묻고답하기
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
관리자가 모르는 회원가입... 해킹일까요?
2008.12.17 15:31
회사 내부용으로만 사용하는 인트라넷에 제로보드를 사용하고 있습니다.
관리를 꾸준히 하고 있는데, 주기적으로,, 2달에 1번(?) 관리자도 모르게 한사람씩 가입이 되어있습니다.
관리자가 가입해주지 않는 이상 회원가입이 되지 않는게 정상인데 반해, 왜 저도 모르는 사람들이 가입이 될까요? 자꾸...
그래서 들어갈때마다 비밀번호도 자주 바꾸어 줍니다만.......
소용이 없습니다.
무슨 문제일까요? 사람들은 해킹당한거라고 하는데,,,, 흠....
이런 사람들 없나요? 요즘...
관리를 꾸준히 하고 있는데, 주기적으로,, 2달에 1번(?) 관리자도 모르게 한사람씩 가입이 되어있습니다.
관리자가 가입해주지 않는 이상 회원가입이 되지 않는게 정상인데 반해, 왜 저도 모르는 사람들이 가입이 될까요? 자꾸...
그래서 들어갈때마다 비밀번호도 자주 바꾸어 줍니다만.......
소용이 없습니다.
무슨 문제일까요? 사람들은 해킹당한거라고 하는데,,,, 흠....
이런 사람들 없나요? 요즘...
댓글 3
-
비나무
2008.12.17 15:40
-
심유경
2008.12.17 18:29
네... 회사 홈페이지의 경우는 그냥 자유롭게 회원가입이 가능한데요, 인트라넷은,, 신입이 들어올때마다 관리자가 가입처리를 해주고 있어요... 비번은 관리자인 저만 아는데,,, 회원가입이 되 있는 사람들은 어떻게 한 걸까요? .. 내부의 행위라면... 회사내부에도 비밀번호를 아는 사람이 없구요.. 그리고 제로보드를 건드릴 수 있는 사람두 없구요..(예를 들면 php파일로 비밀번호를 변경한다든가,, 이런거요..)
그래서,,, 한번씩 들여다 보다가 신규 회원이 등록이 되있으면 아리송하답니다.. 어찌된걸까요?
* 비밀번호는 관리자만 안다.
* 회원가입, 손수 관리자가 해준다.
* 내부에 다룰 수 있는 사람이 아무도 없다.
이런데요..ㅠ_ㅠ -
무대포2
2008.12.22 14:38
이것 거의 소설 수준인데요. 비밀번호를 관리자만이 아신다니 정상적인 방법으로는 힘들것 같고 그렇다면 주변사람중에서 댁이 사용하고 컴퓨터에 데이타 베이스에 직접 연결을 해서 SQL 로 멤버 테이블에 직접 써 넣는 것입니다. - 물론 가능성은 낮지만 많이 어려운 것은 아닙니다. 제가 몇번 데이타 베이스를 이리 저리 옮겨 보니까 제로보드가 정말 잘 정리되어 있어서 관리자 기능만 있으면 요리는 쉽습니다..
첫번째 경우 : 관리자 님이 컴퓨터를 사용안하실때 누군가가 와서 직접 데이타 베이스에 써 넣는다.
두번째 경우 : 간접적인 방법으로 php 와 SQL을 이용해서 인터라넷을 통해서 만든다.
누군가가 관리자님 컴퓨터를 잠시 볼 수 있다면 데이타 베이스 비밀 번호는 쉽게 빼가가고요. 두가지 방법이 다 가능은 합니다.
답답해 하시길레 저의 과장된 사상을 전해 드립니다. - 가능은 합니다.
보통 회원가입은 자유롭게 하고, 권한 인증을 관리자가 하지 않나요??
어떻게 운영하시는지 알 수가 없어서... ^^;;
회원가입 자체를 아예 막고, 관리자가 수작업으로 회원등록을 하시는 것인가요?