<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>우키의 보안이야기 &#187; 보안운영</title>
	<atom:link href="http://krsec.net/archives/category/%eb%b3%b4%ec%95%88%ec%9a%b4%ec%98%81/feed" rel="self" type="application/rss+xml" />
	<link>http://krsec.net</link>
	<description>보안이 미래다!!!</description>
	<lastBuildDate>Fri, 27 Apr 2012 05:45:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<div id='fb-root'></div>
					<script type='text/javascript'>
						window.fbAsyncInit = function()
						{
							FB.init({appId: null, status: true, cookie: true, xfbml: true});
						};
						(function()
						{
							var e = document.createElement('script'); e.async = true;
							e.src = document.location.protocol + '//connect.facebook.net/ko_KR/all.js';
							document.getElementById('fb-root').appendChild(e);
						}());
					</script>	
						<item>
		<title>Officescan의 TMBMsrv.ex가 과도한 점유율 보일때</title>
		<link>http://krsec.net/archives/819</link>
		<comments>http://krsec.net/archives/819#comments</comments>
		<pubDate>Thu, 22 Mar 2012 05:50:57 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안운영]]></category>

		<guid isPermaLink="false">http://krsec.net/?p=819</guid>
		<description><![CDATA[Trendmicro의 백신인 Officescan을 사용하는 PC에서 TMBMsrv.exe라는&#160; 백신모듈중 하나가&#160; CPU 점유율을 과도하게 차지하면서 느려지는 현상이 있었습니다. &#160; 이 경우&#160; 원인은 Offcescan의&#160; self-protecting 인데요.. 클라이언트에 따라서&#160; CPU를 많이 쓰는 상황이 발생할 수 있습니다.&#160; 이를 해결하기위해서는&#160; Self-protecting을 해제해주면 됩니다.&#160; 다음의 방법을 따라서&#160; 문제를 해결할 수 있습니다.&#160; 아래 항목들은 모두 officescan 서버에서 실행해야 합니다.&#160; 아래 항목을 수행한 후 클라이언트가&#160; [...]]]></description>
			<content:encoded><![CDATA[<p>Trendmicro의 백신인 Officescan을 사용하는 PC에서 TMBMsrv.exe라는&#160; 백신모듈중 하나가&#160; CPU 점유율을 과도하게 차지하면서 느려지는 현상이 있었습니다.</p>
<p>&#160;</p>
<p>이 경우&#160; 원인은 Offcescan의&#160; self-protecting 인데요.. 클라이언트에 따라서&#160; CPU를 많이 쓰는 상황이 발생할 수 있습니다.&#160; 이를 해결하기위해서는&#160; Self-protecting을 해제해주면 됩니다.&#160; 다음의 방법을 따라서&#160; 문제를 해결할 수 있습니다.&#160; 아래 항목들은 모두 officescan 서버에서 실행해야 합니다.&#160; 아래 항목을 수행한 후 클라이언트가&#160; 서버에 접속이 되면&#160; 적용을 받게 됩니다.   </p>
<p><strong>1. ofcscan.ini의&#160; AEGIS값 수정</strong></p>
<p>C:\Program Files (x86)\Trend Micro\OfficeScan\PCCSRV\ofcscan.ini</p>
<p>바꿀 항목은 아래와 같습니다.&#160; 아래 항목에서 값을 1에서&#160; 0으로 바꿔주세요</p>
<p><span style="color: #ff0000">#AEGIS     <br />EnableAEGIS=0</span></p>
<p><strong>2. officescan의 웹 관리 콘솔에서&#160; 저장해주세요…     <br /></strong>&#160; Networked Computers/ Glgobal client settings 메뉴에서 저장버튼을 눌러주세요</p>
<p>여기까지 되었으면 클라이언트에서 정책을 받아가면&#160;&#160; TMBMsrv.exe가 사라지게 되실겁니다.</p>
<p>&#160;</p>
