모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 게시물ID : humorbest_288409
    작성자 : 오늘과내일
    추천 : 171
    조회수 : 4351
    IP : 222.235.***.254
    댓글 : 2개
    베스트 등록시간 : 2010/07/22 15:32:56
    원글작성시간 : 2010/07/22 13:47:10
    http://todayhumor.com/?humorbest_288409 모바일
    오유 웹해킹에 대해..
    안녕하세요. 허접한 리눅스 서버 엔지니어입니다.    유머가 아닌 글 먼저 사과드립니다.    도와드리고 싶지만 도와드리지 못하고   힘들어하는 운영자님이 자꾸 아른거려 짧은 서버 지식으로 적어 보았습니다.    제가 글제주도 없어서 앞뒤가 맞지 않고 오타나 맞춤법이 틀린게 많을 수도 있으니 이해해 주시기 바랍니다.    당장 서버를 보지 못하고 홈페이지만 보고 저혼자 생각해서 쓴글이니 정확하지 않을수 있습니다.  제글을 보시는 많은 능력자분들은 알아서 필터링 해주세요.    먼저 많은 분들이 오유의 공격이 DDoS라고 생각하시는 분들이 많은것 같습니다.  하지만 제 생각은 단순 웹해킹이라고 생각합니다.    DDoS 의 경우 소스 변조보다는 단순 홈페이지 다운이 목적입니다.  하지만 오유의 경우 소스 변조가 있어서 오유인의 PC에 악성코드를 감염시켰습니다.    또한 DDoS 공격의 경우 짧게는 1주정도부터 길게는 몇개월동안 주기적으로 서버를 다운시킵니다.  하지만 오유의 경우 공격을 당하고 OS 재설치의 이유로 홈페이지가 접속되지 않았고  복구후 운영자의 소스 수정 및 복구 작업으로 특정 기능 부분에만 문제가 있는 상황입니다.    그래서 DDoS 공격 쪽보다는 단순 웹해킹이라고 저는 보고 있습니다.    웹해킹은 실제로 상당히 많이 일어나고 있습니다.  메이저급 홈페이지들이야 많은 프로그래머와 엔지니어가 서버에 붙어 있어 이런일이 드물지만  일반 개인 홈페이지나 쇼핑몰등은 이런일이 엄청나게 많이 발생하고 있습니다.    오유의 경우 제가 사정은 잘 모르지만 운영자님 혼자 개발하고 운영하시는 것으로 보이고  노력은 많이 하고 계시겠지만 혼자 운영하기엔 너무나 커져버린 홈페이지에   보안상 취약점을 모두 찾아내서 수정하기엔 무리가 있다고 생각됩니다.  혼자서 운영을 하셔서인지 여기저기 보안상 취약점이 많이 보이고 있습니다.    저는 서버 관리만 하다보니 홈페이지 소스 개발이나 보안부분은 약하나 널리 알려진 부분이 몇개 보이네요.    단순히 소스 보기를 해보시면 iframe 태그를 URL로 링크하셨는데 이부분은 수년전부터 보안상 취약하므로   php에서 사용하지 말라고 권고하는 사항입니다. php의 fopen 설정을 On 이 아니라 off로 변경하고 URL아닌 경로로 변경하시는게 좋을것 같습니다.    또한 게시판등 클릭을 하면 주소창에 URL뿐만 아니라 소스내부에서 사용하는 변수까지 모두 노출이 됩니다.  페이지의 데이터 이동은 GET 방식보다 POST 방식으로 변환을 했으면 합니다.    허접한 제가 보더라도 많은 보안상 취약점이 보이는데 웹해커들은 이런 내용을 보고 가만히 있지 않을꺼라 생각됩니다.    