)

5th-KOR-SANGFOR NGAF(CC) NGAF Firewall Platform 새로운 세상, 새로운 IT, 새로운 보안 SANGFOR 보안 개념 SAN GFO NGF W+ R NG AF WAF WAF 2010년대 IT산업이 급속하게 발전함에 따라 모든 애플리케이션과 서비스, 그리고 기기들은 BYOD, 사물인터넷(IoT), 클라우드 등과 같은 새로운 기술로 인터넷을 통해 연결되고 있습니다. 이는

More information

<B1DDC0B6B1E2B0FCB0FAC0CEC5CDB3DDB0B3C0CEC1A4BAB82E687770>

<B1DDC0B6B1E2B0FCB0FAC0CEC5CDB3DDB0B3C0CEC1A4BAB82E687770> 여 48.6% 남 51.4% 40대 10.7% 50대 이 상 6.0% 10대 0.9% 20대 34.5% 30대 47.9% 초등졸 이하 대학원생 이 0.6% 중졸 이하 상 0.7% 2.7% 고졸 이하 34.2% 대졸 이하 61.9% 직장 1.9% e-mail 주소 2.8% 핸드폰 번호 8.2% 전화번호 4.5% 학교 0.9% 주소 2.0% 기타 0.4% 이름

More information

View Licenses and Services (customer)

View Licenses and Services (customer) 빠른 빠른 시작: 시작: 라이선스, 라이선스, 서비스 서비스 및 주문 주문 이력 이력 보기 보기 고객 가이드 Microsoft 비즈니스 센터의 라이선스, 서비스 및 혜택 섹션을 통해 라이선스, 온라인 서비스, 구매 기록 (주문 기록)을 볼 수 있습니다. 시작하려면, 비즈니스 센터에 로그인하여 상단 메뉴에서 재고를 선택한 후 내 재고 관리를 선택하십시오. 목차

More information

750 1,500 35

750 1,500 35 data@opensurvey.co.kr 750 1,500 35 Contents Part 1. Part 2. 1. 2. 3. , 1.,, 2. skip 1 ( ) : 2 ( ) : 10~40 (, PC, ) 1 : 70 2 : 560 1 : 2015. 8. 25~26 2 : 2015. 9. 1 4 10~40 (, PC, ) 500 50.0 50.0 14.3 28.6

More information

0.筌≪럩??袁ⓓ?紐껋젾001-011-3筌

0.筌≪럩??袁ⓓ?紐껋젾001-011-3筌 3 4 5 6 7 8 9 10 11 Chapter 1 13 14 1 2 15 1 2 1 2 3 16 1 2 3 17 1 2 3 4 18 2 3 1 19 20 1 2 21 크리에이터 인터뷰 놀이 투어 놀이 투어 민혜영(1기, 직장인) 내가 살고 있는 사회에 가치가 있는 일을 해 보고 싶 어 다니던 직장을 나왔다. 사회적인 문제를 좀 더 깊숙이 고민하고, 해결책도

More information

SIGIL 완벽입문

SIGIL 완벽입문 누구나 만드는 전자책 SIGIL 을 이용해 전자책을 만들기 EPUB 전자책이 가지는 단점 EPUB이라는 포맷과 제일 많이 비교되는 포맷은 PDF라는 포맷 입니다. EPUB이 나오기 전까지 전 세계에서 가장 많이 사용되던 전자책 포맷이고, 아직도 많이 사 용되기 때문이기도 한며, 또한 PDF는 종이책 출력을 위해서도 사용되기 때문에 종이책 VS

More information

Microsoft PowerPoint - chap02-C프로그램시작하기.pptx

Microsoft PowerPoint - chap02-C프로그램시작하기.pptx #include int main(void) { int num; printf( Please enter an integer "); scanf("%d", &num); if ( num < 0 ) printf("is negative.\n"); printf("num = %d\n", num); return 0; } 1 학습목표 을 작성하면서 C 프로그램의

More information

Microsoft Word - windows server 2003 수동설치_non pro support_.doc

Microsoft Word - windows server 2003 수동설치_non pro support_.doc Windows Server 2003 수동 설치 가이드 INDEX 운영체제 설치 준비과정 1 드라이버를 위한 플로피 디스크 작성 2 드라이버를 위한 USB 메모리 작성 7 운영체제 설치 과정 14 Boot Sequence 변경 14 컨트롤러 드라이버 수동 설치 15 운영체제 설치 17 운영체제 설치 준비 과정 Windows Server 2003 에는 기본적으로

More information

152*220

152*220 152*220 2011.2.16 5:53 PM ` 3 여는 글 교육주체들을 위한 교육 교양지 신경림 잠시 휴간했던 우리교육 을 비록 계간으로이지만 다시 내게 되었다는 소식을 들으니 우 선 반갑다. 하지만 월간으로 계속할 수 없다는 현실이 못내 아쉽다. 솔직히 나는 우리교 육 의 부지런한 독자는 못 되었다. 하지만 비록 어깨너머로 읽으면서도 이런 잡지는 우 리

More information

<4D F736F F F696E74202D203137C0E55FBFACBDC0B9AEC1A6BCD6B7E7BCC72E707074>

<4D F736F F F696E74202D203137C0E55FBFACBDC0B9AEC1A6BCD6B7E7BCC72E707074> SIMATIC S7 Siemens AG 2004. All rights reserved. Date: 22.03.2006 File: PRO1_17E.1 차례... 2 심벌리스트... 3 Ch3 Ex2: 프로젝트생성...... 4 Ch3 Ex3: S7 프로그램삽입... 5 Ch3 Ex4: 표준라이브러리에서블록복사... 6 Ch4 Ex1: 실제구성을 PG 로업로드하고이름변경......

More information

041~084 ¹®È�Çö»óÀбâ

041~084 ¹®È�Çö»óÀбâ 1998 60 1 1 200 2 6 4 7 29 1975 30 2 78 35 1 4 2001 2009 79 2 9 2 200 3 1 6 1 600 13 6 2 8 21 6 7 1 9 1 7 4 1 2 2 80 4 300 2 200 8 22 200 2140 2 195 3 1 2 1 2 52 3 7 400 60 81 80 80 12 34 4 4 7 12 80 50

More information

178È£pdf

178È£pdf 스승님이 스승님이 스승님이 말씀하시기를 말씀하시기를 말씀하시기를 알라는 위대하다! 위대하다! 알라는 알라는 위대하다! 특집 특집 기사 특집 기사 세계 세계 평화와 행복한 새해 경축 세계 평화와 평화와 행복한 행복한 새해 새해 경축 경축 특별 보도 특별 특별 보도 스승님과의 선이-축복의 선이-축복의 도가니! 도가니! 스승님과의 스승님과의 선이-축복의 도가니!