<p> <strong>3. officescan 10.6 일 경우,&#160; 웹 콘솔에서 Enable service 항목을&#160; disable해주세요…   <br /></strong>&#160;&#160; 1) Networked Computers/Additional Service Settings 메뉴로 이동&#160; <br />&#160;&#160; 2) Enable service on the following operating systems 항목의 체크를 disable해주세요</p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/819&via=wookielee&text=Officescan의 TMBMsrv.ex가 과도한 점유율 보일때&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/819&via=wookielee&text=Officescan의 TMBMsrv.ex가 과도한 점유율 보일때&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/819' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F819&amp;title=Officescan%EC%9D%98%20TMBMsrv.ex%EA%B0%80%20%EA%B3%BC%EB%8F%84%ED%95%9C%20%EC%A0%90%EC%9C%A0%EC%9C%A8%20%EB%B3%B4%EC%9D%BC%EB%95%8C" id="wpa2a_2"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/819/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OCS 대화내용 조회툴 &#8211; OCS IM Archive Viewer</title>
		<link>http://krsec.net/archives/778</link>
		<comments>http://krsec.net/archives/778#comments</comments>
		<pubDate>Tue, 26 Jul 2011 11:52:26 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안운영]]></category>

		<guid isPermaLink="false">http://krsec.net/?p=778</guid>
		<description><![CDATA[사전에 OCS 아카이빙 DB서버가 구축되어 있으면  OCS의 대화내역을  보관하고  조회가  가능합니다. 이전 포스팅에서는 MS SQL 쿼리를 통해 대화내역을 조회하는 방법을 소개했습니다.  입맛에 맞게 세부적인 데이타를 조회할 수 있다는 장점이 있지만  서버에서 직접 실행해야 하거나  PC에 MS SQL 을 설치해야한다는 단점이 있습니다.  MS에서 제공하는 OCS IM Archive Viewer를 사용하시면 매우 간단하게  대화내역을  조회하실 수가 있습니다. 프로그램 [...]]]></description>
			<content:encoded><![CDATA[<p>사전에 OCS 아카이빙 DB서버가 구축되어 있으면  OCS의 대화내역을  보관하고  조회가  가능합니다. 이전 포스팅에서는 MS SQL 쿼리를 통해 대화내역을 조회하는 방법을 소개했습니다.  입맛에 맞게 세부적인 데이타를 조회할 수 있다는 장점이 있지만  서버에서 직접 실행해야 하거나  PC에 MS SQL 을 설치해야한다는 단점이 있습니다.  MS에서 제공하는 OCS IM Archive Viewer를 사용하시면 매우 간단하게  대화내역을  조회하실 수가 있습니다.</p>
<p><a href="http://krsec.net/wp-content/uploads/2011/07/cap-110726-imarch01.png"><img class="alignnone size-full wp-image-779" title="cap-110726-imarch01" src="http://krsec.net/wp-content/uploads/2011/07/cap-110726-imarch01.png" alt="" width="445" height="354" /></a></p>
<p>프로그램 오른쪽 하단에 보이는 [Render the output as HTML ..] 버튼을 클릭하시면   HTML로 대화내역을 출력해주는데요  다시 HTML페이지에 보이는 테이블을 복사해서 엑셀에 붙여넣어서 사용하시면 한결 깔끔한 결과물을 얻으실 수 있답니다.</p>
<p>아래의 URL에서  프로그램을 다운로드 받으시면 되겠습니다.</p>
<p><a title="OCS IM Archive Viewer" href="http://www.microsoft.com/download/en/details.aspx?displaylang=en&amp;id=26201" target="_blank"><strong> &lt;&lt; OCS IM Archive Viewer 다운로드 &gt;&gt;</strong></a></p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/778&via=wookielee&text=OCS 대화내용 조회툴 - OCS IM Archive Viewer &related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/778&via=wookielee&text=OCS 대화내용 조회툴 - OCS IM Archive Viewer &related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/778' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F778&amp;title=OCS%20%EB%8C%80%ED%99%94%EB%82%B4%EC%9A%A9%20%EC%A1%B0%ED%9A%8C%ED%88%B4%20%26%238211%3B%20OCS%20IM%20Archive%20Viewer" id="wpa2a_4"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/778/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OCS2007 서버에서  사용자의 대화내역 확인할수 있는 쿼리문</title>
		<link>http://krsec.net/archives/769</link>
		<comments>http://krsec.net/archives/769#comments</comments>
		<pubDate>Tue, 26 Jul 2011 10:45:00 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안운영]]></category>

		<guid isPermaLink="false">http://krsec.net/?p=769</guid>
