보안┃2009년 01월 21일 16시 53분
오늘 인터넷침해사고대응센터
에서 보니 홈페이지 보안 강화 도구 CASTLE이라는 것을 보급 한다는 공지가 올라왔다.
다운은 받아 놓은 상태이고... 개인적으로 몇개의 사이트를 운영 하고 있는데 대부분 ZBEX 기반이라 이것과 어떻게 될지 궁금하네요. 한번 적용 시키고 싶은 마음이 굴뚝인데 시간이 어떨지...
에서 보니 홈페이지 보안 강화 도구 CASTLE이라는 것을 보급 한다는 공지가 올라왔다.<홈페이지 보안 강화 도구(CASTLE) 보급 안내>
최근 공격자들이 국내 홈페이지를 해킹하여 악성코드 유포 및 개인정보 탈취하는 사례가 지속적으로 발생하고 있습니다.
이에, 한국정보보호진흥원에서는 홈페이지의 보안성을 강화하는 "홈페이지 보안 강화도구(CASTLE)"를 배포하고 있습니다.
사용을 희망하는 회사(기관)나 개인 사용자 분들은 아래의 프로그램과 설명서를 다운받아 사용하시기 바랍니다.
○ CASTLE 다운로드(ASP, PHP, JSP)
○ CASTLE 사용자 설명서 다운로드
○ CASTLE 설치 가이드 다운로드
○ CASTLE FAQ 다운로드
○ 문의 및 기술 지원(Tel : 02-405-5617, EMAIL : castle@krcert.or.kr)
※ CASTLE를 홈페이지에 적용하면, 주요 취약점을 공격하는 침입시도 및 공격코드들을 차단할 수 있습니다. 또한 개발 중이거나, 운영 중인 홈페이지에 약간의 수정을 통해 쉽게 적용 가능하고, 적용 후 CASTLE의 관리 기능으로 손쉽게 관련 정책이나, 설정을 수정할 수 있습니다.
다운은 받아 놓은 상태이고... 개인적으로 몇개의 사이트를 운영 하고 있는데 대부분 ZBEX 기반이라 이것과 어떻게 될지 궁금하네요. 한번 적용 시키고 싶은 마음이 굴뚝인데 시간이 어떨지...

-
┃
- KISA, 보안, 웹보안, 인터넷침해사고대응센터, 한국정보보호진흥원
┃http://www.withdev.com/trackback/416
-
Zasfe's nomal note┃2009년 01월 30일 17시 54분이전에 배포하던 웹쉘 탐지 프로그램(Whistl)[주:물론 사용자동의는 구하지만 검색된 웹쉘로 추측되는 정보를 추후 동의 사용자동의 없이 타서버로 전송된다는것은 그다지 유쾌하지 않은 기억이였습니다.]에 대해서 안좋은 기억이 있었는데,지난 1월 20일에 인터넷침해사고대응센터(http://www.krcert.or.kt) 에서는 홈페이지 보안 강화 도구(CASTLE) 를 보급하기 시작했습니다. 많은 분들이 설치가이드나 FaQ, 등을 참고하여서 포스팅을...
-
달팽이 캐슬(CASTLE)┃2009년 02월 05일 17시 36분본 리뷰에서는 제로보드 XE 버전(ZBXE)에 캐슬 PHP 버전(castle-php)을 적용하는 것에 대해서 이야기 하고자 합니다.캐슬 PHP 버전은 기존 제로보드 4.x 버전에서는 lib.php와 _head.php...
-
달팽이 캐슬(CASTLE)┃2009년 02월 06일 23시 43분안녕 하세요. 제로보드 XE 버전에도 캐슬(CASTLE)을 적용할 수 있도록 추가 구현한 내용입니다.제로보드 XE 버전을 이용하시는 분들께서는 첨부한 파일인 castle_referee_raw.z-ip 파일을 압...
-
brainchaos┃2009년 01월 22일 11시 28분 좋은 정보 감사합니다.
팀에서 운영하는 EX가 있는데 한번 적용해봐야 겠네요.
감사합니다.
ps. 지인분들 순회 하고 있습니다.
즐거운 설 되세요~~-
낚시광준초리┃2009년 01월 22일 13시 02분 ㅎㅎㅎ 브카님 잘 지내시죠?
개인적으로 이직이다 뭐다 해서
블로그 친구들과 거의 소통이 없네요..
이제 정말 설이네요.. 새해 복많이 받으세요.
-
-
달팽이┃2009년 02월 05일 17시 37분 엮임글로 제로보드 XE에 대한 리뷰를 올려 놓았습니다.
ZBXE에 적용도 조만간 이루어질 수 있을 것입니다.-
낚시광준초리┃2009년 02월 06일 07시 37분 앗 좋은 정보 감사드립니다.
-
-
달팽이┃2009년 02월 06일 11시 31분 ^_^ 천만의 말씀이십시다.
찾아와주셔서 감사드리구요.
음, 조만간 캐슬(CASTLE)에도 XML에 대한 것이 반영될 수 있도록 해야겠네요~
(성능보단 파서에 따라서 달라지는 점이 있어서^^,)
(그리고 제로보드는 좀 특수하다보니 _zbxe 버전만을 고려해보고 있습니다)-
낚시광준초리┃2009년 02월 09일 07시 42분 오옷 기대 됩니다 ^^
-
-
달팽이┃2009년 02월 10일 02시 36분 -
낚시광준초리┃2009년 02월 10일 07시 50분 유용한 정보 감사드립니다. 시간날때 다 적용 해야겠네요..
그런데 XML파서가 들어가면서 퍼포먼스 면에선 어떤가요???
-
-
달팽이┃2009년 02월 27일 22시 39분 성능에서 그리 많은 부하는 있지 않을거에요 ^^
PHP 자체 함수로 동작하기 때문에요^^-
낚시광준초리┃2009년 03월 02일 07시 45분 아 시간이 좀 나야 운영하는 서버쪽에 한번 적용 해볼텐데..
군침만 돌리고 있네요 ㅠ,.ㅜ
-