More information

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론 이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론 2. 관련연구 2.1 MQTT 프로토콜 Fig. 1. Topic-based Publish/Subscribe Communication Model. Table 1. Delivery and Guarantee by MQTT QoS Level 2.1 MQTT-SN 프로토콜 Fig. 2. MQTT-SN

More information

내지(교사용) 4-6부

내지(교사용) 4-6부 Chapter5 140 141 142 143 144 145 146 147 148 01 02 03 04 05 06 07 08 149 활 / 동 / 지 2 01 즐겨 찾는 사이트와 찾는 이유는? 사이트: 이유: 02 아래는 어느 외국계 사이트의 회원가입 화면이다. 국내의 일반적인 회원가입보다 절차가 간소하거나 기입하지 않아도 되는 개인정보 항목이 있다면 무엇인지

More information

© Rohde & Schwarz; R&S®CDS Campus Dashboard Software

© Rohde & Schwarz; R&S®CDS Campus Dashboard Software Product Brochure Version 03.00 R&S CDS Campus Dashboard Software 멀티 유저 실험, 실습실을 위한 교육용 소프트웨어 CDS_bro_ko_3607-9308-16_v0300.indd 1 18.02.2019 10:28:33 R&S CDS Campus Dashboard Software 개요 R&S CDS Campus

More information

ThinkVantage Fingerprint Software

ThinkVantage Fingerprint Software ThinkVantage 지문 인식 소프트웨어 First Edition (August 2005) Copyright Lenovo 2005. Portions Copyright International Business Machines Corporation 2005. All rights reserved. U.S. GOVERNMENT USERS RESTRICTED RIGHTS:

More information

아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상

아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상 Android 용 Brother Image Viewer 설명서 버전 0 KOR 아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상표입니다. Android는

More information

<3035313230325FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

<3035313230325FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770> 네트워크 장비의 디폴트 로그인 패스워드 취약점 및 대책 2005. 11. 30 본 보고서의 전부나 일부를 인용시 반드시 [자료: 한국정보보호진흥원(KISA)]룰 명시하여 주시기 바랍니다. - 1 - 1. 개요 패스워드 관리는 보안의 가장 기본적인 사항으로 유추하기 어려운 패스워드를 사용하고, 주기적 으로 패스워드를 변경하는 등 패스워드 관리에 신경을 많이 쓰고

More information

<5BB0EDB3ADB5B55D32303131B3E2B4EBBAF12DB0ED312D312DC1DFB0A32DC0B6C7D5B0FAC7D02D28312E28322920BAF2B9F0B0FA20BFF8C0DAC0C720C7FCBCBA2D3031292D3135B9AEC7D72E687770>

<5BB0EDB3ADB5B55D32303131B3E2B4EBBAF12DB0ED312D312DC1DFB0A32DC0B6C7D5B0FAC7D02D28312E28322920BAF2B9F0B0FA20BFF8C0DAC0C720C7FCBCBA2D3031292D3135B9AEC7D72E687770> 고1 융합 과학 2011년도 1학기 중간고사 대비 다음 글을 읽고 물음에 답하시오. 1 빅뱅 우주론에서 수소와 헬륨 의 형성에 대한 설명으로 옳은 것을 보기에서 모두 고른 것은? 4 서술형 다음 그림은 수소와 헬륨의 동위 원 소의 을 모형으로 나타낸 것이. 우주에서 생성된 수소와 헬륨 의 질량비 는 약 3:1 이. (+)전하를 띠는 양성자와 전기적 중성인 중성자

More information

<BBE7B0EDB3EBC6AE5FC7E3BAEAB0D4C0D32E687770>

<BBE7B0EDB3EBC6AE5FC7E3BAEAB0D4C0D32E687770> 웹하드서비스를통해생성된 Botnet 을이용한 DDoS 공격피해사례 2009. 12. 본보고서의전부나일부를인용시반드시 [ 자료 : 한국인터넷침해대응센터 (KrCERT)] 를명시하여주시기바랍니다. - 1 - 1. 개요 최근발생하고있는 DDoS 사례들을분석해보면그방식들이점점지능화되고조직화되고있다는것을확인할수있다. 또한 DDoS 공격의목적도과거자기과시또는정치적인이유의단순한목적에서벗어나금전적이득을취하거나경쟁업체의영업을방해하기위한목적으로점차기업화되고있기도하다.

More information

Drucker Innovation_CEO과정

Drucker Innovation_CEO과정 ! 피터드러커의 혁신과 기업가정신 허연 경희대학교 경영대학원 Doing Better Problem Solving Doing Different Opportunity ! Drucker, Management Challenges for the 21st Century, 1999! Drucker, Management: Tasks, Responsibilities,

More information

SBR-100S User Manual

SBR-100S User Manual ( 1 / 13 ) SBR-100S 모델에 대한 사용자 펌웨어 업그레이드 방법을 안내해 드립니다. SBR-100S 는 신규 펌웨어가 있을시 FOTA(자동업데이트) 기능을 통하여 자동 업그레이드가 되며, 필요시 사용자가 신규 펌웨어를 다운받아 수동으로 업그레이드 할 수 있습니다. 1. 준비하기 1.1 연결 장치 준비 펌웨어 업그레이드를 위해서는 SBR-100S

More information

RHEV 2.2 인증서 만료 확인 및 갱신

RHEV 2.2 인증서 만료 확인 및 갱신 2018/09/28 03:56 1/2 목차... 1 인증서 확인... 1 인증서 종류와 확인... 4 RHEVM CA... 5 FQDN 개인 인증서... 5 레드햇 인증서 - 코드 서명 인증서... 6 호스트 인증... 7 참고사항... 8 관련링크... 8 AllThatLinux! - http://allthatlinux.com/dokuwiki/ rhev_2.2_

More information

<B3EDB9AEC0DBBCBAB9FD2E687770>

<B3EDB9AEC0DBBCBAB9FD2E687770> (1) 주제 의식의 원칙 논문은 주제 의식이 잘 드러나야 한다. 주제 의식은 논문을 쓰는 사람의 의도나 글의 목적 과 밀접한 관련이 있다. (2) 협력의 원칙 독자는 필자를 이해하려고 마음먹은 사람이다. 따라서 필자는 독자가 이해할 수 있는 말이 나 표현을 사용하여 독자의 노력에 협력해야 한다는 것이다. (3) 논리적 엄격성의 원칙 감정이나 독단적인 선언이

More information

Jkafm093.hwp

Jkafm093.hwp 가정의학회지 2004;25:721-739 비만은 심혈관 질환, 고혈압 및 당뇨병에 각각 위험요인이고 다양한 내과적, 심리적 장애와 연관이 있는 질병이다. 체중감소는 비만한 사람들에 있어 이런 위험을 감소시키고 이들 병발 질환을 호전시킨다고 알려져 있고 일반적으로 많은 사람들에게 건강을 호전시킬 것이라는 믿음이 있어 왔다. 그러나 이런 믿음을 지지하는 연구들은

More information

정부3.0 국민디자인단 운영을 통해 국민과의 소통과 참여로 정책을 함께 만들 수 있었고 그 결과 국민 눈높이에 맞는 다양한 정책 개선안을 도출하며 정책의 완성도를 제고할 수 있었습니다. 또한 서비스디자인 방법론을 각 기관별 정부3.0 과제에 적용하여 국민 관점의 서비스 설계, 정책고객 확대 등 공직사회에 큰 반향을 유도하여 공무원의 일하는 방식을 변화시키고

More information

2006_8_14 (8_17 updated) ms06-040 ¿ú(wgareg.exe) ºÐ¼® º¸°í¼�.hwp

2006_8_14 (8_17 updated) ms06-040 ¿ú(wgareg.exe) ºÐ¼® º¸°í¼�.hwp MS06-040 웜(wgareg.exe) 분석 1. 개요 2. 전파 방법 (그림) browser를 오픈 요청 (그림) srvsvc 에 대한 요청 (그림) Exploit 과정 (그림) 웜 전송 3. 감염 시 악성 기능 (그림) 감염 시 개인방화벽 OFF 예 4. 타 시스템 감염을 위한 공격력 5. 위험 요소 6. 사전 예방 방법 7. 감염 시 치료 방법

More information

소규모 비즈니스를 위한 플레이북 여기서 다룰 내용은 다음과 같습니다. 1. YouTube 소개 2. YouTube에서 비즈니스를 위한 채널 만들기 3. 눈길을 끄는 동영상 만들기 4. 고객의 액션 유도하기 5. 비즈니스에 중요한 잠재고객에게 더 많이 도달하기

소규모 비즈니스를 위한 플레이북 여기서 다룰 내용은 다음과 같습니다. 1. YouTube 소개 2. YouTube에서 비즈니스를 위한 채널 만들기 3. 눈길을 끄는 동영상 만들기 4. 고객의 액션 유도하기 5. 비즈니스에 중요한 잠재고객에게 더 많이 도달하기 소규모 비즈니스를 위한 YouTube 플레이북 YouTube에서 호소력 있는 동영상으로 고객과 소통하기 소규모 비즈니스를 위한 플레이북 여기서 다룰 내용은 다음과 같습니다. 1. YouTube 소개 2. YouTube에서 비즈니스를 위한 채널 만들기 3. 눈길을 끄는 동영상 만들기 4. 고객의 액션 유도하기 5. 비즈니스에 중요한 잠재고객에게 더 많이 도달하기

More information

Web Scraper in 30 Minutes 강철

Web Scraper in 30 Minutes 강철 Web Scraper in 30 Minutes 강철 발표자 소개 KAIST 전산학과 2015년부터 G사에서 일합니다. 에서 대한민국 정치의 모든 것을 개발하고 있습니다. 목표 웹 스크래퍼를 프레임웍 없이 처음부터 작성해 본다. 목표 웹 스크래퍼를 프레임웍 없이 처음부터 작성해 본다. 스크래퍼/크롤러의 작동 원리를 이해한다. 목표

More information

온라인등록용 메뉴얼

온라인등록용 메뉴얼 WIZPLAT Corporation User Manual Gigabit LAN Port + USB3.0 HUB 사용자 설명서 이번에는 Gigabit LAN Port + USB3.0 HUB 를 구입해 주셔서 대단히 감사합니다. 이 사용설명서에는 중요한 주의 사항과 제품의 취급방법이 설명되어 있습니다. 사용하기 전에 설명서를 잘 읽어 보신 후 본 제품을 바르고

More information

가해하는 것은 좋지 않은 행동이라 생각하기 때문이다 불쌍해서이다 가해하고 나면 오히려 스트레스를 더 받을 것 같아서이다 보복이 두려워서이다 어떻게 그렇게 할 수 있는지 화가 나고 나쁜 아이라고 본다 그럴 수도 있다고 생각한다 아무런 생각이나 느낌이 없다 따돌리는 친구들을 경계해야겠다 남 여 중학생 고등학생 남 여 중학생 고등학생 남 여 중학생 고등학생 남 여

More information

특허청구의 범위 청구항 1 고유한 USB-ID를 가지며, 강제 포맷이나 프로그램 삭제가 불가능한 CD영역과 데이터의 읽기, 쓰기가 가능한 일 반영역으로 분할되어 있고 상기 CD영역에 임산부 도우미 프로그램이 임산부 PC(200)에 연결되면 자동 설치 및 실행되게 탑재된

특허청구의 범위 청구항 1 고유한 USB-ID를 가지며, 강제 포맷이나 프로그램 삭제가 불가능한 CD영역과 데이터의 읽기, 쓰기가 가능한 일 반영역으로 분할되어 있고 상기 CD영역에 임산부 도우미 프로그램이 임산부 PC(200)에 연결되면 자동 설치 및 실행되게 탑재된 (19) 대한민국특허청(KR) (12) 공개특허공보(A) (11) 공개번호 10-2010-0042502 (43) 공개일자 2010년04월26일 (51) Int. Cl. G06Q 50/00 (2006.01) (21) 출원번호 10-2008-0101675 (22) 출원일자 2008년10월16일 심사청구일자 전체 청구항 수 : 총 13 항 2008년10월16일 (71)

