PGR21.com
- 자유 주제로 사용할 수 있는 게시판입니다.
- 토론 게시판의 용도를 겸합니다.
Date 2009/08/07 00:44:44
Name Toby
Subject [일반] 해킹관련 공지
안녕하세요. 운영진 Toby입니다.
글 제목 붙이기가 애매한데 그냥 올립니다. 후훗


2개월 가입유예기간 제도로 인해 광고글이 없는 PGR입니다만,
최근 정상적인 활동을 하시던 회원분들의 ID로 광고글이 올라오는 사례가 발견되고 있습니다.

처음에는 빈도가 많지않아 무작위입력, 비번유출등의 가능성등을 의심했으나
계속 지켜본 결과 일종의 해킹이 있는 것 같습니다.

오늘 올라온 광고글의 IP를 확인해봤는데, 다른 ID임에도 불구하고 작성자 IP가 같습니다.
일단 해당 IP를 차단했으나 우회경로가 있다면 현재의 IP차단이 무용할 수 있습니다.

다른 커뮤니티에서도 비슷한 사례가 발생하고 있는 것 같은데
제로보드4에 아직 대응되지 않은 보안이슈가 하나 추가된 것으로 보입니다.
참고로 PGR은 알려진 제로보드4 보안이슈에 대해서는 모두 패치가 된 상태입니다.
파악된 바가 없어 직접적인 대응을 하지 못하고 있는데, 정보가 있으신분은 제보주시면 감사하겠습니다.

아직까지 DB에 접근한 흔적은 보이지 않으니 개인정보 노출은 일단 염려하지 않으셔도 될 것 같습니다.

사이트 전체를 변경할 수 있는 권한을 얻어내는 그런 해킹이라기 보다는,
우회하는 방법으로 임의의 id를 사용해서 게시물을 포스팅 할 수 있는 방법이 있는게 아닌가 짐작해보고 있습니다.

혹시 적절한 사유없이 ID가 강등되었다고 생각되시는 분은 운영진에게 쪽지를 주시면 처리해드리도록 하겠습니다.
쪽지 발송이 어려우신분은 voy@hanmail.net 으로 메일 주십시오.

또한 의심가는 상황이 발견되면 신고해주시면 감사하겠습니다.

통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
Mynation
09/08/07 01:00
수정 아이콘
좀 다른 이야기 같지만..
http://www.pc4car.com 라는 사이트가 거의 석 달 전부터 아주 정기적으로 공격을 받고 있습니다.
가입자가 5만이 넘는데 Q&A DB가 몇 번 뒤집히고 자유게시판도 뒤집히고..
이내는 접속자들 PC의 백신프로그램에서 악성코드가 있는 사이트라고 뜨고..

다른 유사한 사이트들도 보니 zb4로는 더 막을 수 없는 한계상황이더군요.
랭킹게시판 등 다른 연동된 게시판때문일수도 있겠지만,
트랙백으로 상호 의견교환을 통해서 수렴형이 아닌 발산형의(?) 웹라이프가 가능한 XE로 변화를 모색하는 것도 한 방법이 아닐까 싶습니다. PGR21 2.0으로 말이죠..
09/08/07 01:02
수정 아이콘
pgr21 ver 2.0

듣기만 해도 흐뭇해지네요. 언젠가는 옷을 갈아입을날도 있을 수 있겠죠?
09/08/07 01:12
수정 아이콘
Mynation님// 사이트 알려주셔서 감사합니다. pc4car는 2007. 5 이후 패치가 적용되어 있지 않아 보안에 많은 문제가 있는 상황으로 보입니다. 게시판을 바꾸는건 사이트 성격자체를 완전히 바꾸게 될 수 있는 일이어서 조금 조심스럽습니다. 한번 바꾸면 되돌리기가 사실상 어렵기도 하구요. 저도 XE를 설치해서 써보고 있습니다만, 좋긴한데 저부터가 바뀐 감에 잘 적응이 되지 않기도 합니다.

초롬님// 생각만 하고 실행하기는 어렵네요 ^^; 노력해보겠습니다.
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회 추천
24679 [일반] 해킹이 남의 일이 아니네요 [6] New)Type4780 10/08/29 4780 0
23521 [일반] 우리, 술먹자. [25] 헥스밤7366 10/07/17 7366 0
22923 [일반] nate.com ... ID 가 해킹을 당했네요 ... 쩝 [9] 메딕아빠5077 10/06/14 5077 1
22239 [일반] 2010년 독수리오형제는 무엇을 하고 있을까 [13] 박진호4811 10/05/25 4811 12
19784 [일반] 아래 도토리해킹얘기가 나와서..해킹을 막는 방법. [11] 살찐개미3639 10/02/25 3639 0
19780 [일반] 끄아~! 도토리 해킹 남 얘기인줄 알았는데... [5] CrazY_BoY4301 10/02/25 4301 0
19736 [일반] 컴퓨터 구입을 어려워 하시는 모든 분들께 드리는 글 [40] 문근영6914 10/02/23 6914 7
19705 [일반] [쓴소리] 넥슨 혹은 돈슨 [30] The xian5507 10/02/22 5507 0
19057 [일반] 도토리 해킹당했습니다 [19] 쵸비4806 10/01/22 4806 0
18912 [일반] 법원 "옥션 정보유출 배상의무 없다" [25] 권보아4371 10/01/14 4371 0
18711 [일반] 무선 인터넷 사용에 주의하세요. [11] ArcanumToss6068 10/01/04 6068 1
18698 [일반] 여러분 온라인게임들 하시나요? [24] nickyo4908 10/01/03 4908 0
18280 [일반] 네이트온 메신저 해킹 및 피싱 [16] 이쥴레이5542 09/12/14 5542 0
17981 [일반] 던파 해킹을 당했습니다. [25] 개떵이다5317 09/12/02 5317 0
17784 [일반] [잡담] 서비스가 부족한 기업들과 유져들의 대처. [44] Claire4009 09/11/24 4009 1
17749 [일반] WoW가 재미없는 그대를 위한 퀘스트게임, 폴아웃2 [9] 헥스밤7906 09/11/23 7906 0
17701 [일반] 아이폰 기대중인 분들께 [34] NecoAki6824 09/11/20 6824 0
15944 [일반] 유게의 핸드폰 분실글을 보고 [5] ZZick3933 09/09/13 3933 0
15072 [일반] 근 몇달간 pgr 글쓰기가 안되었네요. [2] smallsteps3147 09/08/08 3147 0
15052 [일반] 해킹관련 공지 [3] Toby3554 09/08/07 3554 0
14346 [일반] 해킹인가요? PGR하기 무섭네요.. [163] 체념토스5656 09/07/10 5656 0
13879 [일반] 50년 전에는, 5년 전에는, 그리고 지금은 [4] The xian3502 09/06/22 3502 3
13178 [일반] 강남 분향소의 "마지막" 인사를 전합니다. [78] 세우실6382 09/05/29 6382 41
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
맨 위로