이거 해킹일까요?
본문
그누보드5 최신 5.2.9.6까지 업데이트를 잘 하고 있습니다.
게시판은 회원가입하면 누구나 글을 쓸 수 있게 되어 있습니다.
최근 몇칠 사이에 이상한 아이디가 몇 개 가입되었고,
게시판과 전혀 상관없는 글이 올라오고 있습니다.
회원 정보를 확인해 보면, 여분필드1에 1이 입력되어 있습니다.
정상적으로 가입할 경우에는 여분필드에 아무 값도 입력되어 있지 않습니다.
참고:가입한 아이디와 IP 주소들입니다.
아이디, IP주고
jw4xuvqh 183.111.182.218
k6pch3d 183.111.174.70
vb9zcnk8a 183.111.182.218
.. 183.111.182.219
... 183.111.174.70
... 183.111.182.219
아이피가 모두 183.111....로 시작되는 주소입니다.
답변 5
https://whois.kisa.or.kr/kor/whois/whois.jsp
여기로 가셔서 이상하다 싶은 IP를 넣고
조회하시고
해킹으로 여겨지시면
해당 네트웍 관리자에게 연락하셔서 조치/방지를 요청하면 되지 않을까 싶네요
그래도 이상하면 관련 IP를 차단하세요
광고성 도배프로그램을 돌릴경우에 해당 됩니다.
회원가입이 없는 사이트라면 /bbs/register_form_update.php 를 막아놓으세요.
파싱으로 회원가입 후 로그인하여 "자동등록방지" 가 없이 게시판에 글을 남기는 로봇입니다.
해킹의 맞는듯 합니다.
저도 지금 앞자리 183.111.~ 이아이피로 회원가입 되는것들이 많습니다.
혹 처리를 하셨는지 궁금하네요..
지금 아이피 추적해서 해당업체에 전화해보려하는데..