묻고답하기

심각한 보안문제

2008.04.21 23:32

속상해

손님은 텍스트만 쓰도록 하고
html 쓰기는 레벨1그룹부터 이용 하도록 설정을 해놨습니다.
가입하고 로그인시 5점추가 15점(즉, 3일을 로그인해야 레벨1그룹이 됩니다)
근데, 어느놈이 바 ㅋ ㅏ 라 홍보를 html을 사용 두번연속으로 게시판마다 무차별 해대서
관리자 페이지에 들어가 보니까. 금방 가입을 해놓고 포인트0에 레벨1그룹으로 만들어 놨더군요. 
어찌 이럴수가 있나요? 그래서 아이디 정지 시키고 아이피 차단했지만
아시다시피 메가패스는 컴을 켤때마다 아이피 4자리가 바뀌는 유동아이피죠.
그래서 소용이 없더군요. 몇시간뒤에 이놈이 또 들어와서 잔뜩 올려놨더군요.
글을 삭제하면서 게시판을 둘러보는데, 두개의 게시판에
글쓰기와 댓글쓰기 에디터가 안나타나는 겁니다.
그래서 관리자페이지에 다시 들어가서 확인해보니, 이놈이 금방 또 새로 가입한 자신의 아이디에
게시판 관리자로 설정이 되어있는 겁니다. 그리고, 게시판 하나는 글을 못쓰게 설정이 바뀌어 있고요,
하나는 내가 해놓은 그대로 설정이 되어 있는데 글쓰기와 댓글쓰기 에디터가 나타나지 않더군요.
그러니까 이놈이 가입하고 아이디를 지 마음대로 그룹을 설정하고 하는데요.
물론 관리자로 설정해서 지마음대로 모든걸 둘러보는것도 가능하겠지요.
그래서 만든지 4개월된 홈을 급히 죽여버렷습니다. 너무나 가슴 아프네요.
어찌 이럴수가 있나요? 또 다른 피해자들이 생길수도 있으니 대처방법을 알려주세요.