2013년 12월 13일 금요일

Windows 2000/2003의 암호를 잊어버렸을 때

Anil John의 블로그에 안전한 패스워드와 인간의 기억력의 관계에 대한 흥미로운 기사가 올라왔다. 결론적으로 볼 때는 자신이 기억하기 쉬운 단어들의 조합으로 이루어진 복잡한 패스워드를 구성해서 사용하는 것이 바람직하다는 소리지만... 첫 구절에 나오는 인간의 기억력에 대한 서술이 보다 흥미롭게 다가왔다.

"Human memory for sequences is temporally limited, with a short term capacity of around seven, plus or minus two items. In addition, when humans do remember a sequence of items, those items be familiar chunks such as words or familiar symbols. Finally, human memory thrives on redundancy-we're much better at remembering information we can encode in multiple ways"

본래부터 가진 인간의 기억력의 한계인 건지, 나이들면서 술,담배에 찌들어 머리가 나빠진 탓인지 모르지만 매번 사용하던 패스워드를 갑작스레 잊어버린다던지, 매일 사용하는 툴의 사용법이 갑자기 생각나지 않는다던지... 치매로밖에는 볼 수 없는 증상을 겪는 경우가 있다.

본의 아니게 윈도우 2000이나 윈도우 서버 2003의 패스워드를 잊어버렸을 때는 다음과 같은 절차에 따라 복구하면 매우 손쉽다.

1. 복구용 툴 다운로드
돈이 많다면야 LostPassword.com의 툴을 정식 구매하는 것도 방법이다. 하지만 돈없는 우리네 같은 사람이야 어쩌다 한번 일어나는 불의의 사고를 해결하기 위해 20만원이 넘는 돈을 지불하기는 억울하다.

다행히 비슷한 경험을 한 사람이 많아서인지 무료로 해결할 수 있는 도구가 나와있다. 관리자 패스워드 복구 정보를 모아놓은 사이트에 보면 EBCD – Emergency Boot CD라는 도구가 있다. 이 도구는 시스템 복구 목적으로 사용할 수 있도록 리눅스를 패키징한 도구로, 디스크 에디트, 패스워드 복구 등 다양한 기능을 지원하고 있다. 사용하기 따라서는 Forensic 목적으로도 충분한 가치가 있을 듯...

2. EBCD 이미지 굽기
EBCD를 다운받아 안에 있는 makeebcd.exe 를 실행시키면 약 60메가 정도되는 ISO 이미지가 생긴다. 이 이미지를 네로 버닝롬 등의 CD 굽는 프로그램을 사용하여 CD로 만든다.

3. EBCD로 부팅
만들어진 CD로 부팅하면 부팅 초기 화면에 영어로 복잡하게 메뉴가 많이 나온다. 5번을 자세히 보면 윈도우 패스워드를 복구하는 기능임을 알 수 있다.

4. 윈도우 패스워드 복구
이제 윈도우 패스워드 복구 프로그램이 묻는 말에 충실히 답변해주기만 하면 알아서 윈도우 패스워드를 복구해준다.

출처 : http://swbae.egloos.com/760198/

홈페이지 jQuery 라이브러리에서 CVE-2019-11358 취약점 패치 여부 확인 방법

현재 홈페이지에서 사용 중인 jQuery 라이브러리가 CVE-2019-11358 취약점 패치를 적용했는지 확인하는 방법은 다음과 같습니다. 1. jQuery 버전 확인 홈페이지 소스 코드를 확인하여 jQuery 라이브러리 버전을 직접 확인합니다. 웹 ...