ÁÁÀº»ç¶÷µéÀÇ Ä¿¹Â´ÏÄÉÀÌ¼Ç - Á¶Àºº¸µå!
·Î±×ÀÎ | ȸ¿ø°¡ÀÔ |
Á¶Àºº¸µå ¼Ò°³
Á¶Àºº¸µå ±â´É
¶óÀ̼±½º Á¤Ã¥
¶óÀ̼±½º ±¸¸Å½Åû
ºñÁö´Ï½º ÆÄÆ®³Ê
 HomeÁ¶Àºº¸µåÁ¶Àºº¸µå ¼Ò°³
WindowsÀ¥¼­¹ö¿¡ ÃÖÀûÈ­ µÈ ¼³Ä¡Çü °Ô½ÃÆÇÀ¸·Î IISÀÇ È¯°æ¿¡¼­ ASP¿Í MS-SQL¼­¹ö¸¦ Áö¿øÇÏ´Â °Ô½ÃÆÇÀÔ´Ï´Ù.
IIS5.0, MS-SQL2000 ÀÌ»óÀÇ ¼­¹ö¿¡¼­ µ¿À۵Ǹç, ÇöÁ¸ÇÏ´Â ÃֽŹöÀü¿¡µµ ¹®Á¦¾øÀÌ »ç¿ë°¡´ÉÇÕ´Ï´Ù.
°³¹ß¼Ò½º »Ó¸¸ ¾Æ´Ï¶ó µ¥ÀÌÅͺ£À̽º ¼³°è±îÁö °³¹ß°ü·Ã ÀÚ·á°¡ °ø°³µÈ ¿ÀÇ ¼Ò½ºÀÔ´Ï´Ù. ÇÏÁö¸¸, Á¶Àºº¸µå´Â ÄÄÇ»ÅÍÇÁ·Î±×·¥º¸È£¹ýÀÇ º¸È£¸¦ ¹ÞÀ¸¸ç(µî·Ï¹øÈ£ : 2005-01-162-004361) ´ÙÀ½°ú °°Àº Á¦¾àÀÌ ÀÖ½À´Ï´Ù.
ù°, ÀÏÁ¤À§Ä¡¿¡ Ç¥½ÃµÈ ÀúÀÛ±Ç Á¤º¸Ç¥½Ã¸¦ Á¶Àº³ÝÀÇ Çã¶ô¾øÀÌ ¹«´ÜÀ¸·Î ¼öÁ¤ ¶Ç´Â »èÁ¦ ÇÏ½Ç ¼ö ¾ø½À´Ï´Ù.
µÑ°, Çʿ信 ¸Â°Ô º¯°æÇØ »ç¿ëÀº °¡´ÉÇÏÁö¸¸ ¼öÁ¤ ¿©ºÎ¿Í »ó°ü ¾øÀÌ Á¶Àº³ÝÀÇ Çã¶ô ¾øÀÌ ¼Ò½ºÀÇ Àç ¹èÆ÷´Â ºÒÇãÇÕ´Ï´Ù.
Á¶Àºº¸µåÀÇ ¹èÆ÷´Â http://board.joeu.net »çÀÌÆ®¸¦ ÅëÇØ¼­¸¸ °¡´ÉÇÕ´Ï´Ù.
1) Á¦ÀÛ/°ü¸®ÀÇ ÆíÀÌ
°³ÀΠȨÆäÀÌÁö Á¦ÀÛ¿¡¼­´Â ¹°·Ð ±âŸ À¥»çÀÌÆ® Á¦ÀÛ(³³Ç°)¾÷ü¿¡¼­µµ ½±°Ô »ç¿ëÇϵµ·Ï Á¦À۵ǾúÀ¸¸ç, À¥»çÀÌÆ® Á¦ÀÛ (³³Ç°)¾÷ü¿¡¼­´Â Ŭ¶óÀÌ¾ðÆ®¿¡°Ô À¥»çÀÌÆ®¿¡ ´ëÇÑ ¼³Á¤À» Á¦¿ÜÇÑ °ü¸®±â´É¸¸ ³³Ç°ÇÒ ¼ö ÀÖ½À´Ï´Ù.
¶ÇÇÑ, ¸ðµç °Ô½Ã¹°Àº »çÀÌÆ®ÀÇ ¼º°Ý°ú ±Ô¸ð¿¡ ¸Â°Ô À¥ÆäÀÌÁö´Â ¹°·Ð °ü¸®ÀÚ ÆäÀÌÁö¿¡¼­ ÅëÇÕ °ü¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù.