		<description><![CDATA[OCS2007 서버에서 &#160;대화내역을 아카이빙할 경우에 &#160; 누가 언제 누구와 어떤 대화를 나누었는지 &#160; 알아보기 위한 쿼리문입니다. OCS를 사내메신저로 쓰시는 경우 &#160;아카이빙서버를 구축하고 아래의 쿼리를 이용한 audit이 가능하시겠습니다. OCS 아카이브 DB명: LcsLog&#160; 아래 쿼리에서는 &#160;id@domain.com라는 사람이 &#160;2011-07-23 00:00부터&#160;2011-07-26 23:59까지 주고받은 모든 대화대역을 &#160;시간순으로 &#160;출력해주는 내용을 담고있습니다. Select MessageIdTime, (select UserUri from dbo.Users where UserId = Messages.FromId) [...]]]></description>
			<content:encoded><![CDATA[<div><span style="text-decoration: underline;">OCS2007 서버에서 &nbsp;대화내역을 아카이빙할 경우에 &nbsp; <span style="color: #3366ff;"><strong>누가 언제 누구와 어떤 대화를 나누었는지 &nbsp; 알아보기 위한 쿼리문</strong></span>입니다</span>.</div>
<div>OCS를 사내메신저로 쓰시는 경우 &nbsp;아카이빙서버를 구축하고 아래의 쿼리를 이용한 audit이 가능하시겠습니다.</div>
<div></div>
<div></div>
<div>OCS 아카이브 DB명: <span style="text-decoration: underline;"><strong>LcsLog&nbsp;</strong></span></div>
<div></div>
<div style="padding-left: 30px;">아래 쿼리에서는 <strong>&nbsp;id@domain.com</strong>라는 사람이 &nbsp;<strong>2011-07-23 00:00</strong>부터<strong>&nbsp;2011-07-26 23:59</strong>까지 주고받은 모든 대화대역을 &nbsp;시간순으로 &nbsp;출력해주는 내용을 담고있습니다.</div>
<div></div>
<div></div>
<div>
<blockquote>
<div>Select MessageIdTime,</div>
<div>(select UserUri from dbo.Users where UserId = Messages.FromId) FromEmail,</div>
<div>(select UserUri from dbo.Users where UserId = Messages.ToId) ToEmail,</div>
<div>Body&nbsp;</div>
<div>from dbo.Messages, Users&nbsp;</div>
<div>where ( Users.UserId = Messages.FromId and Users.UserUri = &#8216;id@domain.com&#8217;&nbsp;</div>
<div><span>or Users.UserId = Messages.ToId and Users.UserUri = &#8216;</span>id@domain.com<span>&#8216;)</span></div>
<div>&nbsp;and Messages.MessageIdTime between &#8217;2011-07-23 00:00&#8242; and &#8217;2011-07-26 23:59&#8242;</div>
<div>order by MessageIdTime asc</div>
</blockquote>
</div>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/769&via=wookielee&text=OCS2007 서버에서  사용자의 대화내역 확인할수 있는 쿼리문&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/769&via=wookielee&text=OCS2007 서버에서  사용자의 대화내역 확인할수 있는 쿼리문&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/769' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F769&amp;title=OCS2007%20%EC%84%9C%EB%B2%84%EC%97%90%EC%84%9C%20%20%EC%82%AC%EC%9A%A9%EC%9E%90%EC%9D%98%20%EB%8C%80%ED%99%94%EB%82%B4%EC%97%AD%20%ED%99%95%EC%9D%B8%ED%95%A0%EC%88%98%20%EC%9E%88%EB%8A%94%20%EC%BF%BC%EB%A6%AC%EB%AC%B8" id="wpa2a_6"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/769/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ms sql sa 암호 바꾸기</title>
		<link>http://krsec.net/archives/765</link>
		<comments>http://krsec.net/archives/765#comments</comments>
		<pubDate>Tue, 14 Jun 2011 07:12:51 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안운영]]></category>

		<guid isPermaLink="false">http://krsec.net/?p=765</guid>
		<description><![CDATA[1. SQL서버에 관리자  계정으로 로그인하고 나서 SQL Management Studio를 열어주세요 2. 윈도우 인증으로 로그인을 하고 나서  새로운 쿼리 창을 열어주세요 3. 다음의 sql 쿼리를 실행해주세요 sp_password null, &#8216;[새 sa 암호]&#8216;, &#8216;sa&#8217;; 4. 잘 변경되었는지 확인하면 되겠지요? &#160; TweetTweet]]></description>
