저도 제작했던 사이트가 해킹당했습니다.ㅜ.ㅜ;; > 그누3질답

그누3질답

저도 제작했던 사이트가 해킹당했습니다.ㅜ.ㅜ;; 정보

그누보드 저도 제작했던 사이트가 해킹당했습니다.ㅜ.ㅜ;;

본문

오늘 회사담당자한테서 연락이 왔습니다. 해킹당한거 같다고요.. 들어가 보니까 정말 해킹당했네요.. 그누보드 3.29을 이용해서 사이트를 만든거 같은데 뚫렸네요. ㅜ.ㅜ;; 그 회사 담당자가 말하기를 이 사태가 누구 책임이냐고 해서 "누구도 책임없다"는 식으로 얘기 했는데... 복구해달라고 하네요.. 어쩔수 없이 해야겠지만 웹사이트만든 후에 유지보수 계약도 안하고 몇 달동안 연락도 없다가 이제와서 책임소재를 물으니 난감합니다.

예전 버전 사용하시는 유저분들 최신버전으로 꼭 패치하세요..
  • 복사

댓글 전체

그누디렉토리의 퍼미션만 바꾸어 두었어도 최소한 위에 그림같은 화면은 안나왔을텐데... 하구 생각했는데,
설치매뉴얼이나 인스톨 파일을 뒤져보니...
설치를 위해 707로 바꾸라는 말은 있는데, 설치 후 705나 701로 환원시키기는 언급이 없네요...
최소한의 권장사항으로 이것도 매뉴얼과 인스톨파일에 추가 되었으면... 해요...
index.php 만 수정 되었습니다.

3.40 Patch (2004.12.06)
    - 보안관련 필수 패치
      index.php 에 if (!$doc || ereg("://", $doc)) { 코드 추가
      이 보안관련 코드는 http://stgsecurity.com 의 배상우님(swbae at stgsecurity.com )께서 알려주셨습니다. 감사합니다.

어거 한줄만 들어가면 될듯한데요..^^
© SIRSOFT
현재 페이지 제일 처음으로