묻고답하기

업체에 보안설정을 의뢰해서 설정해두었고 PHP 버전은 가장 상위버전입니다.

일단 AJKJ님의 봇챌린지와 기진곰님의 세션쉴드도 깔아두었고 코어도 최신버전입니다.

www-data 등 아주 기본적인 보안은 설정되있고 bash 등의 보안업데이트도 해뒀습니다.

일단 제 사이트는 아니기에 어떻게 의뢰가 이루어졌는지는 모릅니다.

 

오늘 게시판에 프록시(?)를 이용한 도배공격이 있었습니다.

해당회원은 봇이 아니라고 주장했지만 그 전에 도배프로그램을 자신이 만들었다며 댓글을 단 걸로 보아 봇으로 의심되며 봇이 아닐경우 크롬(프록시) ->마우스 매크로로 도배하거나 해당 봇챌린지를 뚫은걸로 보입니다.

 

해당 악성사용자가 글 작성시 10초안에 3개이상 글 업로드시 차단되는 차단스팸도 뚫은것으로 보이며 회원정보도 몇몇 입수한걸로 보입니다, 일정레벨이상의 헤비회원의 정보를 거래할려고 블로그스팟을 개설하더군요.

 

일단 UMID라는 아주 작은 넷북만 사용할 수 있을때라서 적절한 조치를 취하지 못하였습니다.

해당서버는 꺼두었고 글쓰기화면에서 글을 작성하면 <script>hey budy, don't try pool us!</script>라는 문구가 나옵니다.

 

해당 문구는 2014년도에 호스팅어로 무료계정으로 운영할때도 보았던 문구입니다, 쪽지며 관리자화면에서도 해당 alert 스크립트가 동작하더군요.

해당년도에는 애드온이며 모듈없이 게시판 하나만 깔아둔채 운영했습니다.

 

방화벽이라도 설치해야할까요? 아니면 다른 CMS로 넘어가는데 나을까요?

글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
허남수917 xe 위키 사용시 하위 목록의 권한설정  
김신우614 리디렉션 때문에 여쭤 봅니다  
상해남 플래닛에서 사용자(네티즌)이 이미지 추가 하는 소스좀 부탁드립니다  
가스통 최근글 탭 형식 출력하는 위젯에서 게시판 확장변수를 불러올려면.....  
sugarkane getUploadedFiles() 펑션에 대해..  
이펄스 서버이전을 하였는데 문제가 발생하였습니다. [1] 2011.02.10 by 이펄스
김구고 외부링크 막는 법좀 알려주세요. 이미지파일. [1] 2011.02.10 by forest535
나홍도 로그인 처리  
김신우614 게시판 권한부여 여쭤 봅니다 [1] 2011.02.10 by 나홍도
BITTER 파일 잘못만졌습니다.ㅜ [1] 2011.02.10 by DynamicLaser
누구나 댓글 기능이 제대로 되지 않아요..  
Cloverworld [CentOS]파일업로드시 Error Code: HTTP Error, File name: 파일명, Message: 502 오류가뜹니다. [3] 2011.02.10 by Cloverworld
종이책 1.4.4.4 업데이트 후 관리자 메뉴 문제  
JnCsoft [Q]게시판 쓰기에서 DB를 읽으려고 합니다.  
CrowTM 웹사이트 댓글문제. [가능한 빨리 답변해주세요!] [1] 2011.02.10 by DynamicLaser
adoketa 관리자 모드 메뉴가 안됩니다. [1] 2011.02.10 by 인간a
테크닉멸치 댓글부분에 알림을 삭제하고싶습니다.  
와일드터키 관리자 페이지에서 회원관리 메뉴화면이 깨집니다. [2] 2011.02.10 by Rony
불패의초인 호스팅 베너 [2] 2011.02.10 by 불패의초인
불패의초인 호스팅 배너