묻고답하기

업체에 보안설정을 의뢰해서 설정해두었고 PHP 버전은 가장 상위버전입니다.

일단 AJKJ님의 봇챌린지와 기진곰님의 세션쉴드도 깔아두었고 코어도 최신버전입니다.

www-data 등 아주 기본적인 보안은 설정되있고 bash 등의 보안업데이트도 해뒀습니다.

일단 제 사이트는 아니기에 어떻게 의뢰가 이루어졌는지는 모릅니다.

 

오늘 게시판에 프록시(?)를 이용한 도배공격이 있었습니다.

해당회원은 봇이 아니라고 주장했지만 그 전에 도배프로그램을 자신이 만들었다며 댓글을 단 걸로 보아 봇으로 의심되며 봇이 아닐경우 크롬(프록시) ->마우스 매크로로 도배하거나 해당 봇챌린지를 뚫은걸로 보입니다.

 

해당 악성사용자가 글 작성시 10초안에 3개이상 글 업로드시 차단되는 차단스팸도 뚫은것으로 보이며 회원정보도 몇몇 입수한걸로 보입니다, 일정레벨이상의 헤비회원의 정보를 거래할려고 블로그스팟을 개설하더군요.

 

일단 UMID라는 아주 작은 넷북만 사용할 수 있을때라서 적절한 조치를 취하지 못하였습니다.

해당서버는 꺼두었고 글쓰기화면에서 글을 작성하면 <script>hey budy, don't try pool us!</script>라는 문구가 나옵니다.

 

해당 문구는 2014년도에 호스팅어로 무료계정으로 운영할때도 보았던 문구입니다, 쪽지며 관리자화면에서도 해당 alert 스크립트가 동작하더군요.

해당년도에는 애드온이며 모듈없이 게시판 하나만 깔아둔채 운영했습니다.

 

방화벽이라도 설치해야할까요? 아니면 다른 CMS로 넘어가는데 나을까요?

글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
써니13622 스케치북5 사용중] 리스트페이지에서 제목 가로 사이즈 폭을 짧게 변경하려면 어떻게 해야하나용? [4] 2015.05.20 by 써니13622
권영은335 가입한 회원이 아니라고 나오면 어떻게하죠? file  
김란 잘되던 사이트가 갑자기 서브페이지연결이 안되요.  
강경화f7810 위로가기 버튼 만들기!!!!도와주세요 ㅠㅠ  
ckycrew 게시판 모듈에서 스킨선택 안보이게..  
모얼더 사이트 접속시 새로고침 되도록 할 수 있을까요?  
멀마셋 로그인 문제에 대해 문의합니다. [4] 2015.05.20 by 멀마셋
karutian ajax를 이용한 검색폼 구현 file  
님영234 동영상 스트리밍 pc에서는 재생되는데 모바일에서는 재생안되는 이유 아시는분? [1] 2015.05.20 by Happiness
사과장수 업로드가 계속 실패합니다. 도와주세요. [2] 2015.05.20 by 사과장수
dchae xe 처럼 하고 싶은데, 초보라 도와 주세요 file  
여유와함께 ..default_site.php on line 3 홈페이지 메인페이지에 오류가 납니다.. 해결좀 부탁드립니다. file  
썰레발리오 타임라인 모듈로 보더라도 포인트 없으면 글이 안보이게 하고 싶어요 ㅠㅠ [2] 2015.05.20 by 썰레발리오
죽방망이 댓글달기 강제로 허용하는방법좀.ㅠㅠ file  
미스터강 초보다운 질문좀 드릴께요. 구글검색 1시간째.... [1] 2015.05.20 by BJ람보
착한동구 원하는 대로 수정했는데요 위젯페이지 위젯크기버튼이 이상있어요 [1] file 2015.05.20 by 착한동구
김동하123 스케치 댓글 순선가 최신순으로 보여주기는 어떻게 하나요? [4] 2015.05.20 by 김동하123
드럼메니아 안녕하세요 홈페이지 메뉴 수정 문의좀 드립니다. [1] 2015.05.19 by karutian
dasjjisad321 모바일 메인 화면을 게시판 으로 뜨게 할수있나요? [1] 2015.05.19 by Hello_XE
벼리507 호스팅어(hostinger) xe설치시 오류내용 [8] 2015.05.19 by GoldenApple