스카이타임즈 서버 정상화

스카이타임즈 운영자로서 여기에도 올려야 할 것 같아서(…)

안녕하세요 사이트 관리자 어도비입니다.
작년 말부터 스카이타임즈 접속시 IE를 제외한 브라우저에서 악성코드 감염 위험 팝업과 광고게시물과 관련된 정리를 오늘 완료하였습니다.
정확한 작업 내용은 다음과 같습니다.
1. 광고글 삭제
– 시뮬레이션 뉴스란에 있던 18,000여개의 광고글 삭제 및 해당 ID 블록 처리 하였습니다. 발원지는 중국이며, 광고글때문에 게시판 접근권한 막았던 것도 복구시켰습니다.
2. Microsoft Internet Explorer를 제외한 나머지 웹브라우저에서 악성코드 팝업과 관련된 조치
– 원인은 제로보드의 특정 플러그인의 보안 취약성을 이용한 루트권한 획득 후 파일상에 iframe을 삽입시켜 특정 사이트에 접속 시키는 문제였습니다.
– ro521.com와 kr도메인의 다른 서버로 접속이 이루어지며, 서버는 중국에 있는걸로 판단되고 2009년 말에 해당 문제로 KRCERT에서 취약성 경고가 나왔던 내용입니다.
– 특정 플러그인 및 주요 파일에 광범위한 피해를 받은 부분으로 현재는 모두 조치하였으나 플러그인의 기능상 중요도가 매우 높은 관계로 취약성 해결 패치가 필요합니다. 허나 제작자 홈페이지 폐쇄로 인해 전혀 구할 수 없는 상태이고, 이는 문제가 다시 일어날 수 있다는 의미입니다. 따라서 대책 강구중입니다.
위 [2] 항목과 같은 이유로 앞으로의 대책을 강구중이며, 스카이타임즈 자체의 구조 개편 가능성도 있습니다. 이참에 제로보드 버릴까 생각중입니다.
더불어 지금까지 문제를 끌어왔던 원인은 현 스카이타임즈 서버의 FTP 접속 불가에 기인한 것이며, 발생 당시부터 FTP 접속 불가로 호스팅 제공업체인 pooding.com에 질의를 하였으나, 내부에서 접속이 잘 된다는 이유로 문제없음 일관. 별다른 해결이 되지 않아 지지부진했었습니다.
공지를 하는 금일에서야 FTP 서버가 접속이 가능하여 복구했던 부분으로 가급적이면 개편과 함께 호스팅 서버도 변경 고려중입니다.
이후 계획에 대한 자세한 사항은 운영진 협의 하 결정하여 공지 예정입니다.
감사합니다.

12 thoughts on “스카이타임즈 서버 정상화”

    1. 서버 관리자의 피치못할 사정으로 서버를 이번주까지만 잠시 닫아야 할 것 같습니다. 주말 이후로 시도하시면 다운로드 받아질겁니다.

  1. 트래픽팩 여전히 다운 안되네여~스카이타임즈에도 공지뜨고 주말 지나면 바로 된다고 해서 기다렸는데 오늘 수요일인데도 여전히 안되고 있습니다. 안정적인 배포를 위해 다른 새로운 루트를 찾아보거나 방법을 고려해 보시는 것도 좋을듯 합니다.

  2. 이 트래픽팩 정말 잘만드셨다고 생각하고 너무 고맙게 사용해왔습니다. 플심 잠시 접었다가 왔더니 세상에… 다운로드는 커녕 파트너쉽이라고 링크만 건다고 파일은 여기 안올린다고 자신있게 말씀하신것과는 달리 스카이넷 사이트는 무슨 무료 엠피쓰리 다운로드 어쩌구 타이틀만 뜨지 백지 페이지네요…

    이런 훌륭한 트래픽 팩을 왜 막굴리시는지.. 차라리 돈받고 파셔요.ㅠㅠ 제발요.ㅠㅠ 돈이라도 주고 구매하고 싶지만 무슨 뜻이 있고 본인의 의지가 반영되어 무료로 배포하시고 싶으신것까지는 뭐라 못하겠지만.. 이렇게 구할수조차 없게 만드는건 좀 아니라고 생각합니다. 차라리 없는 소프트웨어라면 모를까 뻔히 있는거 알고 써본사람으로서는 이건 정말 고문입니다. 차라리 돈받고 파시길 강력히 권고드립니다.ㅠㅠ 아예 구할수가 없자나요.ㅠㅠ

댓글 남기기