[답변요청] 헤게게 님 답변 주세요. 정보
[답변요청] 헤게게 님 답변 주세요.
본문
먼저 이런글로 자유게시판을 이용하게 되어서 죄송합니다....
조금은 황당합니다...
사건의 개요 : http://sir.co.kr/bbs/board.php?bo_table=pr_req2&wr_id=14915
이건에 대한 답변을 듣고자 합니다.
아까 저글에 대한 답변을 달때는 헤게게님 께서도 참여를 하신듯 하신데 지금은 지워져 있군요.
열병님 밑에 자리에 헤게게 님도 참석한 걸로 아는데 지금은 지워져 있군요.
보안에 대한 구멍이 존재 한다고 말씀 하셨는데... 답변을 주세요...
의뢰자의 사이트는 알고 계신지 궁금합니다...
의뢰자의 사이트를 알고 계시다면 답변 내지 코멘트를 달아 주세요...
만약 의뢰자랑 통화를 하셨다면 사이트를 알고 계실것이고 사이트의 어디가 문제인지 잘 알고 계실겁니다.
그게 아니시라면 헤게게 님께서는 저랑 클라이언트 및 다른 개발자들 에게 거짓된 정보를 주시는 겁니다.
다른 개발자 분들께서 저를 거짓된 개발자 및 서버관리자로 보는것은 원치 않습니다...
서버상의 구멍이라는 부분은 웹호스팅 계정으로는 처리가 불가능한 서버 관리자 권한을 가져야만 하는 부분이었습니다.
(이부분을 이미 헤게게님께서는 저보다 더 잘아시는듯 합니다.. 서버에 들어가 보시지도 않고 답변을 다실 수준이시니까요. )
서버의 최근 ftp 로그를 2주일간 뒤져서 문제가 된 부분이 없는것도 확인을 하였습니다.
악성코드에 의한 변조일 경우 FTP 로그가 남게 됩니다... (어떤 경우라도 FTP 접속을 할 경우...)
저 역쉬 인정을 하지만 클라이언트가 오랜기간 운영해온 부분에 대한것을 단 1-2시간안에 완벽하게 처리했다고 장담을 못합니다.
보안상 구멍이 그대로라 말씀 하셨으니 이 사이트가 어느기반에 몇가지 솔류션이 연동되어 돌아가는지 어떤 이유로 서버에 저런 구멍이 생겼는지 저보다 더 잘아시는듯 합니다...
대답해 주세요...
보안상 구멍은 그대로라 하셨으니 답변 꼭 달아주세요... (제가 아는 한도에서는 도저히 이해가 안됩니다...)
헤게게님이 원하신다면 한건의 의뢰비 만큼 드릴테니 지금 다른 한건을 포기하시고 그 구멍을 말씀해 주세요...
제가 돈을 안 받아도 좋으나 의뢰한 클라이언트에게 반쪽 처리를 드려서야 되겠습니까 ?
제 지식이 짧은것을 한탄할뿐이죠.
제가 잘못 알았다면 제가 무능력 함이니 부디 답변 주세요.
추신 : 클라이언트 분께 1시 경에 저 경로를 보여 드렸습니다.
클라이언트 분께서 견적 가격이 저랑 비슷하다고 말씀해 주셨습니다.
가격은 제가 드리겠습니다. 웃돈이 들면 더 드리겠습니다.
보안상의 구멍이 어디인지 알려주십시요.
조금은 황당합니다...
사건의 개요 : http://sir.co.kr/bbs/board.php?bo_table=pr_req2&wr_id=14915
이건에 대한 답변을 듣고자 합니다.
아까 저글에 대한 답변을 달때는 헤게게님 께서도 참여를 하신듯 하신데 지금은 지워져 있군요.
열병님 밑에 자리에 헤게게 님도 참석한 걸로 아는데 지금은 지워져 있군요.
보안에 대한 구멍이 존재 한다고 말씀 하셨는데... 답변을 주세요...
의뢰자의 사이트는 알고 계신지 궁금합니다...
의뢰자의 사이트를 알고 계시다면 답변 내지 코멘트를 달아 주세요...
만약 의뢰자랑 통화를 하셨다면 사이트를 알고 계실것이고 사이트의 어디가 문제인지 잘 알고 계실겁니다.
그게 아니시라면 헤게게 님께서는 저랑 클라이언트 및 다른 개발자들 에게 거짓된 정보를 주시는 겁니다.
다른 개발자 분들께서 저를 거짓된 개발자 및 서버관리자로 보는것은 원치 않습니다...
서버상의 구멍이라는 부분은 웹호스팅 계정으로는 처리가 불가능한 서버 관리자 권한을 가져야만 하는 부분이었습니다.
(이부분을 이미 헤게게님께서는 저보다 더 잘아시는듯 합니다.. 서버에 들어가 보시지도 않고 답변을 다실 수준이시니까요. )
서버의 최근 ftp 로그를 2주일간 뒤져서 문제가 된 부분이 없는것도 확인을 하였습니다.
악성코드에 의한 변조일 경우 FTP 로그가 남게 됩니다... (어떤 경우라도 FTP 접속을 할 경우...)
저 역쉬 인정을 하지만 클라이언트가 오랜기간 운영해온 부분에 대한것을 단 1-2시간안에 완벽하게 처리했다고 장담을 못합니다.
보안상 구멍이 그대로라 말씀 하셨으니 이 사이트가 어느기반에 몇가지 솔류션이 연동되어 돌아가는지 어떤 이유로 서버에 저런 구멍이 생겼는지 저보다 더 잘아시는듯 합니다...
