호스팅 호스팅 도메인 마이페이지 고객센터

호스팅 센터 타이틀
견적요청
호스팅연장 도메인연장 호스팅연장 도메인연장
통합웹FTP접속
  • 네임서버
  • 1차
    hns1.nsgodo.com
    IP: 121.254.202.122
  • 2차
    hns2.nsgodo.com
    IP: 211.233.51.4
고객센터 장애신고
안녕하세요. nhngodo 입니다. 정부에서 2020년까지 공공분야 및 민간웹사이트 액티브x 폐지 및 개선 권고안내로 인해 액티브X로 구현되어 있는 호스팅용 고도 통합 웹 FTP 제공을 2019년에 종료 예정에 있습니다. 추후 더 좋은 서비스로 제공 예정이오니 많은 양해 부탁 드리며, 이에 따라 해당 고도 FTP 대신 아래 링크를 통하여 FTP 프로그램을 설치하여 사용하시기를 권장해드립니다. 액티브X란? Internet Explore 사용자가 웹서비스를 이용하는데 필요한 응용 프로그램을 컴퓨터에 자동으로 설치해주는 기술로 컴퓨터의 보안을 일시적으로 해제하는 기능이 있어 보안에 취약하여 정부에서도 액티브 X를 폐지하라고 권고하고 있습니다.
FTP 프로그램 (무료형 프로그램) 다운로드 바로가기
  • FileZilla 다운로드
  • FileZilla 매뉴얼 다운로드
닫기
제목 테크노트 XSS 해킹 보안패치 조회수 2,964건
□ 개요 o 국내 PHP기반의 공개 웹 게시판인 테크노트에서 XSS 취약점이 발견됨 [1] o 취약한 버전을 사용하고 있을 경우, 홈페이지 해킹에 의한 관리자 계정 탈취 및 악성코드 유포지로 악용되는 등의 피해를 입을 수 있으므로 웹 관리자의 적극적인 조치 필요 □ 해당시스템 o 영향받는 소프트웨어 - 테크노트7.2 및 이전 버전 □ 해결방안 o 테크노트7.2 및 이전버전 사용자는 테크노트 홈페이지 공지사항을 참조하여 소스 수정 [1] ※ 패치 작업 이전에 원본 파일은 백업 필요 □ 용어 정리 o PHP : 동적인 웹사이트를 위한 서버 측 스크립트 언어 o XSS (Cross Site Scripting) : 웹사이트 관리자가 아닌 이가 웹페이지에 클라이언트 사이드 스크립트를 삽입하여 다른 사용자가 이를 실행하게끔 허용하는 취약점 o 테크노트 : PHP언어로 작성된 홈페이지용 게시판 소프트웨어 또는 프레임 워크 패치대상 : TECHNOTE6 , TECHNOTE7 패치방법 : 이하 매뉴얼에 따라 [원본코드] 를 [수정코드] 로 대체합니다. 1. technote/lib.php 430번 라인 부근입니다. [원본코드] //if($_SESSION['TnitIlxnm']!=$_SERVER['REMOTE_ADDR']) error_msg('width='); [수정코드] if($_SESSION['TnitIlxnm']!=$_SERVER['REMOTE_ADDR']) session_destroy(); 2, technote/skin_board/스킨폴더/3_body.php 게시판 본문출력스킨 파일입니다. 본문출력 스킨파일을 여러개 사용한다면 모두 수정합니다. 2-1, 본문내용 출력코드(standard 스킨의 경우 430 번 라인 부근) [원본코드] [수정코드] 출력제한 object"; $Body_data['tbody'] = preg_replace('/]+>?(.*?<\/object>)?/is',$shift_box,$Body_data['tbody']); $Body_data['tbody'] = preg_replace('/]+>?(\s*<\/embed>)?/is',$shift_box,$Body_data['tbody']); echo $Body_data['tbody']; } else{ echo embed_to_script($Body_data['tbody']); } ?> 2-2, 플래시 첨부파일 본문출력 코드 (standard 스킨의 경우 460 번 라인 부근) [원본코드] elseif($file_type=='swf.gif'){ [수정코드] elseif($file_type=='swf.gif' and !$GLOBALS['you_Manager']){ 2-3, 플래시 첨부파일 댓글출력 코드 댓글 파일첨부 기능을 추가한 경우 (http://www.technote.co.kr/php/technote1/board.php?board=skin&command=body&no=305) 에만 해당됩니다. 테크노트 원본 스킨에는 댓글에 파일첨부 기능이 없습니다. [원본코드] if($Insert_swf){ [수정코드] if($Insert_swf and !$GLOBALS['you_Manager']){