1. 자유게시판
  2. 기술지원
  3. 홈피 자랑
  4. FAQ



한국레드햇 너나우리 DNSEver qmail.kldp.org 어드민플레이

기술지원 요청하실 땐 계정명을 밝혀주시는 센스 부탁드리겠습니다.

어제 장시간 접속이 불가능했습니다.
irc상에서 저와 청량님이 디지문 호스팅에 입주한 계정에 접근해야 할 일이 있었으나
장시간 접속이 되지 않아 청량님의 홈페이지 리뉴얼에 관한 사항을 해결하지 못했습니다.
청량님 말로는 ftp 접속은 되나 웹 접속이 불가했다 합니다.
어찌됬건 어제 장시간 웹에서의 접근을 할 수 없었습니다.
요세 이런 일이 자주 있는것 같은데 앞으로는 이런일이 발생하지 않도록 어떻게 조치를 취해주셨으면 합니다.

또한 이렇게 서버에 문제가 생길 경우 디지문님께 곧바로 연락을 취할 수 있도록 이메일을 제외한 다른 연락처도 제공되었으면 합니다.

수고하세요~


비밀글 해제했구요
문제의 원인은 오늘 밝혔습니다
청량님쪽 홈페이지에 문제가 됬던거 같네요
홈페이지 코딩에 문제가 있어서 과도한 루프로 차단이 된거같습니다
-_-.....
일단 코딩 오류때문에 청량님쪽 홈페이지에 접속한 분들 아이피가 차단된거 같구요
ftp상에서 루프 문제 해결한 후로 다른분이 들어가보니 정상적이었습니다.
쪽지로 저와 청량님 IP를 보내드리겠습니다.
으.. 부끄러워;;

**비밀댓글로 차단해제 필요한 IP 올렸어요~
***더 자세히 살펴보니 저희측 코딩실수가 아닌 사용중인 컨텐츠관리시스템 자체의 문제였습니다.


안녕하세요. 민군입니다@
조회 수 :
1679
등록일 :
2010.01.09
13:41:26 (*.175.194.228)
엮인글 :
http://www.hosting.digimoon.net/board/28663/37d/trackback
게시글 주소 :
http://www.hosting.digimoon.net/board/28663

[레벨:15]id: 디지문디지문

2010.01.09
15:28:09
(*.90.215.4)
서버 보안을 위해 웹접속시 웹방화벽의 필터링 룰에 걸리는 요청이 서버에 들어올 경우 하룻 동안 웹서비스만 접근을 차단하는 설정을 운영하고 있습니다.
어제 하루만 그러셨다고 하니 분명히 맞는 것 같습니다. 매일 새벽 시간대에 차단 룰을 초기화하므로 다시 접근이 가능해집니다.
어제 접속을 시도하신 IP를 쪽지나 비밀 댓글로 알려주시면 서버 로그를 통해 검토해 드릴 수 있습니다.
웹접속이 되지 않을 경우 admin@digimoon.net 으로 메일문의 주시면 되겠습니다.

게시물을 비밀글로 남겨주셨는데 제목은 그대로 노출됩니다. 제목만으로도 타 입주자들의 디지문호스팅에 대한 불신 의혹이 싹틀 것이 우려됩니다.
서버 부하 급증으로 인한 접속 문제가 아닌 걸로 충분히 예상되므로 보안상 취해 놓은 서버 설정에서 비롯된 접속 장애 문제임을 증명하기 위한 차원에서라도 해당 게시물의 비밀글 설정을 해제해 주시면 감사하겠습니다.

[레벨:5]민석

2010.01.09
17:15:49
(*.175.194.228)

"비밀글 입니다."

:

[레벨:15]id: 디지문디지문

2010.01.09
18:21:21
(*.90.215.4)
웹방화벽에 의해 차단된 것 맞네요.

124.80.xx.xxx 차단 사유:
/skin/latest/develople_group/img/latest_t_2.gif -> url에 dev라는 문자열 포함

211.211.xx.xx 차단 사유:
/skin/latest/develople/img/basice1_12.gif  -> url에 dev라는 문자열 포함

121.181.xxx.xx 차단 사유:
/skin/latest/develople_group/img/latest_t_2.gif -> url에 dev라는 문자열 포함


일단 작업하기 편하시라고 dev 문자열 차단 룰은 해제해 둔 상태입니다.
타 문자열로 수정하신 뒤 작업 끝나면 룰 재활성화 위해 쪽지로 알려주시면 감사하겠습니다.

[레벨:5]민석

2010.01.09
17:32:04
(*.80.161.219)
아 이상하네요 ㅡ
다른 분이 또다시 다른 IP에서 접속을 했는데 잘되다가 특정 부분에서 막히는것 같아요
일단 현재는 정확히 원인은 모르겠으나 사유는 보안정책에 걸리는건 맞는거같구요
원인을 추측해보면
예전에 게시판 이름에 dev 등이 들어가는 것은 보안정책에 위배되 차단됬었습니다.
(저도 예전에 경험했고 디지문님이 알려주신 거죠)
일단 게시판 이름쪽이 dev를 포함해 구성되는데 이 문제인거 같기도 합니다.
어쨋든 로그 확인좀 부탁드립니다. 

