그누보드 관리자 로그인 풀림

그누보드 관리자 로그인 풀림

QA

그누보드 관리자 로그인 풀림

본문

업무때문에 대부분 실시간으로 모바일에서 관리자 접속을하는데요~
와이파이 사용하여 로그인했다가. 데이터 로 바뀌거나 . 데이터로 로그인했다가 와이파이로 변경되면

관리자 로그인 이풀려버리는데..
로그인 안풀리게 하는방법있을까요 ..?

여러번 이러니까 너무 번거로워서 질문드려봅니다 ㅠㅠ

이 질문에 댓글 쓰기 :

답변 2

/bbs/login_check.php


set_session('ss_mb_key', md5($mb['mb_datetime'] . get_real_client_ip() . $_SERVER['HTTP_USER_AGENT']));

/adm/admin.lib.php


$admin_key = md5($member['mb_datetime'] . get_real_client_ip() . $_SERVER['HTTP_USER_AGENT']);

위 구간에서 get_real_client_ip 이 구간을 빼면 될 듯

 

 

// 자체해결 //

주석으로 해결 완료 


// 관리자의 아이피, 브라우저와 다르다면 세션을 끊고 관리자에게 메일을 보낸다.
/*$admin_key = md5($member['mb_datetime'] . $_SERVER['REMOTE_ADDR'] . $_SERVER['HTTP_USER_AGENT']);
if (get_session('ss_mb_key') !== $admin_key) {
 
    session_destroy();
 
    include_once(G5_LIB_PATH.'/mailer.lib.php');
    // 메일 알림
    mailer($member['mb_nick'], $member['mb_email'], $member['mb_email'], 'XSS 공격 알림', $_SERVER['REMOTE_ADDR'].' 아이피로 XSS 공격이 있었습니다.\n\n관리자 권한을 탈취하려는 접근이므로 주의하시기 바랍니다.\n\n해당 아이피는 차단하시고 의심되는 게시물이 있는지 확인하시기 바랍니다.\n\n'.G5_URL, 0);
 
    alert_close('정상적으로 로그인하여 접근하시기 바랍니다.');

답변을 작성하시기 전에 로그인 해주세요.
전체 0 | RSS
QA 내용 검색
  • 개별 목록 구성 제목 답변작성자조회작성일
  • 질문이 없습니다.

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT