블로그… 또 하나의 위협?   |   2009.06.25

‘코흘리개’, ‘하얀 손수건’
20여 년 전만해도 초등학교 입학을 하면 의례 듣던 말인데, 지금은 초등학교 1학년은 더 이상 코흘리개도 아니고 하얀 손수건을 가슴에 달지도 않는다. 우리의 경제 수준이 높아지면서, 청결 부분도 높아졌기 때문이다. 이와 같이 좋아진 부분도 있지만 위생 상태가 좋지 못한 곳에 익숙하지 않아 면역력이 약화되어 쉽게 감염된다고 한다. 삼라만상이 그러하듯 순기능 있으면 이에 따른 역기능이 존재함을 여실히 보여주는 일례이다.


정보 기술의 발전에 따라 90년대 PC통신의 동호회와 게시판을 통해 온라인 상에서 소통하던 방식도 카페나 블로그와 같이 개방형으로 바뀌고 누구나 쉽게 정보를 생산하고 소비할 수 있는 Web 2.0 시대가 되었다. 특히, 파워 블로그의 등장은 블로그가 신변잡기적인 수준을 넘어 하나의 매체로서 영향력을 갖고 있다.


1인 미디의 시대의 보안 위협은 무엇?
블로그는 게시판, 자료실, 댓글 등 소통을 할 수 있는 모든 형태의 서비스와 함께 텍스트, 멀티미디어 등 다양한 정보의 유통을 가능케 한다. 이와 같은 순기능이 있지만 보안과 관련하여 최소한의 관리를 제공하지 않은 블로그의 경우 그 자체가 악성 스크립트, 해킹 프로그램의 배포처로 변질되기 쉽다. 최근 발생한 某사의 미니홈피의 개인 접속 정보 해킹 사례를 보면, 이와 같은 위협이 멀리 있지 않음을 알 수 있다.


블로그를 통한 위협의 형태는 유용한 자료를 위장해 포스팅에 첨부된 해킹 프로그램이나 악성코드와 게시판의 HTML 인젝션 취약점을 이용해 블로그 접속시 악성코드를 자동으로 배포하도록 하는 형태가 일반적이다. 웹 보안 서비스인 사이트가드(SiteGuard)의 2009년 4월 통계에 따르면 악성 코드 또는 악성 스크립트가 발견된 주요 포탈의 블로그 수가 약 6,000개에 이르며, 소프트웨어 키젠(keygen)이나 인기 드라마 파일을 가장한 첨부 형태가 많은 것으로 보고 되었다.


블로거가 의도하지 않은 위협도 존재!
현재까지 보고된 블로그를 통한 해킹은 다음과 같이 3가지 형태이며, 1), 2)는 블로그 운영자가 의도적인 경우지만 3)의 iframe 삽입 해킹은 의도와 무관하게 발생하는 경우이므로 가장 많은 사례를 보이고 있다.


1) 포스팅 첨부 기능을 이용한 해킹 프로그램 또는 악성 코드 배포
2) ActiveX 및 JavaScript를 통한 Exploit
3) 다단계 iframe 삽입을 통한 악성 코드 배포


특히, 3)의 경우는 검색 엔진이 포스팅이 삭제되어도 일정 기간 해당 내용을 캐쉬하고 있어 해당 블로그를 방문하여 포스팅을 보지 않더라도 피해를 입을 수 있다.


위와 같이 보안 위협이 존재한다고, 많은 정보를 제공하는 안전한 블로그가 더 많은 현실에서 어떻게 안전하게 웹을 사용할 수 있을까.


1) 첨부파일을 함부로 열지 말고, 실행파일 형태가 아닌 압축 파일 형태로 첨부
2) 게시판, 자료실 등의 쓰기 권한 제어를 통해 최소한의 권한을 부여
3) 포스팅에 HTML 이용을 최소화
4) 포스팅에 링크를 사용할 경우 유동적인 링크 사용 금지
5) 블로그 제공 업체의 보안 기능 제공 여부 확인


블로그 운영 및 방문시 위의 내용만 지키더라도 피해를 줄일 수 있으며, 더불어 보안 위젯 등의 설치와 웹 보안 관련 솔루션을 이용하는 것을 권장한다.


아무리 좋은 기술이 있어도 늘 조심하고 주의 하는 것만 못하므로 의심스럽거나 지나치게 현혹시키는 제목의 포스팅이나 파일 첨부는 의심해 보는 것이 최상이 아닌가 싶다.@

| 서비스개발팀 팀장 최은혁

보안정보의 저작권은 저자 및 ㈜안철수연구소에 있으므로, 무단 도용 및 배포를 금합니다.

2주만에 포세이돈에 들렸습니다.

이번에 원스키 도전을 하였습니다.

첫번째 스타트에 너무도 쉽게 출발이 되었습니다.

이거 별거 아니네 라는 자만심이 들자마자 곤두박질치고 말았지요.

강사의 따뜻한 격려와 다음번에 제대로된 스타트가 되길 기원해 봅니다.

 

지난 수상스키장을 스캐치해 보았습니다.

 

오랜만에 만난 충주농고 윤재규 선생님 넘 반가웠습니다.

앞으로 자주 봅시다.

 

자세를 교정해주고 있는 강사(기준씨)님과 오인숙, 윤교현 선생님

 

 

 

 

 

우와 부러운 몸매죠 

 

 

오후 한차례 쏟아진 소나기를 즐기는 사람들

 

 

 폭우에 저만치 떨어져 있는 산이 가물가물해 보이네요.

 

 

 

 

 

 

 

 

 장대비를 맞으며 즐기는 수상스키, 너무 짜릿할 것 같지요.

 

'취미 관련 자료 > 수상스키' 카테고리의 다른 글

11-07-21~25 수상스키 연수  (0) 2011.07.30
09-09-19 충주 포세이돈  (0) 2009.09.21
09-07-19 충주포세이돈  (0) 2009.07.19
09-06-14 포세이돈  (0) 2009.06.14
09-06-06 초평저수지  (0) 2009.06.07

 

추풍령을 향하여2

글 윤석주


 

삶결 따라 가는 길    구절양장 험한 길

흐르는 땀 방울       헤어 가며 가는 길


오늘 길 어드멘가     영동 황간 추풍령 길

헤어졌던 백두대간    재회하러 가는 길


매미 소리 들어 가며  길없는 길 잡아 내니

올 들어 우리 대원    가장 많이 참석 했네


반징계 오르막 길     무더위와 싸움하고

길없고 전망도 없고   잡목만 앞을 가려


속리산 천왕봉 지나   형제봉에 이르러

도계와 함께 하던     백두대간 저쪽으로


경상북도 상주군      서남쪽 땅 모두 다

화남면 화서면        화동면 모동 모서면


내다보며 걷는 이 길  팍팍하고 고달파

어~이 하! 정동주님   그 소리에 힘을 내


중응 마을 보이는 곳  김 대표 하산하고

더위에 지친 대원들   앉아 쉬며 헉헉 대네


나리꽃 처녀치마      산수국은 피어 나고

물봉선 기린초가      어서 오라 손짓하네


오늘 코스 정상은     ^795m 국수봉

충북과 경북의        도계이자 백두대간


하늘에 제사하고       기우제를 지내던 곳

금강과 낙동강의       분수령도 된다 하네


상주의 젖줄 되는      남천의 발원지라

소중한 물 한 움큼     움켜쥔 *국수봉(掬水峰)


  *상주시에서 세운 비석에 국수봉의 국자를 ‘움켜쥘 국(掬)’으로 표기. 그 옆 커다란 안내판에는 ‘국화 국(菊)’자로 써놓아 헷갈리게 하는데 뜬금없는 국화 국자의 ‘국수봉(菊水峰)’보다는 물을 움켜쥐다는 뜻의 ‘국수봉(掬水峰)’이 더 어울릴 듯함.


새벌산 기도원        용문산 기도원

천성  기도원         김천 금식 기도원


신안 보광선원        응북리 용암사

산줄기 이리저리      신심 깊은 사람들


산이 높고 골은 깊어  곳곳이 기도처

몸과 맘 아픈 사람    모두 모아 *능치리(能治里)

*능치리. 상주시 쪽의 마을 이름



오늘날 탐사대장      인간 네비 연제환 님

땀 흘리며 삶결 따라  가신 그 길 아름다워


끝까지 남은 얘기     다 할까 말까

무어 더 궁금한가     아쉬워서 남기남



박연수정동주김학성연제환

윤석주박종웅김주영송태호

정경숙이홍원박종익권현진

이재국주선생육성준이동수

 

 

 

국수봉 아래쪽 저멀리엔 태양열 발전소가 보이네요.

녹색 성장인지/자연파괴 현장인지?

 

 

 

싸리꽃(인터넷에서 퍼온 글)

 

너울진 싸리나무 가지에 밤꽃향 날아들어
자잘한 보라빛 싸리꽃 무리들 비릿한 내음에
부끄러운듯 수줍은 나비의 날개짓 일어나면
산귀퉁이에 걸려진 해마져 슬그머니 눈감아 버리고
야트막한 뒷산에 뻐꾸기 울음소리는 이른 밤을 맞았다


잎사귀 녹아 없어진 싸릿대 한다발
도랑물속 큰 돌에 눌려져 있는지 오래
빗자루 지나가는 곳마다 호랑이 줄무늬 그겨진 마당
낭창 거리는 싸리나무 가지들 닳아 없어져
몽당 빗자루가 되어 부엌으로 던져진다


머리숱 많은 누나머리 따 내리듯
여러 갈래 묶어진 세모꼴

헛간 나무기둥에 걸린 삼태기

내 키만한 대문옆 키큰 싸리 빗자루
손재주 좋으신 아버지 삼태기 얼굴이시다

 

싸리꽃?

 

 

 

 

 

 

산수국

 

물봉선이 맞나요?

 

산수국위의 메뚜기

 

 

 

 

비비추

 

초롱꽃 

 

 

상주시 용문산 기동원으로 하산 하였습니다.

5시 20분 이른 아침을 먹고 오늘도 변함없이 충청북도 경계탐사를 위하여 도청으로 향했습니다.

4~5월 서울등산학교에 다니느냐 오랜만에 참여하는 산행이었지요.

2달여만에 참여해보니 새로운 님들도 몇분 계시네요.

반갑게 손을 맞잡고 인사를 나눈후 오늘의 출발지(영동군 추풍면 신안리 반수/상주시 모동면 반계리 반징계)에 도착하니 7시 25분 답사로에 지도 정치를 한후 7시 30분부터 산행이 시작되었습니다. 

 

 오늘도 일반등산객들이 거의 찾지않은 곳으로의 탐사라 출발부터 산행길이 여의치 않습니다.

 

 역시나 경상북도 경계산행팀의 앞서간 흔적이 보이구요.

 

 

 오늘의 최고봉인 국수봉이 저멀리 처음으로 모습을 보이네요.

 

털중나리

 

 

 역시 길은 순탄지 않구요

 

다행히 중간중간 어여쁜 자태를 자랑하는 야생화를 만나서 위로를 삼았습니다만

매크로렌즈를 가져오지 않은것이 너무도 후회가 되었습니다.

털중나리가 맞겠지요?

 

 

초여름 우리에게 좋지 않은 향기를 뿜어되는 밤꽃이랍니다.

밤꽃이 이렇게 생겼다는건 오늘 처음으로 알았지요. 

제일 안쪽의 조그만한 것이 바로 암꽃이랍니다.

가지에서 멀리 있는 부분은 수꽃이구요. 

 

까치수염

 

 

흔하게 볼 수 없는 처녀치마

 

 

중나리

 

 사랑하는 아내랍니다.

 

좌로부터 연재환 선배님, 저, 이동수씨랍니다.

 

 

네다섯 시간 예정했던 산행이 잡목이 우거진 숲을 헤치며 길을 가느냐 자그마치 8시간 30분이란 긴 시간 끝에 마치게 되었습니다.

내가 왜 이런 고생을 사서 하는지 모르겠네요.

편하게 아름다운 산하를 즐기는 산행도 많은데요.....

 

세광색소폰앙상블

숲속 음악회 연주 동영상입니다.

 

최석철원장님께서 즉석 신청곡으로 연주하신 잃어버린 우산입니다..^^*

 

 

 

출처 : 세광 색소폰 앙상블
글쓴이 : 정성동(차니아빠) 원글보기
메모 : 색소폰을 지도해주시는 최석철원장님의 즉석 희망 연주곡입니다.

수상스키 교사 동호회에서 충주 포세이돈에 지난 6월 14일에 다녀온 그림입니다.

수상스키에 입문하고 있는 이효선 선생님

열심히 하다 보면 멋진 모습 금방 보여줄 수 있을거라 믿습니다.

 

 윤교현 선생님

오늘 처음으로 원스키에 도전을 했습니다. 그러나 아쉽게도 사진은 없네요.

다음 기회에는 더 멋진 모습으로 탈 수 있길 기대해 봅니다. 

 

 

 

박장석 선생님의 멋진 출발모습을 뒤에서 동호회원들이 지켜보고 있네요(좌에서부터 이효선, 본인, 윤교현, 오인숙 선생님)

 

 

 

 

 오인숙 선생님의 모습

 

 점심 식사를 하러 간곳에서 한 컷

 

 

 

 

 

'취미 관련 자료 > 수상스키' 카테고리의 다른 글

11-07-21~25 수상스키 연수  (0) 2011.07.30
09-09-19 충주 포세이돈  (0) 2009.09.21
09-07-19 충주포세이돈  (0) 2009.07.19
09-06-28 충주포세이돈 풍경  (0) 2009.06.29
09-06-06 초평저수지  (0) 2009.06.07

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

+ Recent posts