시스템관리자의 쉼터 커피닉스 커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
 FAQFAQ   검색검색   멤버리스트멤버리스트   사용자 그룹사용자 그룹   사용자 등록하기사용자 등록하기 
 개인 정보개인 정보   비공개 메시지를 확인하려면 로그인하십시오비공개 메시지를 확인하려면 로그인하십시오   로그인로그인 

가입없이 누구나 글을 쓸 수 있습니다. 공지사항에 대한 댓글까지도..




BBS >> 설치, 운영 Q&A | 네트웍, 보안 Q&A | 일반 Q&A || 정보마당 | AWS || 자유게시판 | 구인구직 || 공지사항 | 의견제시
정통부 산하기관 5곳, 8월 모의해킹때 뚫려

 
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보
이전 주제 보기 :: 다음 주제 보기  
글쓴이 메시지
truefeel
카페 관리자


가입: 2003년 7월 24일
올린 글: 1277
위치: 대한민국

올리기올려짐: 2003.10.04 토, 4:01 am    주제: 정통부 산하기관 5곳, 8월 모의해킹때 뚫려 인용과 함께 답변

웹서버 설정과 php 설정, 프로그램 오류에 따른 보안 문제가 많은 편입니다.

다음의 서버 보안관련 글 참고 하세요.

서버 보안 전략 (웹, 메일, DNS, MySQL 등, 윤영한, 진정우)
http://coffeenix.net/doc/security/서버보안전략.pdf

지자체의 홈페이지는 보안문제가 더욱 심할겁니다.
작년에 몇몇 지자체 홈피의 php 프로그램 오류에 따른 소스 공개나 명령어 실행등의 문제가 있어 알려준적이 있습니다.
--------------------------------------------------------------------------------------------------
출처 : inews24.com, http://news.inews24.com/php/news_view.php?g_serial=100142&g_menu=020700
제목 : 정통부 산하기관 5곳 모의해킹에 뚫려...김형오의원

최병관기자 venture@inews24.com
2003년 10월 03일

인용:

국가 정보보호 주무부처인 정보통신부 산하기관들이 해킹과 바이러스에 매우 취약한 것으로 드러났다.

국회 과기정위 김형오의원(한나라)은 2일 정보보호진흥원에 대한 국정감사에서 지난 8월 을지훈련 기간중 정통부산하 13개기관을 대상으로 모의 사이버테러 대응훈련을 실시한 결과, 5개기관이 모의해킹에 뚫렸다고 밝혔다.

김의원은 전문해커를 통해 웹서버 모의침투를 한 결과, 13개기관중 5개기관이 웹서버 설정오류, 웹 프로그램 오류로 내부전산망이 허술해 해킹을 당했다고 밝혔다.

이들 5개기관은 소프트웨어진흥원, 정보통신기술협회, 정보통신연구연구원, 한국인터넷정보센터, 무선국관리사업단 등이다.

이어 김의원은 실제 전문해커를 동원한 웹서버 모의침투 결과에서도 소프트웨어진흥원, 정보통신기술협회, 정보통신정책연구원, KCC정보통신에서 각각 2개의 취약점이 발견됐고 이들 기관에서 웹서버 취약점, 포트 취약점, 파일공유 취약점 등이 나타났다고 설명했다.

모의 바이러스 유포시험에서도 11개 산하기관은 초기에 바이러스를 퇴치했으나 한국무선국관리사업단은 바이러스 탐지율 67%, 한국정보문화진흥원은 탐지율 0%를 보였다고 김의원은 덧붙였다.

특히 이들 2개기관은 네트워크 공유폴더 암호를 설정하지 않아 감염된 PC에서 내부 다른 PC로 재감염되는 2차감염까지 발생, 내부 전산망이 바이러스 침입에 무방비상태인 것으로 드러났다.
위로
사용자 정보 보기 비밀 메시지 보내기 글 올린이의 웹사이트 방문
이전 글 표시:   
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보 시간대: GMT + 9 시간(한국)
페이지 1 중 1

 
건너뛰기:  
새로운 주제를 올릴 수 있습니다
답글을 올릴 수 있습니다
주제를 수정할 수 없습니다
올린 글을 삭제할 수 없습니다
투표를 할 수 없습니다


Powered by phpBB © 2001, 2005 phpBB Group