웹사이트 변조 "이렇게 막으세요"

최근 해킹으로 국내 2300여개의 웹사이트가 변조되는 피해가 계속되자, 한국정보보호진흥원(KISA)에서 이에 대해 피해예방 요령을 발표했다.

4일 한국정보보호진흥원(KISA, 원장 이홍섭)은 웹사이트 변조를 방지하려면 웹서버 및 게시판 구동 프로그램을 최신버전으로 업그레이드하고 환경설정 보안을 강화해야 한다고 밝혔다.

또 게시판 프로그램의 일종인 코웹로그(KorWeblog)의 취약점이 공개됐지만 공식패치가 발표되지 않아 이로 인한 웹변조 피해를 막기 위해서는 사용하지 않는 설치관련 파일 삭제, 환경설정 파일의 수정 및 패치를 적용해야 한다고 했다.

코웹로그(KorWeblog)는 사용자가 원하는 대로 수정할 수 있는 PHP 기반의 게시판, 자료실, 사용자등록, 접속 통계, 로그기록 등을 관리할 수 있는 공개용 무료 콘텐츠 관리 프로그램이다.

KISA는 취약점 발견시 인터넷침해사고대응지원센터(전화번호 02-118, http://www.krcert.or.kr)로 신속히 신고해줄 것을 당부했다.

◇웹변조 방지를 위한 조치사항

- PHP 최신 프로그램(PHP 4.3.10 및 PHP 5.0.3) 업그레이드
(http://www.php.net/downloads.php)
- php.ini 환경설정 파일 내용을 다음과 같이 수정
allow_url_fopen의 값을 'on'에서 ‘off’로 수정
- 제로보드 최신버전(4.1 pl5) 업그레이드
(http://www.nzeo.com/bbs/zboard.php?id=main_notice&no=176)
- 그누보드 최신버전(3.40) 업그레이드
(http://sir.co.kr/?doc=bbs/gnuboard.php&bo_table=pds&page=1&wr_id=1871)
- phpBB 최신버전(2.0.11) 업그레이드
(http://www.phpbb.com/downloads.php)
- 코웹로그 취약점 해결방안
php.ini 파일의 magic_quotes_gpc의 값을 'on'에서 ‘off’로 수정
(http://kldp.net/tracker/index.php?func=detail&aid=300654&group_id=13&atid=300013)
- 태크노트 취약점 해결방안
Lib-5.cgi 및 print.cgi에 소스 수정
(http://www.technote.co.kr/cgi-sys/cgiwrap/cgitour/techtop/technote2/read.cgi?board=notice)


출처 : 머니투데이
|

댓글 2개

자세한 사항은 각각의 검색엔진에서 하단의 키워드를 입력해서 찾아보시길...
키워드 : fopen
2005/01/05 일자 기사라는데, 아직도 그누보드 버전에 관한 부분은 3.40(?!)으로 기재되어 있네요.
댓글을 작성하시려면 로그인이 필요합니다. 로그인

자유게시판

+
제목 글쓴이 날짜 조회
21년 전 조회 1,207
21년 전 조회 1,212
21년 전 조회 1,390
21년 전 조회 1,259
21년 전 조회 1,450
21년 전 조회 1,191
21년 전 조회 1,254
21년 전 조회 1,388
21년 전 조회 2,629
21년 전 조회 1,197
21년 전 조회 1,207
21년 전 조회 1,445
21년 전 조회 1,236
21년 전 조회 1,866
21년 전 조회 1,910
21년 전 조회 1,384
21년 전 조회 1,870
21년 전 조회 1,256
&  
21년 전 조회 1,450
21년 전 조회 2,034
21년 전 조회 1,240
21년 전 조회 1,241
21년 전 조회 1,367
21년 전 조회 1,144
21년 전 조회 1,831
21년 전 조회 1,203
21년 전 조회 2,110
21년 전 조회 1,164
21년 전 조회 1,446
21년 전 조회 1,347
🐛 버그신고