			<content:encoded><![CDATA[<p><a href="http://krsec.net/wp-content/uploads/2011/06/sa_change01.png"><img class="alignnone size-full wp-image-766" title="sa_change01" src="http://krsec.net/wp-content/uploads/2011/06/sa_change01.png" alt="" width="442" height="203" /></a></p>
<p>1. SQL서버에 관리자  계정으로 로그인하고 나서 SQL Management Studio를 열어주세요</p>
<p>2. 윈도우 인증으로 로그인을 하고 나서  새로운 쿼리 창을 열어주세요</p>
<p>3. 다음의 sql 쿼리를 실행해주세요</p>
<p><strong>sp_password null, &#8216;[새 sa 암호]&#8216;, &#8216;sa&#8217;;</strong></p>
<p>4. 잘 변경되었는지 확인하면 되겠지요?</p>
<p>&nbsp;</p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/765&via=wookielee&text=Ms sql sa 암호 바꾸기&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/765&via=wookielee&text=Ms sql sa 암호 바꾸기&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/765' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F765&amp;title=Ms%20sql%20sa%20%EC%95%94%ED%98%B8%20%EB%B0%94%EA%BE%B8%EA%B8%B0" id="wpa2a_8"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/765/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Officescan 클라이언트의 업데이트 로그확인방법</title>
		<link>http://krsec.net/archives/753</link>
		<comments>http://krsec.net/archives/753#comments</comments>
		<pubDate>Fri, 03 Jun 2011 06:31:00 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안운영]]></category>

		<guid isPermaLink="false">http://krsec.net/archives/753</guid>
		<description><![CDATA[클라이언트가 계획한 시간에 계획한 업데이트 소스로부터 잘 업데이트 되고 있는지 점검하고자 할때 &#160;아래 경로의 파일을 확인해보시면 되겠습니다. &#160;C:\Program Files\Trend Micro\OfficeScan Client\AU_Data\AU_Log\Tmudump.txt 여기에 &#160;업데이트 로그를 보면 언제 어떤 서버로부터 업데이트 되었는지 로그를 확인하실 수 있습니다. &#160; 지점의 업데이트 보조서버 (업데이트 에이전트)로부터 유효하게 업데이트를 받는지 확인하는데 유용하게 사용하실 수 있답니다. 또 업데이트를 받는 서버 소스 정보를 가지고있는 [...]]]></description>
			<content:encoded><![CDATA[<p>클라이언트가 계획한 시간에 계획한 업데이트 소스로부터 잘 업데이트 되고 있는지 점검하고자 할때 &nbsp;아래 경로의 파일을 확인해보시면 되겠습니다.</p>
<p>&nbsp;C:\Program Files\Trend Micro\OfficeScan Client\AU_Data\AU_Log\<strong>Tmudump.txt</strong></p>
<p>여기에 &nbsp;업데이트 로그를 보면 언제 어떤 서버로부터 업데이트 되었는지 로그를 확인하실 수 있습니다. &nbsp; 지점의 업데이트 보조서버 (업데이트 에이전트)로부터 유효하게 업데이트를 받는지 확인하는데 유용하게 사용하실 수 있답니다.</p>
<p>또 업데이트를 받는 서버 소스 정보를 가지고있는 파일이 있는지 확인해보시기 바랍니다.</p>
<p>&nbsp;C:\Program Files\Trend Micro\OfficeScan Client\<strong>OUS.ini</strong></p>
<p>서버의 업데이트 소스 설정값이 여기에 다운로드 되어 있을 것입니다.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/753&via=wookielee&text=Officescan 클라이언트의 업데이트 로그확인방법&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/753&via=wookielee&text=Officescan 클라이언트의 업데이트 로그확인방법&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/753' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F753&amp;title=Officescan%20%ED%81%B4%EB%9D%BC%EC%9D%B4%EC%96%B8%ED%8A%B8%EC%9D%98%20%EC%97%85%EB%8D%B0%EC%9D%B4%ED%8A%B8%20%EB%A1%9C%EA%B7%B8%ED%99%95%EC%9D%B8%EB%B0%A9%EB%B2%95" id="wpa2a_10"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/753/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

