본문 바로가기
반응형

전체 글55

클로드 페이블 5 무료는 6월 22일까지! 지금 안 쓰면 손해인 이유 지난번에 클로드 Fable 5 출시, 너무 위험해서 못 푼다던 그 모델 결국 풀렸다라는 글을 올렸는데, 생각보다 많은 분들이 읽어주셨습니다. 그래서 오늘은 그 후속편입니다.결론부터 말하면, 클로드 페이블 5(Claude Fable 5)를 공짜로 써볼 수 있는 기간이 6월 22일까지입니다. 23일부터는 별도 크레딧을 사야 합니다. 이 글 쓰는 시점 기준으로 열흘 조금 넘게 남았네요.저처럼 Pro 구독료만 내고 있던 사람 입장에서는, 추가 비용 없이 미토스급 모델을 굴려볼 수 있는 사실상 마지막 기회라 정리해봤습니다.1. 그래서 뭐가 무료라는 건데? 앤트로픽이 6월 9일에 페이블 5를 일반 공개하면서 조건을 하나 걸었습니다.6월 22일까지: Pro를 포함한 유료 구독 플랜이면 추가 비용 없이 페이블 5 사용.. 2026. 6. 11.
클로드 Fable 5 출시! 너무 위험해서 못 푼다던 그 모델, 결국 풀렸다 어제(6월 9일) Anthropic이 클로드 Fable 5(Claude Fable 5)를 공개했습니다. 그냥 신모델 하나 나온 게 아닙니다.지난 4월에 "이건 너무 위험해서 일반 공개 안 한다"고 못 박았던 Mythos급 모델이 처음으로 우리 손에 들어온 겁니다.서버 운영하면서 보안 사고 대응하는 입장이라 4월 Mythos 발표 때부터 계속 지켜보고 있었는데, 두 달 만에 진짜 풀릴 줄은 몰랐음. 솔직히 좀 놀랐습니다.Mythos가 뭐였길래 이 난리? 잠깐 복습부터 하겠습니다. Anthropic은 4월에 Claude Mythos라는 초대형 모델을 공개했는데, 문제가 하나 있었습니다. 보안용으로 만든 모델도 아닌데 주요 운영체제와 브라우저 전반에서 취약점을 찾아내는 능력이 너무 뛰어났던 겁니다.해커 손에 .. 2026. 6. 10.
passwd "Authentication token manipulation error" 해결 — 알고보니 해킹이었다 (dhpcd 악성코드) 재설치한 지 얼마 안 된 우분투 서버가 또 털렸다. 이번엔 해커가 아예 root 비밀번호까지 바꿔놔서 로그인도 못 하는 상황.KVM으로 겨우 들어가서 잡은 과정을 정리해본다. 비슷하게 dhpcd 악성코드 보신 분들, passwd: Authentication token manipulation error 뜨는 분들한테 도움 될 듯.1. 시작은 KVM 콘솔 원격 SSH가 안 먹혀서 IPMI/KVM 콘솔로 붙었다. 근데 화면이 OS로 안 들어가고 자꾸 PXE 부팅(네트워크 부팅)으로 빠지더라.Intel(R) Boot Agent ...CLIENT MAC ADDR: AC 1F ... GUID: ...DHCP.\DHCP에서 멈춰서 디스크로 안 넘어감. 부팅 순서가 꼬였거나 부트로더가 맛이 간 거다. KVM에서 강제 .. 2026. 6. 9.
깃허브 협업 헷갈려서 정리함 - 브랜치부터 PR 머지까지 6단계 요새 회사에서 깃허브 쓸 일이 많다.나는 개발자가 아닌데 여튼 시키면 해야지.봐도 봐도 헷갈림 ㅠㅠ master는 신성불가침입니다본격적으로 들어가기 전에 하나만. master는 회사 공식 코드 브랜치입니다. (요즘은 main으로 쓰는 곳도 많음.)여기에 직접 commit하고 push하는 거 절대 금지.무조건 본인 브랜치 따서 작업하고, PR(Pull Request) 통해서 합치는 게 룰이에요.왜? 누군가 실수하면 운영 환경이 다 같이 죽으니까. 진짜로. 운영 서버가 한 번 터지면 그날 칼퇴는 포기하셔야 됩니다. GitHub 협업 6단계 흐름┌────────────────────────────────────────────────────────┐│ ① master에서 새 브랜치 따기 .. 2026. 5. 13.
서버 SYN flood 당하는 중인지 1초만에 잡아내는 법 (netstat 한 줄) 서버 점검하다가 진짜 식겁한 적이 있다. 평소처럼 트래픽 한번 봤는데 SYN_RECV 80개 넘게 떠있더라.정상 서버는 0~5개가 끝인데. 그게 알고 보니 단일 IP에서 들어오던 SYN flood 공격이었음. 점검 안 했으면 한참 모르고 넘어갈 뻔.그래서 정리해봅니다. netstat 한 줄로 SYN flood 진행 중인지 확인하는 법, 그리고 그 명령어가 진짜로 뭘 보여주는 건지.1. 일단 명령어부터 netstat -ant | grep SYN_RECV | wc -l이거 한 줄이면 됩니다. 결과가 숫자 하나 나오는데카운트 판정0~5정상10~30가벼운 스캐너 / 약한 공격50~100공격 가능성 높음100+확실한 SYN flood이번에 제가 점검한 서버는 84건 나왔습니다. 진짜 공격 들어오던 중이었음.2. .. 2026. 5. 3.
Linux FTP 설정 완전 정복 - vsftpd chroot로 계정 디렉토리 가두기 📌 이 글은 Linux 서버에서 FTP 계정을 특정 디렉토리에만 접근하도록 제한하는 방법을 처음부터 끝까지 정리한 내용입니다.외부 개발사에 FTP 계정 줬다가 서버 다 털릴 뻔한 썰외부 개발사에 파일 올리라고 FTP 계정 하나 파줬는데, 그쪽에서 cd .. 몇 번 눌렀더니 서버 루트까지 줄줄이 보이더라./etc, /var, /home 전부 다. 물론 읽기 권한은 없었지만 디렉토리 구조가 보이는 것 자체가 문제임.이 상황 해결하려고 삽질한 내용 정리해봄.FTP랑 vsftpd가 뭔데? FTP (File Transfer Protocol)파일 전송 프로토콜. 쉽게 말하면 서버에 파일 올리고 내리는 규칙 모음이다. 21번 포트 사용.근데 FTP는 태생적으로 보안이 약함. 비밀번호가 평문으로 전송됨. 요즘은 대부.. 2026. 4. 15.
반응형