메아리 저널

내가 카이스트에 몇 년동안 살면서 느끼는 건데, 카이스트 네트워크는 카이스트 이름값을 전혀 하질 못하는 것 같아. 내가 학교 네트워크에 무슨 six sigma 가용성을 요구하는 것도 아니고 그냥 “조금 덜” 죽어 줬으면 좋겠는데, 아직도 학교 네트워크는 비만 오면 핑 로스가 눈에 띄게 늘어나고 덕택에 카이스트 FTP도 영향을 받았지. 무슨 니네가 항공업계냐? 폭우 오면 연착하게?

그래도 여기까지는 참을 수 있어. 뭐 비 오면 텔레비전도 잘 안 나오고 사람도 나른해지니까 뭐 그러려니 할 순 있다고. 근데 최근에 무슨 보안 소프트웨어 강제 설치한다고 윈도에서 브라우저 켜면 강제로 접속한 사이트를 프레임에 가두고 팝업을 띄우더라고? 그래서 팝업 차단을 걸면 팝업 안 열었다고 원래 사이트도 접속 못 하게 막고. 이게 무슨 짓이야, 나는 윈도에서 Avast! 깔아서 쓰는데 또 보안 소프트웨어를 깔라고? 심지어 방화벽도 내가 직접 설정하는데 그만 좀 띄우라고 내가 설정하면 그만 띄워 줄 수는 없는 거니? 응?

좋아, 여기까지는 내가 가급적이면 윈도에서 도메인으로 바로 접속하는 걸 피해서1 버틸 수 있었어. 하지만… 내가 기숙사에서 아래 글을 쓰다가 글을 한 번 날릴 뻔 한 적 있거든? 그게 하도 이상해서 좀 확인해 봤는데, 이렇게 나오더라.

특정 query를 주소에 붙이면 timeout나는 화면

…그러니까 지금 ||, from, 별표, set이 글에 순서대로 들어 가면 패킷을 친절하게 날려 준다는 거지?2 내가 SQL injection 공격 막는다고 서버 단에서 mod_security 따위 쓰는 건 봤어도 프락시에서 친절하게 막아 주는 미친 놈들은 처음 봤다. 그럼 내가 phpMyAdmin으로 외부에 데이터베이스 접속해서 관리하려고 하는데 저런 패턴이 들어 가면 날아가는 거야? 그런 거야?

아오썅 더 이상 못 참겠다. 내일 정보통신팀 두고 봐라. 내 소중한 다섯 시간을 이거 추적하느라 감쪽같이 날려 줬어. 개새끼들.


  1. 이 웃기지도 않은 소프트웨어 강제 설치 시스템은, http://domain.com/에 접속하면 자동 설치 ActiveX 및 팝업을 담은 프레임을 띄우고 실제 페이지는 http://domain.com/?으로 보여 줘서 동작한다. 그러니 최상위 주소를 안 사용하면 귀찮은 팝업을 많이 줄일 수 있다. 

  2. 참고로 이 “별표”를 실제 문자로 쓰면 이 글 자체가 저장이 안 된다. -_-; 원래 글에서는 from 중간에 태그를 끼워 넣고 set을 altered라는 다른 표현으로 바꿔서 피해 갔지만… 


노트들

  1. arachneng posted this
텀블러를 씁니다.