호스팅 호스팅 도메인 마이페이지 고객센터

호스팅 센터 타이틀
견적요청
호스팅연장 도메인연장 호스팅연장 도메인연장
통합웹FTP접속
  • 네임서버
  • 1차
    hns1.nsgodo.com
    IP: 121.254.202.122
  • 2차
    hns2.nsgodo.com
    IP: 211.233.51.4
고객센터 장애신고
안녕하세요. nhngodo 입니다. 정부에서 2020년까지 공공분야 및 민간웹사이트 액티브x 폐지 및 개선 권고안내로 인해 액티브X로 구현되어 있는 호스팅용 고도 통합 웹 FTP 제공을 2019년에 종료 예정에 있습니다. 추후 더 좋은 서비스로 제공 예정이오니 많은 양해 부탁 드리며, 이에 따라 해당 고도 FTP 대신 아래 링크를 통하여 FTP 프로그램을 설치하여 사용하시기를 권장해드립니다. 액티브X란? Internet Explore 사용자가 웹서비스를 이용하는데 필요한 응용 프로그램을 컴퓨터에 자동으로 설치해주는 기술로 컴퓨터의 보안을 일시적으로 해제하는 기능이 있어 보안에 취약하여 정부에서도 액티브 X를 폐지하라고 권고하고 있습니다.
FTP 프로그램 (무료형 프로그램) 다운로드 바로가기
  • FileZilla 다운로드
  • FileZilla 매뉴얼 다운로드
닫기
제목 [필독]국내 공개 웹 게시판(제로보드) 취약점 주의 조회수 2,384건
 
 
 
□ 개 요
 
  o 익스프레스엔진(이하, “XE”) 1.5.2.4 버전, 관리자페이지에서 제공하는 FTP 설정 중 아이디 입력 값에 웹쉘 생성코드 삽입이 가능한 취약점
※ 웹쉘(WEBSHELL) : 웹서버를 원격에서 제어할 수 있는 악성코드로 웹변조, 악성코드 삽입, 데이터베이스 정보 유출 등 다양한 공격을 수행할 수 있는 기능을 가짐
 
 
  o 분석 결과
   - 웹쉘 생성 코드 삽입이 가능했으며, 실제로 웹서버 로컬에 웹쉘파일을 생성되어 원격에서 웹쉘 접근이 가능하였음
 
 
 
□ 분석 내용
 
  o 영향 받는 버전
   - XE(1.5.2.4) 및 이하 버전
 
 
 
□ 권고사항

  o 웹쉘이 삽입 가능한 취약점은 웹페이지 변조, 서버 해킹 등 피해를 입을 수 있으므로 적극적인 조치 권고
 
 
 
1.4.5.X사용자가 1.5.0 이상 버전으로 업데이트를 하는 경우에는 반드시 관리자 제어판에 노출되는 모든 모듈업데이트를 완료 후 서비스 이용하시기 바랍니다.

 
(업데이트시 모듈 업데이트 미 완료로인해 로그인화면이 노출되지 않는 이슈가 발생할 수 있사오니, 가급적 관리자 로그인 상태에서 코드 업데이트를 하시기를 권장합니다.)
 
 
[참고사이트]
http://www.xpressengine.com/blog/textyle/20809565