정체불명의 공격을 당하는 것 같은데..지워도 지워도 끝이 없네요

정체불명의 공격을 당하는 것 같은데..지워도 지워도 끝이 없네요

QA

정체불명의 공격을 당하는 것 같은데..지워도 지워도 끝이 없네요

본문

벌서 며칠째 매일 지우고 있는데 계속 올리네요..

 

왜 올리는지 모르겠는데요..

 

어제도 서버가 다운되게만들고..ㅠㅠ

 

-관리자페이지에서 2000이내마다 새로운글 못쓰도록 설정했는데도 계속 작성하고

-아이피도 계속 바뀌는것 같고

-홈페이지 가입도 안하고 계속 작성하는것 같아 아이디 차단도 못하고

 

이럴때 그누보드에서 해결할 수 있는 방법이 있을까요?

 

833501850_1658628649.3843.jpg

833501850_1658628657.7812.jpg

833501850_1658628666.0269.png833501850_1658628671.5876.jpg

이 질문에 댓글 쓰기 :

답변 5

저는 이거로 해결이 되었습니다.

/extend/user.config.php


<?php
if (!defined('_GNUBOARD_')) exit; // 개별 페이지 접근 불가;
// 메인 페이지를 방문하지 않고 글작성을 시도하는 경우 차단
$s_name = basename($_SERVER['SCRIPT_NAME']);
 
if ($s_name == 'index.php') {
    set_session('ss_ns_token', true);
}
 
if ($s_name == 'write_update.php' || $s_name == 'write_comment_update.php') {
    if (!get_session('ss_ns_token'))
        die('허용되지 않은 접근입니다.');
}

와! 기발한 아이디어네요.? 그런데 반드시 메인페이지를 접근 한하면 글을 쓸수 없는 개념이네요.

그런데 메인페이지를 접근하고 세션값을 유지한다면 글을 쓸수 있다는건데. 한번만 메인접근 하여  세션값을 유지하기 때문에 이후로는 계속 글을 쓸수 있다는 단점도 있네요.

이름이 영어로 등록되는 게시물차단

bbs/write_update.php상단에 넣어서 어떻게 되는지 살펴보세요

if( isset($wr_name) && !preg_replace("/[a-zA-Z0-9]/",'', $wr_name) ) die;

 

이미지를 보니 카페 24 호스팅 사용중이시네요.

자체적으로 하는건 한계가 있습니다.

 

이런경우 1:1 문의글이나 1588-3284 호스팅센터 고객지원팀으로 연락하시면 처리해줄겁니다.

 

https://sir.kr/g5_plugin/10184

 

일단은 그누보드를 최신 버전으로 업데이트 해보세요.

그리고, 아래 스팸 방어 관련 게시글도 참고해 보세요.

https://homzzang.com/b/free-4526

해외쪽 IP 차단 방법도 있을 거 같네요

클라우드플레어 사용중이면 손쉽게 작업할 수도 있고요

답변을 작성하시기 전에 로그인 해주세요.
전체 123,664 | RSS
QA 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT