'분류 전체보기'에 해당되는 글 265건

  1. 2009.02.20 웹해킹 & 보안 완벽 가이드
  2. 2009.02.19 gmail backup
  3. 2009.02.19 links for 2009-02-18
  4. 2009.02.18 드리밍 인 코드
  5. 2009.02.18 how to change subversion login
  6. 2009.02.17 links for 2009-02-16
  7. 2009.02.16 googletalk
  8. 2009.02.13 links for 2009-02-12
  9. 2009.02.11 links for 2009-02-10
  10. 2009.02.09 links for 2009-02-08
2009. 2. 20. 10:12 1300K

 

The Web Application Hacker's Handbook: Discovering and Exploiting Security Flaws 

Dafydd Stuttard and Marcus Pinto

Wiley Publishing Inc.

 

보안담당자라면 일독을 권하는 (내가 모르는 이미 좋은 책들이 많이 나와있겠지만 .. ) 책.

 

이해하기  쉽게 잘 정리되어 있다.

특히 내가 관심을 가지고 있던 부분은 18장 " 소스코드 내 취약점 발견 " 이었는데,

물론 다양한 개발 언어에 대해 취약점 사례를 소개하고 나름 도움이 되는 정보를 제공해주긴 했지만, 소스코드의 취약점을 파악, 분석해주는 도구에 대한 소개는 다소 부족했던거 같다.

(고작 코드 브라우징 툴... )

 

아무튼... 대출시한이 다 되어 반납.

 

주의할 점은 책이 두꺼워서,  출퇴근 하면서 읽고 다니기에는 좀 힘들다. 

 

 

아, 잠깐 소스코드 보안쪽에 대해 소개한다면...

일반적인 코드인스펙션 툴에 조금씩 기능이 들어가 있기는 하지만,

웹보안과 관련된 전문적인 툴들은 아직 범용적으로 나온건 별로 본적이 없다.

일단 일반 코드인스펙션 툴 : PMD(Java), KlockWork(C), Resort4Java, Resort4C

보안 관련 코드인스펙션 툴 : Fortify(C), LAPSE (Java)

정도?

 

참고로.. 좀더 자료를 구하고 있습니다.  아시는 분을 도움을.. 

 

이 글은 스프링노트에서 작성되었습니다.

posted by smplnote
2009. 2. 19. 16:11 1300K

 

구글의 실수로 계정이 잠겨버렸다거나,

구글이 gmail 개발자들을 몽땅 해고하는 바람에

더이상 서비스가 안된다거나...

 

이런저런 케이스를 생각해서 잠못이루는 분들을 위한...

개인 적인 해결책들 정리.

 

도움받은곳 : http://googlesystem.blogspot.com/2007/12/creating-backup-for-your-google-account.html

 

  1. 계정잠김에 대한 온라인 백업 :

    1. 구글에 백업용으로 새 계정을 만들어 무조건 아카이빙한다.

      1. 자기 자신에게 invite to friend 메일을 보낸다. 
      2. 계정을 새로 만든다. (backup 이란 말을 넣으면 좋을것 같다.)
      3. 새 계정으로 gmail 로그인
      4. settings > Accounts 선택 Get mail from other accounts > Add a mail account you own 선택
      5. 새 팝업에서 원래 이메일 입력
      6. username, password, pop server (pop.gmail.com port 995 ) 첫번째 항목 빼고 나머지 모두 체크후 save
      7. 원래 계정으로 로그인해서 Gmail Cofirmation 메일이 도착했으면 Code 를 확인하여 새 계정으로 가서 입력 
      8. 조금지나면... 쭈루륵 쌓인다. 

         

  2. 구글이 통째로 망할 경우를 대비해서

    1. 아웃룩 동기화 

      1. gmail에 잘 나와 있어요... 
    2. gmail backup utility

      1. gmail backup 프로그램이 있음. http://www.gmail-backup.com/
  3. 계정을 새로 만들면 gmail 뿐만 아니라 구글독스, 구글캘린더도 공유를 통해 백업(?)이 되어버린다.

