웹마스터 팁

오늘도 홈페이지 제작과 유지 관리 및 보수에 힘쓰고 계신 xe 기반 홈페이지 운영자님들 안녕하십니까.

 

요 근래 웃기지도 않은 사태를 2번씩이나 경험해서, 혹시 모르니 다른 분들도 참고하시라는 의미로 올립니다. 1번이면 웃고 넘어가겠는데 2번이니 안 웃기더라구요 -_-)

 

사건의 발단을 이렇습니다. 아침에 메일함을 열어보니 무려 36개의 안 읽어본 메일이 있더군요. 그런데 그 수보다도 메일 내용이 더 웃깁니다.

 

mail.naver.com_10_28_00_15_32.jpg

 

...이게 다 뭐시여.

 

아무거나 한번 눌러보죠.

 

mail.naver.com_10_28_00_15_46.jpg

 

저는 gigglehd.com이라는 사이트를 운영중입니다.

 

거기의 관리자 아이디는 gigglehd이구요.

 

제 이름은 강호가 맞고 닉네임은 낄낄이 맞습니다.

 

이메일 주소는 storyhold골벵이나베르닷컴이 맞지요.

 

그리고 저 메일은 누군가가 gigglehd 계정을 상대로 비밀번호 찾기 기능을 36번 눌러제꼈다는 의미입니다.

 

그런데, 여기에는 몇가지 문제가 있습니다.

 

 

1. 메일 발송 시각인 26일 밤 11시 21분에는 제가 자고 있었습니다. 그날 9시 반에 일찌감치 잤거든요. 그리고 저 몽유병 같은거 없어요 -_-)

 

2. 보낸 사람이 storyhold골벵이나베르닷컴입니다. gigglehd.com 서버가 나베르 서버에 입주한 것도 아닌데 gigglehd.com에 깔린 xe의 비밀번호 찾기 메일을 나베르에서 대신 보내주나요?

 

3. 저는 단독 서버를 사용중입니다. 서버 설치할때 애시당초 메일 서버를 설치하지도 않았습니다. 따라서 제 서버에서 메일을 보낼 수 없습니다.

 

4. 3의 이유로 해서, 아예 로그인 창에서 비밀번호 찾기 링크 자체를 빼버렸습니다 -_-) 작동도 안하는거 왜 달아놨냐는 소리를 몇번 들어서요.

 

asd.jpg

 

 

요렇게.

 

 

따라서, 이런 결론이 가능합니다.

 

1. 저 이메일의 헤더가 조작되어 발신인을 storyhold골벵이나베르닷컴로 바꿨습니다. 실제 메일 발송은 다른 곳에서 하였습니다.

 

2. 저 메일을 보낸 작자는 xe의 시스템에 나름 연구를 했습니다.

 

제가 비밀번호 찾기 이메일을 본적은 없는데 -_-) 분명 양식은 저것과 똑같을 것입니다.

 

거기에 auth_key 링크를 만들어서 거기에 맞는 비밀번호까지 만들줄 알고 있으니까요.

 

결정적으로 비회원에게 회원 정보 보기가 공개되지 않고, 회원 정보를 봐도 제 '실명'은 나오지 않습니다(회원 정보 보기에서 이름이 나오지 않도록 소스를 바꿨습니다). 따라서 xe에 직접 쿼리를 날리던가 해서 추출해낸 정보임이 분명합니다.

 

 

제가 이런 일이 두번째라고 했지요? 10월 11일에 이런 일이 있었고, 그리고 26일에 또 한번이네요(일기 쓰는 습관이 있어서 확실합니다).

 

저는 위 사실들을 알고 있었기 때문에 저 링크를 눌러보지 않았지만(분명 링크 주소를 보면 멀쩡한 제 사이트의 주소임에도 불구하고!) 만약 멋모르고 얼떨결에 눌렀다면 어떻게 됐을까요 -_-)

 

참 이런 데로는 머리가 잘 돌아가는 놈들이죠. 다른 분들도 조심하시기 바랍니다. 아, 저는 영어/숫자 조합 17자리 비밀번호를 사용중이라 별로 여기서 털릴 일은 없어요. 그것도 슬슬 바꿔줘야 하려나.

태그 연관 글
  1. [2018/07/13] 묻고답하기 첨부한 파일 링크 텍스트로 추출하는 방법은 무엇인가요? by diomin *2
  2. [2018/03/28] 묻고답하기 $oMail->setSender Sender 이메일 발신자가 공백으로 나옵니다. by diomin *3
  3. [2016/04/29] 묻고답하기 이메일인증 문의 by deok *1
  4. [2015/07/06] 묻고답하기 이메일 인증을 따로 빼내 사용하고 싶습니다. by poltwo
  5. [2014/08/06] 웹마스터 팁 특정 도메인 가입 않되게 (인증메일 관련) by 컴박살
제목 글쓴이 날짜
익스플로어 즐겨찾기에 아이콘 추가하기 [7] rolly™ 2001.12.13
홈페이지에 Fade-in 적용하기~ [5] remy 2002.01.08
[1차패치] 내 msn 현재상태를 보여주자! + 캡처없앰 -ㅂ- [18] 티르 2002.01.04
새로운필터를 적용한 칼라버튼.[ie5.5 sp2이상] [26] 술도짱 2001.11.15
글입력상자에서 자동으로 한글, 영문 바뀌게 하기 [6] 이경두 2001.11.15
글씨를 세로로 써봅시다...^_^ [6] 술도짱 2001.11.14
XE 업데이트 방법 - 제3편 (1.2.4 에서 1.4.4.1 이상의 최신버전으로 업그레이드) + 문제대응 [8] Gekkou 2010.07.07
비밀번호 찾기 기능 조심하세요 [4] file 老姜君 2010.10.28
referer 로 사이트 차단하기.. [3] 하얀마법 2010.06.20
내가 작성 한 글에 대한 일괄 삭제/이동/복사 권한 주기 [2] file 개돌 2009.05.15
(재 수정) 제로보드 XE 신버젼에 Lavalic 2 설치하기 [4] 조성우371 2009.01.16
게시글을 다른 게시판에로 이동시 알아야 할 중요한 사항! [2] 유샤인 2010.09.15
업데이트 후 Rewrite mod 사용이 안돼는 경우 [2] 겨우리851 2009.06.18
확장변수에 회원정보를 넣어보자 [10] file 개돌 2009.06.30
관리자 페이지 (module=admin) 백지 문제 [5] 개돌 2009.03.17
XE DB 백업한거 복원 하기 [2] 라르게덴 2009.03.17
lighttpd 에서 XE rewrite 기능 (.htaccess) 사용하기 [2] msl2246 2009.02.28
게시글 등록시 ''제목색깔''과 ''제목굵게'' 기능을 일반 사용자들에게도 주자. [5] 비나무 2008.10.15
에디터에 웹폰트를 추가하여 사용하기 [3] file 하얌이 2010.10.18
플래시를 이용한 최근게시물 구현 [6] 한그림 2010.10.13