More information

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 - Quick Network Setup Guide xdsl/cable Modem PC DVR ~3.., PC, DVR. Cable IP Cable/ADSL/ VDSL or 3 4 VIDEO OUT (SPOT) AUDIO IN VGA ALARM OUT COM ALARM IN RS-485 3 4 G G + 3 CONSOLE NETWORK DC V VIDEO IN VIDEO

More information

¿©¼ºÀαÇ24È£

¿©¼ºÀαÇ24È£ Contents ㅣ반딧불이ㅣ뒤엉켜 버린 삶, 세월이 흘러도 풀 수 없는.. 실타래 벌써 3년째 시간은 흘러가고 있네요. 저는 서울에서 엄마의 갑작스런 죽음 때문에 가족들과 제주로 내려오게 되었답 니다. 몸과 마음이 지쳐있었고 우울증에 시달리며, 엄마의 죽음을 잊으려고 하였습 니다. 그러다 여기서 고향 분들을 만나게 되었고 그 분들의

More information

2015현엘 11+12 내지.indd

2015현엘 11+12 내지.indd HELCO Toon 12 www.hyundaielevator.co.kr 2015 vol.247 11+12 Incheon Int l Airport [PSD, Platform Screen Doors] www.hyundaielevator.co.kr 2015 vol.247 11+12 People Harmony Inside Space Helco Issue 04-08

More information

회원번호 대표자 공동자 KR000****1 권 * 영 KR000****1 박 * 순 KR000****1 박 * 애 이 * 홍 KR000****2 김 * 근 하 * 희 KR000****2 박 * 순 KR000****3 최 * 정 KR000****4 박 * 희 조 * 제

회원번호 대표자 공동자 KR000****1 권 * 영 KR000****1 박 * 순 KR000****1 박 * 애 이 * 홍 KR000****2 김 * 근 하 * 희 KR000****2 박 * 순 KR000****3 최 * 정 KR000****4 박 * 희 조 * 제 회원번호 대표자 공동자 KR000****1 권 * 영 KR000****1 박 * 순 KR000****1 박 * 애 이 * 홍 KR000****2 김 * 근 하 * 희 KR000****2 박 * 순 KR000****3 최 * 정 KR000****4 박 * 희 조 * 제 KR000****4 설 * 환 KR000****4 송 * 애 김 * 수 KR000****4

More information

나하나로 5호

나하나로 5호 Vol 3, No. 1, June, 2009 Korean Association of CardioPulmonary Resuscitation Korean Association of CardioPulmonary Resuscitation(KACPR) Newsletter 01 02 03 04 05 2 3 4 대한심폐소생협회 소식 교육위원회 소식 일반인(초등학생/가족)을

More information

기본소득문답2

기본소득문답2 응답하라! 기본소득 응답하라! 기본소득 06 Q.01 07 Q.02 08 Q.03 09 Q.04 10 Q.05 11 Q.06 12 Q.07 13 Q.08 14 Q.09 응답하라! 기본소득 contents 16 Q.10 18 Q.11 19 Q.12 20 Q.13 22 Q.14 23 Q.15 24 Q.16 Q.01 기본소득의 개념을 쉽게 설명해주세요. 06 응답하라

More information

354-437-4..

354-437-4.. 357 358 4.3% 5.1% 8.2% 6.2% 5.6% 6% 5% 5.3% 96.1% 85.2% 39.6% 50.8% 82.7% 86.7% 28.2% 8.0% 60.0% 60.4% 18,287 16,601 (%) 100 90 80 70 60 50 40 86.6% 80.0% 77.8% 57.6% 89.7% 78.4% 82.1% 59.0% 91.7% 91.4%

More information

40043333.hwp

40043333.hwp 1 2 3 4 5 128.491 156.559 12 23 34 45 안녕하십니까? 본 설문은 설악산과 금강산 관광연계 개발에 관한 보다 실질적인 방향을 제시하고자 만들어졌습니다. 귀하께서 해주신 답변은 학문적인 연구에 도움이 될 뿐 아니라 더 나아가 다가오는 21세기 한국관광 발전에 많은 기여를 할 것입니다.

More information

레이아웃 1

레이아웃 1 Seed Money Bank Savings Banks vol.126 Seed Money Bank Savings Banks + vol.126 www.fsb.or.kr 20163 + 4 Contents 20163 + 4 vol.126 www.fsb.or.kr 26 02 08 30 SB Theme Talk 002 004 006 SB Issue 008 012 014

More information

목차 백업 계정 서비스 이용 안내...3 * 권장 백업 정책...3 * 넷하드(100G 백업) 계정 서버로 백업하는 2가지 방법...3 * 백업서버 이용시 주의사항...3 WINDOWS 서버 사용자를 위한 백업서비스 이용 방법 네트워크 드라이브에 접속하여

목차 백업 계정 서비스 이용 안내...3 * 권장 백업 정책...3 * 넷하드(100G 백업) 계정 서버로 백업하는 2가지 방법...3 * 백업서버 이용시 주의사항...3 WINDOWS 서버 사용자를 위한 백업서비스 이용 방법 네트워크 드라이브에 접속하여 100G 백업계정 서비스 이용안내 (주)스마일서브 가상화사업본부 클라우드 서비스팀 UPDATE 2011. 10. 20. 목차 백업 계정 서비스 이용 안내...3 * 권장 백업 정책...3 * 넷하드(100G 백업) 계정 서버로 백업하는 2가지 방법...3 * 백업서버 이용시 주의사항...3 WINDOWS 서버 사용자를 위한 백업서비스 이용 방법...4 1.