2) ȸ¿øº° °Ô½ÃÆÇ ¿î¿µ°¡´É
±âº»ÀûÀ¸·Î °ü¸®ÀÚ ¡æ ¿î¿µÀÚ ¡æ ±âŸµî±ÞÀ¸·Î ±¸¼ºÀÌ µÇ¸ç 254°³ÀÇ È¸¿øÀÇ µî±ÞÀ» Ãß°¡»ý¼º/°ü¸®°¡ °¡´ÉÇÏ¸ç »ý¼ºµÈ ȸ¿øµî±Þ¿¡ µû¸¥ ¸ðµç±ÇÇÑÀ» Á¦ÇÑÇÒ ¼ö ÀÖ½À´Ï´Ù.
3) ½ºÅ²Á¦ÀÛÀÇ Æí¸®ÇÔ
½ºÅ² Á¦ÀÛÀÚ´Â ÇϳªÀÇ ¿Ï¼ºµÈ ½ºÅ²¿¡¼­ µû·Î ¶¼¾î¼­ ÀúÀåÇÒ ÇÊ¿ä¾øÀÌ ºê¶ó¿ìÀú¿¡ º¸¿©Áö´Â ½ºÅ² ±×´ë·Î Àû¿ëÀ» ÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù. °Ô½ÃÆÇÀ» ¿¹¸¦ µé¸é ±âÁ¸ ¼³Ä¡Çü º¸µå¿¡¼­´Â 20°³ ³»¿ÜÀÇ ½ºÅ²ÀÚ·á°¡ ÇÊ¿äÇÏÁö¸¸ Á¶Àºº¸µå´Â 5°³ÀÇ ½ºÅ²ÀڷḸ ÀÖÀ¸¸é ±¸ÇöÀÌ °¡´ÉÇÏ¿© Ãʺ¸ÀÚµµ ½±°Ô Á¦ÀÛÀ» ÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
¶ÇÇÑ, °Ô½ÃÆÇÀº ¹°·Ð ¼³¹®Á¶»ç, ȸ¿ø°¡ÀÔ, IDÁߺ¹È®ÀÎ, ÁÖ¼Òã±â, ·Î±×ÀÎ Æû±îÁö ÀÚÀ¯ÀÚÁ¦·Î ½ºÅ²À» Á¦ÀÛÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
4) ÃßÃâ±â´É
°Ô½Ã¹°ÃßÃâ ±â´ÉÀ» °Ô½ÃÆÇ¸¶´Ù ¼³Á¤ÇÒ ¼ö ÀÖÀ¸¸ç, ȨÆäÀÌÁö ¸ÞÀÎÈ­¸é ¹× ¼­ºêÈ­¸é¿¡¼­µµ Æí¸®ÇÏ°Ô °Ô½Ã¹°À» ÃßÃâÇÒ ¼ö ÀÖ½À´Ï´Ù.
5) µ¥ÀÌÅÍ °ü¸®±â´É
DB BackUp/¿ìÆí¹øÈ£ ¼³Á¤ ±â´ÉÀ» Áö¿øÇϹǷΠ¾ÈÀüÇÏ°Ô µ¥ÀÌÅÍ º¸°üÀ» ÇÏ½Ç ¼ö ÀÖÀ¸¸ç, ¿ìÆí¹øÈ£°¡ °»½ÅÀÌ µÇ´õ¶óµµ ½±°Ô Àû¿ëÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
6) ¸ÖƼ¹Ìµð¾î ¹× µðÇ÷¹À̾î Áö¿ø
À̹ÌÁö, Ç÷¹½¬, µ¿¿µ»ó, ÆÄÀÏÀÚ·á µî ¸ðµç ¸ÖƼ¹Ìµð¾î¸¦ ¾÷·Îµå, ´Ù¿î, °Ô½ÃÆÇ¿¡¼­ ¹Ù·Î º¸±â µî ¸ðµç ¸ÖƼ¹Ìµð¾î¸¦ Áö¿øÇÕ´Ï´Ù.
7) ÃÖÀûÈ­¿Í ºü¸¥ 󸮼ӵµ
µ¥ÀÌÅͺ£À̽º´Â Stored Procedure¸¦ »ç¿ëÇÏ¿© ÀÏ¹Ý Äõ¸®½ÇÇà º¸´Ù ¾ÈÀüÇÏ°í ºü¸£°Ô ±¸ÇöÇϵµ·Ï ¼³°èµÇ¾úÀ¸¸ç, ¸¹Àº µ¥ÀÌÅÍ󸮽ø¦ ´ëºñÇØ INDEX±â´É±îÁö Æ÷ÇÔÇÏ¿© 󸮵˴ϴÙ.
