웹마스터 팁

===============================================================================
문  서  ID : KA2005001
제      목 : 홈페이지 대량 변조 발생에 따른 ‘주의’ 경보발령
등      급 :
최초작성일 : 2005-01-07
갱  신  일 :
작  성  자 : 김영백( ybkim@certcc.or.kr )
===============================================================================

■ 해당시스템



■ 영향



□ 원격의 해커가 웹서버 시스템 내 임의의 파일 읽기, 악성프로그램 주입 및 실행 등이 가능하며 해당 취약점을 이용한 홈페이지 대량 변조 등을 발생시킬 수 있음





■ 설명



□ 해당시스템

  웹서비스 및 게시판 구동 프로그램으로서

  o PHP 4.3.10, 5.0.3 이전버전

  o 제로보드 4.1 pl5 이전버전

  o 그누보드 3.41 이전버전

  o phpBB 2.0.11 이전버전

  o KorWeblog 1.6.2-cvs 및 이전버전





□ 최근 PHP 및 게시판 구동 프로그램 취약점 등을 이용한 대량 홈페이지 변조가 발생함에 따라 웹서버관리자 및 홈페이지 운영자는 관련 프로그램의 신속한 업그레이드로 취약점들을 패치하는 것이 필요함





■ 해결책



□ 웹서버 및 게시판을 최신버전으로 업그레이드

□ 자세한 내용은 아래 참조사이트를 참조



■ 참조사이트

o PHP 최신 프로그램(PHP

4.3.10 및 PHP 5.0.3) 업그레이드 : http://www.php.net/downloads.php



o 제로보드 최신버전(4.1

pl5) 업그레이드 : http://www.nzeo.com/bbs/zboard.php?id=main_notice&no=176



o 그누보드 최신버전(3.41)

업그레이드 : http://sir.co.kr/?doc=bbs/gnuboard.php&bo_table=pds&page=1&wr_id=1910



o phpBB 최신버전(2.0.11)

업그레이드 : http://www.phpbb.com/downloads.php



o KorWeblog 취약점

해결방안 : 설치완료 후 불필요한 설치파일 삭제  :

http://kldp.net/tracker/index.php?func=detail&aid=300654&group_id=13&atid=300013



o 테크노트 취약점 해결방안

: Lib-5.cgi 및 print.cgi에 소스 수정

: http://www.technote.co.kr/cgi-sys/cgiwrap/cgitour/techtop/technote2/read.cgi?board=notice


제목 글쓴이 날짜
제로보드4에서 XE로 넘어와 헤메는 분들을 위해서(3편:최종)-Widgets이해와 활용 [24] 황비 2010.03.26
홈페이지의 개념부터 알아야 하는 진정한 초급자들의 위한 팁입니다. 놀라운넘 2010.03.23
제로보드4에서 XE로 넘어와 헤메는 분들을 위해서(1편)-Xe개념이해와 설치 [16] file 황비 2010.03.18
브라우저 제목 고정하는 방법 [3] cranky02 2010.03.09
[마지막팁] 제로보드4 처럼 레이아웃 없이 XE로 나만의 홈페이지 만들기 [6] Gekkou 2010.03.08
메뉴목록이 너무 많아 메뉴를 가로 전역에 걸쳐 넣고 싶으십니까? 또는... [3] 유샤인 2010.03.04
중복. JS버전. 관리자 페이지-트리뷰 계속 확장상태로 두기 봉남 2010.03.02
conditional comment 을 이용한MS Internet Explorer 6이하 접속시 안내 페이지 유도 [접속 차단] 예제 [3] file 게임나라 2010.02.26
초보자를 위한 제로보드에 애드온 프로그램 설치하기 강좌 이하늘690 2010.02.23
로그인 후 특정 그룹 페이지 가기 다른버전 [9] 눈물많은OrOi 2010.02.22
페이지 수정 내용직접추가 에러 나시는 분들께.. [1] 청개굴이 2010.02.19
XE 전체를 백업 / 복원하기 (계정 백업 및 복원 방법) [7] Gekkou 2010.02.16
윈도우에 APM 설치 후, 사용자 추가 방법 Gekkou 2010.02.16
XE를 다른 호스팅업체로 이전하기 (서버이전) [8] file Gekkou 2010.02.03
레이아웃의 자유도때문에 궂이 제로보드4를 사용하시려는 분들은... [7] 아카스 2010.02.03
외부프로그램에서 제로보드 xe 및 그누보드 회원 연동(로그인) 하기 - 초간단 [1] 한이73 2010.02.03
서버 이전하고 놓치기 쉬운 점(files의 소유권과 root의 퍼미션) [4] 영구만세 2010.02.02
익스8 호환성보기 없애기 [4] file 오델라가루 2010.02.02
cafe24에서 쉬운설치 기능을 쓰기위한 ftp 설정법 [19] file 현의느낌 2010.02.01
확장변수로 북마크 게시판 만들기 [2] 레디오빠 2010.01.31