More information

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드]

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드] 리눅스 설치 Vmware를 이용한 Fedora Core 8 설치 소프트웨어실습 1 Contents 가상 머신 실습 환경 구축 Fedora Core 8 설치 가상 머신 가상 머신 가상 머신의 개념 VMware의 설치 VMware : 가상 머신 생성 VMware의 특징 실습 환경 구축 실습 환경 구축 Fedora Core 8 설치 가상 머신의 개념 가상 머신 (Virtual

More information

통계내지-수정.indd

통계내지-수정.indd 안전한 나날을 그리다 안전한 나날을 그리다 01 16 22 28 32 36 40 44 50 54 58 02 62 68 90 94 72 98 76 80 102 84 03 04 106 142 110 114 118 122 126 130 134 148 154 160 166 170 174 138 05 178 182 186 190 194 200 204 208 212

More information

어린이 비만예방 동화 연극놀이 글 김은재 그림 이 석

어린이 비만예방 동화 연극놀이 글 김은재 그림 이 석 캥거루는 껑충껑충 뛰지를 못하고, 여우는 신경질이 많아졌어요. 동물 친구들이 모두 모두 이상해졌어요. 대체 무슨 일이 일어난 걸까요? 멧돼지네 가게와 무슨 관계가 있는 걸까요? 염소 의사 선생님은 상수리나무 숲으로 가면 병을 고칠 수 있다고 했답니다. 상수리나무 숲에는 어떤 비법이 숨겨져 있는 지 우리 함께 숲으로 가볼까요? 이 동화책은 보건복지부의 국민건강증진기금으로

More information

IP Cam DDNS 설정설명서(MJPEG)-101021.hwp

IP Cam DDNS 설정설명서(MJPEG)-101021.hwp PH-MIP001 PH-MIP002 PH-MIP003 기능이란? 대부분의 자가 가입한 인터넷 서비스는 유동IP 방식을 합니다. 유동IP 방식은 필요에 따라 할당되는 IP가 변화하기 때문에 공유기 또는 공유기에 연결된 를 외부에서 접근이 필요할 경우 불편함을 느낄 수 있습니다. (Dynamic DNS)는 이와같은 불편함을 해소하기 위해 자가 지정한 도메인 이름으로

More information

내지-교회에관한교리

내지-교회에관한교리 내지-교회에관한교리 2011.10.27 7:34 PM 페이지429 100 2400DPI 175LPI C M Y K 제 31 거룩한 여인 32 다시 태어났습니까? 33 교회에 관한 교리 목 저자 면수 가격 James W. Knox 60 1000 H.E.M. 32 1000 James W. Knox 432 15000 가격이 1000원인 도서는 사육판 사이즈이며 무료로

More information

PathEye 공식 블로그 다운로드 받으세요!! 지속적으로 업그래이드 됩니다. 여러분의 의견을 주시면 개발에 반영하겠 습니다.

PathEye 공식 블로그 다운로드 받으세요!!   지속적으로 업그래이드 됩니다. 여러분의 의견을 주시면 개발에 반영하겠 습니다. PathEye Mobile Ver. 0.71b 2009. 3. 17 By PathEye 공식 블로그 다운로드 받으세요!! http://blog.patheye.com 지속적으로 업그래이드 됩니다. 여러분의 의견을 주시면 개발에 반영하겠 습니다. PathEye 설치 1/3 최종 배포 버전을 다 운로드 받습니다. 다운로드된 파일은 CAB 파일입니다. CAB 파일에는

More information

1) 인증서만들기 ssl]# cat >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

1) 인증서만들기 ssl]# cat   >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키 Lighttpd ( 멀티도메인 ) SSL 인증서신규설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 1) 인증서만들기 [root@localhost ssl]# cat www.ucert.co.kr.key www.ucert.co.kr.crt >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat

More information

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 : HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 : ios 3.0 이상 - 콘텐츠형식 : MP4 (H264,AAC ), MP3 * 디바이스별해상도,

More information

»êÇÐ-150È£

»êÇÐ-150È£ Korea Sanhak Foundation News VOL. 150 * 2011. 12. 30 논단 이슈별 CSR 활동이 기업 충성도에 미치는 영향 : 국가별 및 산업별 비교분석 최 지 호 전남대 경영학부 교수 Ⅰ. 서론 Ⅰ. 서론 Ⅱ. 문헌 고찰 및 가설 개발 2. 1. 호혜성의 원리에 기초한 기업의 사회적 투자에 대한 소

More information

ITFGc03ÖÁ¾š

ITFGc03ÖÁ¾š Focus Group 2006 AUTUMN Volume. 02 Focus Group 2006 AUTUMN 노랗게 물든 숲 속에 두 갈래 길이 있었습니다. 나는 두 길 모두를 가볼 수 없어 아쉬운 마음으로 그 곳에 서서 한쪽 길이 덤불 속으로 감돌아간 끝까지 한참을 그렇게 바라보았습니다. 그리고 나는 다른 쪽 길을 택했습니다. 그 길에는 풀이 더 무성하고, 사람이

More information

2015년9월도서관웹용

2015년9월도서관웹용 www.nl.go.kr 국립중앙도서관 후회의 문장들 사라져 버릴 마음의 잔해 지난해와 마찬가지로 이번 해에도 배추농사에서 큰돈을 남은 평생 머릿속에서 맴돌게 될 그 말을 다시 떠올려보 만졌다 하더라도 지난 여름 어느 날 갑자기 들기 시작한 았다. 맺지 못한 채 끝나버린 에이드리언의 문장도 함께. 그 생각만은 변함없을 것 같았다. 같은 나이의 다른 아이 그래서

More information

H3250_Wi-Fi_E.book

H3250_Wi-Fi_E.book 무선 LAN 기능으로 할 수 있는 것 2 무선 LAN 기능으로 할 수 있는 것 z q l D w 3 Wi-Fi 기능 플로우차트 z q l D 4 Wi-Fi 기능 플로우차트 w 5 본 사용 설명서의 기호 설명 6 각 장별 목차 1 2 3 4 5 6 7 8 9 10 11 12 13 14 7 목차 1 2 3 4 8 목차 5 6 7 8 9 9 목차 10 11 12

More information

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - qmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i qmail 1.03 spf-filter 년 6 월

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - qmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i qmail 1.03 spf-filter 년 6 월 메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - qmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i qmail 1.03 spf-filter 1.0 2016 년 6 월 목 차 I. 개요 1 1. SPF( 메일서버등록제) 란? 1 2. SPF 를이용한이메일인증절차 1 II. qmail, SPF 인증모듈설치

More information

슬라이드 1

슬라이드 1 TCPdump 사용법 Neworks, Inc. (Tel) 070-7101-9382 (Fax) 02-2109-6675 ech@pumpkinne.com hp://www.pumpkinne.co.kr TCPDUMP Tcpdump 옵션 ARP 정보 ICMP 정보 ARP + ICMP 정보 IP 대역별정보 Source 및 Desinaion 대역별정보 Syn 과 syn-ack

