[필수 보안패치] 그누보드 4.32.15 > 그누4 다운로드

그누4 다운로드

여러분께서 보고 계시는 이 사이트는 그누보드4 최신버전으로 제작, 운영되고 있습니다.
SIR은 그누보드를 만들 뿐 프로그램의 설치, 운영방법, 설정문제에 관한 도움을 드리지는 않습니다.

[필수 보안패치] 그누보드 4.32.15 정보

[필수 보안패치] 그누보드 4.32.15

첨부파일

gnuboard4.tgz (1.8M) 1255회 다운로드 2010-12-28 09:38:22
gnuboard4.utf8.tgz (1.9M) 592회 다운로드 2010-12-28 09:38:22

본문

4.32.15 (10.12.28)
    :  [보안패치] $write_table 변수값 초기화  (몽구스님)

        common.php

위 파일에 아래 코드만 추가해 주십시오.

$write_table = "";



data 디렉토리에서
find -name '*.php' -o -name '*.htm' -o -name '*.html'
로 검색되는 파일을 모두 삭제하여 주십시오.

data 디렉토리에 검색되는 index.php 는 모두 삭제하셔도 좋습니다.

댓글 전체

이렇게 공헌하는군요 ㅋㅋ

참고로 말씀드리면 현재 운영중인 서비스에
해당 취약점으로 아래 IP 로 계속해서 공격이 들어오고 있습니다.
123.114.104.183 (중국)
123.114.111.193 (중국)
123.114.96.204 (중국)
123.123.103.59 (중국)
123.123.96.34 (중국)
125.33.73.73 (중국)
182.16.5.122 (홍콩)
211.238.12.90 (한국)
계속된 업그레이드 감사드립니다. 수고 많으십니다.^^
몽구스님께도 감사드립니다.
완전 초보인지라 이렇게 보안패치를 보면 왠지 든든해지는 기분입니다.
그런데 호스팅업체 이용시 업체에서 이런 공격 IP 막아주지 않는지....궁금하네요.^^;;
스마일서브(1000dedi.com) 같은 경우에는 아예 중국쪽에서 접근을 디폴트로 막아두는 것 같은데요. 열어달라고 서버주인이 이야기를 해야 열어주는 것같습니다. 세팅페이지도 있고... 기본적으로 방화벽 세팅이 되어있죠.
까페24는 자기가 방화벽 세팅을 해야하고... (가상호스팅의 경우)
아래와 같이 $write_table 을 사용하는 코드 바로 위에 적용했습니다. 이러면 되겠지요?


$write_table = ""; // [필수 보안패치] 그누보드 4.32.15


if (isset($bo_table)) {
    $board = sql_fetch(" select * from {$g4['board_table']} where bo_table = '$bo_table' ");
    if ($board['bo_table']) {
        $gr_id = $board['gr_id'];
        $write_table = $g4['write_prefix'] . $bo_table; // 게시판 테이블 전체이름
        //$comment_table = $g4['write_prefix'] . $bo_table . $g4['comment_suffix']; // 코멘트 테이블 전체이름
        if ($wr_id)
            $write = sql_fetch(" select * from $write_table where wr_id = '$wr_id' ");
    }
}
전체 220 |RSS
그누4 다운로드 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT