기쁨이 되는 기업, 사랑을 나누는 기업, 닷네임코리아! 

close

L
Guide

위젯닫기

퀵메뉴 위젯 열기

전체메뉴 보기

D N K

위젯 가이드

공 지 보 기
제목 : [공지] 웹호스팅 보안 설정 안내
카테고리 : 웹호스팅
조회수 : 4161
안녕하십니까? 닷네임코리아 호스팅 사업부입니다.

2004년 12월 이후 7,000여 개의 국내 홈페이지가 대량 변조되어 피해를 일으키고 있는 피싱 사고가 급증함에 따라 닷네임코리아에서는 관련 사고의 예방 및 대응을 위해 웹호스팅 서버환경과 서버운영에 각별히 신경을 쓰고 있습니다.

피싱(Phishing)이란 인터넷 이용자들에게 유명 회사나 은행 등의 금융기관을 사칭하는 이메일을 보내고, 위장된 홈페이지에 접속하게 한 후 계좌번호, 주민등록번호 등의 개인정보를 입력하도록 유도하여 이들 정보를 이용해 금융사기를 일으키는 신종 사기수법입니다.


이러한 웹변조나 피싱을 막기 위해 닷네임코리아는 아파치와 PHP 버전을 최신버전으로 업그레이드하였으며 파악되는 대로 공개된 게시판 프로그램의 보안 버그를 패치하고 있습니다.

그러나 최근 발생되고 있는 홈페이지 변조나 피싱 사이트로의 악용은 대부분 보안취약점이 있는 게시판 프로그램(예. 테크노트, 제로보드, phpBB, korweblog)과 취약점이 있는 PHP를 사용하여 일어나며 특히 PHP의 외부 사이트 소스 실행 기능(allow_url_fopen)을 이용하여 악의적인 프로그램을 고객님의 계정에서 실행시킴으로써 발생되는 일이 많습니다.

따라서 이러한 피해를 최대한 줄이기 위해 한국정보보호진흥원에서는 PHP의 allow_url_fopen 기능을 허용하지 않을 것을 권고하고 있으며 저희 닷네임코리아에서도 고객님께서 운영하시는 사이트의 안전을 위해 앞으로 allow_url_fopen 기능을 차단할 예정입니다.

allow_url_fopen 기능이란 PHP에서 include를 이용하여 어떤 파일을 인클루드할 때 URL 방식으로 인클루드할 수 있도록 허용해 주는 기능입니다.

이 기능을 허용하지 않게 되면 고객님의 소스에서 외부 사이트의 소스 실행을 이용하는 홈페이지 즉 URL 방식으로 인클루드한 홈페이지의 경우 접속 시 에러가 날 수 있으므로 URL 방식으로 인클루드를 하신 고객분께서는 미리 저희에게 연락주시면 도움을 드리도록 하겠습니다.

또한 꼭 필요한 경우 특정 홈페이지만 외부 사이트의 소스 실행을 허용할 예정이니 allow_url_fopen 기능을 이용해 외부 사이트의 소스 실행을 사용하는 고객 여러분들께서는 호스팅 문의게시판에 외부 사이트의 소스 실행 허용을 설정해 달라고 신청하시면 확인 후 설정해 드리도록 하겠습니다. 신청 시 URL 방식으로 인클루드한 파일명을 명시해 주시기 바랍니다.

allow_url_fopen 기능 차단 시행은 2007년 9월 12일부터 할 예정입니다.

고객님의 사이트를 좀 더 안전하게 운영하기 위한 조치이니 고객 여러분들의 양해 부탁드립니다.

감사합니다.
  
  
→ 목록보기   

다음   2005년 4분기 세금계산서 신청 마감완료
이전   닷네임코리아 사무실 이전 안내
1:1문의