운영자님께서도 이미 이런 내용은 다 숙지하시고 소스 수정을 하시고 계시리라 생각됩니다.  이런 작업이 하루아침에 되는 작업이 아니라 홈페이지 내용 전체를 뒤집어야 하는 작업이니  큰 고민에 빠져 계실것 같습니다.    우리 오유인은 이런 운영자를 믿고 기다려 주고 응원을 해주었으면 합니다.    운영자님께서 만약에 제가 쓴글을 보신다면 OS 재설치 보다는 apache 서버를 이용한다면 mod_security 적용을 하시던가  웹방화벽을 서버 앞단에 두는것도 좋을것 같습니다.    그리고 나서 소스 수정을 하시는게 좋습니다. 웹해킹은 이미 한번 당하면 언제든지 다시 들어올 수 있는 구멍을 만들어 놓습니다.  웹쉘이나 백도어등인데요. 해당 소스를 찾아 보시는것도 좋은 방법입니다.    제일 먼저 gifimg.php 파일명으로 된 녀석이 있는지 확인을 해보십시오.   요즘 유행하는 놈입니다. 그리고 유명한 웹쉘들은 system, exec, passthru, escapeshellcmd, pcntl_exec, shell_exec 이정도가 있습니다.    웹해킹 징후가 따로 발견되지 않으면 xferlog를 확인해서 해외IP로 FTP 접속이 없었는가 확인을 해보십시오.  운영자님의 PC에 바이러스나 악성코드가 삽입되서 악성코드를 FTP로 모든 소스에 삽입하였을 수 있습니다.    이것은 운영자님의 FTP접속하는 PC의 adobe reader 프로그램버전이 낮거나 windows 업데이트를 안했거나 flash player 버전이 낮을 경우  감염된걸수 있으니 해당 프로그램 버전업을 하시고 PC 바이러스 체크를 꼭해보십시오.    주저리 주저리 글을 썼지만 제가 말씀드리는것은 오유인들은 현재 고생을 하고 있고  밤세가며 빨리 복구를 하고 있는 운영자님에게 응원을 해주고 기다려주는게 좋겠다는 것이구요    운영자님께서는 허접한 기술내용이지만 모르셨던 내용이 있었다면 도움이 되고자 글을 올렸습니다.    한가지 궁금한게 있네요.    7월20일에 오유사이트에 접속되는 도메인들은 정보가 변경되었습니다.  네임서버를 바꾸려고 하신건지 호스팅 회사를 변경하려고 하신건지는 잘모르겠으나   다음의 도메인이 검색이 되더군요.    ========================  todayhumor.dreamwiz.com  cau91.co.kr  todayhumor.co.kr  m.todayhumor.co.kr   c9.co.kr  =========================    어제까지만 해도 실제로 위 도메인들은 전부 오유로 접속이 되었었습니다.    마지막에 c9.co.kr 보이시나요? c9 온라인게임과 같은 이름인데  한게임측에서 연락이 갔을지도 모르겠네요 도메인 팔라고...  하지만 2001년에 운영자님은 도메인을 구입하시고 팔지 않으신듯하네요    뭔가 뜻깊은 사연이??    아시는분 알려주세요~
    오늘과내일의 꼬릿말입니다
    DBWR
    LGWR
    PMON
    SMON
    CKPT
    ARCH
    RVWR
    NMAN
    RBAL
    ORBn
    RFS
    MRO

    이 게시물을 추천한 분들의 목록입니다.
