1

주제: 혹 1.7.8에 보안상 취약한 부분이 있을까요??

최근에 블로그가 해킹을 당해서

코어 폴더들이 755 퍼미션이 아닌 666 퍼미션으로 변동 된 적이 있었는데

오늘도 교회갔다가 집에 돌아와보니 또 해킹을 당했는지 퍼미션이 666으로 변경 되어 있어서

블로그가 제대로 뜨지 않는 현상이 발생해 버렸네요 ㅠ_ㅠ


호스팅업체에서는 최신버전을 쓰라고 하는데 1.7.9는 아직 베타 버전이고..

안정화버전은 1.7.8이 최신인걸로 아는데...

1.7.8이 보안상 취약한 부분이 있는걸까요...

두번이나 당하니까 이거 기분이 개운치 않네요 ....... ㅠ_ㅠ

난 남자냐?

2

답글: 혹 1.7.8에 보안상 취약한 부분이 있을까요??

혹시 http://forum.tattersite.com/ko/viewtopi … 955#p36955 여기 문제일수도 있으니 (계정에 FTP 접속시) 사용중이신 컴퓨터 바이러스 검사를 해보시는것도 좋을것 같습니다.

3

답글: 혹 1.7.8에 보안상 취약한 부분이 있을까요??

lunamoth 작성:

혹시 http://forum.tattersite.com/ko/viewtopi … 955#p36955 여기 문제일수도 있으니 (계정에 FTP 접속시) 사용중이신 컴퓨터 바이러스 검사를 해보시는것도 좋을것 같습니다.

해당 주소의 문제와는 다른 문제인거 같습니다
저도 혹시 그런가 하여서 파일을 다 확인해 봤는데
파일 변조는 없고, 퍼미션 변동만 있었거든요..
(대체 왜 퍼미션을 변경하는지도 의문이지만;;;; )
거기다 제가 PC관리를 좀 철저하게 하는 편이라 바이러스나 악성코드에 의한 문제일 확률도 극히 적구요..
(백신을 기본 3개-안철수V3, alyac, Kaspersky 를 돌리고 있는데다 매주마다 검사를 하기 때문에..)
무엇보다 퍼미션 변동을 한 IP가 북미쪽 대역에 집중되어있어서 해킹을 당한것으로 추측됩니다.

멀더끙 (2009-12-21 17:27:30)에 의해 마지막으로 수정

난 남자냐?

4

답글: 혹 1.7.8에 보안상 취약한 부분이 있을까요??

호스팅에서 index 페이지의 출력을 지원하도록 서버를 설정한 경우 서버를 뚫고 들어갈 수가 있을겁니다. (777 퍼미션을 갖는 디렉토리로 접근하는거죠)

그걸 막으려면 설치 후 설치한 텍스트큐브 디렉토리 (기본값이 tc이죠) 의 퍼미션을 설치가 끝난 후 777에서 755로 변경해 주시기 바랍니다. smile

"Everything looks different on the other side."

-Ian Malcomm, from Michael Crichton's 'The Jurassic Park'

5

답글: 혹 1.7.8에 보안상 취약한 부분이 있을까요??

inureyes 작성:

호스팅에서 index 페이지의 출력을 지원하도록 서버를 설정한 경우 서버를 뚫고 들어갈 수가 있을겁니다. (777 퍼미션을 갖는 디렉토리로 접근하는거죠)

그걸 막으려면 설치 후 설치한 텍스트큐브 디렉토리 (기본값이 tc이죠) 의 퍼미션을 설치가 끝난 후 777에서 755로 변경해 주시기 바랍니다. smile

큼.. 그렇군요 ;;
일단 한번 시도해 봐야 겠네용~

난 남자냐?