    1. 캘린더는 공유 설정시 "make changes and manage sharing" 를 선택할것
    2. 구글 그룹스는 일단 초대하고 나서 초대 수락후 회원등급 수정시"메일을 받지 않음" 으로 변경하면 좋음
  4. 나머지 안되는건 파일백업하라는 말씀.... 

 

이 글은 스프링노트에서 작성되었습니다.

posted by smplnote
2009. 2. 19. 10:00 SocialLinks
posted by smplnote
2009. 2. 18. 10:41 1300K

 

Dreaming In Code

Scott Rosenberg / Stuart Krichevsky Literay Agency, Inc

 

이책은 챈들러라는 오픈소스 PIMS(개인일정관리) 프로젝트를 관찰하면서 본것과 느낀 것들을 기록한 이야기다.

저자는 서문에서 "비프로그래머들을 위한 책"이라고 썼다. 그 목적이 달성되었을까?

프로그래머들 조차도 현대에는 지나치게 세분화 되어 각자의 영역에 대해서 서로 다르게 이해하는 정도에 이르고 있다.

모든 사람들을 위한 책은 아니더라도, 소프트웨어 공학에 대한 간략한 리뷰(체계적이지는 않지만)와 세분화된 각 영역의 프로그래머 들에게 공감과 관심을 부여해주는데는 조금은 성공할수 있지 않을까 싶다. 

 

여기서 한가지 재미있게 읽은 부분을 이야기 해보고 싶다.

3장을 보면, 개발언어를 선택하는 것과 관련뙨 논쟁이 나온다.

그들이 파이썬을 선택한 기준을 보면 

오픈소스 기반, 크로스 플랫폼, 성숙함(ruby같은 다른 최신 언어에 비해 다양한 라이브러리가 제공된다. '배터리가 포함' 되어있다.) 등이었다. 그당시 (2002년) 만으로 본다면 데스크탑 애플리케이션에 스크립트 언어를 사용하는 것은 초기 java의 애플릿 뜨는 시간동안 커피 한잔 마시고 오세요.. 하는 것과 같이 도전적인 선택이었다. 

뭐 모든 선택이 최고일수는 없으니까 그렇다 치자.

 

재미있는건 그후 2년뒤(2004) 파이썬 개발자인 필립 J. 에비가 챈들러 소스를 리뷰하고

"파이썬은 자바가 아닙니다." 라는 글을 작성했다. http://dirtsimple.org/2004/12/python-is-not-java.html

"이 코드는 파이썬을 익힌 지 얼마 안 된 자바 개발자들이 작성했고, ...

자바에서는 말이 되지만 파이썬에서는 엉뚱한 코드를 잔뜩 작성했음을 확인할 수 있었습니다...."

 

스크립트 언어의 장점을 고려하여 채택했는데, 이미 손은 다른 언어에 길들여져 있었다?

 

도구와 방법론도 중요하지만, 역시 그 도구와 방법을 사용하는 사람이 얼마나 그것들을 잘 이해하고 쓸수있는가도 고려해야할 사항인것 같다.

 

noting.. 

 

p.95 TMTOWTDI(팀토우디)

There's more than one way to do it 무슨 작업을 하든 한 가지 이상의 방법이 있다. -> Perl의 슬로건

TOOWTDI

There's only one way to do it. 동일한 문제를 해결하는 해법은 반드시 하나여야 한다. -> 파이썬 반 로썸

 

p.157 "프로그래머에서 관리자로 변이되는 과정은 종종 '전두엽 절개술"에 비유되곤 합니다. 이같은 수술과정을 거친 행복한 사람이 쓰는 블로그입니다." - 마이클 토이의 블로그 머릿글 일부 

 

p. 176 제임스 고슬링의 블로그에서 다룬 글.

