ns.incuber.net
218.145.65.143
ns1.incuber.net
116.126.143.226
ns2.incuber.net
218.145.65.144
ns3.incuber.net
116.126.143.225
±â¾÷ÀºÇà
055-052143-02-016
¿¹±ÝÁÖ : ÃÖÀº¾Æ
°øÁö»çÇ×
Ȩ > °í°´¼¾ÅÍ > °øÁö»çÇ×

Á¶È¸¼ö 2683
Á¦¸ñ Á¦·Îº¸µå4(zeroboard4)¿¡ ´ëÇÑ ÀÌ¿ë ¾È³» ÀÔ´Ï´Ù.
ÀÛ¼ºÀÏÀÚ 2013-12-05
¾È³çÇϼ¼¿ä. .


 Á¦·Îº¸µå4 Ãë¾àÁ¡À» ÅëÇÑ ¾Ç¼ºÄÚµå º¯Á¶(ÇØÅ·)°¡ ¹ß»ýµÇ¾úÀ¸¸ç, Á¦·Îº¸µå4¸¦ »ç¿ëÇϽôÂ
°í°´²²¼­´Â ¾ÈÀüÇÑ È£½ºÆÃ ¼­ºñ½º¸¦ ¾Æ·¡ ³»¿ëÀ» È®ÀÎÇØ Áֽñ⠹ٶø´Ï´Ù.


1. ÀÎÅ¥¹ö È£½ºÆÃ > [³ªÀǼ­ºñ½º°ü¸®] > [À¥¹æÈ­º®(Mod security)] ON ¼³Á¤

À̹ø ¹ß»ýÇÑ ¹®Á¦¿Í °°ÀÌ º¯¼ö ġȯ °ø°ÝÀ» ¸·±â À§Çؼ­ À¥¹æÈ­º®(Mod security)Àº Ç×»ó '»ç¿ë'À¸·Î
»óŸ¦ À¯ÁöÇØ ÁֽʽÿÀ.


2. Á¦·Îº¸µå4 ¾÷·Îµå µð·ºÅ丮¿¡ php ½ÇÇà Â÷´Ü


php_value engine off ¸¦ .htaccess ·Î »ý¼ºÇÏ¿© Á¦·Îº¸µå4°¡ ¼³Ä¡µÈ µð·ºÅ丮 ³» icon °ú data ¿¡
ÀúÀåÇÕ´Ï´Ù. (ÁÖÀÇ : ÆÄÀÏ À̸§Àº ±ÛÀÚ ±×´ë·Î .htaccess À̸ç, È®ÀåÀÚ°¡ ¾ø½À´Ï´Ù.)

php_value engine off <- ÀÔ·Â ³»¿ë

¾Æ·¡´Â Á¦·Îº¸µå4°¡ bbs¿¡ ¼³Ä¡µÈ °æ¿ì .htaccess ¸¦ ÀúÀåÇÒ À§Ä¡ÀÔ´Ï´Ù. ¼³Á¤ÀÌ ¾î·Á¿ì½Ã´Ù¸é
°í°´¼¾ÅÍ·Î ¹®ÀÇÇØ ÁֽʽÿÀ. Á÷Á¢ ¼³Á¤ÇØ µå¸®°Ú½À´Ï´Ù.

bbs/icon
bbs/data

¡Ø register_globals Àº register_globals OFF ·Î »ç¿ëÇÏ½Ç °ÍÀ» ±ÇÀå ÇÕ´Ï´Ù.


3. ÃֽйöÀüÀ¸·Î ¾÷µ¥ÀÌÆ®

Á¦·Îº¸µå4ÀÇ °ø½Ä ¾÷µ¥ÀÌÆ® ¹öÀü(ÃÖÁ¾)Àº pl9 À̸ç, ºñ°ø½Ä ÆÐÄ¡´Â pl11 ÀÔ´Ï´Ù.

°ø½Ä ¾÷µ¥ÀÌÆ®´Â ÁߴܵǾúÀ¸³ª, ºÒ°¡ÇÇÇÏ°Ô Á¦·Îº¸µå4¸¦ »ç¿ëÇÏ¼Å¾ß ÇÑ´Ù¸é ÃֽйöÀüÀ¸·Î
¾÷µ¥ÀÌÆ®ÇØ ÁֽʽÿÀ.

(¹öÀü Á¤º¸´Â Á¦·Îº¸µå4 ¾îµå¹Î ¶Ç´Â ¼³Ä¡µÈ µð·ºÅ丮ÀÇ license.txt ¿¡¼­ È®ÀÎÀÌ °¡´ÉÇÕ´Ï´Ù.)