¶ÇÇÑ À¥¼­¹ö¿¡ ºÎ´ãÀ» ÁÖ´Â ¼¼¼ÇÀ» »ç¿ëÇÏÁö ¾Ê¾Æ º¸´Ù ¾ÈÁ¤ÀûÀÌ°í ºü¸£°Ô Ŭ¶óÀÌ¾ðÆ®¿¡ ÀÀ´äÇÒ ¼ö ÀÖ½À´Ï´Ù.
8) È®À强
UTF-8·Î ½±°Ô º¯°æÇÏ¿© »ç¿ë °¡´ÉÅä·Ï Á¦ÀÛÀÌ µÇ¾úÀ¸¸ç Çѱ¹/¿µ¾î´Â ¹°·Ð Áß¹®ÀÇ °£ÀÚü ¹× ÀÏ¾î µî ¾î¶°ÇÑ ±¹°¡ÀÇ ¾ð¾î·Îµµ Á¶Àºº¸µåÀÇ ¸ðµç ±â´ÉÀ» ¹®Á¦¾øÀÌ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.
±×¸®°í °ü¸®ÀÚ°¡ À¥¿¡´ëÇÑ Àü¹ÝÀûÀÎ Áö½ÄÀÌ Ç³ºÎÇÒ °æ¿ì °í±Þ°ü¸®ÀÚ·Î º¯°æÇÏ¿© ÇϳªÀÇ Å×ÀÌºí¿¡¼­ SortÇÏ¿© ¸ÖƼ°Ô½ÃÆÇÀ» »ý¼º/°ü¸® ÇÏ´Â°Í ´ë½Å ¿©·¯ Å×À̺íÀ» »ý¼ºÇÏ¿© ÃÊ´ëÇü Ä¿¹Â´ÏƼ »çÀÌÆ®¿¡¼­µµ ½±°Ô ±¸Çö/°ü¸® ÇÏ½Ç ¼ö ÀÖµµ·Ï ÇÏ¿´À¸¸ç, »ó¡¤ÇÏ´ÜÆÄÀÏ »ðÀÔ±â´ÉÀ» Execute·Î ´ëüÇÏ¿© º¸´Ù ´õ °£°áÇÑ µðÀÚÀμҽº·Î °³¹ß, ¿î¿µÇÒ ¼ö ÀÖµµ·Ï ¼³°èÇÏ¿´½À´Ï´Ù.
9) º¸¾È¼º
ºÒ·®´Ü¾î/IPÂ÷´Ü±â´ÉÀ» žÀçÇÏ°í ²À ÇÊ¿äÇÑ È¯°æ¿¡¼­¸¸ GET ¹æ½ÄÀ» »ç¿ëÇÏ¿´½À´Ï´Ù. ¶ÇÇÑ ºü¸¥ ¼öÇà¼Óµµ¿Í º¸¾È¼ºÀ» °¡Áø Stored Procedure¸¦ »ç¿ëÇÏ¿© SQL Injection, Cross Site Scripting µîÀÇ ÇØÅ·°ø°Ý¿¡ ´ëÇÑ º¸¾È¼ºÀ» ±Ø´ëÈ­ ÇϱâÀ§ÇØ ¸¹Àº ³ë·ÂÀ» ±â¿ï¿´½À´Ï´Ù.
À¥¹æÈ­º® »ç¿ë½Ã Á¤Ã¥¿¡ ¾î±ß³ªÁö ¾Êµµ·Ï µð·ºÅ丮¸í, ÆÄÀϸí, ÆÄ¶ó¹ÌÅÍ, º¯¼öµîÀ» öÀúÇÑ ³×Àֱ̹ÔÄ¢¿¡ ÀÇÇØ ÀÛ¼ºµÇ¾î ½±°Ô Àû¿ë°¡´ÉÅä·Ï ÇÏ¿´½À´Ï´Ù.
¶ÇÇÑ, º¸¾È ´Ù¿î·Îµå¸¦ »ç¿ëÇÏ¿© ¿øº»ÆÄÀÏÀÇ Á¤º¸°¡ ³ëÃâ µÇÁö¾Ê¾Æ Á¤»óÀûÀÎ ´Ù¿î·Îµå °æ·Î¸¦ ÅëÇØ¼­¸¸ ´Ù¿î·Îµå °¡´ÉÇÏ°Ô µÇ¾î ƯÁ¤ÇÑ È¸¿ø±º¿¡°Ô¸¸ ÀڷḦ °øÀ¯ÇÒ ¼öµµ ÀÖ½À´Ï´Ù.
