모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 게시물ID : bestofbest_38645
    작성자 : 오늘과내일
    추천 : 173
    조회수 : 12021
    IP : 222.235.***.254
    댓글 : 39개
    베오베 등록시간 : 2010/07/22 18:18:03
    원글작성시간 : 2010/07/22 13:47:10
    http://todayhumor.com/?bestofbest_38645 모바일
    오유 웹해킹에 대해..
    안녕하세요. 허접한 리눅스 서버 엔지니어입니다.    유머가 아닌 글 먼저 사과드립니다.    도와드리고 싶지만 도와드리지 못하고   힘들어하는 운영자님이 자꾸 아른거려 짧은 서버 지식으로 적어 보았습니다.    제가 글제주도 없어서 앞뒤가 맞지 않고 오타나 맞춤법이 틀린게 많을 수도 있으니 이해해 주시기 바랍니다.    당장 서버를 보지 못하고 홈페이지만 보고 저혼자 생각해서 쓴글이니 정확하지 않을수 있습니다.  제글을 보시는 많은 능력자분들은 알아서 필터링 해주세요.    먼저 많은 분들이 오유의 공격이 DDoS라고 생각하시는 분들이 많은것 같습니다.  하지만 제 생각은 단순 웹해킹이라고 생각합니다.    DDoS 의 경우 소스 변조보다는 단순 홈페이지 다운이 목적입니다.  하지만 오유의 경우 소스 변조가 있어서 오유인의 PC에 악성코드를 감염시켰습니다.    또한 DDoS 공격의 경우 짧게는 1주정도부터 길게는 몇개월동안 주기적으로 서버를 다운시킵니다.  하지만 오유의 경우 공격을 당하고 OS 재설치의 이유로 홈페이지가 접속되지 않았고  복구후 운영자의 소스 수정 및 복구 작업으로 특정 기능 부분에만 문제가 있는 상황입니다.    그래서 DDoS 공격 쪽보다는 단순 웹해킹이라고 저는 보고 있습니다.    웹해킹은 실제로 상당히 많이 일어나고 있습니다.  메이저급 홈페이지들이야 많은 프로그래머와 엔지니어가 서버에 붙어 있어 이런일이 드물지만  일반 개인 홈페이지나 쇼핑몰등은 이런일이 엄청나게 많이 발생하고 있습니다.    오유의 경우 제가 사정은 잘 모르지만 운영자님 혼자 개발하고 운영하시는 것으로 보이고  노력은 많이 하고 계시겠지만 혼자 운영하기엔 너무나 커져버린 홈페이지에   보안상 취약점을 모두 찾아내서 수정하기엔 무리가 있다고 생각됩니다.  혼자서 운영을 하셔서인지 여기저기 보안상 취약점이 많이 보이고 있습니다.    저는 서버 관리만 하다보니 홈페이지 소스 개발이나 보안부분은 약하나 널리 알려진 부분이 몇개 보이네요.    단순히 소스 보기를 해보시면 iframe 태그를 URL로 링크하셨는데 이부분은 수년전부터 보안상 취약하므로   php에서 사용하지 말라고 권고하는 사항입니다. php의 fopen 설정을 On 이 아니라 off로 변경하고 URL아닌 경로로 변경하시는게 좋을것 같습니다.    또한 게시판등 클릭을 하면 주소창에 URL뿐만 아니라 소스내부에서 사용하는 변수까지 모두 노출이 됩니다.  페이지의 데이터 이동은 GET 방식보다 POST 방식으로 변환을 했으면 합니다.    허접한 제가 보더라도 많은 보안상 취약점이 보이는데 웹해커들은 이런 내용을 보고 가만히 있지 않을꺼라 생각됩니다.    