대답해 주세요...
보안상 구멍은 그대로라 하셨으니 답변 꼭 달아주세요... (제가 아는 한도에서는 도저히 이해가 안됩니다...)
헤게게님이 원하신다면 한건의 의뢰비 만큼 드릴테니 지금 다른 한건을 포기하시고 그 구멍을 말씀해 주세요...
제가 돈을 안 받아도 좋으나 의뢰한 클라이언트에게 반쪽 처리를 드려서야 되겠습니까 ?
제 지식이 짧은것을 한탄할뿐이죠.
제가 잘못 알았다면 제가 무능력 함이니 부디 답변 주세요.
추신 : 클라이언트 분께 1시 경에 저 경로를 보여 드렸습니다.
클라이언트 분께서 견적 가격이 저랑 비슷하다고 말씀해 주셨습니다.
가격은 제가 드리겠습니다. 웃돈이 들면 더 드리겠습니다.
보안상의 구멍이 어디인지 알려주십시요.
추천
0
0
댓글 3개

어디가 구멍인지.... 궁금해지는.. 1인...
그냥 부럽기만 할뿐이네요...
서로 기분 안상하고... 서로 많은걸 얻었으면 좋겠습니다.
그냥 부럽기만 할뿐이네요...
서로 기분 안상하고... 서로 많은걸 얻었으면 좋겠습니다.
오해가 있는듯 해요..
전 사이트가 몬데요하고 물어보진 않았습니다.
즉 나름대로 수집해서 얻은 것들입니다. ^^
IP: 114.108.128.181
fishingk.com
xx0119
1. haemosu.or.kr
2. knfca.com
3. www.f303.co.kr
4. kilsong.com
5. www.fishingk.com
6. aehoo.com
7. www.tonic.co.kr
8. sjprofishing.com
9. www.sjprofishing.com
http://haemosu.or.kr/home/README
http://www.f303.co.kr/main/?doc=/home/kilsong/public_html/home/bbs/gnuboard.php&bo_table=scs_fishnews
이런식으로..
한군데만 보지 말라는 뜻으로 적어드린건데..흐미..
그리고 다양한 방식이 있습니다.
housingk:x:540:100::/home/housingk:/bin/bash
cnhk:x:541:100::/home/cnhk:/bin/bash
fishingk2:x:545:100::/home/mail_user/fishingk2:/bin/bash
jeil1981:x:546:100::/home/jeil1981:/bin/bash
ssfa:x:547:100::/home/ssfa:/bin/bash
hulkon:x:548:100::/home/hulkon:/bin/bash
sbfg:x:549:100::/home/sbfg:/bin/bash
zzyxx1:x:550:100::/home/mail_user/zzyxx1:/bin/bash
avahi-autoipd:x:301:303:avahi-autoipd:/var/lib/avahi-autoipd:/sbin/nologin
zzyxx6:x:551:100::/home/mail_user/zzyxx6:/bin/bash
zzyxx7:x:552:100::/home/mail_user/zzyxx7:/bin/bash
efishing:x:553:100::/home/efishing:/bin/bash
market21:x:554:100::/home/market21:/bin/bash
modsecurity 그리고 로그를 분석 해보시면 아실듯.. ^^;;
전 사이트가 몬데요하고 물어보진 않았습니다.
즉 나름대로 수집해서 얻은 것들입니다. ^^
IP: 114.108.128.181
fishingk.com
xx0119
1. haemosu.or.kr
2. knfca.com
3. www.f303.co.kr
4. kilsong.com
5. www.fishingk.com
6. aehoo.com
7. www.tonic.co.kr
8. sjprofishing.com
9. www.sjprofishing.com
http://haemosu.or.kr/home/README
http://www.f303.co.kr/main/?doc=/home/kilsong/public_html/home/bbs/gnuboard.php&bo_table=scs_fishnews
이런식으로..
한군데만 보지 말라는 뜻으로 적어드린건데..흐미..
그리고 다양한 방식이 있습니다.
housingk:x:540:100::/home/housingk:/bin/bash
cnhk:x:541:100::/home/cnhk:/bin/bash
fishingk2:x:545:100::/home/mail_user/fishingk2:/bin/bash
jeil1981:x:546:100::/home/jeil1981:/bin/bash
ssfa:x:547:100::/home/ssfa:/bin/bash
hulkon:x:548:100::/home/hulkon:/bin/bash
sbfg:x:549:100::/home/sbfg:/bin/bash
zzyxx1:x:550:100::/home/mail_user/zzyxx1:/bin/bash
avahi-autoipd:x:301:303:avahi-autoipd:/var/lib/avahi-autoipd:/sbin/nologin
zzyxx6:x:551:100::/home/mail_user/zzyxx6:/bin/bash
zzyxx7:x:552:100::/home/mail_user/zzyxx7:/bin/bash
efishing:x:553:100::/home/efishing:/bin/bash
market21:x:554:100::/home/market21:/bin/bash
modsecurity 그리고 로그를 분석 해보시면 아실듯.. ^^;;

먼저 제가 아주 많은 서투른 부분에서 오해를 한것은 사실인듯 합니다.
이점에 대하여 진심으로 사과 드리겠습니다.
나머지 자세한 부분은 쪽지로 사죄글 + 하소연글 을 드리겠습니다
이점에 대하여 진심으로 사과 드리겠습니다.
나머지 자세한 부분은 쪽지로 사죄글 + 하소연글 을 드리겠습니다