More information

2. 4. 1. 업무에 활용 가능한 플러그인 QGIS의 큰 들을 찾 아서 특징 설치 마 폰 은 스 트 그 8 하 이 업무에 필요한 기능 메뉴 TM f K 플러그인 호출 와 TM f K < 림 > TM f K 종항 그 중에서 그 설치 듯 할 수 있는 플러그인이 많이 제공된다는 것이다. < 림 > 다. 에서 어플을 다운받아 S or 8, 9 의 S or OREA

More information

로거 자료실

로거 자료실 redirection 매뉴얼 ( 개발자용 ) V1.5 Copyright 2002-2014 BizSpring Inc. All Rights Reserved. 본문서에대한저작권은 비즈스프링 에있습니다. - 1 - 목차 01 HTTP 표준 redirect 사용... 3 1.1 HTTP 표준 redirect 예시... 3 1.2 redirect 현상이여러번일어날경우예시...

More information

TOEIC 12월호*

TOEIC 12월호* ETS TOEIC S&W 개발자에게 듣는다 TOEIC S&W 공정하고 객관적으로 평가됩니다 최근 우리 사회와 기업 환경에서 영어 말하기와 쓰기 능력의 중요성이 커지면서 TOEIC S&W(TOEIC 말하기 쓰기)에 응시하는 사 람들이 많이 증가하고 있다. 이와 함께 시험의 신뢰도를 좌우하는 시험 채점 과정과 채점 방식 등에 대해 TOEIC S&W를 개발한 ETS

More information

2ÀåÀÛ¾÷

2ÀåÀÛ¾÷ 02 102 103 104 105 혁신 17과 1/17 특히 05. 1부터 수준 높은 자료의 제공과 공유를 위해 국내 학회지 원문 데이 >> 교육정보마당 데이터베이스 구축 현황( 05. 8. 1 현재) 구 분 서지정보 원문내용 기사색인 내 용 단행본, 연속 간행물 종 수 50만종 교육정책연구보고서, 실 국발행자료 5,000여종 교육 과정 자료 3,000여종

More information

wtu05_ÃÖÁ¾

wtu05_ÃÖÁ¾ 한 눈에 보는 이달의 주요 글로벌 IT 트렌드 IDG World Tech Update May C o n t e n t s Cover Story 아이패드, 태블릿 컴퓨팅 시대를 열다 Monthly News Brief 이달의 주요 글로벌 IT 뉴스 IDG Insight 개발자 관점에서 본 윈도우 폰 7 vs. 아이폰 클라우드 컴퓨팅, 불만 검증 단계 돌입 기업의

More information

Microsoft 을 열면 깔끔한 사용자 중심의 메뉴 및 레이아웃이 제일 먼저 눈에 띕니다. 또한 은 스마트폰, 테블릿 및 클라우드는 물론 가 설치되어 있지 않은 PC 에서도 사용할 수 있습니다. 따라서 장소와 디바이스에 관계 없이 언제, 어디서나 문서를 확인하고 편집

Microsoft 을 열면 깔끔한 사용자 중심의 메뉴 및 레이아웃이 제일 먼저 눈에 띕니다. 또한 은 스마트폰, 테블릿 및 클라우드는 물론 가 설치되어 있지 않은 PC 에서도 사용할 수 있습니다. 따라서 장소와 디바이스에 관계 없이 언제, 어디서나 문서를 확인하고 편집 Modern Modern www.office.com ( ) 892 5 : 1577-9700 : http://www.microsoft.com/korea Microsoft 을 열면 깔끔한 사용자 중심의 메뉴 및 레이아웃이 제일 먼저 눈에 띕니다. 또한 은 스마트폰, 테블릿 및 클라우드는 물론 가 설치되어 있지 않은 PC 에서도 사용할 수 있습니다. 따라서 장소와

More information

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

개인정보보호의  이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호- 개인정보보호의 이해와 안전한 관리 - 안전한 개인정보 관리- 2013. 6. 26 최 윤 형 (한국정보화진흥원) 1 안전한 개인PC 관리방법 목 차 2 안전한 스마트폰 관리방법 1. 안전한 개인PC 관리방법 정보통신 기기의 보안 위협요인 위협요소 웜, 바이러스, 악성코드, DDos공격침입, 네트워크 공격 휴대성, 이동성 오픈 플랫폼 3G, WiFi, Wibro

More information

Straight Through Communication

Straight Through Communication 중소-중견 기업을 위한 데이터 관리 및 1-2차 백업 통합 시스템 구축 제안 V1.0 제안 배경 및 도입 장점 제안 배경 중소-중견 기업의 IT 환경에서 데이터 관리 및 백업, 모바일 오피스 및 클라우드 환경 구축을 위해 소프트웨어와 이를 구동할 서버, 스토리지, 운영체제, 보안까지 모든 것을 구축하려면 비용과 관리의 부담이 클 수 밖에 없습니다. 따라서 대부분의

More information

2014학년도 수시 면접 문항

2014학년도 수시 면접 문항 안 경 광 학 과 세부내용 - 남을 도와 준 경험과 보람에 대해 말해 보세요. - 공부 외에 다른 일을 정성을 다해 꾸준하게 해본 경험이 있다면 말해 주세요. - 남과 다른 자신의 장점과 단점은 무엇인지 말해 주세요. - 지금까지 가장 고민스러웠던 또는 어려웠던 일과 이를 어떻게 해결하였는지? - 자신의 멘토(조언자) 또는 좌우명이 있다면 소개해 주시길 바랍니다.

