묻고답하기
XE 1.2.4버전 해킹에 안전한지 궁금합니다.
2010.01.11 01:27
현재 XE 1.2.4 버전을 사용하고 있습니다. 그전에 상위버전을 사용하면서 많은에러가 나길래 1.2.4버전을 덮어쓰기 하고 나서는 에러가 없어 그대로 사용을 하는데 해킹으로 부터 안심할수 있는지와 해킹을 당하면 행킹을 한자가 관리자권한을 갖고서 모든 자료를 뒤져볼수 있는지 궁금합니다. 또한 추적이 가능한지...홈페이지 회원들중 보안에 민감한 사람들이 자꾸 물어와서 저도 잘모르는 부분이어서 질문을 드립니다.
댓글 3
-
백성찬
2010.01.11 09:21
-
June Oh
2010.01.11 13:13
최신판보다 hacking 위협이 큰 것은 사실입니다.
가장 큰 위협으로는 게시글 내의 <embed>를 통해 게시글을 읽는 사람의 권한을 습득할 수 있는 CSRF 취약점이 있습니다.
이는 아래 적어놓은 수칙을 준수함으로서 어느 정도 피해갈 수 있지만, 백성찬님의 말씀과 같이 최신판으로 판올림 하여 사용하는 것이 최선입니다. 저의 경우는 항상 최신판을 사용하고 있음에도 별다른 문제가 없습니다. 다만 그래도 server의 설정에 따라 오류가 발생할 수 있으니 판올림 전 미리 server 자료를 backup 해놓으시고, 새로운 판으로 FTP 덮어씌우기를 할 경우에는 전체를 한번에 올리지 말고 조금씩 나눠 올리시길 바랍니다.
"최고 관리자 계정(ID)은 오직 관리 설정시에만 사용하고, 평시에는 최고 관리 권한이 없는 부 계정을 만들어 사용합니다.
최고 관리자 계정으로 게시글을 열람한다거나 login이 된 채로 web을 돌아다녀서는 안됩니다."
-
이쁜이쁜이
2010.01.13 10:54
현실적으로 진퇴 양난의 상황이지 싶습니다..
여러사이트들에서 제로보드4를 아직도 사용하고 있는
이유가 해킹등의 치명적인 에러에도 불구하고 안정된 운영이 가능하기 때문일듯 싶습니다.
하지만 현재 xe는 문제가 심각합니다..
계속되는 에러와 작동 이상이 꼭 xe 문제라고 는 할수 없겠지만..
그만큼 안정적인 운영을 담보 할수 없는 이유이기 때문입니다..
특히나 서버의 보안셋팅과 Mysql 과의 어딘지 모르는 충돌부분이 있어서 아주 사람잡습니다..
때문에 저도 결국 발을 들여놓은 상황을 뺄수가 없어 일단 1.2.4 버전으로
사이트를 오픈하고 add on 과 위젯의 내용을 모두 지워버리고 사용할 예정입니다..
현재 파악되고 있는 문제점으로는
스크랩방지 와 이미지 리사이징 에드온문제로 현격한 속도 저하가 보고 된것을 보았으며
모바일 관련한 에드온 때문에 충돌이 발생하였다는 내용도 보이더군요
안정적인 서버로 이전하기 전까지는 일단 1.2.4로 버텨볼려구 합니다..
저에게 신의 가호가 필요한 때입니다.. ㅠ.,ㅠ
답변 달아 주신 두분의 대답속에서도 좋은 정보를 얻어갑니다..
감사합니다.. 제작 초기에 페이지관리와 게시판 관리 디자인 관리등에서만 관리자로 로그인하여 사용하고
가능하면 최대한 사이트꾸미기가 완료된후에는 부메니저로만 접속하여 관리해야지 싶습니다.
행복하세요..
최신버전을 사용하십시오.