웹마스터 팁

===============================================================================
문  서  ID : KA2005001
제      목 : 홈페이지 대량 변조 발생에 따른 ‘주의’ 경보발령
등      급 :
최초작성일 : 2005-01-07
갱  신  일 :
작  성  자 : 김영백( ybkim@certcc.or.kr )
===============================================================================

■ 해당시스템



■ 영향



□ 원격의 해커가 웹서버 시스템 내 임의의 파일 읽기, 악성프로그램 주입 및 실행 등이 가능하며 해당 취약점을 이용한 홈페이지 대량 변조 등을 발생시킬 수 있음





■ 설명



□ 해당시스템

  웹서비스 및 게시판 구동 프로그램으로서

  o PHP 4.3.10, 5.0.3 이전버전

  o 제로보드 4.1 pl5 이전버전

  o 그누보드 3.41 이전버전

  o phpBB 2.0.11 이전버전

  o KorWeblog 1.6.2-cvs 및 이전버전





□ 최근 PHP 및 게시판 구동 프로그램 취약점 등을 이용한 대량 홈페이지 변조가 발생함에 따라 웹서버관리자 및 홈페이지 운영자는 관련 프로그램의 신속한 업그레이드로 취약점들을 패치하는 것이 필요함





■ 해결책



□ 웹서버 및 게시판을 최신버전으로 업그레이드

□ 자세한 내용은 아래 참조사이트를 참조



■ 참조사이트

o PHP 최신 프로그램(PHP

4.3.10 및 PHP 5.0.3) 업그레이드 : http://www.php.net/downloads.php



o 제로보드 최신버전(4.1

pl5) 업그레이드 : http://www.nzeo.com/bbs/zboard.php?id=main_notice&no=176



o 그누보드 최신버전(3.41)

업그레이드 : http://sir.co.kr/?doc=bbs/gnuboard.php&bo_table=pds&page=1&wr_id=1910



o phpBB 최신버전(2.0.11)

업그레이드 : http://www.phpbb.com/downloads.php



o KorWeblog 취약점

해결방안 : 설치완료 후 불필요한 설치파일 삭제  :

http://kldp.net/tracker/index.php?func=detail&aid=300654&group_id=13&atid=300013



o 테크노트 취약점 해결방안

: Lib-5.cgi 및 print.cgi에 소스 수정

: http://www.technote.co.kr/cgi-sys/cgiwrap/cgitour/techtop/technote2/read.cgi?board=notice


제목 글쓴이 날짜
[초보자용] 노프레임 이해하고 만들기 [16] zeroMD™ 2003.06.05
개미선 없애기.. [10] -크크크- 2003.06.04
무심코 지나치기 쉬운 인푸트(input)폼에 대한 몇가지들.... [4] RedEye(rinja) 2003.05.23
CSS파일이용하여 링크에 건반효과주기(강력추천) [8] 호호짱 2003.05.23
onload 두개 사용하려고 할때... [5] chosun815 2003.05.20
세계인구와 한국인구 구하기 애플릿 소스 [3] TimeMode 2003.05.19
동영상이 로딩될때까지 이미지 보여주기 [8] ZipShin 2003.05.19
더블클릭으로 웹문서 새로고침 하기 [3] RedEye 2003.05.09
HTML 암호화시킨것 풀어주는소스(암호화도가능) [11] 호호짱 2003.05.06
쭘식 메뉴만들기 - 세로 슬라이드 메뉴 [11] file 쭘's 2003.04.29
label태그 아십니까? [6] ZipShin 2003.04.27
이미지 테두리에 점선 두르기 [6] ZipShin 2003.04.15
textarea 세로 글쓰기 [1] ZipShin 2003.04.15
[html 초보용] 홈페이지 무작정 따라하기!② [3] file 깻잎사랑=_=v 2003.04.14
[html 초보용] 홈페이지 무작정 따라하기!① [6] file 깻잎사랑=_=v 2003.04.14
textbox의 값을 오른쪽부터 채우기. [1] RedEye 2003.04.12
새창뜨는 링크 누를때 스크롤바 고정시키기 [8] REAL 2003.04.09
이미지 링크로 사용하다가 짤렸을때 대체 이미지 [6] REAL 2003.04.09
링크 클릭시 사운드 효과 [3] REAL 2003.04.09
[re] 링크 클릭시 사운드 효과 [헤헤~ 더 간단하게] [5] RedEye 2003.04.13