여기에는 두가지 어두운 면이 있다. 사람들이 가장 이야기를 많이 하는 부분은 도끼날 가는 일을 끝내고 실제로 나무 베는 일을 시작하는 것이 중요하다는 사실이다. 종종 도구를 만드는 일은 원래 주어진 업무를 하는 것보다 재미있다.

하지만 나의 경우 도끼날을 가는 것에 있어 가장 커다란 문제는 이것이 재귀적이라는 데 있다. ... 하지만 도구를 개선하는 일은 또한 다른 도구를 필요로 한다. ...

... 하지만 소프트웨어 개발에서는 그렇지 않다. 도구를 만드는 일은 점점 더 커지기 일쑤며, 곧 원래 개발하고자 했던 프로그램이 무엇이었는지조차 잊어버릴지도 모른다. 

-> 야생소 털깎이 현상. http://www.faqs.org/docs/jargon/Y/yak-shaving.html

.... 이렇게 즐거운 도구를 만드는 작업을 멈추게 해야 하는지를 결정하는 건 무척 어려운 일이다.

 

p.388 "세상은 분밍히 2038년에 끝나버립니다. 좋은 소식은 2038년 이후에는 우리가 더이상 나이를 먹지 않게 된다는 사실이죠."

-> 모든 유닉스 기반 컴퓨터는 2038년 이후에 0이 되어버린다.

 

p.366 피에트 하인

지혜로 가는 길? 그것은 간단하다

그리고 그것을 설명하는 것 또한 쉽다

시도하고 실패하라

그리고 실패하라

그리고 다시 실패하라

하지만 더 적게

그리고 더 적게

그리고 더 적게

 

 

 

 

이 글은 스프링노트에서 작성되었습니다.

posted by smplnote
2009. 2. 18. 10:37 IT

 

오늘 팀원에게서 받은 질문

"eclipse에서 subversion user를 변경하고 싶은데, 방법을 못찾겠다."

때문에, 

 

예전 자료를 찾았는데, 해결이 잘 안되서 역시 구글링.

 

유형은 두가지가 있다.

A) SVNKit 사용시

%eclipse%/configuration/org.eclipse.core.runtim 폴더 밑에 있는 .keyring 파일 삭제

 

B) JavaHL 사용시

B-1. %APPDATA%\Subversion\auth\svn.simple 에 해당 정보를 담고있으므로, 관련정보를 찾아 삭제. (귀찮으면 다... )   

cf. 통상 %APPDATA%는 Documents and Settings/%username%/Application Data 로 잡혀있다.

B-2. TortoiseSVN을 사용할 경우라면 TSVN의 메뉴에서 cache 삭제를 수행 

 

C. 내가 svn 관리자라면.

client가 아닌 서버에서 해결한다. -> svn password 정보를 변경해버린다. 

 

참조 사이트 : http://www.techcrony.info/?p=29

이 글은 스프링노트에서 작성되었습니다.

posted by smplnote
2009. 2. 17. 10:00 SocialLinks
posted by smplnote
2009. 2. 16. 15:28 1300K

 

 

문득 예전에 잠깐 썼던 구글토크가 생각나서 다운로드 받으려고 찾아다녔는데,

엇, 없네????

www.google.com/talk 자체가 안열린다.

무슨 이유로 닫았는지에 대한 정보는 아직 못찾은 상태.

 

뭐 찾는 이유는 메일 오는거 알려주길 바래서... 

 

어찌어찌 헤메다가.. 찾은 곳이 아래에 있다. 

http://pack.google.com/intl/en/pack_installer.html?ciNum=13&hl=en 

이것도 언제 없어질지 모르겠다.

 

 

이 글은 스프링노트에서 작성되었습니다.

posted by smplnote
2009. 2. 13. 00:30 SocialLinks
posted by smplnote
2009. 2. 11. 10:00 SocialLinks
posted by smplnote
2009. 2. 9. 10:00 SocialLinks
posted by smplnote