[레벨:5]민석

2010.01.09
17:52:19
(*.80.32.173)
음.. 다른분들을 위해 정리하면
1. 게시판이름에 dev가 들어감
2. 서버 보안정책상 dev 같이 리눅스 폴더명으로 사용되는 주소는 차단함(DDOS방어를 위한 하나의 처리)
3. 해당 아이피는 접속불가 처리(다음날 다시 풀리는 형식)
결론은 입주자와 서버를 위해 꼼꼼하게 설정된 보안정책을 위배하는 행동으로 인해 아이피 차단이 된거네요~

다른 분들도 앞으로 사이트 관리할때 주의하세요. 리눅스 시스템 폴더명으로 사용되는 (즉 보안에 민감한) 이름은 사용하지 않는것이 좋습니다. 저도 몇개월전에 이런 일이 있었는데 까먹고 있었네요~

[레벨:15]id: 디지문디지문

2010.01.09
18:24:03
(*.90.215.4)
차단룰 운영하는 이유는 정확히는 DDOS 방어를 위한 것만이 아니라 게시판 보안 취약점을 이용한 악성스크립트 및 웹쉘 삽입을 막기 위함입니다.
본래 웹방화벽에 의해 차단되면 기본적으로 403 에러 페이지를 띄울 뿐입니다. 정상적인 URL에 접속은 계속 가능하죠.
그러나 디지문호스팅은 여기에 한술 더떠 403 에러만으로 끝나지 않고 일시적으로 웹접속에 한해서만 아예 IP를 차단해 버립니다.
웹서버 부하를 늘리려는 공격이 웹서버 로그에 특정 패턴 흔적을 남기기 때문에 해당 패턴을 감지하고 차단하는 원리입니다.
패턴이라는 것 자체가 얼마든지 바뀔 수 있는 것이므로 모든 공격 패턴을 감지하고 막기는 힘듭니다.  한계가 있는 방어 장치입니다만 그래도 안 하는 것보단 낫네요. 서버에 엉뚱한 짓을 하려는 놈들 태반이 일단 웹접속을 통해 이것저것 되는지 테스트부터 먼저 하니깐 미리 IP를 차단하고 보는 겁니다. 설마 새벽이 지나기까지 기다렸다가 다시 시도해보는 미련한 근성의 소유자는 없겠죠. ^^

웹접속만 차단되지 SSH, SFTP, FTP, Mail 서비스는 이용 가능합니다(웹메일은 불가).
차단이 해제되는 새벽까지 참을 수 없는 분들은 admin@digimoon.net 으로 차단 해제 요청하시면 됩니다.
List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 개인정보 노출이 불가피한 경우가 아니라면 쪽지나 비밀글로 질문하지 마세요 [3] [3] [레벨:15]id: 디지문디지문 2007-10-24 26072
공지 기술지원 요청하실 땐 최소한 자신의 계정명은 밝혀 주세요(냉무) [레벨:15]id: 디지문디지문 2009-07-13 23751
425 계정셋팅 감사드립니다 [1] [레벨:0]롱스 2010-01-12 1619
424 폴더삭제 부탁드립니다. [2] secret [레벨:2]청량 2010-01-12 3
423 백업이 안받아져요;; [1] [레벨:4]fcagu 2010-01-11 1742
422 폴더 삭제 부탁드려요! [1] secret [레벨:1]nightsupper 2010-01-11 1
421 비툴 사용에 대해서 [1] secret [레벨:1]waof 2010-01-11 1
» 어제 장시간 접속이 불가능했습니다. [6] [레벨:5]민석 2010-01-09 1679
419 질문입니다ㅠㅠ [3] [레벨:1]올버 2010-01-06 1658
418 백업파일좀요~ [1] [레벨:4]fcagu 2010-01-05 1433
417 백업본 부탁드립니다. [3] [레벨:1]늑대 2010-01-04 1588
416 퍼블릭 도메인 신청합니다. [2] secret [레벨:1]wantu 2009-12-30 4
415 삭제부탁드립니다. [1] [레벨:1]id: id: 리게임 2009-12-30 1609
414 한가지질문 [3] [레벨:1]id: id: 리게임 2009-12-29 1545
413 폴더삭제부탁좀요 [1] [레벨:1]id: id: 리게임 2009-12-29 1454
412 비툴 관련 사용자입니다. 질문 드려요 [2] [레벨:1]올버 2009-12-27 4361
411 블로그 업데이트 하다가 꼬여버렸습니다.ㅜ_ㅜ [2] secret [레벨:1]id: 사랑농업사랑농업 2009-12-26 6
410 DB... [3] [레벨:2]id: dllprodllpro 2009-12-26 1596
409 감사합니다. 그런데... [2] [레벨:4]fcagu 2009-12-24 1588
408 디지문님~~` [2] secret [레벨:2]id: dllprodllpro 2009-12-24 2
407 파일수정 부탁드립니다(권한문제;;) [1] [레벨:4]fcagu 2009-12-24 1696
406 트래픽과 용량을 알고 싶어요 [1] [레벨:2]id: dllprodllpro 2009-12-22 1706
405 오류페이지.. [2] [레벨:2]id: dllprodllpro 2009-12-21 1642
404 번거롭게 해서 죄송합니다! [1] secret [레벨:0]뱅야 2009-12-21 2
403 ftp내의 폴더 삭제해주세요. [1] secret [레벨:5]민석 2009-12-19 3
402 홈페이지 접속이 안되요 ㅜㅜ [2] secret [레벨:0]알비 2009-12-17 2
401 ftps 접속이 갑자기 느려졌어요;; [4] [레벨:1]스텍 2009-12-12 1668
400 실례되는 말이지만 ;ㅎ [4] [레벨:3]id: 미향メ 2009-12-08 1726
399 흠..SSH로 업로드 [ 수정 ] [1] secret [레벨:3]id: 미향メ 2009-12-08 4
398 오늘 백업본 말구 어제 한 백업본을 받을수 있을까요 ? [1] secret [레벨:3]id: 미향メ 2009-12-07 2
397 config.php파일안에 암호도 안돼요!ㅠㅠㅠ [2] secret [레벨:1]모갱 2009-12-07 7
396 디지문님 도와주세요 ㅠㅠ [1] secret [레벨:1]모갱 2009-12-07 1