운영자님께서도 이미 이런 내용은 다 숙지하시고 소스 수정을 하시고 계시리라 생각됩니다.  이런 작업이 하루아침에 되는 작업이 아니라 홈페이지 내용 전체를 뒤집어야 하는 작업이니  큰 고민에 빠져 계실것 같습니다.    우리 오유인은 이런 운영자를 믿고 기다려 주고 응원을 해주었으면 합니다.    운영자님께서 만약에 제가 쓴글을 보신다면 OS 재설치 보다는 apache 서버를 이용한다면 mod_security 적용을 하시던가  웹방화벽을 서버 앞단에 두는것도 좋을것 같습니다.    그리고 나서 소스 수정을 하시는게 좋습니다. 웹해킹은 이미 한번 당하면 언제든지 다시 들어올 수 있는 구멍을 만들어 놓습니다.  웹쉘이나 백도어등인데요. 해당 소스를 찾아 보시는것도 좋은 방법입니다.    제일 먼저 gifimg.php 파일명으로 된 녀석이 있는지 확인을 해보십시오.   요즘 유행하는 놈입니다. 그리고 유명한 웹쉘들은 system, exec, passthru, escapeshellcmd, pcntl_exec, shell_exec 이정도가 있습니다.    웹해킹 징후가 따로 발견되지 않으면 xferlog를 확인해서 해외IP로 FTP 접속이 없었는가 확인을 해보십시오.  운영자님의 PC에 바이러스나 악성코드가 삽입되서 악성코드를 FTP로 모든 소스에 삽입하였을 수 있습니다.    이것은 운영자님의 FTP접속하는 PC의 adobe reader 프로그램버전이 낮거나 windows 업데이트를 안했거나 flash player 버전이 낮을 경우  감염된걸수 있으니 해당 프로그램 버전업을 하시고 PC 바이러스 체크를 꼭해보십시오.    주저리 주저리 글을 썼지만 제가 말씀드리는것은 오유인들은 현재 고생을 하고 있고  밤세가며 빨리 복구를 하고 있는 운영자님에게 응원을 해주고 기다려주는게 좋겠다는 것이구요    운영자님께서는 허접한 기술내용이지만 모르셨던 내용이 있었다면 도움이 되고자 글을 올렸습니다.    한가지 궁금한게 있네요.    7월20일에 오유사이트에 접속되는 도메인들은 정보가 변경되었습니다.  네임서버를 바꾸려고 하신건지 호스팅 회사를 변경하려고 하신건지는 잘모르겠으나   다음의 도메인이 검색이 되더군요.    ========================  todayhumor.dreamwiz.com  cau91.co.kr  todayhumor.co.kr  m.todayhumor.co.kr   c9.co.kr  =========================    어제까지만 해도 실제로 위 도메인들은 전부 오유로 접속이 되었었습니다.    마지막에 c9.co.kr 보이시나요? c9 온라인게임과 같은 이름인데  한게임측에서 연락이 갔을지도 모르겠네요 도메인 팔라고...  하지만 2001년에 운영자님은 도메인을 구입하시고 팔지 않으신듯하네요    뭔가 뜻깊은 사연이??    아시는분 알려주세요~
    오늘과내일의 꼬릿말입니다
    DBWR
    LGWR
    PMON
    SMON
    CKPT
    ARCH
    RVWR
    NMAN
    RBAL
    ORBn
    RFS
    MRO

    이 게시물을 추천한 분들의 목록입니다.
    [1] 2010/07/22 13:48:51  211.253.***.34  NoviPo
    [2] 2010/07/22 13:49:42  211.114.***.80  마인두
    [3] 2010/07/22 13:51:23  222.236.***.41  
    [4] 2010/07/22 13:53:55  112.156.***.96  
    [5] 2010/07/22 13:54:32  222.107.***.146  
    [6] 2010/07/22 14:20:59  115.95.***.242  
    [7] 2010/07/22 15:00:41  116.120.***.228  
    [8] 2010/07/22 15:11:09  211.201.***.85  운영자
    [9] 2010/07/22 15:16:18  222.106.***.23  파란풍금
    [10] 2010/07/22 15:32:56  121.145.***.112  
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    477651
    뉴스데스크 클로징 [4] 오호유우 24/11/19 22:40 2835 62
    477650
    소개팅 첫만남에서 각자 비밀공개 [19] 펌글 감동브레이커 24/11/19 20:59 7265 66
    477649
    [단독] 명태균 이름 적힌 공문서 확인 [12] Link. 24/11/19 16:55 3310 88
    477648
    약국 타짜 [18] 등대지기™ 24/11/19 15:21 5478 83
    477647
    농구를 시작해보려고해. 집안에서 [10] 펌글 4일 우가가 24/11/19 14:21 6248 71
    477646
    덩케르크 촬영비화.jpg [14] 어져벤스2 24/11/19 13:21 5913 76
    477645
    일본식 민주주의 근황 [40] 펌글 감동브레이커 24/11/19 12:43 7321 86
    477644
    블랙핑크한테 콜라보 요청했다가 거절당한 해외 뮤지션 [26] 펌글 4일 감동브레이커 24/11/19 11:37 10558 83
    477643
    제가 이래서 고양이를...안 모십니다. [3] 굥정과상식 24/11/19 11:31 5637 70
    477642
    애국지사 별세 [15] 이유아이유 24/11/19 11:29 3009 95
    477641
    한국에서 물을 마시고 쓰러진 어느 외국인 [12] 펌글 우가가 24/11/19 09:49 11556 87
    477640
    이거 수능 부정행위예요? [16] 변비엔당근 24/11/19 09:47 7610 81
    477639
    한국을 울린 몇 장의 사진 [18] 어퓨굿맨1 24/11/19 07:56 7546 109
    477638
    이번 페루에서 열린 APEC의 대한민국 의전 차량 상태.. [22] 근드운 24/11/19 05:10 5431 99
    477637
    샤워하는 법을 알아낸 코끼리.jpg [19] 펌글 4일 우가가 24/11/19 01:24 8986 83
    477636
    교수님 랩실에 대뜸 찾아가 영화본 썰 [21] 펌글 감동브레이커 24/11/19 00:35 6085 88
    477635
    윤석열이 대선 때 공직선거법 위반한 혐의와 비교해보면.. [4] 3일 universea 24/11/18 23:34 3949 91
    477634
    김밥 40줄 노쇼맨 찾아낸 방송국 [30] 펌글 감동브레이커 24/11/18 23:01 7961 95
    477633
    출근중 넘어 졌는데 초딩들이 일으켜 줬어 [13] 변비엔당근 24/11/18 21:22 6431 97
    477632
    "'尹 골프 보도' 기자 수사" "폭군..기막혀" CBS '발칵' [15] 옆집미남 24/11/18 18:47 4258 106
    477631
    왠만하면 집회에 나가고 싶지 않았다 [17] 구찌입니다 24/11/18 15:58 5642 127
    477630
    망할 줄 알고 그냥 불렀는데 대박친 노래 [19] 3일 어퓨굿맨1 24/11/18 15:31 12559 96
    477629
    해군상식... 웃겨서 퍼옴ㅎ [24] 깜동여우 24/11/18 12:32 8112 124
    477628
    고교 무상교육 예산 99% 삭감한 이유 - 이주호 교육부장관 [15] 쌍파리 24/11/18 12:17 6127 122
    477627
    판사도 고소할수 있나요? [16] 알트코인 24/11/18 11:16 6138 120
    477626
    판사 ㅅㄲ 하나가 [14] 창작글 봄빛33 24/11/18 05:16 8337 132
    477625
    ㅂㅅ들의 단체 발악 [15] 택시운전수 24/11/17 21:09 8737 122
    477624
    소방관 급식비에 마음이 속상한 백종원 [21] 펌글 감동브레이커 24/11/17 20:49 9507 139
    477623
    [오늘자] 연합뉴스 레전드 사진 [12] Link. 24/11/17 09:11 11190 179
    477622
    세상에서 가장 황당한 성인인증 [15] 펌글 10일 우가가 24/11/17 07:26 19222 131
    [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [다음10개▶]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