<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[TNF : Tatter Network Foundation forum - 제 테터툴즈가 해킹 당했다고 하는데요...]]></title>
	<link rel="self" href="http://forum.tattersite.com/ko/extern.php?action=feed&amp;tid=5013&amp;type=atom"/>
	<updated>2008-03-19T13:10:47Z</updated>
	<generator>PunBB</generator>
	<id>http://forum.tattersite.com/ko/viewtopic.php?id=5013</id>
		<entry>
			<title type="html"><![CDATA[RSS 답글: 제 테터툴즈가 해킹 당했다고 하는데요...]]></title>
			<link rel="alternate" href="http://forum.tattersite.com/ko/viewtopic.php?pid=25563#p25563"/>
			<content type="html"><![CDATA[<p><a href="http://neoillus.ivyro.net/tc/login">http://neoillus.ivyro.net/tc/login</a> 로는 되는데 뒤에 인자가 있으면 안되는 것으로 봐서 .htaccess의 문제로 보입니다.</p><p>우선 데이터 백업을 받으시고 (위 링크로 관리자 접근이 될 것 같긴 합니다.)</p><p>새로 설치를 하실때 기존 디비를 사용한다로 설치해 보시기 바랍니다. 운이 좋다면 성공할 것입니다.</p>]]></content>
			<author>
				<name><![CDATA[gendoh]]></name>
				<uri>http://forum.tattersite.com/ko/profile.php?id=17</uri>
			</author>
			<updated>2008-03-19T13:10:47Z</updated>
			<id>http://forum.tattersite.com/ko/viewtopic.php?pid=25563#p25563</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[RSS 답글: 제 테터툴즈가 해킹 당했다고 하는데요...]]></title>
			<link rel="alternate" href="http://forum.tattersite.com/ko/viewtopic.php?pid=25562#p25562"/>
			<content type="html"><![CDATA[<p>심마니님 답글 감사합니다.<br />컨피그를 지우고 복원해도 들어가지지가 않는군요..ㅠ_ㅠ<br />이걸 어찌해결해야하는지....흑<br />제가 백업해둔 파일이 있는데.<br />새로 설치하고 백업파일로 복원해도 될까요..?</p>]]></content>
			<author>
				<name><![CDATA[네오일러스]]></name>
			</author>
			<updated>2008-03-19T11:50:38Z</updated>
			<id>http://forum.tattersite.com/ko/viewtopic.php?pid=25562#p25562</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[RSS 답글: 제 테터툴즈가 해킹 당했다고 하는데요...]]></title>
			<link rel="alternate" href="http://forum.tattersite.com/ko/viewtopic.php?pid=25560#p25560"/>
			<content type="html"><![CDATA[<p>z보드에서 style[[:space:]] 가 호스팅의 방화벽에 걸렸다는 내용인듯 싶네요.<br />해당 프로그램을 사용하지 못하게 하거나, 언급된 대로 변경을 해야할것 같구요.<br />위의 과정에서 블로그가 망가졌다면,<br />config.php를 열어서 블로그 식별자와, db정보를 기억하시고 config.php를 백업/삭제 후 setup.php를 진행하시어 두번째 태터툴즈 재설정을 진행해보셔요.<br />이는 글과 정보가 저장되어있는 데이터베이스영역이 깨지지 않았다는 전재하에 가능합니다.</p>]]></content>
			<author>
				<name><![CDATA[LonnieNa]]></name>
				<uri>http://forum.tattersite.com/ko/profile.php?id=9</uri>
			</author>
			<updated>2008-03-19T11:39:13Z</updated>
			<id>http://forum.tattersite.com/ko/viewtopic.php?pid=25560#p25560</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[제 테터툴즈가 해킹 당했다고 하는데요...]]></title>
			<link rel="alternate" href="http://forum.tattersite.com/ko/viewtopic.php?pid=25559#p25559"/>
			<content type="html"><![CDATA[<p>제 홈페이지는<br />neoillus.ivyro.net 입니다.<br />neoillus.ivyro.net/tc 로 테터툴즈를 설치하여 사용중인데<br />갑자기 관리자 페이지가 뜨질 않습니다<br /><a href="http://neoillus.com/">http://neoillus.com/</a> 이 즈소로도 포위딩 해서 쓰고 있는데<br />----------------------------------------------------------------------------------<br />Not Acceptable<br />An appropriate representation of the requested resource /tc/login could not be found on this server.<br />Apache/ Server at neoillus.ivyro.net Port 80</p><p>--------------------------------------------------------------------------------<br />이런 메세지만 나옵니다..</p><br /><p>호스트 회사에 물어보니...<br />고객님의 사이트에 다음과 같은 웹해킹시도에 의한 차단내역에 있습니다.</p><p>다음은 웹방화벽에 기록된 로그의 일부분입니다.</p><p>Request: neoillus.ivyro.net 116.37.112.134 - - [16/Mar/2008:20:51:56 +0900] &quot;GET /zbxe/?mid=board&amp;listStyle=gallery HTTP/1.1&quot; 406 333 &quot;http://neoillus.ivyro<br />----------------------------------------<br />GET /zbxe/?mid=board&amp;listStyle=gallery HTTP/1.1<br />Accept: */*<br />Accept-Encoding: gzip, deflate<br />Accept-Language: ko<br />Connection: Keep-Alive<br />Cookie: PHPSESSID=5a71e6184ba207309fe5e988dd92d331; lang_type=ko<br />Host: neoillus.ivyro.net<br />Referer: <a href="http://neoillus.ivyro.net/zbxe/">http://neoillus.ivyro.net/zbxe/</a><br />User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; .NET CLR 1.1.4322)<br />mod_security-message: Access denied with code 406. Pattern match &quot;style[[:space:]]*=&quot; at QUERY_STRING [msg &quot;XSS attack&quot;] [severity &quot;EMERGENCY&quot;]</p><br /><p>위내용에서 확인할 수 있는 부분은 다음입니다.<br />Pattern match &quot;style[[:space:]]*=&quot;</p><p>위 페턴에 문제가 있어 XSS attack 공격으로 해당 url로 접근이 되지 않는 것입니다.<br />고객님의 사이트 소스에서 style[[:space:]]*= 등으로 기록되어 있는 부분을 수정하여 주시기 바랍니다.</p><br /><p>이렇게 말을 하는데요,,,ㅠ_ㅠ<br />너무 어렵습니다. 저부분은 어떻게 해결해야하나요.</p><p>그냥 컨피그 파일 지우고 복구해도 복구가 될까요??</p>]]></content>
			<author>
				<name><![CDATA[네오일러스]]></name>
			</author>
			<updated>2008-03-19T11:33:59Z</updated>
			<id>http://forum.tattersite.com/ko/viewtopic.php?pid=25559#p25559</id>
		</entry>
</feed>
