채택완료

단순 게시판만 사용해도 해킹 위험이 있나요?

2015-04-15 (수) 16:51:14 2,782

한 달 정도 제로보드4를 활용한 홈페이지를 운영했었는데, 

저처럼 제로보드4를 쓰던 지인분이 며칠 전 해킹을 당하는 사건이 발생하여 불안한 마음에 그누보드로 갈아타려합니다.

 

제가 사용하던 기능은

1. 공지글 게시판 - 저만 글쓰기 권한이 있고, 방문객(로그인/비로그인)은 글만 읽을 수 있습니다.

2. 소설글 게시판 - 저만 글쓰기 권한이 있고, 방문객(로그인)은 글을 읽거나, 해당 글에 코멘트를 달 수 있습니다.

3. 회원가입 폼 - 평소엔 비공개로 막아두었다가 특정 기간에만 공개합니다.

정도입니다. 

그누보드도 이 세 가지 용도로만 사용하려 합니다. 이래도 해킹 등의 문제가 발생할 수 있나요?

컴퓨터 소스 쪽엔 거의 문외한이라 해킹의 메커니즘 자체를 몰라 질문드립니다..ㅠ

감사합니다.

|

답변 1개

채택된 답변
+20 포인트

우선 제로보드4의 경우에는

오래전 개발이 중단되었으며 또 php 상에서도 문제가 될 수 있는 코드들이 존재하기에 

위에 나온 해킹의 이슈가 존재합니다. 

(취약점이 이미 많은 사이트에 공개되어있어서 소스 그대로 사용하신다면 코드를 지우지 않는한

뒷구멍은 존재한다는 의미이죠.. 뒷구멍이 존재한다는 의미는 아무리 앞에서 로그인 막고 글쓰기 권한을 올려두어도

권한 획득이 가능하다는 의미이며 로그인도 할 수 있다는 의미입니다.)

그누보드의 경우에도 매년 취약점 분석을 하긴 하지만 그래도 패치가 빠른편이라 위의 제로보드4보다는 안전하게 사용할 수 

있습니다.

웹해킹의 경우 보드의 문제뿐만이 아니라 기타 부분에서도 (웹쉘파일 업로드 또는 이미지를 통한 CSRF 등등) 문제가 있을 수는 있습니다. 

답변을 작성하려면 로그인이 필요합니다.