No Image

BIND DNS 신규 취약점 보안 업데이트 권고

2016-03-11 KENNETH 0

BIND DNS 신규 취약점 보안 업데이트 권고 출처 : http://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=24110   □ 개요 o DNS 서비스에 주로 이용되는 BIND DNS에 특수하게 조작된 특정 패킷을 보내면 장애가 발생하는 취약점이 발견됨[1][2][3] □ 설명 o 특수하게 조작된 패킷을 control 채널로 전송할 경우, 서버의 서비스 거부를 유발할 수 있는 취약점(CVE-2016-1285)[1] o DNAME 리소스 레코드를 파싱하는 과정에서 서비스 거부를 유발할 수 있는 취약점(CVE-2016-1286)[2] o DNS 쿠키 지원이 활성화된 서버에서 쿠키 옵션을 처리하는 중 서비스 거부 상태가 될 수 있는 취약점(CVE-2016-2088)[3] □ 영향 받는 소프트웨어 o BIND 9.9.0 이상 ~ 9.9.8-P3 이하 o BIND 9.10.0 이상 ~ 9.10.3-P3 이하 □ 해결 방안 o BIND 9.9.0 이상 ~ 9.9.8-P3 이하 – BIND 9 버전 9.9.8-P4로 업그레이드 o BIND 9.10.0 이상 ~ 9.10.3-P3 이하 – BIND 9 버전 9.10.3-P4로 업그레이드 □ 기타 문의사항 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118 [참고사이트] [1] https://kb.isc.org/article/AA-01352 [2] https://kb.isc.org/article/AA-01353 [3] https://kb.isc.org/article/AA-01351

kakao의 오픈소스 Ep3 – HBase Region Inspector

2016-03-11 KENNETH 0

kakao의 오픈소스 Ep3 – HBase Region Inspector “카카오의 오픈소스를 소개합니다” 세번째는 jg.choi와 동료들이 개발한 HBase Region Inspector입니다. HBase Region Inspector는 HBase의 여러 리젼에 분산된 데이터를 시각적으로 보여주는 실용적인 도구입니다. 카카오에서도 대규모 HBase 클러스터 운영에 큰 도움이 되고 있는 유용한 소프트웨어입니다. 특히 Clojure 와 React으로 작성되어 Clojure를 공부하려는 개발자들에게 유용할 것입니다. HBase 카카오의 많은 서비스는 대용량의 데이터를 저장하고 서비스하기 위해 Apache HBase 를 사용하고 있습니다. HBase 는 이미 잘 알려져 있으니 긴 설명이 필요하진 않을 것 같은데요. 간단히 한 문장으로 요약하자면 HBase 는 데이터를 여러 서버에 분산 저장하고 처리하는 Hadoop 기반의 분산 데이터 저장소입니다. Region: 데이터 분산의 단위 분산 데이터 저장소이니 당연히 데이터가 여러 서버에 잘 분산 되어 있어야 scalable 한 성능을 얻을 수 있죠. HBase 는 각 테이블 데이터를 여러 구간으로 나누는데 – RDBMS 의 range partitioning 과 동일한 방식 – 이렇게 나눈 각 구간의 데이터를 리젼 (region) 이라 부르고 [ more… ]

Redis의 SCAN은 어떻게 동작하는가?

2016-03-11 KENNETH 0

Redis의 SCAN은 어떻게 동작하는가? Redis의 기능 중에 쓰면 안되지만, 그 단맛에 끌려 어쩔 수 없이 치게 되는 명령이 KEYS입니다. KEYS를 쓰는 순간, Redis는 이 명령을 처리하기 위해서 멈춰버립니다. 특히 트래픽이 많은 서버는 이 KEYS 명령 하나 때문에 많은 장애를 내게 됩니다. 그런데 어느 순간(!) Redis에 SCAN이라는 명령이 생겼습니다. KEYS의 단점을 없애면서도, 느리지 않은 SCAN, 어떻게 그것이 가능할까요? 이 글에서는 단순한 SCAN의 사용법을 넘어, 소스 코드를 통해 동작 원리까지 알아보겠습니다. SCAN/SSCAN/ZSCAN/HSCAN 명령 대부분의 Redis 명령처럼 SCAN도 네가지 변형이 있습니다. SCAN은 전체 key 목록에서, SSCAN은 set 안에서, ZSCAN은 sorted set 안에서, HSCAN은 hash 안에서 키를 가져오는 명령입니다: SCAN cursor [MATCH pattern] [COUNT count] SSCAN key cursor [MATCH pattern] [COUNT count] ZSCAN key cursor [MATCH pattern] [COUNT count] HSCAN key cursor [MATCH pattern] [COUNT count] cursor 값을 0으로 지정한 SCAN/SSCAN/ZSCAN/HSCAN 명령으로 순회가 시작되고, 이어지는 순회에 사용할 cursor 값과, 지정한 패턴(pattern)과 일치하는 키를 최대 [ more… ]

[도서] 절대 엑셀

2016-03-11 KENNETH 0

[도서] 절대 엑셀 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]절대 엑셀 요시다 켄 저/윤신례 역 | 위키북스 | 2016년 03월 판매가 11,700원 (10%할인) | YES포인트 650원(5%지급) 엑셀에는 업무를 효율적으로 수행하도록 도와주는 쉽고 편리한 기능이 있다. 실무에 꼭 필요한 이 필수 기본 기능들을 가능한 빨리 알아둘 필요가 있다. 그렇다면 어떻게 하면 빨리, 그리고 쉽게 익힐 수 있을까? 이 Source: [도서] 절대 엑셀

[도서] 한쇼 2010

2016-03-11 KENNETH 0

[도서] 한쇼 2010 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]한쇼 2010 렉스기획팀 저 | REXmedia(렉스미디어) | 2016년 03월 판매가 7,200원 (10%할인) | YES포인트 400원(5%지급) 방과후컴퓨터교실 시리즈는 초등학교 교육을 위해 만들어진 도서로 모든 교재를 24강으로 나누어 특기 적성 교육에 활용할 수 있도록 개발되었다. 이 책은 누구나 쉽고 빠르게 따라할 수 있도록 따라하는 과정을 그 Source: [도서] 한쇼 2010