웹마스터 팁

오늘도 홈페이지 제작과 유지 관리 및 보수에 힘쓰고 계신 xe 기반 홈페이지 운영자님들 안녕하십니까.

 

요 근래 웃기지도 않은 사태를 2번씩이나 경험해서, 혹시 모르니 다른 분들도 참고하시라는 의미로 올립니다. 1번이면 웃고 넘어가겠는데 2번이니 안 웃기더라구요 -_-)

 

사건의 발단을 이렇습니다. 아침에 메일함을 열어보니 무려 36개의 안 읽어본 메일이 있더군요. 그런데 그 수보다도 메일 내용이 더 웃깁니다.

 

mail.naver.com_10_28_00_15_32.jpg

 

...이게 다 뭐시여.

 

아무거나 한번 눌러보죠.

 

mail.naver.com_10_28_00_15_46.jpg

 

저는 gigglehd.com이라는 사이트를 운영중입니다.

 

거기의 관리자 아이디는 gigglehd이구요.

 

제 이름은 강호가 맞고 닉네임은 낄낄이 맞습니다.

 

이메일 주소는 storyhold골벵이나베르닷컴이 맞지요.

 

그리고 저 메일은 누군가가 gigglehd 계정을 상대로 비밀번호 찾기 기능을 36번 눌러제꼈다는 의미입니다.

 

그런데, 여기에는 몇가지 문제가 있습니다.

 

 

1. 메일 발송 시각인 26일 밤 11시 21분에는 제가 자고 있었습니다. 그날 9시 반에 일찌감치 잤거든요. 그리고 저 몽유병 같은거 없어요 -_-)

 

2. 보낸 사람이 storyhold골벵이나베르닷컴입니다. gigglehd.com 서버가 나베르 서버에 입주한 것도 아닌데 gigglehd.com에 깔린 xe의 비밀번호 찾기 메일을 나베르에서 대신 보내주나요?

 

3. 저는 단독 서버를 사용중입니다. 서버 설치할때 애시당초 메일 서버를 설치하지도 않았습니다. 따라서 제 서버에서 메일을 보낼 수 없습니다.

 

4. 3의 이유로 해서, 아예 로그인 창에서 비밀번호 찾기 링크 자체를 빼버렸습니다 -_-) 작동도 안하는거 왜 달아놨냐는 소리를 몇번 들어서요.

 

asd.jpg

 

 

요렇게.

 

 

따라서, 이런 결론이 가능합니다.

 

1. 저 이메일의 헤더가 조작되어 발신인을 storyhold골벵이나베르닷컴로 바꿨습니다. 실제 메일 발송은 다른 곳에서 하였습니다.

 

2. 저 메일을 보낸 작자는 xe의 시스템에 나름 연구를 했습니다.

 

제가 비밀번호 찾기 이메일을 본적은 없는데 -_-) 분명 양식은 저것과 똑같을 것입니다.

 

거기에 auth_key 링크를 만들어서 거기에 맞는 비밀번호까지 만들줄 알고 있으니까요.

 

결정적으로 비회원에게 회원 정보 보기가 공개되지 않고, 회원 정보를 봐도 제 '실명'은 나오지 않습니다(회원 정보 보기에서 이름이 나오지 않도록 소스를 바꿨습니다). 따라서 xe에 직접 쿼리를 날리던가 해서 추출해낸 정보임이 분명합니다.

 

 

제가 이런 일이 두번째라고 했지요? 10월 11일에 이런 일이 있었고, 그리고 26일에 또 한번이네요(일기 쓰는 습관이 있어서 확실합니다).

 

저는 위 사실들을 알고 있었기 때문에 저 링크를 눌러보지 않았지만(분명 링크 주소를 보면 멀쩡한 제 사이트의 주소임에도 불구하고!) 만약 멋모르고 얼떨결에 눌렀다면 어떻게 됐을까요 -_-)

 

참 이런 데로는 머리가 잘 돌아가는 놈들이죠. 다른 분들도 조심하시기 바랍니다. 아, 저는 영어/숫자 조합 17자리 비밀번호를 사용중이라 별로 여기서 털릴 일은 없어요. 그것도 슬슬 바꿔줘야 하려나.

태그 연관 글
  1. [2018/07/13] 묻고답하기 첨부한 파일 링크 텍스트로 추출하는 방법은 무엇인가요? by diomin *2
  2. [2018/03/28] 묻고답하기 $oMail->setSender Sender 이메일 발신자가 공백으로 나옵니다. by diomin *3
  3. [2016/04/29] 묻고답하기 이메일인증 문의 by deok *1
  4. [2015/07/06] 묻고답하기 이메일 인증을 따로 빼내 사용하고 싶습니다. by poltwo
  5. [2014/08/06] 웹마스터 팁 특정 도메인 가입 않되게 (인증메일 관련) by 컴박살
제목 글쓴이 날짜
로그인 후 특정 그룹 페이지 가기 다른버전 [9] 눈물많은OrOi 2010.02.22
외부프로그램에서 제로보드 xe 및 그누보드 회원 연동(로그인) 하기 - 초간단 [1] 한이73 2010.02.03
쉬운 설치 - unexpected error 메시지창이 뜰 때 [9] 현의느낌 2010.01.30
로그인페이지와 새페이지 연결법 [2] poko 2010.01.30
Flash swf 플래쉬 때문에 로그인이나 메뉴가 감추어졌을때에... [5] file 태림씨야! 2010.01.23
회원과 비회원 구분하여 출력하기 [6] NEARSTORY 2009.12.26
메인 레이아웃에서 로그인이 안보이는 경우. 김찬회425 2009.12.06
ZB4로 현재까지 사이트를 운영하는분들 긴급 상황안내 (???) [2] DuRi 2009.11.20
게시판 리스트에서 확장변수를 카테고리처럼 보여주기 [11] file 고진감래 2009.11.05
로그인 폼에 관리자는 [Admin] 나타나게 하기 [4] file 오스카 2009.10.10
-추가- 당신의 XE 기반 홈페이지를 훅가게 하는 방법 4가지 [26] 老姜君 2009.10.08
로그인이 안되거나 첨부파일이 등록이 안될때. [9] 똑디 2009.09.30
XE 서버 이전할 때 통채로 압축해서 옮기는 완벽한 방법-로그인, 첨부파일문제 해결 [5] 웰빙샵 지영 2009.09.15
특정그룹회원에게 서비스 제공하기 [4] 똑디 2009.09.12
http://www.도메인주소/~as/xe/ 로 로그인 접속후~ [3] wjnam 2009.09.07
까오천사님의 만기일 팁을 1.2.4에 맞게 수정했어요. [15] file 도파 2009.08.27
트리메뉴(dtree) 대충 정리 [11] file 한이73 2009.07.19
2차 메뉴가 없을 경우 왼쪽 메뉴 숨기기 [5] file 엔시아- 2009.07.16
Lavalic Mp3 플레이어를 대신하는... [8] 조성우371 2009.07.13
로그인 & 파일 첨부 문제 [3] peter99 2009.06.29