묻고답하기

업체에 보안설정을 의뢰해서 설정해두었고 PHP 버전은 가장 상위버전입니다.

일단 AJKJ님의 봇챌린지와 기진곰님의 세션쉴드도 깔아두었고 코어도 최신버전입니다.

www-data 등 아주 기본적인 보안은 설정되있고 bash 등의 보안업데이트도 해뒀습니다.

일단 제 사이트는 아니기에 어떻게 의뢰가 이루어졌는지는 모릅니다.

 

오늘 게시판에 프록시(?)를 이용한 도배공격이 있었습니다.

해당회원은 봇이 아니라고 주장했지만 그 전에 도배프로그램을 자신이 만들었다며 댓글을 단 걸로 보아 봇으로 의심되며 봇이 아닐경우 크롬(프록시) ->마우스 매크로로 도배하거나 해당 봇챌린지를 뚫은걸로 보입니다.

 

해당 악성사용자가 글 작성시 10초안에 3개이상 글 업로드시 차단되는 차단스팸도 뚫은것으로 보이며 회원정보도 몇몇 입수한걸로 보입니다, 일정레벨이상의 헤비회원의 정보를 거래할려고 블로그스팟을 개설하더군요.

 

일단 UMID라는 아주 작은 넷북만 사용할 수 있을때라서 적절한 조치를 취하지 못하였습니다.

해당서버는 꺼두었고 글쓰기화면에서 글을 작성하면 <script>hey budy, don't try pool us!</script>라는 문구가 나옵니다.

 

해당 문구는 2014년도에 호스팅어로 무료계정으로 운영할때도 보았던 문구입니다, 쪽지며 관리자화면에서도 해당 alert 스크립트가 동작하더군요.

해당년도에는 애드온이며 모듈없이 게시판 하나만 깔아둔채 운영했습니다.

 

방화벽이라도 설치해야할까요? 아니면 다른 CMS로 넘어가는데 나을까요?

글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
이성미 제가 컴맹이라서 그러는데요 드라이버 잡는거세 관해서.. [1] 2007.08.10
아이리버 트래픽과 히트파일 수 이거 정상인가요? ㅡ.ㅡ [1] 2007.08.10
물탱이 테이블 안에 이미지 밑에 공간이 생겨요.. [1] 2007.08.10
박용재 음 <? include 안에 <? include 를 하나 더 쓰려면? [10] 2007.08.10
이은희 배경음악을요... [1] 2007.08.10
치즈 소스질문이요~도와주세요~ [1] 2007.08.10
▷◁ 타락천사 포토삽에 관한 질문 2가지 입니다. [1] 2007.08.10
I.T.B.W. NZEO 여기 처럼 창크기에 관계없이 웹페이지가 중앙에 오게 어떻게 하죠? [4] 2007.08.10
류인상 자동으로 최대화하는 방법좀알려주세요~ [1] 2007.08.10
Medic 나모5 질문드립니다. [2] 2007.08.10
심영우 시노부 BGM 플레이어 질문 올립니다.. [2] 2007.08.10
오케바리 간단한 수정이라는데 .. ㅠ.ㅠ. 도움좀 .. [5] 2007.08.10
Wesley [mysql] root 비밀번호를 까먹었었어요 -0-;  
배재훈 포토샵질문이요... [2] 2007.08.10
순수주의 비밀번호 찾기 기능..  
네오미 외부로그인 아이프레임으로 로그인/로그아웃시 질문입니다. [1] 2007.08.10
임승필 여기처럼 매뉴내용만 바뀌게 하는법줌갈켜주세요 [1] 2007.08.10
최후의성전 스타 배틀넷에서 성적 긁어오는 방법 아는사람 [2] 2007.08.10
깜찍이 도와주세염.... [2] 2007.08.10
박세욱☺ 제로보드 사용 통계 만들기..