<b>[조치완료] 게시물의 본문내용이 안보이는 현상.
- 네티러브
- 1136
- 13
현재 " 자유게시판"에서 본문내용이 안보이는 게시물은
외부 공격에 의한 따른 증상입니다.
SQL인젝션 공격에 따른 것으로 추정하고 있고
중국 또는 러시아에서 시도된걸로 보여집니다.
지금까지 총 4회의 공격이 있었고 공격때마다 나타나는 증상이 다릅니다.
roof 권한을 해킹하여 접근하는 개념이 아니고
특정게시판에 직접 실행 스크립트를 심는 형태로
현재 스포넷은 자유게시판만 해당이 됩니다.
오늘 오후에 4차 공격이 있었고. 이에 따른 증상으로
자유게시판의 본문 내용이 보이지 않게 됩니다.
수작업으로 게시물 수정(해당 스크립트 실행소스 제거)시
증상은 사라집니다만, 자유게시판만 약 7만개 게시물이 되는 관계로
일괄 적용 시키는 소스를 만들어 치료해야 하는 개념으로 이해하셔야 합니다.
스포넷외 상당수 사이트(커뮤니티)들이 공격 받고 있으며
스포넷 웹팀의 수준이 높기 때문에 소스를 만들어 배포하는 수준입니다만,
다양한 형태로 변화 가능한 공격인터라. 완벽하게 사전 방어하기는 힘듭니다.
3차 공격이후 몇가지 안을 마련해 두었고
주말간 내용 확정지어 적용할 예정입니다.
당분간 불편하겠지만, 상기 내용(상항)을 감안하셔서
양해해 주시길 부탁드립니다.
감사합니다.
외부 공격에 의한 따른 증상입니다.
SQL인젝션 공격에 따른 것으로 추정하고 있고
중국 또는 러시아에서 시도된걸로 보여집니다.
지금까지 총 4회의 공격이 있었고 공격때마다 나타나는 증상이 다릅니다.
roof 권한을 해킹하여 접근하는 개념이 아니고
특정게시판에 직접 실행 스크립트를 심는 형태로
현재 스포넷은 자유게시판만 해당이 됩니다.
오늘 오후에 4차 공격이 있었고. 이에 따른 증상으로
자유게시판의 본문 내용이 보이지 않게 됩니다.
수작업으로 게시물 수정(해당 스크립트 실행소스 제거)시
증상은 사라집니다만, 자유게시판만 약 7만개 게시물이 되는 관계로
일괄 적용 시키는 소스를 만들어 치료해야 하는 개념으로 이해하셔야 합니다.
스포넷외 상당수 사이트(커뮤니티)들이 공격 받고 있으며
스포넷 웹팀의 수준이 높기 때문에 소스를 만들어 배포하는 수준입니다만,
다양한 형태로 변화 가능한 공격인터라. 완벽하게 사전 방어하기는 힘듭니다.
3차 공격이후 몇가지 안을 마련해 두었고
주말간 내용 확정지어 적용할 예정입니다.
당분간 불편하겠지만, 상기 내용(상항)을 감안하셔서
양해해 주시길 부탁드립니다.
감사합니다.
네티러브
댓글 13
스포넷은 자동 등업 시스템입니다. 가입후 가입인사 게시판과 출고신고 게시판에 인사 남겨주세요. 함께 환영 댓글 다시면 어느새 등급이 올라갈겁니다. ^0^
주말에도 수고가 많으십니다... ^^;;
고생이 많으시네요..^^ 힘내세요~
그냥 하라는대로 해서
편하게 스포넷 즐기구 있는 1人^^;;
편하게 스포넷 즐기구 있는 1人^^;;
항상 고생이 많으십니다..._ _;;
어쩐지 제가 쓴 글에 악성코드 스크립트가 끼어들어가길래 뭔가 했는데..일찍 신고할걸 그랬네요.
고생이 많으시네요
수고하셨습니다....^^'
또 그래요..ㅎㅎㅎㅎ
5차 공격 들어왔군요.
하루에 두번 들어오다니 - -;;
좌우지간 조치완료..
하루에 두번 들어오다니 - -;;
좌우지간 조치완료..
넘 수고가 많으시네요..........
편히 쉬시지도 못하고..........
글쓸때 테그를 막아놓으셨던데
이런이유 때문인지요~~~
편히 쉬시지도 못하고..........
글쓸때 테그를 막아놓으셨던데
이런이유 때문인지요~~~
근데 왜 공격해요?ㅋ심심한가?
스포넷 공격해서 얻는게 뭐가 있다고,, ㅋ
고생하셨습니다.. *^^*
고생하셨습니다.. *^^*
권한이 없습니다. 로그인
인터니즈님이 만드신 소스로 게시판 정상 복원 완료 했습니다.
현재 자유게시판 정상 이용이 가능하실겁니다.