웹쉘 공격으로 인한 영카트 보안패치 요청 및 DB암호화
웹쉘 공격으로 인해 서버해킹당해
많은 피해를 입었습니다.
이에 관련해 오래전부터 패치하지 않은 영카트 5.3.2.1 버전을 최신버전으로 업데이트 해야 히는데
이과정에 있어 커스텀 작업한 부분들과 수정한 소스들이 많기때문에 살릴건 살리고 위험한요소는 모두 제거 및 차단해야합니다.
또한 DB저장시 암호화키를 이용하여야하고
복호화키를 별도서버를 통하여 개발 진행이 가능한지도 중요합니다
홈페이지 관리자-> 텍스트저장 -> 암호화키 ->db저장 -> 고객상품주문 -> 복호화키를이용하여 복호화된 텍스트 고객에게 발송 등
여러사안 논의 필요합니다 관리페이지 2차인증 등 할일이 많으니 정말 다른거 제쳐두고 최대한 집중해주실수 있는분을 찾습니다.
------------------------------------------------------------------------------------------
영카트 최신버전에 꼭 필요한 것만 넣어서 개발 하는것도 가능하며
최대한 정리 해뒀으며(주석처리, 텍스트수정등) + 누락된 부분은 찾고 조율하여야 할거 같습니다.
|
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기
댓글 1개