More information

커알못의 커널 탐방기 이 세상의 모든 커알못을 위해서

커알못의 커널 탐방기 이 세상의 모든 커알못을 위해서 커알못의 커널 탐방기 2015.12 이 세상의 모든 커알못을 위해서 개정 이력 버전/릴리스 0.1 작성일자 2015년 11월 30일 개요 최초 작성 0.2 2015년 12월 1일 보고서 구성 순서 변경 0.3 2015년 12월 3일 오탈자 수정 및 글자 교정 1.0 2015년 12월 7일 내용 추가 1.1 2015년 12월 10일 POC 코드 삽입 및 코드

More information

1

1 2/33 3/33 4/33 5/33 6/33 7/33 8/33 9/33 10/33 11/33 12/33 13/33 14/33 15/33 16/33 17/33 5) 입력을 다 했으면 확인 버튼을 클릭합니다. 6) 시작 페이지가 제대로 설정이 되었는지 살펴볼까요. 익스플로러를 종료하고 다시 실행시켜 보세요. 시작화면에 야후! 코리아 화면이 뜬다면 설정 완료..^^

More information

Ä¡¿ì_44p °¡À» 89È£

Ä¡¿ì_44p °¡À» 89È£ 2012 vol.89 www.tda.or.kr 2 04 06 8 18 20 22 25 26 Contents 28 30 31 38 40 04 08 35 3 photo essay 4 Photograph by 5 6 DENTAL CARE 7 Journey to Italy 8 9 10 journey to Italy 11 journey to Italy 12 13 Shanghai

More information

04 Çмú_±â¼ú±â»ç

04 Çмú_±â¼ú±â»ç 42 s p x f p (x) f (x) VOL. 46 NO. 12 2013. 12 43 p j (x) r j n c f max f min v max, j j c j (x) j f (x) v j (x) f (x) v(x) f d (x) f (x) f (x) v(x) v(x) r f 44 r f X(x) Y (x) (x, y) (x, y) f (x, y) VOL.

More information

와플-4년-2호-본문-15.ps

와플-4년-2호-본문-15.ps 1 2 1+2 + = = 1 1 1 +2 =(1+2)+& + *=+ = + 8 2 + = = =1 6 6 6 6 6 2 2 1 1 1 + =(1+)+& + *=+ =+1 = 2 6 1 21 1 + = + = = 1 1 1 + 1-1 1 1 + 6 6 0 1 + 1 + = = + 7 7 2 1 2 1 + =(+ )+& + *= + = 2-1 2 +2 9 9 2

More information

(초등용1)1~29

(초등용1)1~29 3 01 6 7 02 8 9 01 12 13 14 15 16 02 17 18 19 20 21 22 23 24 03 25 26 27 28 29 01 33 34 35 36 37 38 39 02 40 41 42 43 44 45 03 46 47 48 49 04 50 51 52 53 54 05 55 56 57 58 59 60 61 01 63 64 65

More information

1) 인증서만들기 ssl]# cat >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

1) 인증서만들기 ssl]# cat   >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키 Lighttpd ( 단일도메인 ) SSL 인증서신규설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 1) 인증서만들기 [root@localhost ssl]# cat www.ucert.co.kr.key www.ucert.co.kr.crt >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat

More information

목차 1. 개요 배경 파일정보 상세분석 SMB 취약점공격흐름 특징적인행위 대응

목차 1. 개요 배경 파일정보 상세분석 SMB 취약점공격흐름 특징적인행위 대응 MALWARE ANALYSIS REPORT WannaCry 랜섬웨어분석 #2 SMB 취약점분석 목차 1. 개요... 3 1.1 배경... 3 1.2 파일정보... 3 2. 상세분석... 4 2.1 SMB 취약점공격흐름... 4 2.2 특징적인행위... 11 3. 대응... 12-2 - 1. 개요 1.1 배경 2017년 5월 17일배포한 WannaCry 분석보고서에도언급되었듯이,

More information

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc NTAS and FRAME BUILDER Install Guide NTAS and FRAME BUILDER Version 2.5 Copyright 2003 Ari System, Inc. All Rights reserved. NTAS and FRAME BUILDER are trademarks or registered trademarks of Ari System,

More information

741034.hwp

741034.hwp iv v vi vii viii ix x xi 61 62 63 64 에 피 소 드 2 시도 임금은 곧 신하들을 불러모아 나라 일을 맡기고 이집트로 갔습니다. 하 산을 만난 임금은 그 동안 있었던 일을 말했어요. 원하시는 대로 일곱 번째 다이아몬드 아가씨를

More information

4 7 7 9 3 3 4 4 Ô 57 5 3 6 4 7 Ô 5 8 9 Ô 0 3 4 Ô 5 6 7 8 3 4 9 Ô 56 Ô 5 3 6 4 7 0 Ô 8 9 0 Ô 3 4 5 지역 대표를 뽑는 선거. 선거의 의미와 필요성 ① 선거의 의미`: 우리들을 대표하여 일할 사람을 뽑는 것을 말합니다. ② 선거의 필요성`: 모든 사람이 한자리에 모여 지역의 일을 의논하고

More information

2013unihangulchar {45380} 2unihangulchar {54617}unihangulchar {44592} unihangulchar {49328}unihangulchar {50629}unihangulchar {51312}unihangulchar {51

2013unihangulchar {45380} 2unihangulchar {54617}unihangulchar {44592} unihangulchar {49328}unihangulchar {50629}unihangulchar {51312}unihangulchar {51 Proem Se 4 산업조직론 (ECM004N) Fall 03. 독점기업이 다음과 같은 수요함수를 각각 가지고 있는 두 개의 소비자 그룹에게 제품을 공급한다고 하자. 한 단위 제품을 생산하는 데 드는 비용은 상수 이다. 다음 질문에 답하시오. P = A B Q P = A B Q () 두 그룹에 대하여 가격차별을 하고자 할 때 각 그룹의 균형생산량(Q, Q )과

More information

본교재는수업용으로제작된게시물입니다. 영리목적으로사용할경우저작권법제 30 조항에의거법적처벌을받을수있습니다. [ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase sta

본교재는수업용으로제작된게시물입니다. 영리목적으로사용할경우저작권법제 30 조항에의거법적처벌을받을수있습니다. [ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase sta [ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase startup-config Erasing the nvram filesystem will remove all configuration files Continue? [confirm] ( 엔터 ) [OK] Erase

More information

¾ç¼ºÄÀ-2

¾ç¼ºÄÀ-2 양성평등 캠퍼스 문화 조성을 위하여... 고려대학교 양성평등센터 는 2001년 6월에 제정된 성희롱 및 성폭력 예방과 처리에 관한 규정 에 의거하여 같은 해 7월에 설치된 성희롱및성폭력상담소 를 2006년 10월 개칭한 것입니다. 양성평등 센터 로의 개칭은 교내에서 발생하는 성피해에 대한 즉각적인 대응과 상담 제공뿐만 아니라 상호 존중을 바탕으로 한 양성평등