    [1] 2010/07/22 13:48:51  211.253.***.34  NoviPo
    [2] 2010/07/22 13:49:42  211.114.***.80  마인두
    [3] 2010/07/22 13:51:23  222.236.***.41  
    [4] 2010/07/22 13:53:55  112.156.***.96  
    [5] 2010/07/22 13:54:32  222.107.***.146  
    [6] 2010/07/22 14:20:59  115.95.***.242  
    [7] 2010/07/22 15:00:41  116.120.***.228  
    [8] 2010/07/22 15:11:09  211.201.***.85  운영자
    [9] 2010/07/22 15:16:18  222.106.***.23  파란풍금
    [10] 2010/07/22 15:32:56  121.145.***.112  
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    1780557
    모르는 아저씨가 와서 개 맡기고 갔어 변비엔당근 25/03/16 02:54 1126 17
    1780556
    고지능자 특징 [8] 펌글 하무결 25/03/16 02:50 1320 15
    1780555
    둘째가 무서운 말 해서 첫째가 울면서 뛰어옴 [4] 변비엔당근 25/03/16 01:28 1826 18
    1780554
    옛날 조상님들 한복 빨래하는 방법.jpg [11] 펌글 우가가 25/03/15 23:56 2112 21
    1780553
    여고생 비빔밥 파티 근황 [14] 펌글 우가가 25/03/15 23:54 2385 21
    1780552
    [베스트펌] 4년 전 실종되어버린 유튜버.jpg [5] 투데이올데이 25/03/15 23:12 5542 15
    1780551
    같은 배경 70년의 세월 [9] 변비엔당근 25/03/15 22:44 1873 30
    1780550
    콜라 많이 마시세요 [25] 등대지기™ 25/03/15 22:34 2216 24
    1780549
    일본의 한 선술집이 망하지 않는 이유 [8] 펌글 우가가 25/03/15 22:28 2792 21
    1780548
    배달 영수증 논란.jpg [12] 펌글 하무결 25/03/15 22:04 4273 20
    1780547
    한국 특정직업 특징 [10] 변비엔당근 25/03/15 21:49 1522 37
    1780546
    분위기로 봐선 오늘 탄핵 심판이 있을줄 알았는데...결국 ... [2] 근드운 25/03/15 21:37 1469 19
    1780545
    전세계에 퍼진 K-비속어 [10] OMG! 25/03/15 21:36 3485 20
    1780544
    스님도 차마 참을 수 없었던 욕나오는 상황.jpg [7] 방과후개그지도 25/03/15 21:01 3935 31
    1780543
    갸 오늘도 많이 모였네요. [17] 싼타스틱4 25/03/15 19:07 1247 41
    1780542
    두뇌 회전을 위한, 상식 문제 10가지.jpg [10] 펌글 우가가 25/03/15 19:06 4699 20
    1780541
    쥴리의 계획은 이럴꺼 같음 [8] 질투는나의힘 25/03/15 16:35 2961 30
    1780540
    헌재에게 탄핵을 기대하지 말라구요? [1] iamtalker 25/03/15 16:35 2377 34
    1780539
    땡깡 부리겠다는 말을 해샀네 [2] 레또가르디안 25/03/15 16:27 1924 22
    1780538
    오늘 알게 된 수출품목 [7] 펌글 우가가 25/03/15 16:23 3886 35
    1780537
    회사에 개인물품 절대 가져가지 마라 [8] 펌글 우가가 25/03/15 16:22 5229 29
    1780536
    스압,유퀴즈) 어머니 만든 피겨의상이 ISU베스트의상상 후보에오른 피겨 금메달리스트 김채연 선수 [1] 펌글 우가가 25/03/15 16:18 3790 23
    1780535
    AI 얼평을 사용해보았다...!! [12] 당직사관 25/03/15 16:12 5558 13
    1780534
    룬서결 깅거니가 꿈꾸는 대한민국 [6] 쌍파리 25/03/15 16:10 1792 31
    1780533
    밤새 히팅 중 [3] 창작글 전피디 25/03/15 14:45 1966 36
    1780532
    우리에겐 우리가 있습니다 [5] 창작글 펀치캥거루 25/03/15 14:43 945 27
    1780531
    호달달...뚱댕이 형제는 모란 앵무새 에요 ㄷㄷ [13] 96%변태중 25/03/15 14:28 1481 19
    1780530
    만약 윤석열 탄핵이 기각이 된다? [8] 근드운 25/03/15 14:14 2541 30
    1780529
    제발 적당히 좀 하세요 [2] 든든햇님 25/03/15 14:14 1542 19
    1780528
    IT업계 금기사항 [7] 펌글 하무결 25/03/15 13:57 6541 23
    [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [다음10개▶]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