프로그램 | Posted by Esil 2007/12/05 15:58

최근 프로젝트

주공의 연구 과제 프로젝트가 거의 마무리 단계이다.
사용자 삽입 이미지
6번째 테이블의 생성 날짜, 최종 업뎃 날짜...
흠.. 10일만에... 600만이라니요...ㅡ.ㅜ 이걸 어떻게 백업받고 관리하냐고..
반면 로그는 밑에서 네번째 테이블이라는거...
두번째 테이블 20만건이 너무 초라해 보이네.. 1차 정산 데이터인데
크리에이티브 커먼즈 라이선스
Creative Commons License
프로그램/ETC Project | Posted by Esil 2006/06/05 18:13

용돈 관리 프로그램..

 

며칠간 깨작깨작 하다가.. 어제밤에 마음을 잡고, 만들었다.
php로.

당췌 돈 관리가.. 만만치 않아서 -_-;;
별것도 아닌 프로그램인데.. 왜 돈 안되는 일은 이렇게 힘들지?????

사이트 메니저를 php로 이식해놓길 잘했네.. -_-;; 이게 보통 작업이 아녔는데...

다음에 사이트 메니저를 좀... 더 확장해서 메뉴얼을 올린다? 라는 계획도... 없지는 않지만...

크리에이티브 커먼즈 라이선스
Creative Commons License
프로그램/HACK | Posted by Esil 2006/02/09 03:09

보안을 위한 권한 부여

여러 단계의 권한에 대한 보안 부여.
2진법
각 권한에게 Boolean을 부여
10101 -> 1,3,5 Level의 권한에만 부여 = 21

역)
권한1 = 1
권한2 = 2
권한3 = 4
권한4 = 8
권한5 = 16
(보안값 % (권한*2) < 권한)
Truen일 때 권한 없음
2진법의 원리만 알고 있다면 간단한 권한 부여방법
사용 예 : 파일 별 각 권한의 접속 가능 여부 결정

n진법
그룹별 n단계의 권한 부여
조금 더 상세하게 권한을 부여하는 것이 가능하다.

32643

Group1은 권한 3
Group2은 권한 2
Group3은 권한 6
Group4은 권한 4
Group5은 권한 3

=> 부여 받은 값을 2진법에 대입시켜 각 세부 기능 작동.
Group1이 부여 받은 권한은 0011
Group2이 부여 받은 권한은 0010
Group3이 부여 받은 권한은 0110
Group4이 부여 받은 권한은 0100
Group5이 부여 받은 권한은 0011


위의 방법을 중첩 사용하면 매우 상세한 권한 부여 가능
크리에이티브 커먼즈 라이선스
Creative Commons License
토미의 스텐딩 법칙.

토미라는 닉네임의 14세 해커가 미 국방성을 해킹한지 채 한달도 되지 않아, 인터넷이 널리 보급되기 이전 미국의 CIA가 CIA의 요원 리스트를 해킹한 또 다른 "토미"를 찾고 있다는 소문이 한 평범한 뉴스 그룹에 올라왔다. 그 때 "토미"를 자칭하는 해커들이 여럿이 있었다. 재미 있게도 전직 CIA 직원이었다는 해커도 여럿 있었다.

"토미"를 자칭하는 해커들은 CIA의 보안 체계에 대해 마치 꿰뚫고 있다는 듯이 자신이 CIA 보안의 어떤 부분을 침투하여 빼왔는지에 대해 자랑해대었고, 심지어 어떤 해커는 자신이 그 리스트를 이라크와 가격 흥정중이라고 까지 말하였다.

반면 전 CIA 직원을 자칭하는 해커들은 자칭 "토미"들이 뚫었다는 방법이 왜 먹혀들 수 없는지에 대해서 반박을 해대었고, 또 다시 여러 자칭 "토미"들은 전 CIA 직원 자칭 해커의 보안법을 깨는 방법에 대해 또 다시 답변하였다.

불과 한 달 사이 약 35000개 정도의 글이 약 150개 가량의 닉네임에 의해 작성 되었고, 심지어는 그들의 대화가 패키지화 되어 유포되는 일까지 생겼다.

그리고 나서 약 한 달 후에 CIA의 요원 리스트 데이터에 불법 침입이 있었지만, 즉시 제압되고, 불과 2분 10초 만에 해커의 위치를 파악하여 구속 되었다. (그 시간 중 2분은 해커가 범행을 시도하였다는 증거를 잡기 위해 잠시 방치해둔 시간이었다는 것이 놀랍다) 더욱 재미있게도 그 해커는 전직 CIA 직원을 자칭하는 해커였고, 그에게 수갑을 채운 요원은 "토미"를 자칭하는 해커들 중 하나였다.

"토미"를 자칭한 요원은 뉴스 그룹에 글이 올라오기 한 달 전 CIA의 보안벽에 불법 침입을 감지하였다. 상부에 보고하자, 상부에서는 당시 해커들의 심리학을 연구하고 있던 해일즈 박사를 소개하였고, 해일즈 박사의 시나리오에 의해 수사를 하게 되었다. 그 박사의 시나리오에는 접속 방법과 접속 시간, 접속 수 등을 분석하여 57개로 분류된 해커의 성향에 대해 기술되어 있었다. (놀라운 것은 그 해커의 성향에는 연령, 성별 뿐 아니라, 취미, 거주지, 성격까지 기술되어 있다는 것이었다. 체포된 해커와 기술된 데이터의 차이는 연령 뿐이었으나, 그 차이도 미미하였다.) 그리고 요원은 해당 취미의 뉴스 그룹 사이트에 위와 같은 소문을 퍼트렸고, 100여명의 하부 직원들과 함께 "토미"와 "전직 CIA"를 연기하였다. 그리고 해일즈 박사는 약 50여명의 "외부인"들 중 한달간 4명이 간추려 내었고, 4인을 집중적으로 분석하여 용이자로 2인을 지목 하였다. 1인의 자칭 CIA와 1인의 자칭 "토미"였다. 2인의 주소지를 추적하였더니, 같은 주소지가 나왔다(1인 2역하고 있었던 것). 2명의 CIA 직원이 한 달간 그의 집 주위에서 잠복하였고, 드디어 그가 CIA 서버에 접속하여 미끼를 문 순간 그의 방 문을 열고 들어온 것은 "자칭 CIA"로서의 자신과 가장 많은 이야기를 주고 받은 자칭 "토미"인 진짜 CIA 요원이었다.

4년 동안의 더 많은 연구 후 해일즈 박사는 자신의 논문을 발표하면서 "토미의 스탠딩 법칭"이라는 이름을 붙였다. 그것은 토미로 하여금 스스로 스탠딩 상태로 있게 만들어 그를 찾아낸다 라는 의미에서 붙여진 의미였다.


[Ctrl+A]
급작스럽게?! 구상한... 소설의 재료... 위 내용은 절대 허구 입니다.
크리에이티브 커먼즈 라이선스
Creative Commons License
프로그램/HACK | Posted by Esil 2006/01/09 03:55

경쟁사 견재하기 방법 하나.

자신의 홈페이지에 가입되어 있는 주민등록번호와 실명을 이용하여 경쟁사 홈페이지에 해당 회원이 가입되어 있는지 확인하여, 특별 관리 한다.

- 무서운 유학원 원장님 -
크리에이티브 커먼즈 라이선스
Creative Commons License