묻고답하기

업체에 보안설정을 의뢰해서 설정해두었고 PHP 버전은 가장 상위버전입니다.

일단 AJKJ님의 봇챌린지와 기진곰님의 세션쉴드도 깔아두었고 코어도 최신버전입니다.

www-data 등 아주 기본적인 보안은 설정되있고 bash 등의 보안업데이트도 해뒀습니다.

일단 제 사이트는 아니기에 어떻게 의뢰가 이루어졌는지는 모릅니다.

 

오늘 게시판에 프록시(?)를 이용한 도배공격이 있었습니다.

해당회원은 봇이 아니라고 주장했지만 그 전에 도배프로그램을 자신이 만들었다며 댓글을 단 걸로 보아 봇으로 의심되며 봇이 아닐경우 크롬(프록시) ->마우스 매크로로 도배하거나 해당 봇챌린지를 뚫은걸로 보입니다.

 

해당 악성사용자가 글 작성시 10초안에 3개이상 글 업로드시 차단되는 차단스팸도 뚫은것으로 보이며 회원정보도 몇몇 입수한걸로 보입니다, 일정레벨이상의 헤비회원의 정보를 거래할려고 블로그스팟을 개설하더군요.

 

일단 UMID라는 아주 작은 넷북만 사용할 수 있을때라서 적절한 조치를 취하지 못하였습니다.

해당서버는 꺼두었고 글쓰기화면에서 글을 작성하면 <script>hey budy, don't try pool us!</script>라는 문구가 나옵니다.

 

해당 문구는 2014년도에 호스팅어로 무료계정으로 운영할때도 보았던 문구입니다, 쪽지며 관리자화면에서도 해당 alert 스크립트가 동작하더군요.

해당년도에는 애드온이며 모듈없이 게시판 하나만 깔아둔채 운영했습니다.

 

방화벽이라도 설치해야할까요? 아니면 다른 CMS로 넘어가는데 나을까요?

글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
ghkdud**** 익스플로어에서 외부로그인이 안됩니다. [2] file 2016.01.14 by ghkdud****
필로스 홈페이지 주소로 뜨게하는 설정셋팅방법 [1] 2016.01.14 by bluedream
홈런볼11 게시글 댓글 첨부 용량 구분하기 [1] 2016.01.14 by bluedream
키킥c0302 또하나 궁금한점. [1] 2016.01.14 by DoorWeb
매드 xe 문의드립니다. [2] 2016.01.14 by 매드
키킥c0302 안녕하세요 다운로드 질문드립니다. [2] 2016.01.14 by 키킥c0302
뀨뀨귱뀨뀨 xe 설치폴더를 옮기고 싶습니다. [6] 2016.01.14 by 뀨뀨귱뀨뀨
보소보소 마켓플레이스 재등록 표시 삭제 방법 [2] file 2016.01.13 by 보소보소
I-JEX DB를 사용하지 않는 게임과 XE의 연동이 가능할까요? [1] 2016.01.13 by DoorWeb
핫산123 홈페이지 도메인 변경후에 관리자페이지가 안들어가지는대요 [1] 2016.01.13 by I-JEX
쭌포토 Err : '' template file does not exists. 문제 [5] 2016.01.13 by 쭌포토
후니아빠 "요청한 기능을 실행할 수 있는 권한이 없습니다" - 스마트폰에서 게시판 접속시 file  
아로고 게시판 글이 사라졋네요 [3] file 2016.01.13 by 퍼니엑스이
미스터강 최신코어 스케치북 썸네일 나오나요? [2] 2016.01.13 by 돼지코구뇽
정배님 php파일이 특정한 웹에서만 사용가능하도록 설정할 수 있나요ㅛ? [1] 2016.01.13 by GG
마사요시김 로그인 이후 회원정보 리스트 선택가능여부 [2] file 2016.01.13 by 마사요시김
정배님 사이트 보안과 관련된 질문  
jw 메뉴 추가가 안돼요ㅠㅠㅠ file  
月浦 모바일 스케치북게시판에서 ckeditor로 글쓰기 [1] 2016.01.12 by 月浦
마꼬꼬 NGINX에서 메일이 보내지지 않습니다.