10) ¾ÈÀü¼º
DBÀÇ Å×ÀÌºí ±¸Á¶´Â ÂüÁ¶/¿Ü·¡Å°·Î ±¸¼ºÀÌ µÇ¾î ÂüÁ¶Çϰí ÀÖ´Â µ¥ÀÌÅͰ¡ ÀÓÀÇ·Î ¼öÁ¤/»èÁ¦µÊÀ» ÀÚµ¿ ¹æÁöÅä·Ï ¼³°èµÇ¾ú½À´Ï´Ù.
°ü¸®ÀÚ, ÆÄÀÏ÷ºÎ, ÇÁ·Î±×·¥, ½ºÅ², À¥ÆäÀÌÁö(µðÀÚÀÎ)À¸·Î ¼Ò½º°¡ ºÐ¸®µÇ¾î ÀÖ¾î ÀÛ¾÷ÀÚ°£ °£¼·À» ¹ÞÁö ¾Ê¾Æ º¸´Ù ¾ÈÀüÇÏ°Ô ÀڷḦ ¼öÁ¤/°ü¸® ÇÒ ¼ö ÀÖ½À´Ï´Ù.
http://board.joeu.net¿¡¼­ ´Ù¿îÀ» ¹ÞÀ¸¼Å¼­ ¾ÐÃàÀ» ÇØÁ¦ÇϽŠÈÄ ASP¿Í MS-SQLÀÌ Áö¿øµÇ´Â ¼­¹ö³ª È£½ºÆÃ¿¡ ÆÄÀÏ
À» ¾÷·Îµå ÇÕ´Ï´Ù. ´Ü, ¾ÐÃàÀ» Ǫ½Å ÈÄ JboardÀÇ ÇÏÀ§ Æú´õ(µð·ºÅ丮)¸¦ ¾÷·Îµå ÇÏ¼Å¾ß ÇÕ´Ï´Ù.
RootÀÇ Æú´õ±¸¼ºÀº adpage, data, Jsource, skin, webpageÀÌ¸ç ÆÄÀÏÀº copyright.txt, default.asp,
setup.asp ÀÔ´Ï´Ù.
RootÀÇ setup.asp¸¦ ½ÇÇà½ÃÄѼ­ ³ªÅ¸³­ È­¸é¿¡¼­ ¿ä±¸ÇÏ´Â ±âº»Á¤º¸µéÀ» ÀÔ·ÂÇϽðí ÁøÇàÇϽøéÀº ÀÚµ¿À¸·Î ¼³Ä¡
µË´Ï´Ù. webpageÆú´õ´Â È­¸é±¸Çö(À¥µðÀÚÀÎ)¿¡ ÇÊ¿äÇÑ ÀÛ¾÷À» ÇϽô °ø°£ÀÔ´Ï´Ù.
http://board.joeu.netÀÇ »ó´ÜÀÇ '¼³Ä¡¹æ¹ý'¿¡¼­ °ü·ÃµÈ ÀÚ¼¼ÇÑ ¼³¸íÀÌ ÀÖÀ¸´Ï Âü°íÇϽñ⠹ٶø´Ï´Ù.
Á¶Àºº¸µå°¡ ù ¼±À» º¸ÀÏ ½ÃÁ¡¿¡ APM±â¹ÝÀÇ °ø°³°Ô½ÃÆÇÀº ¸¹ÀÌ È°¼ºÈ­°¡ µÇ¾îÀÖ°í ±×¿¡ ºñÇØ Windows±â¹Ý °ø°³°Ô½ÃÆÇÀº ÇϳªµÑ¾¿ ¼èÅðÀÇ ±æ·Î °¡°í ÀÖ¾ú½À´Ï´Ù.
ÀÌ ¶§ ÇÁ·ÎÁ§Æ® ÁøÇà½Ã ¹Ýº¹µÇ´Â °Ô½ÃÆÇ ÀÛ¾÷¿¡ ½Ã°£°ú ³ë·ÂÀ» ÁÙÀ̰íÀÚ ¸¸µç ±âº»ÇÁ·Î±×·¥À» ¹ÙÅÁÀ¸·Î ¹«³ÊÁ®°¡´Â Windows±â¹Ý °ø°³°Ô½ÃÆÇ¿¡ µµÀüÀåÀ» ´øÁö°Ô µÇ¾î ¿À´Ã³¯±îÁö À̸£°Ô µÇ¾ú½À´Ï´Ù.
¾ÕÀ¸·Î Á¶Àºº¸µå´Â ´õ¿í ´õ ¸¹Àº ±â´ÉÀ» Ãß°¡ÇÏ¿© °Ô½ÃÆÇ ¼Ö·ç¼Ç¿¡¼­ ÅëÇÕ ¼Ö·ç¼ÇÀ¸·Î ¹ßÀüÇϵµ·Ï ³ë·ÂÇϰڽÀ´Ï´Ù.
 
0(second)