인텔 취약점 해결을 위한 GA-B250-HD3 메인보드 Bios 업데이트

정말 오랜만에 메인보드이 Bios를 업데이트해본 것 같다. 최근에 불거진 Intel ME의 취약점 때문에 어쩔 수 없는 선택이었다. GA-B250-HD3 메인보드는 회사컴에서 사용하는 메인보드로 출근 후 바로 업데이트를 시도했는데 USB 저장한 파일을 기가바이트 업데이트툴인 Q-Flash에서 읽지 못하는 문제가 발생하여 업데이트를 못했다. PC의 OS가 우분투이다 보니 이럴 때는 대처하기 쉽지 않다. 다행히 아래 글을 검색으로 찾았고 USB를 새로 포맷하니 업데이트를 시도했더니 정상적으로 완료됐다.

USB 포맷 : http://www.techsupportforum.com/forums/f15/cant-update-bios-on-gigabyte-motherboard-1057546.html#post6699538

업데이트에 사용한 USB를 우분투 설치를 위해 사용했던 것이라 파일시스템 등의 문제로 Bios 파일이 읽히지 않았던 모양이다. Intel ME 취약점이 해결된 Bios는 아래 사이트에서 받을 수 있다. F8 버전이 현재(2017-12-01) 해결된 버전이다. Bios 업데이트 후 Intel 에서 제공하는 취약점 체크툴을 실행하니 아래와 같이 취약점이 해결됐다고 표시됐다. Read More

블로그 가상서버 이전

마지막 달이라고 블로그의 가상서버를 옮긴 것은 전혀 아니다! vultr.com을 사용 중이었는데 iwinv.kr 서비스가 좀 더 저렴하기에 이전을 결심하게 된 것이다. 선택한 상품은 월 4,000원 vCore 상품이다. vultr에서는 월 $5.00 상품을 사용했는데 트래픽을 제외하면 동일한 스펙이라 선택했다. 그리고 블로그 접속을 한국에서 제일 많이 하는데 굳이 외국 서버를 사용하는 것은.. 그 때는 저렴한 가상서버 서비스가 없어서 어쩔 수 없는 선택이었지만…

이전을 하면서 MariaDB 10.2 버전을 설치해봤다. 접속자도 많지 않은데 무슨 큰 차이가 있겠냐마는.. 새로운 버전이라 한번 써보고 싶었던 것이 가장 큰 이유가 아닐까 싶다. nginx는 전에 개인적으로 수정했던 pagespeed 모듈이 추가된 버전을 설치했고 PHP는 7.1 버전을 사용하고 있다. 근데 오늘 보니까 7.2 정식버전이 출시된 듯 하다. 조만간 업그레이드를 하고픈 욕망이 샘솟지 않을까 심히 걱정이다. 가끔 이렇게 이전을 하면 서버관련 내용을 다시 기억할 수 있어서.. 좋기는 개뿔.. 그냥 노가다이고 삽질일 뿐이다.

인텔 8세대 코어 보안 결함 테스트 툴

기사 중 (http://thegear.co.kr/15458)

인텔은 20일(현지시각) 최신 8세대 코어 프로세서가 포함된 자사 제품군의 ‘관리 엔진(Intel Management Engine, ME)’, ‘서버 플랫폼 서비스(Intel Server Platform Services, SPS)’ 그리고 ‘신뢰 실행 엔진(Intel Trusted Execution Engine, TXE)’에 총 8개의 취약점이 발견됐다고 밝혔다.

아래 사이트에서 취약점 테스트 툴을 다운로드하여 테스트를 해봤다. 결과는 아래처럼 취약점이 있다고 나온다. 메인보드 제조사에서 업데이트를 해줘야 할 것 같은데.. 언제가 될런지…

OS가 우분투라서 리눅스 툴로 테스트를 했고 리눅스는 파이썬으로 제작된 스크립트 파일을 사용한다. 아래 명령을 통해 확인할 수 있다.

취약점이 있는 인텔 제품군은 아래와 같다.

  • 6세대, 7세대, 8세대 코어 프로세서
  • 제온 프로세서 E3-1200 v5, v6 시리즈
  • 제온 프로세서 스케일러블 시리즈
  • 제온 프로세서 W 시리즈
  • 아톰 C3000 프로세서 시리즈
  • 아폴로 레이크 세대 아톰 E3900 시리즈
  • 아폴로 레이크 세대 펜티엄
  • 셀러론 N, J 시리즈

워드프레스 Jetpack

Jetpack : https://wordpress.org/plugins/jetpack/

아놔~ 어제부턴가 워드프레스 운영 중인 블로그의 속도가 간헐적으로 느려지는 현상이 있어서.. 새로 설치한 플러그인 때문인가 싶어 플러그인도 삭제해보고.. 서버 설정을 변경해서 그런가 싶어 설정을 여러가지 테스트해보고.. 그런데도 달라지지 않아 뭔가 문제가 있는 것 같다고만 생각하고 오늘은 맞았는데.. 내심 하루가 지나면 괜찮아지지 않을까 기대를 했는데.. 그 기대는 산산히 깨지고.. 속도는 여전히 간헐적으로 느려지고.. 다시 서버 설정과 플러그인을 테스트해봤지만 도무지 원인을 알 수가 없던 차에.. 혹시나 싶어 Jetpack 플러그인을 비활성화하니 문제가 사라지네?

어제 Jetpack 설정에서 이미지 속도 관련 설정을 변경한 후로 속도가 느려진 것 같다는 생각이 머리를 스쳤다. 다른 기능이 필요해서 설치했던 것은 아니고 방문자수를 보기 위함이었는데 고작 방문자수 때문에 속도가 느려지는 것을 감수하기에는 손해가 너무 큰 듯 하여 Jetpack 플러그인을 삭제해버렸다. 그랬더니 아직까지 속도가 느려지는 현상은 발생하지 않고 있다. 제일 먼저 의심했어야 하는 플러그인인인데.. 괜찮겠지 싶다는 안일한 생각에 쓸데없이 시간만 낭비한 꼴이 되고 말았다. 어쨌든 속도 저하 문제는 해결했으니 플러그인을 다시 설치해봐야겠다. 다시 하려니 엄청 귀찮네!!!

[WP] 워드프레스에 키보드 단축키 추가 플러그인

현재 이 블로그에는 기본 워드프레스 단축키 외에 관리자페이지로 접속하는 키보드 단축키가 적용되어 있다. 키보드의 Q 를 타이핑하면 관리자페이지로 이동하고 관리자페이지에서 Q 를 타이핑하면 메인페이지로 이동한다. input, textarea, select 등에서는  Q 를 타이핑해도 이동이 되지 않는다. 아래는 플러그인의 코드이다.

위 코드를 워드프레스 플러그인 디렉토리에 php 파일을 생성 후 붙여놓기 하고 관리자페이지에서 플러그인을 활성화 해주면 된다.