¾È³çÇϼ¼¿ä. .
Á¦·Îº¸µå4 Ãë¾àÁ¡À» ÅëÇÑ ¾Ç¼ºÄÚµå º¯Á¶(ÇØÅ·)°¡ ¹ß»ýµÇ¾úÀ¸¸ç, Á¦·Îº¸µå4¸¦ »ç¿ëÇϽôÂ
°í°´²²¼´Â ¾ÈÀüÇÑ È£½ºÆÃ ¼ºñ½º¸¦ ¾Æ·¡ ³»¿ëÀ» È®ÀÎÇØ Áֽñ⠹ٶø´Ï´Ù.
1. ÀÎÅ¥¹ö È£½ºÆÃ > [³ªÀǼºñ½º°ü¸®] > [À¥¹æÈº®(Mod security)] ON ¼³Á¤
À̹ø ¹ß»ýÇÑ ¹®Á¦¿Í °°ÀÌ º¯¼ö ġȯ °ø°ÝÀ» ¸·±â À§Çؼ À¥¹æÈº®(Mod security)Àº Ç×»ó '»ç¿ë'À¸·Î
»óŸ¦ À¯ÁöÇØ ÁֽʽÿÀ.
2. Á¦·Îº¸µå4 ¾÷·Îµå µð·ºÅ丮¿¡ php ½ÇÇà Â÷´Ü
php_value engine off ¸¦ .htaccess ·Î »ý¼ºÇÏ¿© Á¦·Îº¸µå4°¡ ¼³Ä¡µÈ µð·ºÅ丮 ³» icon °ú data ¿¡
ÀúÀåÇÕ´Ï´Ù. (ÁÖÀÇ : ÆÄÀÏ À̸§Àº ±ÛÀÚ ±×´ë·Î .htaccess À̸ç, È®ÀåÀÚ°¡ ¾ø½À´Ï´Ù.)
php_value engine off <- ÀÔ·Â ³»¿ë
¾Æ·¡´Â Á¦·Îº¸µå4°¡ bbs¿¡ ¼³Ä¡µÈ °æ¿ì .htaccess ¸¦ ÀúÀåÇÒ À§Ä¡ÀÔ´Ï´Ù. ¼³Á¤ÀÌ ¾î·Á¿ì½Ã´Ù¸é
°í°´¼¾ÅÍ·Î ¹®ÀÇÇØ ÁֽʽÿÀ. Á÷Á¢ ¼³Á¤ÇØ µå¸®°Ú½À´Ï´Ù.
bbs/icon
bbs/data
¡Ø register_globals Àº
register_globals OFF ·Î »ç¿ëÇÏ½Ç °ÍÀ» ±ÇÀå ÇÕ´Ï´Ù.
3. ÃֽйöÀüÀ¸·Î ¾÷µ¥ÀÌÆ®
Á¦·Îº¸µå4ÀÇ °ø½Ä ¾÷µ¥ÀÌÆ® ¹öÀü(ÃÖÁ¾)Àº pl9 À̸ç, ºñ°ø½Ä ÆÐÄ¡´Â pl11 ÀÔ´Ï´Ù.
°ø½Ä ¾÷µ¥ÀÌÆ®´Â ÁߴܵǾúÀ¸³ª, ºÒ°¡ÇÇÇÏ°Ô Á¦·Îº¸µå4¸¦ »ç¿ëÇÏ¼Å¾ß ÇÑ´Ù¸é ÃֽйöÀüÀ¸·Î
¾÷µ¥ÀÌÆ®ÇØ ÁֽʽÿÀ.
(¹öÀü Á¤º¸´Â Á¦·Îº¸µå4 ¾îµå¹Î ¶Ç´Â ¼³Ä¡µÈ µð·ºÅ丮ÀÇ license.txt ¿¡¼ È®ÀÎÀÌ °¡´ÉÇÕ´Ï´Ù.)
¢Ñ Á¦·Îº¸µå4 »çÀÌÆ® ÂüÁ¶
4. CSRF/XSS Ãë¾àÁ¡¿¡ ´ëºñÇÏ¿© ¿î¿µÀÚ ±ÇÇÑÀÏ ¶§¿¡´Â ºÒÇÊ¿äÇÑ ÂÊÁö³ª, °Ô½Ã¹°À» ÀÐÁö ¾Ê½À´Ï´Ù.
ȤÀº ¿î¿µÀÚ ±ÇÇÑÀ» »ó½Â½ÃŰ´Â php ÀÎ bbs/
admin_setup.php, admin_exec_group.php, admin_exec_member.php
ÆÄÀÏÀº CSRT ¹æÁö¸¦ À§ÇØ ÇÊ¿äÇÒ ¶§¸¸ Ȱ¼ºÈÇÏ¿© »ç¿ëÇÕ´Ï´Ù.
(¿¹ : admin_setup.php => admin_setup.php_1 °ú °°ÀÌ ÆÄÀÏ¸í º¯°æÀ¸·Î ºñȰ¼ºÈ)
¶ÇÇÑ ¾îµå¹Î Á¢¼Ó ½Ã ¿î¿µÀÚ ±ÇÇÑÀ» °¡Áø ¾ÆÀ̵𳪠¸øº¸´ø ±×·ìÀÌ »ý¼ºµÇ¾î ÀÖÁö ¾ÊÀºÁö È®ÀÎÇϰí, ÀÖ´Ù¸é »èÁ¦ÇÕ´Ï´Ù.
5. XpressEngine À¸·Î Á¦·Îº¸µå4¸¦ ÀÌÀüÇϰųª, ´Ù¸¥ ÇÁ·Î±×·¥À» »ç¿ëÇÕ´Ï´Ù.
Áö³ 2009³â 9¿ù 25ÀÏ Á¦·Îº¸µå4(zeroboard4)ÀÇ ¹èÆ÷ ÁßÁö °øÁö ÈÄ ¼Ò½ºÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ÇØÅ· ½Ãµµ°¡
Áö¼ÓÀûÀ¸·Î ¹ß»ýÇØ ¿ÔÀ¸¸ç, ÇöÀç±îÁö ¹®Á¦¸¦ ¾È°í ÀÖ½À´Ï´Ù.
ÀÌ¿¡ Á¦·Îº¸µå4¸¦ »ç¿ëÇÏ´Â °í°´²²¼´Â XE¸¦ »ç¿ëÇϽðųª, Áö¼ÓÀûÀÎ ÆÐÄ¡°¡ °¡´ÉÇÑ ÇÁ·Î±×·¥À¸·Î
º¯°æÇÏ½Ç °ÍÀ» ±Ç°íÇÕ´Ï´Ù.
¢Ñ 2009.09.29 Á¦·Îº¸µå4 °ø½Ä ¹èÆ÷ ÁßÁö ¾È³»
º¸´Ù ³ªÀº ¼ºñ½º¸¦ À§ÇØ ³ë·ÂÇÏ´Â ÀÎÅ¥¹ö°¡ µÇ°Ú½À´Ï´Ù.
°¨»çÇÕ´Ï´Ù.