¢Ñ Á¦·Îº¸µå4 »çÀÌÆ® ÂüÁ¶


4. CSRF/XSS Ãë¾àÁ¡¿¡ ´ëºñÇÏ¿© ¿î¿µÀÚ ±ÇÇÑÀÏ ¶§¿¡´Â ºÒÇÊ¿äÇÑ ÂÊÁö³ª, °Ô½Ã¹°À» ÀÐÁö ¾Ê½À´Ï´Ù.

ȤÀº ¿î¿µÀÚ ±ÇÇÑÀ» »ó½Â½ÃŰ´Â php ÀÎ bbs/admin_setup.php, admin_exec_group.php, admin_exec_member.php
ÆÄÀÏÀº CSRT ¹æÁö¸¦ À§ÇØ ÇÊ¿äÇÒ ¶§¸¸ Ȱ¼ºÈ­ÇÏ¿© »ç¿ëÇÕ´Ï´Ù.

(¿¹ : admin_setup.php => admin_setup.php_1 °ú °°ÀÌ ÆÄÀÏ¸í º¯°æÀ¸·Î ºñȰ¼ºÈ­)

¶ÇÇÑ ¾îµå¹Î Á¢¼Ó ½Ã ¿î¿µÀÚ ±ÇÇÑÀ» °¡Áø ¾ÆÀ̵𳪠¸øº¸´ø ±×·ìÀÌ »ý¼ºµÇ¾î ÀÖÁö ¾ÊÀºÁö È®ÀÎÇϰí, ÀÖ´Ù¸é »èÁ¦ÇÕ´Ï´Ù.


5. XpressEngine À¸·Î Á¦·Îº¸µå4¸¦ ÀÌÀüÇϰųª, ´Ù¸¥ ÇÁ·Î±×·¥À» »ç¿ëÇÕ´Ï´Ù.


Áö³­ 2009³â 9¿ù 25ÀÏ Á¦·Îº¸µå4(zeroboard4)ÀÇ ¹èÆ÷ ÁßÁö °øÁö ÈÄ ¼Ò½ºÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ÇØÅ· ½Ãµµ°¡
Áö¼ÓÀûÀ¸·Î ¹ß»ýÇØ ¿ÔÀ¸¸ç, ÇöÀç±îÁö ¹®Á¦¸¦ ¾È°í ÀÖ½À´Ï´Ù.

ÀÌ¿¡ Á¦·Îº¸µå4¸¦ »ç¿ëÇÏ´Â °í°´²²¼­´Â XE¸¦ »ç¿ëÇϽðųª, Áö¼ÓÀûÀÎ ÆÐÄ¡°¡ °¡´ÉÇÑ ÇÁ·Î±×·¥À¸·Î
º¯°æÇÏ½Ç °ÍÀ» ±Ç°íÇÕ´Ï´Ù.

¢Ñ 2009.09.29 Á¦·Îº¸µå4 °ø½Ä ¹èÆ÷ ÁßÁö ¾È³»

º¸´Ù ³ªÀº ¼­ºñ½º¸¦ À§ÇØ ³ë·ÂÇÏ´Â ÀÎÅ¥¹ö°¡ µÇ°Ú½À´Ï´Ù.

°¨»çÇÕ´Ï´Ù.

ÆÄÀÏ÷ºÎ

 
ÁÖ¼Ò : ¼­¿ï½Ã °­³²±¸ ½Å»çµ¿ 508-3¹øÁö »ïÇöºôµù 4Ãþ      ÀüÈ­ : 1544-9706      ÆÑ½º : 02.6442.0136      ´ëÇ¥ÀÌ»ç : ±èÁ¾¼ö
¹ýÀÎ : 110111-4056738      »ç¾÷ÀÚµî·Ï¹øÈ£ : 220-87-78137      ¹ýÀθí : ÁÖ½Äȸ»ç ÀÎÅ¥¹ö      »çÀÌÆ®¸í : ÀÎÅ¥¹ö(incuber)
°³ÀÎÁ¤º¸Ã¥ÀÓÀÚ : ¼­Èñö      ¸ÞÀÏ : korea@incuber.kr      »ó´ã½Ã°£ : 08:00 ~ 18:00(¿ù~±Ý) Åä¿äÀÏ : 09:00~ 15:00
º» »çÀÌÆ®¿¡ °Ô½ÃµÈ À̸ÞÀÏ ÁÖ¼Ò¸¦ ¹«´ÜÀ¸·Î ¼öÁýÇÏ´Â °ÍÀ» ±ÝÁöÇϸç, À̸¦ À§¹Ý½Ã Á¤º¸Åë½Å¸Á¹ý¿¡ ÀÇÇØ ó¹ú¹Þ°Ô µË´Ï´Ù.
Copyright¨Ï INCUBER. ALL RIGHTS RESERVED. SINCE 1999