<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[TNF : Tatter Network Foundation forum - 혹 1.7.8에 보안상 취약한 부분이 있을까요??]]></title>
	<link rel="self" href="http://forum.tattersite.com/ko/extern.php?action=feed&amp;tid=9163&amp;type=atom"/>
	<updated>2009-12-21T16:28:31Z</updated>
	<generator>PunBB</generator>
	<id>http://forum.tattersite.com/ko/viewtopic.php?id=9163</id>
		<entry>
			<title type="html"><![CDATA[RSS 답글: 혹 1.7.8에 보안상 취약한 부분이 있을까요??]]></title>
			<link rel="alternate" href="http://forum.tattersite.com/ko/viewtopic.php?pid=37338#p37338"/>
			<content type="html"><![CDATA[<div class="quotebox"><cite>inureyes 작성:</cite><blockquote><p>호스팅에서 index 페이지의 출력을 지원하도록 서버를 설정한 경우 서버를 뚫고 들어갈 수가 있을겁니다. (777 퍼미션을 갖는 디렉토리로 접근하는거죠) </p><p>그걸 막으려면 설치 후 설치한 텍스트큐브 디렉토리 (기본값이 tc이죠) 의 퍼미션을 설치가 끝난 후 777에서 755로 변경해 주시기 바랍니다. <img src="http://forum.tattersite.com/ko/img/smilies/smile.png" width="15" height="15" alt="smile" /></p></blockquote></div><p>큼.. 그렇군요 ;;<br />일단 한번 시도해 봐야 겠네용~</p>]]></content>
			<author>
				<name><![CDATA[멀더끙]]></name>
				<uri>http://forum.tattersite.com/ko/profile.php?id=2638</uri>
			</author>
			<updated>2009-12-21T16:28:31Z</updated>
			<id>http://forum.tattersite.com/ko/viewtopic.php?pid=37338#p37338</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[RSS 답글: 혹 1.7.8에 보안상 취약한 부분이 있을까요??]]></title>
			<link rel="alternate" href="http://forum.tattersite.com/ko/viewtopic.php?pid=37336#p37336"/>
			<content type="html"><![CDATA[<p>호스팅에서 index 페이지의 출력을 지원하도록 서버를 설정한 경우 서버를 뚫고 들어갈 수가 있을겁니다. (777 퍼미션을 갖는 디렉토리로 접근하는거죠) </p><p>그걸 막으려면 설치 후 설치한 텍스트큐브 디렉토리 (기본값이 tc이죠) 의 퍼미션을 설치가 끝난 후 777에서 755로 변경해 주시기 바랍니다. <img src="http://forum.tattersite.com/ko/img/smilies/smile.png" width="15" height="15" alt="smile" /></p>]]></content>
			<author>
				<name><![CDATA[inureyes]]></name>
				<uri>http://forum.tattersite.com/ko/profile.php?id=2</uri>
			</author>
			<updated>2009-12-21T11:51:31Z</updated>
			<id>http://forum.tattersite.com/ko/viewtopic.php?pid=37336#p37336</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[RSS 답글: 혹 1.7.8에 보안상 취약한 부분이 있을까요??]]></title>
			<link rel="alternate" href="http://forum.tattersite.com/ko/viewtopic.php?pid=37335#p37335"/>
			<content type="html"><![CDATA[<div class="quotebox"><cite>lunamoth 작성:</cite><blockquote><p>혹시 <a href="http://forum.tattersite.com/ko/viewtopic.php?pid=36955#p36955">http://forum.tattersite.com/ko/viewtopi … 955#p36955</a> 여기 문제일수도 있으니 (계정에 FTP 접속시) 사용중이신 컴퓨터 바이러스 검사를 해보시는것도 좋을것 같습니다.</p></blockquote></div><p>해당 주소의 문제와는 다른 문제인거 같습니다<br />저도 혹시 그런가 하여서 파일을 다 확인해 봤는데<br />파일 변조는 없고, 퍼미션 변동만 있었거든요..<br />(대체 왜 퍼미션을 변경하는지도 의문이지만;;;; )<br />거기다 제가 PC관리를 좀 철저하게 하는 편이라 바이러스나 악성코드에 의한 문제일 확률도 극히 적구요..<br />(백신을 기본 3개-안철수V3, alyac, Kaspersky 를 돌리고 있는데다 매주마다 검사를 하기 때문에..)<br />무엇보다 퍼미션 변동을 한 IP가 북미쪽 대역에 집중되어있어서 해킹을 당한것으로 추측됩니다.</p>]]></content>
			<author>
				<name><![CDATA[멀더끙]]></name>
				<uri>http://forum.tattersite.com/ko/profile.php?id=2638</uri>
			</author>
			<updated>2009-12-21T08:25:14Z</updated>
			<id>http://forum.tattersite.com/ko/viewtopic.php?pid=37335#p37335</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[RSS 답글: 혹 1.7.8에 보안상 취약한 부분이 있을까요??]]></title>
			<link rel="alternate" href="http://forum.tattersite.com/ko/viewtopic.php?pid=37334#p37334"/>
			<content type="html"><![CDATA[<p>혹시 <a href="http://forum.tattersite.com/ko/viewtopic.php?pid=36955#p36955">http://forum.tattersite.com/ko/viewtopi … 955#p36955</a> 여기 문제일수도 있으니 (계정에 FTP 접속시) 사용중이신 컴퓨터 바이러스 검사를 해보시는것도 좋을것 같습니다.</p>]]></content>
			<author>
				<name><![CDATA[lunamoth]]></name>
				<uri>http://forum.tattersite.com/ko/profile.php?id=56</uri>
			</author>
			<updated>2009-12-21T02:46:28Z</updated>
			<id>http://forum.tattersite.com/ko/viewtopic.php?pid=37334#p37334</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[혹 1.7.8에 보안상 취약한 부분이 있을까요??]]></title>
			<link rel="alternate" href="http://forum.tattersite.com/ko/viewtopic.php?pid=37333#p37333"/>
			<content type="html"><![CDATA[<p>최근에 블로그가 해킹을 당해서</p><p>코어 폴더들이 755 퍼미션이 아닌 666 퍼미션으로 변동 된 적이 있었는데</p><p>오늘도 교회갔다가 집에 돌아와보니 또 해킹을 당했는지 퍼미션이 666으로 변경 되어 있어서</p><p>블로그가 제대로 뜨지 않는 현상이 발생해 버렸네요 ㅠ_ㅠ</p><br /><p>호스팅업체에서는 최신버전을 쓰라고 하는데 1.7.9는 아직 베타 버전이고.. </p><p>안정화버전은 1.7.8이 최신인걸로 아는데...</p><p>1.7.8이 보안상 취약한 부분이 있는걸까요... </p><p>두번이나 당하니까 이거 기분이 개운치 않네요 ....... ㅠ_ㅠ</p>]]></content>
			<author>
				<name><![CDATA[멀더끙]]></name>
				<uri>http://forum.tattersite.com/ko/profile.php?id=2638</uri>
			</author>
			<updated>2009-12-20T14:20:59Z</updated>
			<id>http://forum.tattersite.com/ko/viewtopic.php?pid=37333#p37333</id>
		</entry>
</feed>