More information

The Pocket Guide to TCP/IP Sockets: C Version

The Pocket Guide to  TCP/IP Sockets: C Version 인터넷프로토콜 03 장 도메인네임시스템과주소 패밀리 (IPv4-IPv6 서비스 ) 1 목차 제 3 장도메인네임시스템과주소패밀리 3.1 도메인네임주소를숫자주소로매핑하기 3.2 IP 버전에무관한주소-범용코드의작성 3.3 숫자주소에서도메인네임주소획득하기 2 getaddrinfo() 를활용한주소 범용 (Generic) 코드 주소범용 (Generic) 코드란? 주소버전

More information

미디어 및 엔터테인먼트 업계를 위한 Adobe Experience Manager Mobile

미디어 및 엔터테인먼트 업계를 위한 Adobe Experience Manager Mobile Adobe Experience Manager Mobile 앱 제작을 넘어 고객, 파트너 및 직원과의 유대 관계 형성 매년 모바일 디바이스에서 읽고 듣고 교류하는 사람들이 증가하고 있습니다. 미디어 및 엔터테인먼트 조직은 모바일 디바이스를 통해 고객, 직원, 파트너 및 광고주와 직접 교류할 수 있는 새로운 기회를 얻을 수 있는데, 이 기회를 민첩하게 활용하는

More information

Microsoft Word - Korean_뷰어 메뉴얼_공용_ADVR&SWi_.doc

Microsoft Word - Korean_뷰어 메뉴얼_공용_ADVR&SWi_.doc DVR HDD PC Viewer Guide ADVR6000 / SWI5000 선운정보통신 소개 본 매뉴얼은 DVR의 하드디스크 PC 뷰워의 설명서입니다. 이 프로그램은 DVR에 장착되어 미리 포맷되고 녹화된 HDD에 저장된 영상들을 사용자의 PC에서 직접 보여줄 것입니다. DVR의 하드디스크-랙에서 분리된 하드디크스가 사용자의 PC에 연결됐다면 이 응용프로그램은

More information

82-대한신경학0201

82-대한신경학0201 www.neuro.or.kr 2010 1 Vol. 82 www.neuro.or.kr 01 5 January 2010 2007 Newsletter of THE KOREAN NEUROLOGICAL ASSOCIATION 2010 NO.82 2010.JANUARY C o n t e n t s 04 05 06 10 13 17 18 20 22 25 28 32 33 36

More information

[Brochure] KOR_TunA

[Brochure] KOR_TunA LG CNS LG CNS APM (TunA) LG CNS APM (TunA) 어플리케이션의 성능 개선을 위한 직관적이고 심플한 APM 솔루션 APM 이란? Application Performance Management 란? 사용자 관점 그리고 비즈니스 관점에서 실제 서비스되고 있는 어플리케이션의 성능 관리 체계입니다. 이를 위해서는 신속한 장애 지점 파악 /

More information

레이아웃 1

레이아웃 1 Seed Money Bank Savings Banks vol.124 Cover Story Seed Money Bank Savings Banks + vol.124 www.fsb.or.kr 201511 + 12 201511 + 12 Contentsvol.124 www.fsb.or.kr 002 026 034 002 004 006 008 012 014 016 018

More information

1 (1) 14 (2) 25 25 27 (3) 31 31 32 36 41 2 (1) 48 (2) 56 (3) 63 72 81 3 (1) 88 88 92 (2) 96 (3) 103 103 104 107 115 4 (1) 122 (2) 129 (3) 135 135 141 153 165 5 (1) 172 (2) 187 (3) 192 201 207 6 (1) 214

More information

[NO_11] 의과대학 소식지_OK(P)

[NO_11] 의과대학 소식지_OK(P) 진 의학 지식과 매칭이 되어, 인류의 의학지식의 수준을 높 여가는 것이다. 하지만 딥러닝은 블랙박스와 같은 속성을 가지고 있어서, 우리는 단지 결과만을 알 수 있기 때문에 이런 식의 의학지 식의 확장으로 이어지기는 힘들 수 있다는 것을 의미한다. 이것은 실제로 의학에서는 인공지능을 사용하게 될 때 여러 가지 문제를 만들 수 있다. 뿐만 아니라, 인간이 이해

More information

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š 솔루션 2006 454 2006 455 2006 456 2006 457 2006 458 2006 459 2006 460 솔루션 2006 462 2006 463 2006 464 2006 465 2006 466 솔루션 2006 468 2006 469 2006 470 2006 471 2006 472 2006 473 2006 474 2006 475 2006 476

More information

Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack

Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack FastTrack 1 Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack 5 11 2 FASTTRACK 소개 디지털 혁신은 여기서 시작합니다. Microsoft FastTrack은 Microsoft 클라우드를 사용하여 고객이 신속하게 비즈니스 가치를 실현하도록 돕는 고객 성공 서비스입니다.

More information

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - postfix) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i postfix spf-filter 년 6 월

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - postfix) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i postfix spf-filter 년 6 월 메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - postfix) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i postfix 2.7.1 spf-filter 1.0 2016 년 6 월 목 차 I. 개요 1 1. SPF( 메일서버등록제) 란? 1 2. SPF 를이용한이메일인증절차 1 II. postfix,

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 Deep Learning 작업환경조성 & 사용법 ISL 안재원 Ubuntu 설치 작업환경조성 접속방법 사용예시 2 - ISO file Download www.ubuntu.com Ubuntu 설치 3 - Make Booting USB Ubuntu 설치 http://www.pendrivelinux.com/universal-usb-installer-easy-as-1-2-3/

More information

Windows Server NTP 설정가이드 Author 이종하 (lovemind.tistory.com) 1

Windows Server NTP 설정가이드 Author 이종하 (lovemind.tistory.com) 1 Windows Server NTP 설정가이드 Author 이종하 (lovemind.tistory.com) 1 Contents 목적... 5 NTP 란?... 5 윈도우에는... 5 시스템환경... 6 서버명및 IP 주소... 6 내부 NTP 서버... 7 외부 NTP 서버와시간동기화... 7 실행서버... 7 시나리오... 7 작업... 7 NTP 서비스제공을위한구성확인...

More information