웹마스터 팁

오늘도 홈페이지 제작과 유지 관리 및 보수에 힘쓰고 계신 xe 기반 홈페이지 운영자님들 안녕하십니까.

 

요 근래 웃기지도 않은 사태를 2번씩이나 경험해서, 혹시 모르니 다른 분들도 참고하시라는 의미로 올립니다. 1번이면 웃고 넘어가겠는데 2번이니 안 웃기더라구요 -_-)

 

사건의 발단을 이렇습니다. 아침에 메일함을 열어보니 무려 36개의 안 읽어본 메일이 있더군요. 그런데 그 수보다도 메일 내용이 더 웃깁니다.

 

mail.naver.com_10_28_00_15_32.jpg

 

...이게 다 뭐시여.

 

아무거나 한번 눌러보죠.

 

mail.naver.com_10_28_00_15_46.jpg

 

저는 gigglehd.com이라는 사이트를 운영중입니다.

 

거기의 관리자 아이디는 gigglehd이구요.

 

제 이름은 강호가 맞고 닉네임은 낄낄이 맞습니다.

 

이메일 주소는 storyhold골벵이나베르닷컴이 맞지요.

 

그리고 저 메일은 누군가가 gigglehd 계정을 상대로 비밀번호 찾기 기능을 36번 눌러제꼈다는 의미입니다.

 

그런데, 여기에는 몇가지 문제가 있습니다.

 

 

1. 메일 발송 시각인 26일 밤 11시 21분에는 제가 자고 있었습니다. 그날 9시 반에 일찌감치 잤거든요. 그리고 저 몽유병 같은거 없어요 -_-)

 

2. 보낸 사람이 storyhold골벵이나베르닷컴입니다. gigglehd.com 서버가 나베르 서버에 입주한 것도 아닌데 gigglehd.com에 깔린 xe의 비밀번호 찾기 메일을 나베르에서 대신 보내주나요?

 

3. 저는 단독 서버를 사용중입니다. 서버 설치할때 애시당초 메일 서버를 설치하지도 않았습니다. 따라서 제 서버에서 메일을 보낼 수 없습니다.

 

4. 3의 이유로 해서, 아예 로그인 창에서 비밀번호 찾기 링크 자체를 빼버렸습니다 -_-) 작동도 안하는거 왜 달아놨냐는 소리를 몇번 들어서요.

 

asd.jpg

 

 

요렇게.

 

 

따라서, 이런 결론이 가능합니다.

 

1. 저 이메일의 헤더가 조작되어 발신인을 storyhold골벵이나베르닷컴로 바꿨습니다. 실제 메일 발송은 다른 곳에서 하였습니다.

 

2. 저 메일을 보낸 작자는 xe의 시스템에 나름 연구를 했습니다.

 

제가 비밀번호 찾기 이메일을 본적은 없는데 -_-) 분명 양식은 저것과 똑같을 것입니다.

 

거기에 auth_key 링크를 만들어서 거기에 맞는 비밀번호까지 만들줄 알고 있으니까요.

 

결정적으로 비회원에게 회원 정보 보기가 공개되지 않고, 회원 정보를 봐도 제 '실명'은 나오지 않습니다(회원 정보 보기에서 이름이 나오지 않도록 소스를 바꿨습니다). 따라서 xe에 직접 쿼리를 날리던가 해서 추출해낸 정보임이 분명합니다.

 

 

제가 이런 일이 두번째라고 했지요? 10월 11일에 이런 일이 있었고, 그리고 26일에 또 한번이네요(일기 쓰는 습관이 있어서 확실합니다).

 

저는 위 사실들을 알고 있었기 때문에 저 링크를 눌러보지 않았지만(분명 링크 주소를 보면 멀쩡한 제 사이트의 주소임에도 불구하고!) 만약 멋모르고 얼떨결에 눌렀다면 어떻게 됐을까요 -_-)

 

참 이런 데로는 머리가 잘 돌아가는 놈들이죠. 다른 분들도 조심하시기 바랍니다. 아, 저는 영어/숫자 조합 17자리 비밀번호를 사용중이라 별로 여기서 털릴 일은 없어요. 그것도 슬슬 바꿔줘야 하려나.

태그 연관 글
  1. [2018/07/13] 묻고답하기 첨부한 파일 링크 텍스트로 추출하는 방법은 무엇인가요? by diomin *2
  2. [2018/03/28] 묻고답하기 $oMail->setSender Sender 이메일 발신자가 공백으로 나옵니다. by diomin *3
  3. [2016/04/29] 묻고답하기 이메일인증 문의 by deok *1
  4. [2015/07/06] 묻고답하기 이메일 인증을 따로 빼내 사용하고 싶습니다. by poltwo
  5. [2014/08/06] 웹마스터 팁 특정 도메인 가입 않되게 (인증메일 관련) by 컴박살
제목 글쓴이 날짜
DB 용량 확보하기 [6] 소렌트. 2010.10.26
레이어가 뒤로 숨는 경우 레이아웃을 확인하세요! [1] 아고라 2010.10.26
비밀번호 찾기 기능 조심하세요 [4] file 老姜君 2010.10.28
글읽기에서 글쓴이의 닉네임을 이름으로 변경하기 하얀마법 2010.10.29
IE 전용 페이지 전환시 부드럽게 하기 (퍼옴) [2] 오실롯 2010.10.29
확장변수(textarea)에서 html 사용하기 [3] 하늘종 2010.11.01
게시판에서는 파일첨부가 되는데 페이지모듈에서 파일첨부가 안 되시는 경우! [1] sejin7940 2010.11.02
페이지 모듈에서 파일 업로드시 살아지는 현상 [1] 조슈아킴 2010.11.02
''게시판 설명''에서 <br />에 margin이 먹는 버그 해결법 [1] 지녁 2010.11.03
메인 페이지 수정이 안되는 경우 file nurungso 2010.11.07
스팸필터 단어 목록 (성인,불륜,화상채팅,만남 등등) [2] 때린데 또때려 2010.11.08
큐브리드(CUBRID) 초보자 학습 자료 및 유용한 링크 정리 file 면스판 2010.11.09
파일질라에서 html 파일 수정법 불패의초인 2010.11.11
관리자 메인페이지 카운터와 그래프 제거하기 [3] 도라란 2010.11.15
XE 속도 0.0001초라도 올리는 소소한 팁들 (추가) [5] 소렌트. 2010.11.16
게시판 댓글에서 "이 댓글을..." 문구 없애는 방법 [3] AlcoholJ 2010.11.19
게시글 검색 [제목+내용]을 기본으로 하기 [2] 깜빡이영어 2010.11.20
미궁속의 문제점 해결법(2가지) [2] 박용식 2010.11.21
파일 첨부할때 HTTP Error 메세지 창이 뜨면서 첨부되지 않을때 해결방법 [1] file DuRi 2010.11.22
앞으로 공용선택자 사용은 그만.... [5] ForHanbi 2010.11.23