제로보드4의 보안 취약점에 대한 정보와 패치 자료들을 공유하는 곳입니다.
제로보드4로 사이트를 운영하시는 분들의 많은 관심과 정보 공유 부탁드립니다.
보안 관련 내용이 아닌 경우 삭제될 수 있습니다.

 

안녕하세요, 저는 제로보드4를 아직까지도 사랑하고 아끼는 유저입니다.

아무리 제로보드4의 개발을 중단하고, 보안부분에 많은 결함이 존재한다하더라도

대부분의 게시판을 닫아버린 zero님의 처사에 큰 아쉬움을 느낍니다.

 

제로보드4만의 매력이 분명히 존재하고, 팁과 스킨들을 공유하고자하는 유저들이 여전히 많이 있기때문입니다.

 

어쨌든 넋두리는 이 정도로만하고, 보안이 취약한 제로보드4 특성상 악성스크립트와 해킹등으로 많은 괴로움을 겪고 계실줄로 압니다.

 

나온지 꽤 됐지만 아직까지 모르시는 분들이 많으신 것 같아 소개하는 툴입니다.

 

바로 castle 이라는 것인데요, 사용법도 쉽고, 매우 강력합니다.

 

-------------------------------------------------------------------------------------

 

최근 공격자들이 국내 홈페이지를 해킹하여 악성코드 유포 및
개인정보 탈취하는 사례가 지속적으로 발생하고 있습니다.

이에, 한국인터넷진흥원에서는 홈페이지의 보안성을 강화하는
"홈페이지 보안 강화도구(CASTLE)"를 배포하고 있습니다.

사용을 희망하는 회사(기관)나 개인 사용자 분들은 캐슬프로그램과
설명서를 다운받아 사용하시기 바랍니다.

CASTLE 다운로드(ASP, PHP, JSP)
CASTLE 사용자 설명서 다운로드
CASTLE 설치 가이드 다운로드 (제로보드4 사용자를 위한 메뉴얼 포함)
CASTLE FAQ 다운로드
○ 문의 및 기술 지원(Tel : 02-405-5617, EMAIL : castle@krcert.or.kr)

사이트

http://toolbox.krcert.or.kr/MMVF/MMVFView_V.aspx?MENU_CODE=7&PAGE_NUMBER=16

 

-------------------------------------------------------------------------------------

 

저는 이 툴을 이용하여 악성스크립트와 불량광고등에 효율적으로 대처하고 있습니다.

 

단점이라면 규모가 큰 사이트의 경우 사이트가 느려지는 현상이 있더군요.

 

그래서 저는 write_ok.php 에만 소스코드를 삽입하였습니다. 참조하세요!

 

 

 

 

그럼 큰 도움이 되시길 바라며...

 

추가질문) 요즘 제로보드4 전용 스킨,팁을 공유하는 커뮤니티가 있긴한가요? 있으면 소개 좀 해주세요. 글쓰기 막아놓은 여긴 너무 갑갑해서 못 견디겠습니다.

 

 


[레벨:6]아가페

2010.08.08 23:35:49
*.140.83.62

제가 아래에 적어놓은 글에 소개 시켜놨습니다만...  (바로 아래 아래 글...)

직접 한국 인터넷 진흥원 담당자분들과 메일로 이야기도 주고 받았었는데...

제로보드에 확실히 도움이 되긴 합니다만.. 100% 방어한다는 보장은 못하겠지요...

 

암튼... 매일매일 로그로 확인을 해보니 정말 별의 별 인간들이 다양한 방법으로 해킹을 시도하더군요...

그중 젤 머리아픈게... 바ㅋㅏ 라 라는 사이트... ㅡ,ㅡ

국가적인 차원에서 완전히 차단 시켜버리는게 좋을텐데 말이죠... ㅡ,ㅡ

 

[레벨:1]봉남

2010.08.11 08:14:59
*.64.176.43

고맙습니다~

List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 2010년 12월 22일 RFI 취약점 보안 패치 [1] XE Core 개발XE Developers 2010-12-22 8454
공지 보안 정보 공유 게시판 안내 [1] [레벨:30]zero 2009-09-11 7247
73 MySql 4.0에서 4.1 서버이전함으로써 제로보드 4,1 P2 패스워드 수정불가능?? (도움요청!!) [1] [레벨:3]hellosamyoo 2010-07-30 2604
» [중요] 악성스크립트, 해킹등으로 괴로움을 겪는 제로보드4 이용자님들께. [2] [레벨:3]고펑 2010-07-29 3797
71 본문글 앞에 스크립트가 계속 생겨요... [레벨:4]roks821 2010-07-24 1736
70 sql 인젝션 해결법 가르쳐주세요 [2] [레벨:1]이주창 2010-07-20 2213
69 인터넷 침해 대응센터에 보안프로그램이 있네요... [레벨:6]아가페 2010-07-17 1980
68 UKS님의 열장 갤러입니다.검색관련... [레벨:1]엔돌핀941 2010-06-25 1609
67 제발.. 제발 살러주세요 .. 게시판이.. file [레벨:0]소우리 2010-06-19 2626
66 잘되던 게시판이 테그만 안됩니다. [2] [레벨:0]김연각 2010-06-15 1577
65 댓글에 그림삽입하는거 몰라서요;; file [2] [레벨:1]라야102 2010-06-08 1893
64 제로보드4 사용중인데 모든 html파일과 자바스크립트 파일안에 이런 것이? [1] [레벨:1]로이460 2010-05-26 2603
63 해킹 파일 [2] [레벨:3]유사너지아 2010-05-16 2892
62 게시판깨짐 [4] [레벨:1]패랭이꽃 2010-05-14 2036
61 게시판 댓글에 스팸글이 너무 많이 올라와요~도와주세요--; [5] [레벨:1]choi344 2010-05-09 2396
60 처음으로 글쓰는거 같네요.... _head.php 로 문제 되시는분들께.. [레벨:0]눈송이 2010-05-08 1659
59 서버 접속 폭증 현상이 발생하고 있습니다 [1] [레벨:1]박민호853 2010-04-29 1956
58 모든 php 파일,head,foot 파일에 맨위에 이런 코드가 심어져있네요. [1] [레벨:2]행복814 2010-04-26 2499
57 제로보드 개인회원 정보 유출 [3] [레벨:4]James964 2010-04-14 1202
56 문제점좀 살펴봐 주세요 [2] [레벨:1]김도희 2010-04-12 1497
55 [도움요청] 게시판의 "IP 차단"에 제 IP가 등록됩니다. [레벨:1]쥬피796 2010-04-10 898
54 point 쪽 DB 이상 해킹 인가요? [레벨:1]김도희 2010-04-08 1049