지금까지 워드프레스 악성코드 문제 발생 시 다음과 같이 <script> 패턴이 주를 이루었습니다. 이번에 워드프레스 악성코드 문제가 새롭게 발견되었는데 주 패턴은 다음과 같습니다. <div style=”display:none”> 으로 시작되는 코드가 워드프레스 글/포스트/커스텀 포스트 타입 등에 침투하여 워드프레스 보안 문제를
워드프레스 기본 관리자 접속 주소는 보통 다음의 2가지를 사용합니다. https://도메인/wp-adminhttps://도메인/wp-login.php 이 주소는 공개된 것이라서 보안 강화를 위해 워드프레스 관리자 접속 주소를 변경하는 경우가 있는데, 다음과 같은 워드프레스 플러그인으로 관리자 접속 주소를 쉽게 변경할 수 있습니다. 위
하단과 같이 DB Table 안 악성코드 제거 시 참고하면 좋을 query 문 입니다 1. <script> 조회 2. revision 삭제 post_type 중 revision 삭제
DB 테이블 내 악성 코드 삭제 시 활용할 쿼리 모음 1. 글 본문 내 키워드 검색 2. 포스트 타입별 키워드 검색 3. 특정 글(post id) 검색 4. 특정 글 삭제 5. 특정 post type 삭제 6.
구글 및 네이버 검색을 통해 특정 사이트(워드프레스 + BCT 솔루션 탑재) 방문 시 사이드바 영역에 월별 archive 목록이 출력되는 문제가 있다고 문의가 왔습니다. 증상은 다음과 같습니다. 위 화면처럼 병원소개 페이지 왼쪽에 월별 archive 목록이
워드프레스로 개발된 홈페이지가 있는데, 특정 페이지 로딩 속도가 너무 느려서 사이트 운영이 어렵다는 문의가 있습니다. 증상: 사이트는 정상으로 뜨는데, 특정 페이지만 로딩 속도가 느림. 해결: 이 경우 대부분 경우 특정 페이지에 알 수 없는 코드가
최근 BCT 솔루션이 탑재된 워드프레스 홈페이지에서 사이트 방문시 이상한 웹사이트로 redirection 되는 문제가 있다고 해서 이상 코드가 탑재된 것이 아닌가 한참 살펴 본 적이 있었는데, 아무리 살펴봐도 코드 상에는 아무런 이상이 없었습니다. 그런데 우연히 DB에 이상
SELinux 메시지 확인 root 권한으로 /var/www/html 디렉토리데 파일 생성 # touch /var/www/html/testfile 생성된 파일의 SELinux 확인 기본적으로 Linux 사용자는 제한이 없음 testfile 파일에 SELinux unconfined_u 사용자의 라벨이 붙어 있습니다. RBAC는 파일이 아닌
리눅스 CentOS 7.0 기준임 로그이름 파일명 데몬 설명 시스템로그 /var/log/messages syslogd 커널로그 및 주요로그 보안로그 /var/log/secure inetd inetd에 의한 로그 메일로그 /var/log/maillog sendmail sendmail에 의한 로그 popper 크론로그 /var/log/cron crond crond에 의한 로그 FTP로그 /var/log/xferlog ftpd
워드프레스 홈페이지를 만들고 한 동안 방치해 두었는데, 다시 홈페이지에 접속 하였더니 다음과 같이 멜웨어에 감염 되었다고 이를 해결해 달라는 문의가 종종 있습니다. (위 메시지는 크롬 브라우저에서 뜨는 메시지입니다. 다른 브라우저에서는 다른 메시지가 출력됩니다)
얼마전까지만 해도 워드프레스 기반으로 오랜 시간 운영해 온 홈페이지가 많지 않았는데, 최근에는 2년에서 4년 이상 꾸준히 워드프레스 홈페이지를 운영해 온 경우를 자주 보게 됩니다. 장기간 워드프레스 홈페이지를 운영해 온 대부분의 개인 또는 업체에서 공통적으로 발생되는
스팸 댓글을 차단해 주는 Akismet과 같은 워드프레스 플러그인을 사용하지 않고 장시간 워드프레스 홈페이지를 운영하다 보면 다음과 같이 수 많은 스팸 댓글이 달리는 것을 보게 됩니다. 스팸 댓글이 너무 많아지면 이를 삭제하기 위해서